Белый хакер обнаружил уязвимость в платформе для розничного трейдинга Coinbase

coinbase
coinbase

Криптовалютная биржа Coinbase приостановила торговлю на платформе для розничных клиентов Advanced Trading после сообщения белого хакера об обнаруженной уязвимости.

В пятницу, 11 февраля, хакер под ником Tree of Alpha через Twitter пытался связаться с разработчиками или руководством Coinbase.

«Я отправляю отчет HackerOne, но боюсь, нельзя ждать. Не могу сказать больше, но это потенциально уничтожит рынок», — написал он.

HackerOne — платформа для программ вознаграждения за поиск уязвимостей.

Судя по ответу сооснователя и CEO Coinbase Брайана Армстронга, специалисты биржи вышли на хакера в течение часа после его твита: 

«Похоже, наша команда на связи, спасибо, что обратились к нам, а мы проведем расследование».

Заявление о приостановке работы Advanced Trading последовало через несколько часов. Торговлю на платформе команда возобновила к вечеру 12 февраля.

В Coinbase заверили, что другие сервисы уязвимость не затронула, никакие средства клиентов не пострадали.

«[Работа] Advanced Trading возобновлена и я убедился, что эксплойт исправлен в соответствии с рекомендациями. Полный тред об уязвимости и о том, как быстрая реакция Coinbase позволила избежать серьезного ущерба компании и рынку [опубликую], как только мне разрешат», — отметил Tree of Alpha.

Напомним, в августе 2021 года белый хакер Сэм Сан помог устранить уязвимость в DeFi-проекте SushiSwap. Баг грозил потерей 109 000 ETH.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK