Coinbase 漏洞调查:可使近乎0成本的账户获利上百万美元,已向披露者支付25万美元赏金

链捕手消息,Coinbase在官方博客发布针对此前漏洞事件的调查报告,称在2022年2月11日收到了第三方研究人员的报告,称他们发现了Coinbase交易界面的缺陷。Coinbase及时调动安全事件响应团队对漏洞进行识别和修复,在不影响客户资金的情况下解决了系统底层问题,并表示次漏洞从未被成功利用。

北京市天元律师事务所合伙人朱宣烨:Coinbase合规性成为了第一个在美股上市的原因:金色财经现场报道,4月28日,第62期金色沙龙在北京举办。在现场,北京市天元律师事务所合伙人朱宣烨以《从Coinbase在美合规上市,谈我国数字资产领域的风险防范》为题进行分享。他表示Coinbase因为它的合规性,成为了第一个在美股上市的原因。首先一个点,Coinbase没有一个固定的总部,绝大部分业务在线上。正是因为在线上,不是在各个国家,分布在很多个国家。意味着要遵守每一个国家的规范,不是说这部分业务在美国,就可以不去遵守别的国家的规范。任何一个国家的规范,任何一个国家的监管,都会有一个蝴蝶效应。在它的招股书里自己承认了,我们是要做全球的合规,并不是只做一个国家的合规。而且全球的监管也是在互相沟通,也是在互相影响。所以它们觉得我是一个全球、全局的考虑,任何一个区域内的法律规范,都会尽量去理解。

Coinbase积极应对不同司法辖区的监管。要遵守反、违法犯罪活动的报送,对于司法禁止的行为,有一些发现机制和报送机制。[2021/4/28 21:07:12]

Coinbase表示,该错误的根本原因是零售经纪API端点中缺少逻辑验证检查,这允许用户使用不匹配的源账户将交易提交到特定订单簿。此API仅由零售高级交易平台使用,该平台目前处于有限测试版中。

Coinbase或将向美国政府机构出售区块链分析软件:金色财经报道,公开记录显示,Coinbase希望将其区块链分析软件出售给美国政府。美国药物管制局(DEA)和美国国税局(IRS)都表示有意从Coinbase购买名为Coinbase Analytics的分析平台的使用许可证。两份相关文件分别于4月和5月发布。[2020/6/6]

举例而言,假如一个用户有一个拥有100SHIB的帐户,以及一个拥有0BTC的第二个帐户,他可以通过向BTC-USD订单簿提交市价单卖出100BTC,但手动编辑其API请求以指定其SHIB账户作为资金来源,从而可以在BTC-USD订单簿上卖出100BTC的市价单。

声音 | 消息人士:Coinbase以1.5亿美元收购加密货币经纪商Tagomi:据Coindesk报道,消息人士称,今天上午Coinbase以1.5亿美元的价格收购了纽约加密货币经纪商Tagomi。?[2019/11/29]

为此,Coinbase表示向披露者支付了25万美元的漏洞赏金。不过在其推文下方,很多评论认为这一奖励金额过低。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:0ms0-1:370ms