博链财经获悉,据漏洞披露计划HackerOne数据显示,数字资产交易所Coinbase已经为日前上报的一个关键系统错误提供了3万美米的奖励,此次奖励也为Coinbase在HackerOne上公布的更大奖励。
为鼓励社区成员发现并上报系统漏洞,Coinbase专门制定了bug赏金计划(Bug Bounty Program)。
根据漏洞的安全等级,赏金分为四级,其中,低、中、高级漏洞分别可获得200美米、2000美米、1.5万美米的奖励,关键漏洞可获得5万美米的奖励。
截止目前,Coinbase已对外支付了超32万美米bug赏金,平均每笔赏金约为100美米。本次bug赏金高达3万美米,意味着Coinbase面临非常严重的安全问题。
Coinbase没有披露具体的有关此问题的任何细节,参考Coinbase的漏洞安全等级,系统面临关键影响时,攻击者可以读取或修改系统中的敏感数据,在系统上执行任意代码,或以某种方式泄露数字资产或法币。
据媒体报道,上几次Coinbase支付大额bug赏金均发生在一年前,2018年3月,一家荷兰公司VI Company发现并报告了一个智能合约漏洞,该漏洞允许攻击者窃取无 *** 的以太坊,Coinbase回馈了这家公司1万美米的奖励。目前,这一bug已被修复。
2018年4月,数字资产企业Ambisafe上报ETH合同处理错误获得2.1万美米奖励。5月,Coinbase因PayPal双倍付款漏洞支付1万美米赏金。其他几笔大额奖励也多在1万美米左右。
随着数字资产企业面临的漏洞攻击越来越复杂,发现并修复系统漏洞成为许多数字资产服务商、安全团队花费大量时间参与的一项非常重要的工作。
2017年11月,以太坊钱包Status发布100万美米赏金计划,邀请人们为当前钱包面临的问题提供可能的解决方案。其他如以太坊赏金计划(ETHEREUM Bounty Program)、Gitcoin、Bounties Network等以太坊bug赏金网站也为解决各种黑客攻击和漏洞利用提供奖励。
HackerOne统计显示,2018年,数字资产企业向安全人员、企业等支付了共计878,504美米的bug赏金。EOS开发者Block.one以534,500美米占到全年所有赏金的60%以上,Coinbase次之,以290,381美米排在第二位。
当前,也有许多非开发人员通过完成赏金任务而非数字资产交易的方式脱贫致富。Bounty0x针对非开发人员,人们通过完成微型任务,例如转发推文或为产品撰写评论,换取数美米的报酬。
经过2018年区块链行业的迅猛发展,如今越来越多企业、服务涉足区块链,行业的安全问题也变得更加复杂和重要。
Bug赏金计划应运而生,成为数字资产服务商应对黑客攻击的有效措施,也帮助许多安全人员获得可观收入。
怎么查老婆跟谁开了房,查老婆开房非常简单的方法,装修婚姻,说彩礼是对两单方面之间感情的最大检验,有许多情侣都是在这三个环节离婚的。今日,小边对大家说,我的装修失误差点让我和妻子离婚。许多装修弊端都会给...
偷偷定位老婆位置,去年4月的时候,科技类自媒体露出了不法企业经历卖出微信的定位权限而受益,泄露出的定位方法与记者尝试中应用的三种定位方法彻底同等,固然这一疑问并不是第一次被发掘;没有发掘的领域对这一疑...
怎么监听对方微信聊天(黑科技远程偷看微信记录),开始,让咱们夸大一下!不要看他人的谈天纪录,由于这会加害他人的隐衷!若你想稽查他人的同事圈,你需求获得他人的承认。即便是你的密切同事或家人也需求先征得他...
编者按:本文来自微信公众号“爱范儿”(ID:ifanr),作者 吴羚。 在第一批 90 后进入而立之年时,第一批 00 后不知不觉也已经 20 岁了,我们眼中的「小学生」已经是大人的模样了,都说一代人...
黑客教你定位手机位置(手机黑客教你侵入别人的手机),昨日,闻名美容博客阿沁揭露与男朋友刘洋离婚。迥异的缘故是刘洋舞弊,刘洋在推特上认可舞弊。丈夫出轨的举动是甚么?找到她丈夫了吗?若我舞弊该奈何办?阿沁...
宾馆入住记录一直是很多人非常担心的问题,由于这涉及到个人的隐私以及一些重要的证据,往往很多人就非常关心到底有没有酒店能够调查出自己的入住情况。想要了解清楚这个事情,我们首先要知道宾馆入住的记录到底...