比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

Coinbase 向漏洞披露者支付25萬美元賞金,該漏洞可使近乎0成本的賬戶獲利上百萬美元

Author:

Block

Time:2022/2/20 10:03:15

2月19日消息,Coinbase 在官方博客發布針對此前漏洞事件的調查報告,稱在2022 年 2 月 11 日收到了第三方研究人員的報告,稱他們發現了 Coinbase 交易界面的缺陷。Coinbase及時調動安全事件響應團隊對漏洞進行識別和修復,在不影響客戶資金的情況下解決了系統底層問題。

Coinbase表示,該錯誤的根本原因是零售經紀 API 端點中缺少邏輯驗證檢查,這允許用戶使用不匹配的源賬戶將交易提交到特定訂單簿。此 API 僅由零售高級交易平臺使用,該平臺目前處于有限測試版中。

舉例而言,假如一個用戶有一個擁有 100 SHIB 的帳戶,以及一個擁有 0 BTC 的第二個帳戶,他可以通過向 BTC-USD 訂單簿提交市價單賣出 100 BTC,但手動編輯其 API 請求以指定其 SHIB 賬戶作為資金來源,從而可以在 BTC-USD 訂單簿上賣出 100 BTC 的市價單。

為此,Coinbase表示向披露者支付了25萬美元的漏洞賞金。不過在其推文下方,很多評論認為這一獎勵金額過低。

狗狗幣開發工具集libdogecoin發布更新,支持二維碼生成、BIP39等標準:3月25日消息,根據開發者Michi Lumin 3月23日的公告,狗狗幣基金會(Dogecoin Foundation)發布了libdogecoin工具集的重大更新。Lumin稱這是一次“大更新”,包括幾個新功能以及各種修復和改進。這次更新包括對BIP39的支持,這是一種被比特幣錢包和其他錢包廣泛用于創建和恢復地址的標準。這次更新還增加了對相關地址標準的全面支持,如BIP32、BIP44和SLIP44。

這意味著用戶有更多與種子短語相關的選項,種子短語是一個常用單詞列表,可以作為記憶工具。Lumin表示,此次更新將支持多種語言。此外,該工具集能夠生成二維碼,這通常用于移動錢包交易。(Crypto Slate)[2023/3/25 13:26:16]

聲音 | 前Coinbase CTO:整個科技行業將基于公鏈重建:前Coinbase CTO Balaji Srinivasan發推特稱:整個科技行業最終將在公鏈上重建,但這需要時間。設立公司、融資、轉賬、員工權益、用戶激勵,加密通訊,身份,會計處理,并購,公司治理等等...都可以通過上鏈實現自動化。他在留言中表示,在可以保證網絡暢通的前提下,物理位置的作用將會被弱化。另外,所有的大型機構都持有比特幣,或因其普遍公認的價值。同時,他也同意不是所有項目都適合區塊鏈,比如PostgreSQL(開源數據庫)和L2(Gartner研究機構)可能更適合鏈下(off-chain)運行。[2019/6/3]

動態 | 薩摩亞總理就Onecoin項目發出警告:據bitcoinexchangeguide報道,薩摩亞總理Tuilaepa?Aiono?Sailele?Malielegaoi對在當地推廣的Onecoin項目感到擔憂,并發出了對該投資的警告。Malielegaoi表示:“有人從海外來薩摩亞推廣這個計劃,我們還讓他們訪問了薩摩亞央行,最終結果顯示這只是一個陰謀。央行警告不要參與Onecoin項目,我們應該避免這樣做。”[2018/10/23]

A股收盤:深證區塊鏈50指數下跌2.1%

金色財經消息,A股收盤,上證指數報3457.15點,收盤下跌0.96%,深證成指報13297.11點,收盤下跌1.29%,深證區塊鏈50指數報3461.7點,收盤下跌2.1%。區塊鏈板塊收盤下跌1.7%,數字貨幣板塊...

Block Chain:2022/2/22 10:08:15
以太坊當前累計銷毀188萬枚ETH

2月22日消息,據Tokenview鏈上數據顯示,當前,自EIP-1559以來,以太坊總產出2,894,121.74枚ETH,總銷毀1,880,396.55枚ETH;平均每分鐘銷毀6.5枚ETH,總銷毀率64.97%.

Block Chain:2022/2/22 10:08:00
Solidity開發者:“OpenSea新遷移合約疑似出現bug”是典型網絡釣魚攻擊

2月20日消息,針對“OpenSea昨日推出的新遷移合約疑似出現bug”事件,以太坊智能合約編程語言Solidity開發者foobar發推表示,黑客使用30天前部署的一個助手合約.

Block Chain:2022/2/20 10:03:59
牛油果ENU團隊將放棄EOS,新項目將基于Substrate

2月21日消息,牛油果 Enumivo 團隊發布推特表示將放棄 EOS,新項目 Regenesis DAO 主網即將上線,將基于波卡底層技術 Substrate 構建.

Block Chain:2022/2/21 10:05:56
《最終幻想14》確認不會加入區塊鏈游戲系統

2月20日消息,近日,《最終幻想14》負責人吉田直樹在直播中表示,《最終幻想14》不會引入任何有關區塊鏈系統的要素,請玩家專心體驗游戲的樂趣.

Block Chain:2022/2/20 10:03:49
ChainGuardians推出Cryptoverse沉浸式元宇宙

金色財經報道,ChainGuardians (CGG)的創建者宣布推出 Cryptoverse,這是一款基于虛幻引擎 5 并由以太坊區塊鏈提供支持的沉浸式角色扮演游戲 (RPG).

Block Chain:2022/2/23 10:09:36
報告:穩定幣總供應量達到1800億美元

金色財經報道,盡管整個加密行業處于看跌背景,但穩定幣供應總量已達到 1800 億美元,在過去30天內激增了95億美元。加密研究機構 Arcane Research 和 CryptoRank 證實,穩定幣供應量達到了 ...

Block Chain:2022/2/23 10:11:34
特斯拉CEO埃隆·馬斯克:很高興看到美國司法部正在調查做空者

2月24日消息,特斯拉CEO埃隆·馬斯克表示,很高興看到美國司法部正在調查做空者。(CNBC)特斯拉CEO埃隆·馬斯克:我沒有賣出任何持有的比特幣:特斯拉CEO埃隆·馬斯克:我沒有賣出任何持有的比特幣.

Block Chain:2022/2/24 10:11:48
4110枚BTC轉入Coinbase,價值超1.5億美元

金色財經報道,據Whale Alert最新數據,4110枚BTC在北京時間 2 月 23 日 23:41 左右轉入到 Coinbase,價值約合158,345,140美元.

Block Chain:2022/2/24 10:11:50
NFT 市場Magic Eden將針對活躍錢包發放NFT

2月22日消息,Solana 鏈上 NFT 市場 Magic Eden 宣布將針對已綁定郵箱或 Discord 的最活躍錢包空投首批 NFT.

Block Chain:2022/2/22 10:07:32
美國特勤局:使用比特幣投資和交易不屬于犯罪

金色財經報道,Bitcoin Magazine發推稱,美國特勤局表示,使用比特幣投資和交易不屬于犯罪。 此前消息,美國特勤局官網于近日新增加密貨幣認知板塊.

Block Chain:2022/2/23 10:11:24
Solana錢包Slope Finance完成800萬美元A輪融資,Solana Ventures領投

2月24日消息,Solana錢包Slope Finance完成800萬美元A輪融資,Solana Ventures和Jump Crypto領投.

Block Chain:2022/2/24 10:12:07
ads