- Voltar ao menu
- Voltar ao menuPreços
- Voltar ao menuPesquisar
- Voltar ao menu
- Voltar ao menu
- Voltar ao menu
- Voltar ao menu
- Voltar ao menuWebinars e Eventos
Vulnerabilidade de negociação da Coinbase exposta por hacker de chapéu branco
O usuário do Twitter @Tree_of_Alpha notificou a equipe da Coinbase sobre a exploração e a gigante da bolsa suspendeu as negociações em sua nova plataforma Advanced Trading.

A bolsa de Criptomoeda Coinbase foi notificada de uma vulnerabilidade em seus sistemas de negociação na tarde de sexta-feira pelo hacker white-hat pseudônimo “Tree of Alpha”. Em seguida, suspendeu temporariamente a negociação em seu novo Plataforma de negociação avançada.
Por volta das 18h UTC (13h ET) de sexta-feira,@Árvore_de_Alfachamou a atenção da liderança da Coinbase após tuitar que eles encontraram uma exploração “potencialmente devastadora do mercado” e estavam enviando um relatório ao HackerOne.
HackerOne é uma plataforma que executa programas de recompensa por bugs para empresas,incluindo Coinbase.
Anyone here can get me a direct line with someone at @coinbase , preferably management or dev team, possibly @brian_armstrong himself?
— Tree of Alpha (@Tree_of_Alpha) February 11, 2022
I'm submitting a hacker1 report but I'm afraid this can't wait. Can't say more either, this is potentially market-nuking.
DMs open.
“A questão é sensível e pode permitir que usuários mal-intencionados enviem todos os livros de ordens da Coinbase a preços arbitrários”, disse o hacker white-hat ao CoinDesk via Twitter.
A Coinbase é uma das maiores exchanges de Criptomoeda , e seus feeds de preços também são usados como entradas para oráculos, que determinam os preços reais dos tokens para aplicações como protocolos de Finanças descentralizadas (DeFi).
Após o tuíte inicial ter causado alarme na comunidade Cripto , a Tree of Alpha postou um tuíte subsequente dizendo: “Nenhum armazenamento real da Coinbase (frio ou não) foi afetado.”
Duas horas após o tweet inicial da Tree of Alpha, a conta do Twitter de suporte da Coinbase anunciou que, devido a razões técnicas, a Coinbase estava desabilitando a negociação em sua nova plataforma Advanced Trading. Embora o serviço ainda estivesse acessível, os usuários poderiam cancelar pedidos existentes, mas não fazer novos pedidos. O serviço Advanced Trading está disponível apenas para um público limitado.
For technical reasons, we are disabling retail advanced trading. This service will continue to be accessible, but new orders cannot be placed at this time. Existing orders are in cancel only mode.
— Coinbase Support (@CoinbaseSupport) February 11, 2022
Props where it's due, to the Coinbase team for the speed of reaction on this one, all orders on the new Advanced Trading platform seem paused.
— Tree of Alpha (@Tree_of_Alpha) February 11, 2022
Glad we caught this one before any real harm was done, will do a quick thread once it's fixed. https://t.co/kVsf1ffDH1 pic.twitter.com/Ktl8NoB4Po
Por volta das 23h UTC (18h ET), a Coinbase tuitou que havia “reativado o serviço completo para negociação avançada de varejo”.
We’ve re-enabled full service for retail advanced trading. Greatly appreciate the patience and understanding of those retail advanced trading customers using our exciting new platform prior to full-public launch. Customer funds remain safe and were not impacted. https://t.co/tACcyQPMpZ
— Coinbase Support (@CoinbaseSupport) February 11, 2022
O CEO da Coinbase, Brian Armstrong, tuitou publicamente sua apreciação pela assistência da Tree of Alpha, escrevendo, “.@Tree_of_Alpha você é incrível - um grande obrigado por trabalhar com nossa equipe. Adoro como a comunidade Cripto ajuda uns aos outros!”
.@Tree_of_Alpha you're awesome - a big thank you for working with our team
— Brian Armstrong 🛡️ (@brian_armstrong) February 11, 2022
love how the crypto community helps each other out!
Esta T é a primeira vez que a Tree of Alpha notifica empresas de Cripto influentes sobre vulnerabilidades em sua base de código.
No mês passado, a Árvore Alfacontatado CoinDesk sobre um problema envolvendo o sistema de gerenciamento de conteúdo (CMS) do site. O exploit permitiu que programadores experientes visualizassem manchetes de artigos do CoinDesk salvos como rascunhos, informando decisões de negociação com base em informações não públicas. O problema foi desde então resolvido.
A Tree of Alpha também explorou o site da Maker de carros elétricos Tesla, twittando que a empresa estava pronta para lidar com pagamentos Cripto em seu site um dia antes do CEO ELON Musk oficializar em 14 de janeiro anúncio que os produtos da Tesla poderiam ser comprados em Dogecoin.
A Tree of Alpha faz experimentos com sites, buscando informações reveladoras que possam ser usadas para negociações lucrativas. Ocasionalmente, o hacker experiente se depara com uma grande vulnerabilidade para relatar.
“Em geral, eu só vazo e trabalho para fechar o alfa quando ele se espalha muito e se torna vantajoso consertá-lo para equilibrar o campo de jogo novamente”, disse Tree of Alpha ao CoinDesk em uma mensagem no Twitter, quando questionado sobre suas motivações para twittar o alfa.
“[O problema da Coinbase], no entanto, não foi um alfa, foi uma exploração séria que poderia ter deixado o mercado em desordem”, disseram eles.
Tracy Wang
Tracy Wang foi a editora-gerente adjunta da equipe de Finanças e negócios da CoinDesk, sediada na cidade de Nova York. Ela relatou uma ampla gama de tópicos em Cripto, incluindo Finanças descentralizadas, capital de risco, bolsas e formadores de mercado, DAOs e NFTs. Anteriormente, ela trabalhou em Finanças tradicionais ("tradfi") como analista de fundos de hedge em uma empresa de gestão de ativos. Ela possui BTC, ETH, Mina, ENS e alguns NFTs. Tracy ganhou o prêmio George Polk de 2022 em Relatórios Financeiros pela cobertura que levou ao colapso da exchange de Criptomoeda FTX. Ela é bacharel em Economia pela Yale College.
