主题 : Coinbase交易所被曝存漏洞,用户可无限窃取以太币
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605059
威望: 529688 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62612(时)
注册时间: 2008-12-25
最后登录: 2024-05-19

0 Coinbase交易所被曝存漏洞,用户可无限窃取以太币

3月23日消息眀炃葑v家安全公司“Vicompany”在本周披露了Coinbase平台存在的一个漏洞,通过该漏洞用户可以使用智能合约无限量增加账户余额。研究发现该问题早在2017年12月就已经存在,而尴尬的是貌似还没有人使用过这一漏洞。为此Coinbase奖励了Vicompany 1万美元。

▲Coinbase网站
Vicompany披露:通过使用智能合同在钱包之间分发以太币,就可以操纵并篡改用户Coinbase账户里的余额。在智能合约中,倘若某一单笔内部交易失败,相关交易都将被撤销。但在Coinbase的业务系统中,并不会撤销相关交易,也就是说有心人可以在账户余额中不限量添加以太币。
Coinbase并不是唯一出现低级失误的交易所。今年2月,日本交易所Zaif被爆出漏洞,可以让用户以0美元购买比特币。在Zaif事件前一个月,一家名为Overstock的公司被爆存在一个API漏洞,可以让用户用BCH购买比特币标价的产品。
Coinbase最终奖励了Vicompany一万美元,这表示Coinbase的智能合约确实存在问题,但3个月的时间没有人使用该漏洞进行获利也是挺让人奇怪的。
级别: 八片秋叶

UID: 268851
精华: 0
发帖: 21069
威望: 38872 点
无痕币: 16571 WHB
贡献值: 0 点
在线时间: 1598(时)
注册时间: 2016-03-27
最后登录: 2024-05-19

这个有干劲
级别: 九滴秋露
UID: 2840
精华: 0
发帖: 32712
威望: 121596 点
无痕币: 123293 WHB
贡献值: 0 点
在线时间: 27244(时)
注册时间: 2007-12-04
最后登录: 2024-05-17

漏洞赶紧修复吧
级别: 十方秋水

UID: 88
精华: 0
发帖: 130120
威望: 221902 点
无痕币: 107420 WHB
贡献值: 0 点
在线时间: 51973(时)
注册时间: 2008-03-18
最后登录: 2024-04-25

谢谢楼主的分享。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605059
威望: 529688 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62612(时)
注册时间: 2008-12-25
最后登录: 2024-05-19

这个可以看看,了解一下。
Total 0.052568(s) query 4, Time now is:05-19 21:51, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛