Coinbase wypłaciło 1 milion PLN za dziecinną lukę w logice biznesowej
Coinbase wypłaciło 1 milion PLN za dziecinną lukę w logice biznesowej
Coinbase wypłaciło około 1 miliona PLN jako nagrodę za zgłoszenie błędu, który ujawniał poważną lukę w logice biznesowej platformy. Choć wcześniej informowaliśmy o bardziej złożonej podatności, ta sytuacja pokazuje, że nawet proste błędy mogą prowadzić do dużych strat.
W przypadku opisanego błędu, użytkownik posiadał konto A z 100 SHIB oraz konto B z 0 BTC. Po uruchomieniu funkcji API, która miała na celu sprzedaż BTC, użytkownik zmienił konto źródłowe na to, które miało SHIB. W rezultacie, pomimo braku BTC, system nie sprawdził, czy waluta, którą użytkownik chciał sprzedać, była dostępna.
To uproszczenie w procesie weryfikacji dało możliwość wyłudzenia transakcji, co mogło skutkować poważnymi konsekwencjami finansowymi. Na szczęście błąd został naprawiony w ciągu kilku godzin, co pokazuje, jak ważne jest nieustanne monitorowanie bezpieczeństwa w systemach finansowych.
Na podstawie: Źródła








