時間:2023-07-05|瀏覽:255
據(jù)美國媒體記者報道,黑客幫助了最初報道這個故事的CoinDesk,黑客還與電動汽車制造商特斯拉有聯(lián)系。
昨天下午,一名化名為TreeofAlpha的白帽黑客向領先的加密貨幣交易所Coinbase通報了其交易系統(tǒng)中的一個漏洞。據(jù)CoinDesk報道,Coinbase的回應是暫停其在新的高級交易平臺上的交易。
“潛在的市場核彈”弱點
周五晚上,TreeofAlpha在推特上發(fā)文稱,他們發(fā)現(xiàn)了一個“潛在的市場核武器”漏洞,并正在提交一份HackerOne報告。HackerOne是一個為Coinbase和其他公司運行漏洞賞金計劃的平臺。
阿爾法之樹也發(fā)推文:
這個問題很敏感,可能允許惡意用戶將所有Coinbase訂單簿發(fā)送到任意價格。沒有實際的Coinbase存儲(冷或其他)受到影響。
兩小時后,Coinbase出于技術原因在其新的高級交易平臺上禁用了交易。用戶可以取消當前訂單。暫時無法放置新的東西。
Coinbase是美國最大的加密貨幣交易所,也是全球最大的加密貨幣交易所之一。預言機使用其價格信息來確定DeFi協(xié)議和其他應用程序的真實代幣價格。
幾個小時后,Coinbase恢復了對其AT平臺的完全訪問權限。首席執(zhí)行官布賴恩·阿姆斯特朗在推特上公開表示感謝TreeofAlpha的幫助:
阿爾法之樹,你太棒了——非常感謝你與我們的團隊合作。喜歡加密社區(qū)如何互相幫助!
黑客還幫助了CoinDesk
阿爾法之樹幫助的平臺之一是最初報道這個故事的CoinDesk。
一個月前,這位白帽黑客就圍繞網(wǎng)站內容管理系統(tǒng)的問題聯(lián)系了領先的加密新聞媒體。
該漏洞允許外部人員查看以草稿形式保存的CoinDesk文章的標題,從而根據(jù)非公開信息影響投資決策。問題已解決。
黑客的特斯拉連接
阿爾法之樹還與電動汽車制造商特斯拉有聯(lián)系:
熱點事件事件聯(lián)系:黑客破解20余輛特斯拉
近日,一位年僅19歲的德國IT安全專家兼黑客就利用漏洞破解了分屬十三個國家的二十多輛特斯拉,不僅能控制車窗、車門的打開/關閉,甚至還能操控方向盤實現(xiàn)無鑰匙駕駛。不過萬幸的是,這位黑客僅僅是攻破了特斯拉的系統(tǒng)漏洞,并沒有做進一步的控制。不過面對可能存在的網(wǎng)絡攻擊、網(wǎng)絡侵入等網(wǎng)絡安全問題,特斯拉真的該重視起來了。
上個月中旬,首席執(zhí)行官埃隆馬斯克宣布特斯拉商品可以出售以換取狗狗幣的前一天,他在推特上說特斯拉準備在其網(wǎng)站上接受加密支付。
TreeofAlpha習慣于搜索可用于有利可圖交易的揭示數(shù)據(jù)。他們不時發(fā)現(xiàn)要報告的主要漏洞。
他在Twitter上高速CoinDesk,他只會在需要修復錯誤或漏洞以“banklesstimes
本文編輯:吳曉媛
本文圖片:由照片拍攝者授權吳曉媛使用,圖片版權歸拍攝者所有。
#貨幣#