博链财经获悉,据漏洞披露计划HackerOne数据显示,数字资产交易所Coinbase已经为日前上报的一个关键系统错误提供了3万美元的奖励,此次奖励也为Coinbase在HackerOne上公布的更大奖励。
为鼓励社区成员发现并上报系统漏洞,Coinbase专门制定了bug赏金计划(Bug Bounty Program)。
根据漏洞的安全等级,赏金分为四级,其中,低、中、高级漏洞分别可获得200美元、2000美元、1.5万美元的奖励,关键漏洞可获得5万美元的奖励。
截止目前,Coinbase已对外支付了超32万美元bug赏金,平均每笔赏金约为100美元。本次bug赏金高达3万美元,意味着Coinbase面临非常严重的安全问题。
Coinbase没有披露具体的有关此问题的任何细节,参考Coinbase的漏洞安全等级,系统面临关键影响时,攻击者可以读取或修改系统中的敏感数据,在系统上执行任意代码,或以某种方式泄露数字资产或法币。
据媒体报道,上几次Coinbase支付大额bug赏金均发生在一年前,2018年3月,一家荷兰公司VI Company发现并报告了一个智能合约漏洞,该漏洞允许攻击者窃取无 *** 的以太坊,Coinbase回馈了这家公司1万美元的奖励。目前,这一bug已被修复。
2018年4月,数字资产企业Ambisafe上报ETH合同处理错误获得2.1万美元奖励。5月,Coinbase因PayPal双倍付款漏洞支付1万美元赏金。其他几笔大额奖励也多在1万美元左右。
随着数字资产企业面临的漏洞攻击越来越复杂,发现并修复系统漏洞成为许多数字资产服务商、安全团队花费大量时间参与的一项非常重要的工作。
2017年11月,以太坊钱包Status发布100万美元赏金计划,邀请人们为当前钱包面临的问题提供可能的解决方案。其他如以太坊赏金计划(ETHEREUM Bounty Program)、Gitcoin、Bounties Network等以太坊bug赏金网站也为解决各种黑客攻击和漏洞利用提供奖励。
HackerOne统计显示,2018年,数字资产企业向安全人员、企业等支付了共计878,504美元的bug赏金。EOS开发者Block.one以534,500美元占到全年所有赏金的60%以上,Coinbase次之,以290,381美元排在第二位。
当前,也有许多非开发人员通过完成赏金任务而非数字资产交易的方式脱贫致富。Bounty0x针对非开发人员,人们通过完成微型任务,例如转发推文或为产品撰写评论,换取数美元的报酬。
经过2018年区块链行业的迅猛发展,如今越来越多企业、服务涉足区块链,行业的安全问题也变得更加复杂和重要。
Bug赏金计划应运而生,成为数字资产服务商应对黑客攻击的有效措施,也帮助许多安全人员获得可观收入。
Powered by: vBulletin Version 3.0.1 classFactoryLocation - 供给 classes 数据的地址可以是 file/ftp/http 等协议S...
上网搜寻答案时,发现众说纷纭。有的说这是心脏供血好的表现,有的人说“青筋”越少越健康,甚至还有人说这是腰不好的表现。 抱着疑问,小九采访到了北京中医药大学东方医院周围血管科主治医师李光宗,让他给我们...
《雷霆战将》是依据《亮剑》小说集重拍的,这一部剧从筹拍就会有许多的认知度,剧里一些角色是有历史时间原形的,那麼,《雷霆战将》韩岩原形角色到底是谁?最终和谁在一起了?下边我就而言说。 《雷霆战将》韩岩...
相信现在有很多的朋友们对于请问大家现在的新房买卖的产权是70年的不都想要了解吧,那么今天小编就来给大家针对请问大家现在的新房买卖的产权是70年的不进行一个介绍吧,希望小编介绍的内容能够为大家起到帮助哦...
一般情况不会的,没有那么闲工夫的黑客入侵别人窃取聊天记录玩的 我跟你讲个简单的道理哦!你自己的微信号,换部手机登入,经常还要验证一下对吧,然后进去了,有没有聊天记录?顶多就是最后聊天的那几句话有,有时...
近日有一些小伙伴们资询我有关Word怎样一键除去网页链接呢?下边就为大伙儿产生了Word一键除去网页链接的具体做法,有必须的小伙伴们能够来掌握掌握哦。 近日有一些小伙伴们资询我有关Word...