自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coinbase 豪掷 25 万美元,奖励研究员发现“市场核弹”级漏洞

2022-02-19 12:07:20
收藏

市场核爆:Coinbase潜在漏洞引发加密社区热议

“市场核爆”这个词足以吸引任何加密交易者的注意。当匿名账户Tree of Alpha用这个词来描述Coinbase可能存在的漏洞时,整个加密推特都陷入了对Coinbase可能被利用程度的激烈讨论中。

潜在风险的严重性

事实证明,如果Coinbase的领导层没有及时发现并修复Tree of Alpha发现的问题,用“市场核爆”来形容可能发生的后果确实相当准确。

在一篇博客文章中,Coinbase表示,问题出在处于有限测试阶段的新交易功能中存在的一个漏洞。利用这个漏洞,攻击者可以通过操控两个账户的手动修改API,在一个账户出售某种资产的同时,在另一个账户中持有等值的另一种加密货币。

“用户向BTC-USD订单簿提交了卖出100 BTC的市场订单,但手动修改了API请求,指定其SHIB账户作为资金来源,”Coinbase解释道。“结果,在Coinbase交易所的BTC-USD订单簿上创建了一个卖出100 BTC的市场订单,”该公司补充道。

漏洞发现与奖励

Coinbase表示将向Tree of Alpha支付25万美元的漏洞赏金——这个数字远低于DeFi协议通常支付的赏金金额。例如,本月早些时候,Wormhole在遭遇惊人黑客攻击后,提供了高达1000万美元的赏金。

关于Coinbase的这个漏洞,Tree of Alpha表示是在研究Coinbase新推出的高级交易平台时发现的。“我只用了0.0243 ETH就卖出了0.0243 BTC,而且是在我没有BTC持有量的情况下,通过BTC-USD交易对完成的,”他解释道。“我原本希望这只是一个UI显示错误,但检查订单成交后发现,API显示这些交易确实发生了,而且是发生在实时订单簿上的。”

换句话说,Tree of Alpha仅用账户中价值约70美元的以太坊(根据2月11日的价格粗略计算),就成功卖出了价值约1000美元的比特币。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻