提交Bug获Coinbase三万美元奖励 赏金成黑客收入新来源_摘要

访客3年前黑客工具535

博链财经获悉,据漏洞披露计划HackerOne数据显示,数字资产交易所Coinbase已经为日前上报的一个关键系统错误提供了3万美米的奖励,此次奖励也为Coinbase在HackerOne上公布的更大奖励。

为鼓励社区成员发现并上报系统漏洞,Coinbase专门制定了bug赏金计划(Bug Bounty Program)。

根据漏洞的安全等级,赏金分为四级,其中,低、中、高级漏洞分别可获得200美米、2000美米、1.5万美米的奖励,关键漏洞可获得5万美米的奖励。

截止目前,Coinbase已对外支付了超32万美米bug赏金,平均每笔赏金约为100美米。本次bug赏金高达3万美米,意味着Coinbase面临非常严重的安全问题。

Coinbase没有披露具体的有关此问题的任何细节,参考Coinbase的漏洞安全等级,系统面临关键影响时,攻击者可以读取或修改系统中的敏感数据,在系统上执行任意代码,或以某种方式泄露数字资产或法币。

据媒体报道,上几次Coinbase支付大额bug赏金均发生在一年前,2018年3月,一家荷兰公司VI Company发现并报告了一个智能合约漏洞,该漏洞允许攻击者窃取无 *** 的以太坊,Coinbase回馈了这家公司1万美米的奖励。目前,这一bug已被修复。

2018年4月,数字资产企业Ambisafe上报ETH合同处理错误获得2.1万美米奖励。5月,Coinbase因PayPal双倍付款漏洞支付1万美米赏金。其他几笔大额奖励也多在1万美米左右。

随着数字资产企业面临的漏洞攻击越来越复杂,发现并修复系统漏洞成为许多数字资产服务商、安全团队花费大量时间参与的一项非常重要的工作。

2017年11月,以太坊钱包Status发布100万美米赏金计划,邀请人们为当前钱包面临的问题提供可能的解决方案。其他如以太坊赏金计划(ETHEREUM Bounty Program)、Gitcoin、Bounties Network等以太坊bug赏金网站也为解决各种黑客攻击和漏洞利用提供奖励。

HackerOne统计显示,2018年,数字资产企业向安全人员、企业等支付了共计878,504美米的bug赏金。EOS开发者Block.one以534,500美米占到全年所有赏金的60%以上,Coinbase次之,以290,381美米排在第二位。

当前,也有许多非开发人员通过完成赏金任务而非数字资产交易的方式脱贫致富。Bounty0x针对非开发人员,人们通过完成微型任务,例如转发推文或为产品撰写评论,换取数美米的报酬。

经过2018年区块链行业的迅猛发展,如今越来越多企业、服务涉足区块链,行业的安全问题也变得更加复杂和重要。

Bug赏金计划应运而生,成为数字资产服务商应对黑客攻击的有效措施,也帮助许多安全人员获得可观收入。

标签: 好话题

相关文章

宾馆记录查询是真的吗(真的可以查到所有记录吗)_宾馆记录

宾馆记录查询是真的吗(真的可以查到所有记录吗),跟着互联网期间的飞速开展,人们的通常生存产生了庞大变更。很大的变更是咱们的社群网页。当今,越来越多的社群媒体如雨后春笋般出现。当咱们下载这些社群应用时,...

免费找回微信聊天记录有哪些途径-免费接单黑客QQ

免费找回微信聊天记录有哪些途径-免费接单黑客QQ LivePerson创建了一个平台,用于监控人类和机器人在Chatfuel和IBM Watson等平台上进行的客户对话。LivePerson推出了结...

简书CEO不欢迎程序员?简书CEO喷程序员大家怎么看?

怎么看,略问,掘金,思否都欢迎你!搬! 只是问你是否满意?作为程序员还敢简写作吗?看到简叔叔跪着舔喝醉的海豚,我不敢。幸运的是,看到所有关于醉酒海豚的文章都喷在他身上,我松了一口气。 后来,一位同...

齐向东谈保密领域网络安全三大焦点问题_网络安全

当前,随着新技术的发展,云计算、大数据、物联网等技术在保密信息系统中得到广泛应用,也带来了新的安全威胁和风险。齐向东表示,APT攻击和人员行为的安全隐患构成了对保密要害系统的两大威胁。  ...

怎样能同步老公的来电_怎么样跟老公的手机同步

怎样能同步老公的来电_怎么样跟老公的手机同步 中新网吉林新闻11月22日(张瑶 秦德成)近日,为杜绝手机和网络失泄密问题发生,武警吉林总队长春支队把手机和计算机清查治理作为安全保密教育和隐患排查活动...

抖音怎么拍影集?

  随着抖音的不断火热,越来越多人运用这一档APP,很多人都通过这一段APP找到了自己的视频定位,但是这也不缺乏很多人用这个APP是用来给自己的小小生活做一个美好纪念的,但是有一些纪念是没有办法用视频...