- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Уязвимость торговли на Coinbase раскрыта хакером
Пользователь Twitter @Tree_of_Alpha уведомил команду Coinbase об уязвимости, и биржевой гигант приостановил торговлю на своей новой платформе Advanced Trading.

Криптовалюта биржа Coinbase получила уведомление об уязвимости в своих торговых системах в пятницу днем от хакера под псевдонимом «Tree of Alpha». Затем она временно приостановила торговлю на своей новой бирже. Расширенная торговая платформа.
Около 18:00 UTC (13:00 ET) в пятницу,@Tree_of_Alphaпривлекли внимание руководства Coinbase после того, как сообщили в Twitter, что обнаружили уязвимость, «потенциально способную уничтожить рынок», и отправили отчет на HackerOne.
HackerOne — это платформа, которая запускает программы вознаграждения за обнаруженные ошибки для компаний,включая Coinbase.
Anyone here can get me a direct line with someone at @coinbase , preferably management or dev team, possibly @brian_armstrong himself?
— Tree of Alpha (@Tree_of_Alpha) February 11, 2022
I'm submitting a hacker1 report but I'm afraid this can't wait. Can't say more either, this is potentially market-nuking.
DMs open.
«Эта проблема является деликатной и может позволить злоумышленникам отправлять все книги заказов Coinbase по произвольным ценам», — сообщил хакер CoinDesk в Twitter.
Coinbase — ONE из крупнейших Криптовалюта бирж, и ее ценовые потоки также используются в качестве входных данных для оракулов, которые определяют истинные цены токенов для таких приложений, как протоколы децентрализованных Финансы (DeFi).
После того, как первый твит вызвал тревогу в Криптo , Tree of Alpha опубликовала следующий твит, в котором говорилось: «Никакие фактические хранилища Coinbase (холодные или иные) не затронуты».
В течение двух часов после первого твита Tree of Alpha аккаунт Coinbase Support в Twitter объявил, что по техническим причинам Coinbase отключает торговлю на своей новой платформе Advanced Trading. Хотя сервис по-прежнему будет доступен, пользователи смогут отменять существующие заказы, но не смогут размещать новые. Сервис Advanced Trading доступен только ограниченной аудитории.
For technical reasons, we are disabling retail advanced trading. This service will continue to be accessible, but new orders cannot be placed at this time. Existing orders are in cancel only mode.
— Coinbase Support (@CoinbaseSupport) February 11, 2022
Props where it's due, to the Coinbase team for the speed of reaction on this one, all orders on the new Advanced Trading platform seem paused.
— Tree of Alpha (@Tree_of_Alpha) February 11, 2022
Glad we caught this one before any real harm was done, will do a quick thread once it's fixed. https://t.co/kVsf1ffDH1 pic.twitter.com/Ktl8NoB4Po
Около 23:00 по UTC (18:00 по восточному времени) Coinbase сообщила в Twitter, что она «возобновила полноценный сервис для розничной расширенной торговли».
We’ve re-enabled full service for retail advanced trading. Greatly appreciate the patience and understanding of those retail advanced trading customers using our exciting new platform prior to full-public launch. Customer funds remain safe and were not impacted. https://t.co/tACcyQPMpZ
— Coinbase Support (@CoinbaseSupport) February 11, 2022
Генеральный директор Coinbase Брайан Армстронг публично выразил свою признательность Tree of Alpha за помощь, написав: «.@Tree_of_Alpha, ты потрясающая — большое спасибо за работу с нашей командой. Мне нравится, как Криптo помогает друг другу!»
.@Tree_of_Alpha you're awesome - a big thank you for working with our team
— Brian Armstrong 🛡️ (@brian_armstrong) February 11, 2022
love how the crypto community helps each other out!
Это T первый случай, когда Tree of Alpha уведомляет влиятельные Криптo об уязвимостях в их кодовой базе.
В прошлом месяце, Дерево Альфасвязались CoinDesk о проблеме, связанной с системой управления контентом сайта (CMS). Эксплойт позволял опытным программистам просматривать заголовки статей CoinDesk , сохраненных как черновики, информируя о торговых решениях на основе закрытой информации. С тех пор проблема была решено.
Tree of Alpha также изучила веб-сайт Maker электромобилей Tesla, твиты что компания была готова обрабатывать Криптo платежи на своем сайте ONE день до официального заявления генерального директора ELON Маска 14 января объявление что товары Tesla можно будет приобрести за Dogecoin.
Tree of Alpha экспериментирует с веб-сайтами, ища информацию, которая может быть использована для прибыльных сделок. Иногда опытный хакер натыкается на серьезную уязвимость, о которой нужно сообщить.
«Обычно я упускаю информацию и работаю над закрытием альфа-версии только тогда, когда она становится слишком распространенной и становится выгодно ее исправить, чтобы снова выровнять правила игры», — рассказали представители Tree of Alpha в сообщении CoinDesk в Twitter, когда их спросили о мотивах публикации альфа-версии в Twitter.
«Однако [проблема с Coinbase] не была альфа-версией, это был серьезный эксплойт, который мог привести рынок в смятение», — заявили они.
Tracy Wang
Трейси Ванг была заместителем управляющего редактора отдела Финансы и сделок CoinDesk, базирующегося в Нью-Йорке. Она освещала широкий спектр тем в области Криптo, включая децентрализованные Финансы, венчурный капитал, биржи и маркет-мейкеров, DAO и NFT. Ранее она работала в сфере традиционных Финансы («tradfi») аналитиком хедж-фондов в фирме по управлению активами. Она владеет BTC, ETH, Mina, ENS и некоторыми NFT. Трейси получила премию Джорджа Полка 2022 года в области финансовой отчетности за освещение событий, приведших к краху Криптовалюта биржи FTX. Она имеет степень бакалавра экономики Йельского колледжа.
