動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Currently Playing

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

搶先看
ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

搶先看

6 Sci-fi Gadgets in Movie We Wish Actually Existed

Movie

The 10 best games to play on your new PlayStation 4

Gaming

Tesla’s Chinese factory just delivered its first cars

News

傳奇駭客開嗆Kucoin!懸賞「100萬美元」找出27萬筆個資外洩,獎金僅5千

白帽駭客常視「漏洞懸賞」為一種挑戰,知名駭客 Corben Leo 近日發文抱怨,他找出 KuCoin 重大用戶個資外洩漏洞,但原本開出懸賞最高 100 萬美元的 KuCoin 最終僅願發放 5,000 美元,讓他感到被羞辱。
(前情提要:白帽駭客心動!LayerZero和Immunefi掛出「1500萬美元」生態漏洞賞金 )
(背景補充:SUI 遭爆3月秘密修復「十億美元安全漏洞」,可讓駭客閃電貸攻擊.. )

 

不少科技公司會對外提出懸賞,希望世界各地的白帽駭客(擁有高道德的駭客)為自家產品做滲透測試,以此修彌漏洞來讓產品更加完善,這類和外界離散的技術人員、工程師的互動,也形成業界的良性循環。

而加密產業內也不乏這種例子,許多交易所、公鏈專案、鏈上協議都提出過高額獎金作為漏洞懸賞;但知名白帽駭客 Corben Leo 在 18 日公開了他先前找出 KuCoin 交易所的個資外洩漏洞,原本最高懸賞 100 萬美元的獎金,Corben 收到的獎金僅為 5,000 美元,他不禁抱怨「是漏掉一個零嗎?」

Corben Leo 查出 KuCoin 個資外洩

現年 23 歲的 Coben Leo 曾替 Google、Microsoft、Apple、Yahoo、美國國防部、ASUS、Nike 等知名公司找出產品漏洞,身為白帽駭客的他,同時也對區塊鏈與加密產業安全問題相當關注。

根據 Coben Leo 的網誌文章描述,在 3 月底,他發現 KuCoin 交易所在 Web3 漏洞懸賞平台 HackenProof 發布最高額 100 萬美元的獎金,在與 HackenProof 確認後,Coben Leo 決定測試 KuCoin 是否有漏洞。

圖源:businesswire

在註冊 Kucoin 後,Coben 利用安全測試工具 Burp Suite 開始分析 Kucoin 的 http request,意外發現 KuCoin 所使用的雲端客服服務 Zendesk 存在權限漏洞,讓他能以沒有管理員權限的情況下,利用 KuCoin 當作代理,取得 API 權限調閱 KuCoin 的客服票內容(ticket),甚至是每個利用客服開票的用戶完整個資,包括 IP、帳號資訊,數量超過 27 萬筆。

獎金起爭議

在 4 月 18 日,Coben Leo 向 KuCoin 通知了這個漏洞,23 日,KuCoin 向他回應:

嗨先生,這個問題已經被修復,在我們團隊討論後,結果如下,

資訊外洩的影響層面:部分用戶的姓名與email資訊被外洩(不是每個人都使用Zendesk,所以外洩數量有限)。

所以這個漏洞評比未到嚴重等級,獎金細節為:資訊外洩獎金 2000 美元、Zendesk API 未授權連線獎金 3000 美元,總獎金 5000 美元。

Coben Leo 在文章內不禁抱怨「我覺得他們少了一個零…」

在與 KuCoin 提出抗議後,Coben Leo 並未得到回覆,與 HackenProof 平台展開調解後,也未得到回應。Coben 提到這個漏洞因為不能觸及錢包,並不會影響 KuCoin 的金融功能。但對這個「懸賞計畫」相當不滿的他,在文末狠狠酸了 KuCoin 和 HackenProof 一頓:

如果你想去駭 HackenProof,千萬不要,因為我也不認為 KuCoin 是間交易所。(意指他不認為 HackenProof 是個駭客平台)

📍相關報導📍

駭客談判指南》加密資產被盜時該如何處理?

小心!駭客冒充ChatGPT大量散播「病毒軟體」,Meta:正開發防禦策略

絲路駭客判決出爐!處 1 年有期徒刑,51,680枚比特幣全上繳美國政府

No Result
View All Result

近期文章

  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
  • ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味
  • 快訊!BTC 現在已來到 58996.2
  • 快訊!BTC 現在已來到 58815.03
Next Post
微策略關注Ordinals協議,Michael Saylor:有很多應用潛力

微策略關注Ordinals協議,Michael Saylor:有很多應用潛力

Copyright (c) 2019 by Jegtheme.
  • About
  • Buy JNews
  • Request A Demo
  • Contact

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

- Select Visibility -

    No Result
    View All Result
    • Account
    • BlockTempo Beginner – 動區新手村
    • Change Password
    • Forgot Password?
    • Home 1
    • Home 2
    • Home 3
    • Jin-homepage
    • Latest
    • Login
    • Profile
    • Register
    • Reset Password
    • Trending
    • Users
    • Users List Item
    • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
    • 所有文章
    • 關於 BlockTempo

    © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.