白帽子发现 Coinbase 暴露的交易漏洞

摘要:Twitter 用户@Tree_of_Alpha 通知 Coinbase 团队该漏洞;这家交易所巨头暂停了其新的高级交易平台的交易。

加密货币交易所 Coinbase 周五下午被化名白帽黑客“阿尔法树”通知其交易系统存在漏洞,并暂时暂停了其新的高级交易平台的交易。

周五下午 6 点左右(美国东部时间下午 1 点),@Tree_of_Alpha在发布推文称他们发现了“潜在的市场核攻击”漏洞并提交了一份 HackerOne 报告后,引起了 Coinbase 领导层的注意。

HackerOne 是一个为包括 Coinbase 在内的公司运行漏洞赏金计划的平台。

“这个问题很敏感,可能允许恶意用户将所有 Coinbase 订单簿发送到任意价格,”这位白帽黑客通过 Twitter 告诉 CoinDesk。

Coinbase 是最大的加密货币交易所之一,它的价格反馈也被用作预言机的输入,预言机决定了 DeFi 协议等应用程序的代币的真实价格。

在最初的推文在加密社区引发警报后,Alpha 之树发布了一条后续推文,称“没有实际的 Coinbase 存储(冷或其他)受到影响。”

在 Alpha 之树的初始推文发布后的两个小时内,Coinbase 支持 Twitter 帐户宣布,由于技术原因,Coinbase 将在其新的高级交易平台上禁用交易。虽然该服务仍可访问,但用户将能够取消现有订单但不能下新订单。高级交易服务仅适用于有限的受众。

UTC 时间晚上 11 点左右(美国东部时间下午 6 点),Coinbase 在推特上表示,它“重新启用了零售高级交易的全面服务”。

Coinbase 首席执行官布莱恩·阿姆斯特朗在推特上公开表示感谢 Tree of Alpha 的帮助,并写道:“@Tree_of_Alpha 你太棒了——非常感谢你与我们的团队合作。喜欢加密社区如何互相帮助!”

这不是 Tree of Alpha 第一次向有影响力的加密公司通报其代码库中的漏洞。

上个月,Tree of Alpha就围绕网站内容管理系统 (CMS) 的问题联系了CoinDesk。该漏洞允许精明的程序员查看以草稿形式保存的 CoinDesk 文章的标题,从而根据非公开信息做出交易决策。该问题已得到解决。

Tree of Alpha 还探索了电动汽车制造商特斯拉的网站,在其首席执行官埃隆·马斯克 1 月 14 日正式宣布特斯拉商品将能够在狗狗币中购买的前一天,该公司已准备好在其网站上处理加密支付。

Tree of Alpha 对网站进行实验,寻找可用于盈利交易的揭示信息。有时,精明的黑客会遇到要报告的主要漏洞。

“一般来说,我只会泄漏并努力关闭 alpha,一旦它变得过于普遍,并且将其修复以再次平衡竞争环境变得有利,”当被问及他们的动机时,Alpha 之树在 Twitter 消息中告诉 CoinDesk发布阿尔法。

然而,它不是 alpha,这是一个严重的漏洞,可能会使市场陷入混乱,他们说。

免责声明

本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性作出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任
上一篇

BlockFi 将支付 1 亿美元与 SEC 和国家监管机构就高收益账户进行和解

下一篇

Bitfinex 洗钱者是否计划逃往乌克兰?