Перейти к содержанию

Невероятно: биржа Coinbase закрывает доступ пользователю, который помог сохранить миллионы


April

Рекомендуемые сообщения

6c40c3ceb969674a47a97fbb731bec5f.png
 

"Самая законная и полностью регулируемая" криптовалютная биржа Coinbase заблокировала пользователя, который сообщил ее сотрудникам об обнаруженной им уязвимости в сервисе Vault (холодное хранилище для криптовалют), в результате которой биржа могла понести убытки на миллионы долларов. Своей версией произошедшего пользователь поделился на Reddit.

 

Пользователь pxallin1122 утверждает, что начал изучать систему Vault в июне 2015 года и обнаружил в сервисе серьезную уязвимость. Суть ее в том, что пользователь мог в неограниченном количестве выводить с ошелька не принадлежащие ему биткоины, создавая тем самым негативный баланс на платформе. Правда, он сам не пользовался биржевыми услугами, а просто хранил свои биткоины в холодном кошельке Coinbase.

 

Подобная уязвимость два года назад послужила причиной краха MtGox - самой крупной на тот момент биржи Bitcoin. Если информация от pxallin1122 соответствует действительности, то и технически продвинутые биржи нового поколения не застрахованы от такой участи.

 

По словам пользователя, он сообщил Coinbase о данной проблеме, предоставив подробное поэтапное описание ошибки. За свою помощь он получил от биржи вознаграждение в 5000 долларов (по текущему курсу - чуть больше 11 BTC).

 

221215_Coinbase-zablokirovala-usera_1.jp

 

Пользователь обижен размером вознаграждения, и называет его мизерным. Он рассчитывал, что сумма должна быть не менее 25 000 долларов.

 

Тайная блокировка

 

Pxallin1122 утверждает, что после этого биржа «тайно заблокировала» его аккаунт. Он так и не смог снять отправленные ему биткоины со своего кошелька Coinbase.

 

Тем не менее, пользователь продолжил расследование и обнаружил еще одну аналогичную уязвимость. И снова пользователь сообщил об этой ошибке в Coinbase. Однако на этот раз Coinbase ответила, что проблема имеет «информационный характер», и вместо вознаграждения пользователь получил полную блокировку своего аккаунта. Биржа обвинила его в нарушении "одного или нескольких правил использования сервиса".

 

221215_Coinbase-zablokirovala-usera_2.jp

 

Впоследствии Coinbase, как ни в чем не бывало, отправила ему запрос с просьбой предоставить дальнейшую информацию об обнаруженной проблеме. Однако, на этот раз помочь не удалось, поскольку доступ к аккаунту был уже закрыт.

 

 

Читать полностью

Изменено пользователем Tomcat_MkII
Ссылка на комментарий
Поделиться на другие сайты

Coinbase потом ответила, что выплатила всего лишь 5000 долларов, потому что уязвимость была на самом деле, но отдел безопасности знал о ней и смог бы предотвратить потерю средств. А по поводу блокировки аккаунта отморозились. 

Ссылка на комментарий
Поделиться на другие сайты

Видимо, чувак обломал их с "планом Б" - слиться по-тихому под благовидным предлогом хака.

Ссылка на комментарий
Поделиться на другие сайты

Если эта история правдивая, то:

Человек хотел заработать на поиске бага, его разочаровали, не доплатили.

А потом мы удивляемся, откуда берутся хакеры и огорчённые пользователи.

Платить нужно достойно за помощь в развитии.

Ссылка на комментарий
Поделиться на другие сайты

Если эта история правдивая, то:

Человек хотел заработать на поиске бага, его разочаровали, не доплатили.

А потом мы удивляемся, откуда берутся хакеры и огорчённые пользователи.

Платить нужно достойно за помощь в развитии.

 

А вот последний случай с фейсбуком - https://xakep.ru/2015/12/19/wineberg-vs-facebook/ . Это далеко не единичный случай. Таких много. И с подобным отношением, чем дальше в лес, тем надёжнее (безопаснее и желательнее) будет прибить сервис нахрен, нежели с ним сотрудничать. Эффективный менеджмент. А когда-то таких брали на работу и кормили печеньками.

 

Если даже FaceBook (Это же образцовый пример и мечта многих IT-шников) дошёл до подобного, что говорить о других. Этот случай всё же умянут и заставят, чтобы про него забыли. (Это же FaceBook! Ну кому нужна репутация, вроде "Никогда, никогда не работай с ними ни при каких условиях!" это же клеймо, всех специалистов распугают. Для компании с планами на FPGA кластеры это перебор).

 

А тут какой-то coinbase.

Ссылка на комментарий
Поделиться на другие сайты

@antontmn

Да, были случаи выявления недоработок. Любая крупная интернет компания платит за нахождение багов.

Однако, практически все они ( недостатки) не смогли бы стать причиной кражи или утечки информации.

За каждый проверенный выявленный случай пользователям выплачивалось материальная благодарность.

Возможно, при определённом старании можно было и попытаться залить шел, но ни кто не смог, хотя по активности в логах пытаются ежедневно....

Так как в обменнике полностью ручной обмен (с дополнительными автоматическими проверками и подсказками операторам).

То отправить средства на сторону без оплаты не представляется возможным. За всё существование и работы скрипта Xchange (около 3  лет) не было ни одного случая взлома.

На этом скрипте уже работают несколько обменников. Например Wmglobus.com и другие.

Безопасность и порядочность это правила любого успешного мероприятия и бизнеса.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • СМИ: Биржа Kraken выкупила брокера TradeStation Crypto

      Как сообщает издание Coindesk, криптовалютная биржа Kraken приобрела брокера TradeStation Crypto, ориентированного на цифровые активы, для расширения своего присутствия в Соединенных Штатах. Дата закрытия сделки и ее финансовые условия не разглашаются. Однако издание Coindesk сообщило, что представитель Kraken в электронном письме подтвердил приобретение TradeStation. Эта сделка откроет возможности для дальнейшего роста Kraken и появления новых продуктов биржи в США, сообщил представитель п

      в Новости криптовалют

    • Биржа криптовалют Rapira

      Добрый день, дорогие участники форума!   Рады представить Вам криптовалютную биржу Rapira.net – платформу, созданную с учетом потребностей пользователей из России.   Rapira.net призвана стать надежной площадкой для русскоязычных пользователей, создав условия для комфортной и эффективной работы с криптовалютами без непредвиденных блокировок.   В последнее время мы все чаще сталкиваемся с проблемой блокировки активов на иностранных площадках, что становится особенно з

      в Биржи криптовалют

    • Биржа Binance конвертировала весь свой фонд страхования в USDC

      Крупнейшая криптобиржа мира Binance уведомила клиентов, что конвертировала весь Фонд экстренного страхования и безопасных активов (SAFU) в стейблкоины USDC. Binance хранила в чрезвычайном фонде страхования активов пользователей SAFU $1 млрд, номинированный в TUSD, BNB, биткоинах и стейблкоинах USDT.   Цель перевода «100% активов SAFU в USDC»: поддержание ликвидного уровня цен по отношению к доллару США. Средства SAFU, говорится в официальном объявлении биржи, теперь доступны по USDC-а

      в Новости криптовалют

    • Биржа Binance заплатит штраф $2 млрд для возврата на индийский рынок

      Крупнейшая криптобиржа мира Binance намерена вернуться на индийский рынок, заплатив штраф $2 млрд для обеспечения соблюдения Закона о предотвращении отмывания денег (PMLA). Руководство подразделения Binance, работающего в Южной Азии, сообщило, что после возвращения в Индию биржа обязуется соблюдать все необходимые правила и продолжить коммуникацию с регулирующими органами, чтобы услуги биржи оставались доступными для местного населения. Биржа намерена работать как организация, зарегистриров

      в Новости криптовалют

    • Биржа Upbit приостанавливает криптотранзакции размером выше 1 млн вон

      Одна из крупнейших криптовалютных бирж Южной Кореи Upbit опубликовала уведомление о приостановке поддержки ввода и вывода цифровых активов транзакциями размером более 1 млн вон ($721). Служба поддержки клиентов Upbit сделала объявление в среду, 17 апреля. Причина приостановки крупных операций: требования, предъявляе к лицензированным поставщикам услуг виртуальных активов (VASP). С 22 апреля оказание услуг обменного сервиса Ten &Ten’s Travel Rule Solution в обоих направлениях на суммы, п

      в Новости криптовалют

×
×
  • Создать...