🐦 早起的鳥兒有蟲吃,省錢找熱門股。InvestingPro 高達55%折扣,就在黑色星期五獲取優惠

重大漏洞發現!白帽黑客曝光Coinbase進階交易平臺 訂單簿價格竟可任意調整 領導層緊急宣布暫停

發布 2022-2-14 上午11:37
重大漏洞發現!白帽黑客曝光Coinbase進階交易平臺 訂單簿價格竟可任意調整 領導層緊急宣布暫停
COIN
-

FX168財經報社(香港)訊 加密貨幣交易所 Coinbase (NASDAQ:COIN) 于周末12日凌晨被化名Tree of Alpha的白帽黑客,在漏洞賞金平臺Hacker One上通報,其新開放的進階交易平臺存在漏洞。Tree of Alpha同時也在推特發文,并很快的引起Coinbase領導層的注意,暫時停止其新平臺上的交易。

據CoinDesk報道所提,Tree of Alpha稱這個漏洞可能允許惡意使用者將所有Coinbase的訂單簿調整到任意價格。而Coinbase作為最大的加密貨幣交易所之一,它的價格資料常被用于預言機(oracle)的運作,預言機又是提供DeFi協議鏈外真實價格的常用工具,因此Coinbase的系統若真的出問題而被有心人士利用的話,引發的風暴恐怕會席捲整個加密貨幣世界。

Tree of Alpha也發布后續推文稱,Coinbase所有錢包均未受到影響。Coinbase的進階交易平臺目前也僅適用于有限受眾,所以在即時暫停其進階交易平臺上的交易并修復后目前已重新恢復運作,隨后Coinbase首席執行官Brian Armstrong也在推特上公開表示對Tree of Alpha的感謝。

報道提到,這并非Tree of Alpha首次向加密貨幣相關公司通報其程式內的漏洞。在上個月,Tree of Alpha就曾因CoinDesk網站內容管理系統的問題聯系上該公司,因為此漏洞能讓有心人查看在后臺以草稿形式保存的CoinDesk文章標題,進而掌握非公開信息而做出超前的交易決策。

若是要再回溯過往戰績,Tree of Alpha還曾通過去測試特斯拉(Tesla)的網站,在特斯拉首席執行官馬斯克(Elon Musk)于1月14日正式宣布特斯拉商品可以用狗狗幣(DOGE)購買的前一天,就在其推特上公開他發現網站上正在進行狗狗幣支付的相關測試。

【廣告】微信掃碼,領體驗賬戶贏真金白銀!

手機用戶請截屏保存二維碼,用微信掃一掃調取圖片識別

原文鏈接

最新評論

風險聲明: 金融工具及/或加密貨幣交易涉及高風險,包括可損失部分或全部投資金額,因此未必適合所有投資者。加密貨幣價格波幅極大,並可能會受到金融、監管或政治事件等多種外部因素影響。保證金交易會增加金融風險。
交易金融工具或加密貨幣之前,你應完全瞭解與金融市場交易相關的風險和代價、細心考慮你的投資目標、經驗水平和風險取向,並在有需要時尋求專業建議。
Fusion Media 謹此提醒,本網站上含有的數據資料並非一定即時提供或準確。網站上的數據和價格並非一定由任何市場或交易所提供,而可能由市場作價者提供,因此價格未必準確,且可能與任何特定市場的實際價格有所出入。這表示價格只作參考之用,而並不適合作交易用途。 假如在本網站內交易或倚賴本網站上的資訊,導致你遭到任何損失或傷害,Fusion Media 及本網站上的任何數據提供者恕不負責。
未經 Fusion Media 及/或數據提供者事先給予明確書面許可,禁止使用、儲存、複製、展示、修改、傳輸或發佈本網站上含有的數據。所有知識產權均由提供者及/或在本網站上提供數據的交易所擁有。
Fusion Media 可能會因網站上出現的廣告,並根據你與廣告或廣告商產生的互動,而獲得廣告商提供的報酬。
本協議以英文為主要語言。英文版如與香港中文版有任何歧異,概以英文版為準。
© 2007-2024 - Fusion Media Limited保留所有權利