Награда в 250 тысяч долларов «не слишком мала, чтобы быть оскорбительной», — говорит хакер в белой шляпе Coinbase

Новости

11 февраля, за два дня до Суперкубка и объявления Coinbase с изменяющим цвет QR-кодом на сумму 14 миллионов долларов, инженер отчаянно пытался связаться с руководством Coinbase и командой разработчиков.

Tree of Alpha обнаружила, что «недостаток в новой функции расширенной торговли позволил злоумышленнику продать BTC или любую другую монету, не владея ею». Недостаток в коде мог «подорвать» рынок.

Комментируя ошибку, Tree of Alpha сообщила Cointelegraph, что «сама уязвимость действительно вызывала беспокойство», поделившись тем, что «для того, чтобы это произошло, необходим некоторый контроль как со стороны команды разработчиков, так и со стороны группы контроля качества/тестирования».

«Хотя продвинутый торговый продукт был доступен не для всех и все еще находился в стадии бета-тестирования, значительное количество пользователей могло использовать эксплойт».

Однако благодаря быстрой реакции хакера и «подавляющей реакции сообщества» опасность была предотвращена, и Coinbase удалось избежать «возможного кризиса».

Как это обычно бывает при взломе в белых шляпах, награда была назначена должным образом. Coinbase изначально выделила 250 000 долларов — незначительную сумму для единорога, рожденного в Силиконовой долине. Twitter поспешил расценить сумму в четверть миллиона как вознаграждение «медвежьего рынка», особенно учитывая масштабы взлома и тот факт, что руководители Coinbase ежегодно зарабатывают эту сумму.

Coinbase executive salaries according to Comparably. Source: Comparably

Tree of Alpha сообщила Cointelegraph, что сумма «не слишком мала, чтобы быть оскорбительной».

«Хотя более высокая награда, возможно, была бы разумной, чтобы удержать больше серых шляп от использования уязвимостей, в сфере криптовалюты часто теряется связь с ценностью денег. Для большинства работающих людей 250 тысяч долларов — очень приличная сумма».

Связанный: MakerDAO запускает крупнейшую в истории награду за обнаружение ошибок с вознаграждением в размере 10 миллионов долларов

В конечном счете, эти события пролили свет на важность белого хакерства для относительно зарождающейся отрасли. Государственный департамент США недавно объявил, что предложит до 10 миллионов долларов вознаграждения в виде криптовалюты хакерам в белых шляпах;тем не менее, Tree of Alpha подтвердила, что «белый взлом имеет решающее значение, но компании преступно игнорируют его».

Словом к мудрым они заключили:

«Компании, не колеблясь, потратят десятки миллионов на маркетинг, но не потратят и доли на то, чтобы убедиться, что на рынке еще что-то есть».

Генеральный директор Coinbase Брайан Армстронг был одним из первых, кто поблагодарил белого хакера за спасение его компании:

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей.

Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии.

Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Оцените автора
CryptoHamster.org
Добавить комментарий