Биржа Coinbase выплатила $30 тысяч за обнаружение критического бага

pilot10

ТОП-МАСТЕР
Регистрация
25.12.2009
Сообщения
22,465
Реакции
9,973
Поинты
1.757

Американская биржа криптовалют Coinbase выплатила вознаграждение в сумме $30 тысяч хакеру, нашедшему критическую уязвимость в системе биржи.

Сообщается, что ошибка была зарегистрирована на портале HackerOne 21 февраля. Представитель Coinbase подчеркнул, что уязвимость уже была закрыта, но не стал распространяться о деталях. Сам отчет об ошибке также был закрыт от публичного доступа, но, учитывая высокое вознаграждение, уязвимость была весьма серьезной.

На данный момент у Coinbase четыре уровня вознаграждений за обнаружение уязвимостей, которые зависят от степени возможного влияния уязвимости на системы. Минимальное вознаграждение составляет $200, за уязвимость среднего уровня дают $2000, за обнаружение опасной уязвимости хакер получит $15 тысяч, а за критическую ошибку положено вознаграждение в размере $50 тысяч. Таким образом, найденная уязвимость находится между критическим и опасным уровнями.

«Программа Bug Bounty напрямую служит миссии Coinbase быть самым безопасным путем для использования криптовалют. В рамках программы важнейшими целями являются защита цифровых и фиатных балансов и информации пользователей», — подчеркнули представители Coinbase.

Только на этой неделе Coinbase выплатила еще три вознаграждения за обнаружения уязвимостей, но все эти ошибки были малоопасными.

В конце прошлого года рейтинговое агентство ICOrating опубликовало результаты исследования, согласно которому 54% криптовалютных бирж имеют проблемы с безопасностью счетов, данных клиентов или какие-либо другие уязвимости.


Источник
 

Smirnov Nikolay

ТОП-МАСТЕР
Регистрация
07.02.2013
Сообщения
57,751
Реакции
43,403
Поинты
0.000
Хорошая баунти программа.. ))
 

ratiborff

ТОП-МАСТЕР
Регистрация
16.05.2016
Сообщения
5,678
Реакции
2,612
Поинты
0.020
Как бы там предприимчивые люди бизнес на этом не открыли.. - одни делают уязвимости... другие находят.... биржа платит... Все довольны...:biggrin2:
 

pilot10

ТОП-МАСТЕР
Регистрация
25.12.2009
Сообщения
22,465
Реакции
9,973
Поинты
1.757
Как бы там предприимчивые люди бизнес на этом не открыли.. - одни делают уязвимости... другие находят.... биржа платит...

Такой вариант не исключён, но те кто платит тоже не дураки.
 

bakasabo

МАСТЕР
Регистрация
04.04.2018
Сообщения
1,954
Реакции
719
Поинты
0.000
Хорошо что нашли ошибку, ведь коинбейс является одним из основных коридоров между криптовалютой-фиатом на банковском счете.
 
Сверху Снизу