- Retour au menu
- Retour au menuTarifs
- Retour au menuRecherche
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menuWebinaires et Événements
Une vulnérabilité de trading Coinbase révélée par un hacker white hat
L'utilisateur de Twitter @Tree_of_Alpha a informé l'équipe Coinbase de l'exploit et le géant de l'échange a suspendu les transactions sur sa nouvelle plateforme de trading avancée.

La plateforme d'échange de Cryptomonnaie Coinbase a été informée vendredi après-midi d'une vulnérabilité dans ses systèmes de trading par le hacker white hat pseudonyme « Tree of Alpha ». Elle a alors temporairement suspendu les échanges sur sa nouvelle plateforme. Plateforme de trading avancée.
Vers 18 heures UTC (13 heures HE) vendredi,@Tree_of_Alphaa attiré l'attention de la direction de Coinbase après avoir tweeté qu'ils avaient découvert un exploit « potentiellement destructeur de marché » et qu'ils soumettaient un rapport HackerOne.
HackerOne est une plateforme qui gère des programmes de bug bounty pour les entreprises,y compris Coinbase.
Anyone here can get me a direct line with someone at @coinbase , preferably management or dev team, possibly @brian_armstrong himself?
— Tree of Alpha (@Tree_of_Alpha) February 11, 2022
I'm submitting a hacker1 report but I'm afraid this can't wait. Can't say more either, this is potentially market-nuking.
DMs open.
« Le problème est sensible et pourrait permettre à des utilisateurs malveillants d'envoyer tous les carnets de commandes Coinbase à des prix arbitraires », a déclaré le pirate informatique white-hat à CoinDesk via Twitter.
Coinbase est ONEun des plus grands échanges de Cryptomonnaie , et ses flux de prix sont également utilisés comme entrées pour les oracles, qui déterminent les prix réels des jetons pour des applications telles que les protocoles de Finance décentralisée (DeFi).
Après que le tweet initial ait déclenché l'alarme dans la communauté Crypto , Tree of Alpha a publié un tweet de suivi disant : « Aucun stockage Coinbase réel (à froid ou autre) n'est affecté. »
Moins de deux heures après le tweet initial de Tree of Alpha, le compte Twitter du support Coinbase a annoncé que, pour des raisons techniques, Coinbase désactivait le trading sur sa nouvelle plateforme de trading avancé. Le service resterait accessible, mais les utilisateurs pourraient annuler leurs ordres existants, mais pas en passer de nouveaux. Le service de trading avancé est réservé à un public restreint.
For technical reasons, we are disabling retail advanced trading. This service will continue to be accessible, but new orders cannot be placed at this time. Existing orders are in cancel only mode.
— Coinbase Support (@CoinbaseSupport) February 11, 2022
Props where it's due, to the Coinbase team for the speed of reaction on this one, all orders on the new Advanced Trading platform seem paused.
— Tree of Alpha (@Tree_of_Alpha) February 11, 2022
Glad we caught this one before any real harm was done, will do a quick thread once it's fixed. https://t.co/kVsf1ffDH1 pic.twitter.com/Ktl8NoB4Po
Vers 23 heures UTC (18 heures HE), Coinbase a tweeté qu'il avait « réactivé le service complet pour le trading avancé de détail ».
We’ve re-enabled full service for retail advanced trading. Greatly appreciate the patience and understanding of those retail advanced trading customers using our exciting new platform prior to full-public launch. Customer funds remain safe and were not impacted. https://t.co/tACcyQPMpZ
— Coinbase Support (@CoinbaseSupport) February 11, 2022
Brian Armstrong, PDG de Coinbase, a exprimé publiquement sur Twitter sa gratitude pour l'aide apportée par Tree of Alpha : « @Tree_of_Alpha, vous êtes formidable ! Un grand merci pour votre collaboration avec notre équipe. J'adore l'entraide au sein de la communauté Crypto ! »
.@Tree_of_Alpha you're awesome - a big thank you for working with our team
— Brian Armstrong 🛡️ (@brian_armstrong) February 11, 2022
love how the crypto community helps each other out!
Ce n'est T la première fois que Tree of Alpha informe des sociétés de Crypto influentes des vulnérabilités de leur base de code.
Le mois dernier, Tree of Alphacontacté CoinDesk a signalé un problème lié au système de gestion de contenu (CMS) du site. L'exploit permettait à des programmeurs expérimentés de consulter les titres des articles CoinDesk enregistrés comme brouillons, éclairant ainsi leurs décisions de trading sur la base d'informations non publiques. Le problème a depuis été résolu. résolu.
Tree of Alpha a également exploré le site Web du Maker de voitures électriques Tesla, tweeter que la société était prête à gérer les paiements en Crypto sur son site un jour avant la nomination officielle du PDG ELON Musk le 14 janvier. annonce que les produits Tesla pourraient être achetés en Dogecoin.
Tree of Alpha expérimente sur des sites web à la recherche d'informations révélatrices susceptibles d'être utilisées pour des transactions rentables. Il arrive que des pirates informatiques avisés découvrent une vulnérabilité majeure à signaler.
« En général, je ne fais que divulguer et travailler pour fermer l'alpha une fois qu'il devient trop répandu et qu'il devient avantageux de le réparer pour égaliser à nouveau les règles du jeu », a déclaré Tree of Alpha à CoinDesk dans un message Twitter, lorsqu'on lui a demandé quelles étaient ses motivations pour tweeter l'alpha.
« [Le problème de Coinbase] n’était cependant pas alpha, c’était un exploit sérieux qui aurait pu semer le désarroi sur le marché », ont-ils déclaré.
Tracy Wang
Tracy Wang était rédactrice en chef adjointe de l'équipe Finance et Transactions de CoinDesk, basée à New York. Elle a couvert un large éventail de sujets liés aux Crypto, notamment la Finance décentralisée, le capital-risque, les plateformes d'échange et les teneurs de marché, les DAO et les NFT. Auparavant, elle a travaillé dans la Finance traditionnelle (« tradfi ») en tant qu'analyste de fonds spéculatifs au sein d'une société de gestion d'actifs. Elle possède des BTC, des ETH, des Mina, des ENS et quelques NFT. Tracy a remporté le prix George Polk 2022 du meilleur reportage financier pour sa couverture de l'affaire ayant conduit à l'effondrement de la plateforme d'échange de Cryptomonnaie FTX. Elle est titulaire d'une licence en économie de Yale College.
