Перейти к содержанию

Невероятно: биржа Coinbase закрывает доступ пользователю, который помог сохранить миллионы


April

Рекомендуемые сообщения

6c40c3ceb969674a47a97fbb731bec5f.png
 

"Самая законная и полностью регулируемая" криптовалютная биржа Coinbase заблокировала пользователя, который сообщил ее сотрудникам об обнаруженной им уязвимости в сервисе Vault (холодное хранилище для криптовалют), в результате которой биржа могла понести убытки на миллионы долларов. Своей версией произошедшего пользователь поделился на Reddit.

 

Пользователь pxallin1122 утверждает, что начал изучать систему Vault в июне 2015 года и обнаружил в сервисе серьезную уязвимость. Суть ее в том, что пользователь мог в неограниченном количестве выводить с ошелька не принадлежащие ему биткоины, создавая тем самым негативный баланс на платформе. Правда, он сам не пользовался биржевыми услугами, а просто хранил свои биткоины в холодном кошельке Coinbase.

 

Подобная уязвимость два года назад послужила причиной краха MtGox - самой крупной на тот момент биржи Bitcoin. Если информация от pxallin1122 соответствует действительности, то и технически продвинутые биржи нового поколения не застрахованы от такой участи.

 

По словам пользователя, он сообщил Coinbase о данной проблеме, предоставив подробное поэтапное описание ошибки. За свою помощь он получил от биржи вознаграждение в 5000 долларов (по текущему курсу - чуть больше 11 BTC).

 

221215_Coinbase-zablokirovala-usera_1.jp

 

Пользователь обижен размером вознаграждения, и называет его мизерным. Он рассчитывал, что сумма должна быть не менее 25 000 долларов.

 

Тайная блокировка

 

Pxallin1122 утверждает, что после этого биржа «тайно заблокировала» его аккаунт. Он так и не смог снять отправленные ему биткоины со своего кошелька Coinbase.

 

Тем не менее, пользователь продолжил расследование и обнаружил еще одну аналогичную уязвимость. И снова пользователь сообщил об этой ошибке в Coinbase. Однако на этот раз Coinbase ответила, что проблема имеет «информационный характер», и вместо вознаграждения пользователь получил полную блокировку своего аккаунта. Биржа обвинила его в нарушении "одного или нескольких правил использования сервиса".

 

221215_Coinbase-zablokirovala-usera_2.jp

 

Впоследствии Coinbase, как ни в чем не бывало, отправила ему запрос с просьбой предоставить дальнейшую информацию об обнаруженной проблеме. Однако, на этот раз помочь не удалось, поскольку доступ к аккаунту был уже закрыт.

 

 

Читать полностью

Изменено пользователем Tomcat_MkII
Ссылка на комментарий
Поделиться на другие сайты

Coinbase потом ответила, что выплатила всего лишь 5000 долларов, потому что уязвимость была на самом деле, но отдел безопасности знал о ней и смог бы предотвратить потерю средств. А по поводу блокировки аккаунта отморозились. 

Ссылка на комментарий
Поделиться на другие сайты

Видимо, чувак обломал их с "планом Б" - слиться по-тихому под благовидным предлогом хака.

Ссылка на комментарий
Поделиться на другие сайты

Если эта история правдивая, то:

Человек хотел заработать на поиске бага, его разочаровали, не доплатили.

А потом мы удивляемся, откуда берутся хакеры и огорчённые пользователи.

Платить нужно достойно за помощь в развитии.

Ссылка на комментарий
Поделиться на другие сайты

Если эта история правдивая, то:

Человек хотел заработать на поиске бага, его разочаровали, не доплатили.

А потом мы удивляемся, откуда берутся хакеры и огорчённые пользователи.

Платить нужно достойно за помощь в развитии.

 

А вот последний случай с фейсбуком - https://xakep.ru/2015/12/19/wineberg-vs-facebook/ . Это далеко не единичный случай. Таких много. И с подобным отношением, чем дальше в лес, тем надёжнее (безопаснее и желательнее) будет прибить сервис нахрен, нежели с ним сотрудничать. Эффективный менеджмент. А когда-то таких брали на работу и кормили печеньками.

 

Если даже FaceBook (Это же образцовый пример и мечта многих IT-шников) дошёл до подобного, что говорить о других. Этот случай всё же умянут и заставят, чтобы про него забыли. (Это же FaceBook! Ну кому нужна репутация, вроде "Никогда, никогда не работай с ними ни при каких условиях!" это же клеймо, всех специалистов распугают. Для компании с планами на FPGA кластеры это перебор).

 

А тут какой-то coinbase.

Ссылка на комментарий
Поделиться на другие сайты

@antontmn

Да, были случаи выявления недоработок. Любая крупная интернет компания платит за нахождение багов.

Однако, практически все они ( недостатки) не смогли бы стать причиной кражи или утечки информации.

За каждый проверенный выявленный случай пользователям выплачивалось материальная благодарность.

Возможно, при определённом старании можно было и попытаться залить шел, но ни кто не смог, хотя по активности в логах пытаются ежедневно....

Так как в обменнике полностью ручной обмен (с дополнительными автоматическими проверками и подсказками операторам).

То отправить средства на сторону без оплаты не представляется возможным. За всё существование и работы скрипта Xchange (около 3  лет) не было ни одного случая взлома.

На этом скрипте уже работают несколько обменников. Например Wmglobus.com и другие.

Безопасность и порядочность это правила любого успешного мероприятия и бизнеса.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Биржа криптовалют Rapira

      Добрый день, дорогие участники форума!   Рады представить Вам криптовалютную биржу Rapira.net – платформу, созданную с учетом потребностей пользователей из России.   Rapira.net призвана стать надежной площадкой для русскоязычных пользователей, создав условия для комфортной и эффективной работы с криптовалютами без непредвиденных блокировок.   В последнее время мы все чаще сталкиваемся с проблемой блокировки активов на иностранных площадках, что становится особенно з

      в Биржи криптовалют

    • [Ликвидация] Биржа commex.com

      Commex - накрученные торги, в стакане фейковая ликвидность от бота, при попытке налить по стакану его ордера испаряются) Главное - не лить по рынку, а хотя бы лимитниками. Есть скрины перезапуска бота (выкладывать лень), когда стакан внезапно пустеет и там всё совсем грустно...

      в Биржи криптовалют

    • TClub.one - международная криптовалютная биржа

      TClub.one  -  криптовалютная биржа зарегистрированная в Грузии, имеющая лицензию на криптовалютные операции. (ссылка на лицензию)   Разрабатывалась энтузиастами более полутора лет, открылись в бета режиме 1 ноября 2023. Активная торговля и ликвидность присутствует, торговые стаканы наполнены, операции проводятся.   Наши собственные стейблкоины TeZRUB, TeZUSD и другие созданы в сети TRON, контракты можно посмотреть на нашем сайте. (ссылка на контракты)   Есть KY

      в Биржи криптовалют

    • Биржа Binance запустила платформу для эйрдропов Megadrop

      Крупнейшая криптовалютная биржа мира Binance объявила о запуске платформы Megadrop. Площадка должна облегчить запуск эйрдропов и проведение Web3-квестов, обещая клиентам монеты на ранних этапах запуска проектов и награды. Новая платформа объединит продукт Simple Earn и кошелек Binance Web3 Wallet, предоставив пользователям доступ к проектам еще до момента, когда они появятся на бирже.   Представители Binance уверяют, что клиенты смогут выполнять задания через криптовалютный кошелек Bi

      в Новости криптовалют

    • Coinbase: После халвинга на цену биткоина будут давить нерыночные факторы

      Аналитики крупнейшей американской криптовалютной биржи Coinbase рассказали, от чего, по их мнению, будет зависеть развитие рынка криптовалют. Большое влияние окажет политическая обстановка в мире и внутри самих США. Предыдущие халвинги сопровождались появлением катализаторов роста биткоина, которые подталкивали всю криптоиндустрию к ралли, но в новом цикле ситуация изменилась. Макроэкономическиефакторы вроде монетарной политики Федеральной резервной системы США (FRS), дефляции и роста нацио

      в Новости криптовалют

×
×
  • Создать...