正在阅读:Coinbase交易所被曝存漏洞用户可无限窃取以太币Coinbase交易所被曝存漏洞用户可无限窃取以太币

2018-03-26 12:24 出处:其他 作者:PConline 责任编辑:wuyiying1

  【PConline资讯】3月23日消息 荷兰的一家安全公司“Vicompany”在本周披露了Coinbase平台存在的一个漏洞,通过该漏洞用户可以使用智能合约无限量增加账户余额。研究发现该问题早在2017年12月就已经存在,而尴尬的是貌似还没有人使用过这一漏洞。为此Coinbase奖励了Vicompany 1万美元。   

   

  ▲Coinbase网站

  Vicompany披露:通过使用智能合同在钱包之间分发以太币,就可以操纵并篡改用户Coinbase账户里的余额。在智能合约中,倘若某一单笔内部交易失败,相关交易都将被撤销。但在Coinbase的业务系统中,并不会撤销相关交易,也就是说有心人可以在账户余额中不限量添加以太币。

  Coinbase并不是唯一出现低级失误的交易所。今年2月,日本交易所Zaif被爆出漏洞,可以让用户以0美元购买比特币。在Zaif事件前一个月,一家名为Overstock的公司被爆存在一个API漏洞,可以让用户用BCH购买比特币标价的产品。

  Coinbase最终奖励了Vicompany一万美元,这表示Coinbase的智能合约确实存在问题,但3个月的时间没有人使用该漏洞进行获利也是挺让人奇怪的。

相关阅读:

CoinBase公布正式支持“比特币现金”交易!

//pcedu.pconline.com.cn/1054/10548764.html

比特币交易所Coinbase筹集1亿 估值10亿美元

//pcedu.pconline.com.cn/976/9764208.html

 

关注我们

最新资讯离线随时看 聊天吐槽赢奖品