传奇黑客Corbn Lo查出KuCoin个资外泄!但白帽奖金仅5千美元
不少科技公司会对外提出悬赏,希望世界各地的白帽黑客(拥有高道德的黑客)为自家产品做渗透测试,以此修弥漏洞来让产品更加完善,这类和外界离散的技术人员、工程师的互动,也形成业界的良性循环。
而加密产业内也不乏这种例子,许多交易所、公链项目、链上协议都提出过高额奖金作为漏洞悬赏;但知名白帽黑客Corben Leo在18日公开了他先前找出KuCoin交易所的个资外泄漏洞,原本最高悬赏100万美元的奖金,Corben收到的奖金仅为5,000美元,他不禁抱怨「是漏掉一个零吗?」
Corben Leo查出KuCoin个资外泄
现年23岁的Coben Leo曾替Google、Microsoft、Apple、Yahoo、美国国防部、ASUS、Nike等知名公司找出产品漏洞,身为白帽黑客的他,同时也对区块链与加密产业安全问题相当关注。
根据Coben Leo的文章描述,在3月底,他发现KuCoin交易所在Web3漏洞悬赏平台HackenProof发布最高额100万美元的奖金,在与HackenProof确认后,Coben Leo决定测试KuCoin是否有漏洞。
在注册Kucoin后,Coben利用安全测试工具Burp Suite开始分析Kucoin的http request,意外发现KuCoin所使用的云端客服服务Zendesk存在权限漏洞,让他能以没有管理员权限的情况下,利用KuCoin当作代理,取得API权限调阅KuCoin的客服内容(ticket),甚至是每个利用客服开票的用户完整个资,包括IP、账号资讯,数量超过27万笔。
奖金起争议
在4月18日,Coben Leo向KuCoin通知了这个漏洞,23日,KuCoin向他回应:嗨先生,这个问题已经被修复,在我们团队讨论后,结果如下,信息外泄的影响层面:部分用户的姓名与email信息被外泄(不是每个人都使用Zendesk,所以外泄数量有限)。所以这个漏洞评比未到严重等级,奖金细节为:信息外泄奖金2000美元、Zendesk API未授权连线奖金3000美元,总奖金5000美元。
Coben Leo在文章内不禁抱怨「我觉得他们少了一个零…」
在与KuCoin提出抗议后,Coben Leo并未得到回复,与HackenProof平台展开调解后,也未得到回应。Coben提到这个漏洞因为不能触及钱包,并不会影响KuCoin的金融功能。但对这个「悬赏计划」相当不满的他,在文末狠狠酸了KuCoin和HackenProof一顿:如果你想去黑HackenProof,千万不要,因为我也不认为KuCoin是间交易所。(意指他不认为HackenProof是个黑客平台)
(责任编辑:个股)
-
特斯拉比特币储备超12.5亿美元:机构投资如何引领加密货币未来
一个企业要做到盈利的话,首先你要抓住客户的付费点在哪里,跟客户一起来分享价值。...[详细]
-
在读懂君去年的统计中,住宿和餐饮业也是“僵尸”占比最大的行业,“僵尸”数量占该行业挂牌公司总数的23.08%,而今年占比增加了一倍多。...[详细]
-
顶级交易员以25倍杠杆豪掷6000万美元押注以太坊,市场看涨情绪升温
根据这一标准,在2016年一年内确认彻底关闭的项目共有34家,分布在13个行业,这些项目成立时间跨度较大,最早成立于2006年,最年轻的项目不足一年便关停。...[详细]
-
” 以下,来自当天他对100多位CEO的演讲: 刚才主持人说他错过了新东方上市前的内部股认购。...[详细]
-
比特币巨额押注:交易员豪赌 10 亿美元,押注 BTC 持续上涨
下一步是购买转化,主要影响因素为选品本身质量和营销包装,购买转化还要细分为下单、支付步骤,根据流失率查看哪一环节有待优化,找出影响因素对应到运营同学。...[详细]
-
6)看点六:PE、VC常常爱玩的反摊薄保护条款 墨迹天气能够发展成天气类应用排名第一的APP,很大程度上,是离不开背后“勤勤恳恳”的资本大佬们的。...[详细]
-
流量到了客户端之后就涉及到进一步的分布和转化,各个入口的PV、UV是多少?转化率多少?转化通常分为浏览/点击转化和购买转化,通常用转化率或者是流失率来描述,流量呈倒三角逐步流失。...[详细]
-
GoogleAnalytics可以轻松地嵌入在网页中并告诉你用户与网站的交互情况,而且完全免费。...[详细]
-
市值104亿美元的比特币公司Unchained宣布成立首家受监管的比特币原生信托公司
从创始人的角度来讲,90后的标签曾经将他们推上高峰,可现在看来,可能也正是因为这个标签自带的商业价值,才使得他们一味地沉迷于贩卖标签得来的成就,而忽略了一个公司立足的根本是尊重商业法则,创业者应该...[详细]
-
领导者不能只是用榜样来教人,就像只观看老虎伍兹打高尔夫并不能学会打高尔夫一样。...[详细]