蜗牛娱乐网讯, 获悉,据漏洞披露计划 HackerOne 数据显示,数字资产交易所 Coinbase 已经为日前上报的一个关键系统错误提供了 3 万美元的奖励,此次奖励也为 Coinbase 在 HackerOne 上公布的最大奖励。
蜗牛娱乐网讯, 获悉,据漏洞披露计划 HackerOne 数据显示,数字资产交易所 Coinbase 已经为日前上报的一个关键系统错误提供了 3 万美元的奖励,此次奖励也为 Coinbase 在 HackerOne 上公布的最大奖励。
为鼓励社区成员发现并上报系统漏洞,Coinbase 专门制定了 bug 赏金计划(Bug Bounty Program)。
根据漏洞的安全等级,赏金分为四级,其中,低、中、高级漏洞分别可获得 200 美元、2000 美元、1.5 万美元的奖励,关键漏洞可获得 5 万美元的奖励。
截止目前,Coinbase 已对外支付了超 32 万美元 bug 赏金,平均每笔赏金约为 100 美元。本次 bug 赏金高达 3 万美元,意味着 Coinbase 面临非常严重的安全问题。
Coinbase 没有披露具体的有关此问题的任何细节,参考 Coinbase 的漏洞安全等级,系统面临关键影响时,攻击者可以读取或修改系统中的敏感数据,在系统上执行任意代码,或以某种方式泄露数字资产或法币。
据媒体报道,上几次 Coinbase 支付大额 bug 赏金均发生在一年前,2018 年 3 月,一家荷兰公司 VI Company 发现并报告了一个智能合约漏洞,该漏洞允许攻击者窃取无限量的以太坊,Coinbase 回馈了这家公司 1 万美元的奖励。目前,这一 bug 已被修复。
2018 年 4 月,数字资产企业 Ambisafe 上报 ETH 合同处理错误获得 2.1 万美元奖励。5 月,Coinbase 因 PayPal 双倍付款漏洞支付 1 万美元赏金。其他几笔大额奖励也多在 1 万美元左右。
随着数字资产企业面临的漏洞攻击越来越复杂,发现并修复系统漏洞成为许多数字资产服务商、安全团队花费大量时间参与的一项非常重要的工作。
2017 年 11 月,以太坊钱包 Status 发布 100 万美元赏金计划,邀请人们为当前钱包面临的问题提供可能的解决方案。其他如以太坊赏金计划(ETHEREUM Bounty Program)、Gitcoin、Bounties Network 等以太坊 bug 赏金网站也为解决各种黑客攻击和漏洞利用提供奖励。
HackerOne 统计显示,2018 年,数字资产企业向安全人员、企业等支付了共计 878,504 美元的 bug 赏金。EOS 开发者 Block.one 以 534,500 美元占到全年所有赏金的 60%以上,Coinbase 次之,以 290,381 美元排在第二位。
当前,也有许多非开发人员通过完成赏金任务而非数字资产交易的方式脱贫致富。Bounty0x 针对非开发人员,人们通过完成微型任务,例如转发推文或为产品撰写评论,换取数美元的报酬。
经过 2018 年区块链行业的迅猛发展,如今越来越多企业、服务涉足区块链,行业的安全问题也变得更加复杂和重要。
Bug 赏金计划应运而生,成为数字资产服务商应对黑客攻击的有效措施,也帮助许多安全人员获得可观收入。
蜗牛娱乐(www.woniuyulew.com)亚洲最具人气线上娱乐平台