Coinbase、ホワイトハットハッカーのアカウント「ブロック」事件に対応

Coinbase、ホワイトハットハッカーのアカウント「ブロック」事件に対応

ハッカーが人々に与える印象は、ただ一言、「ブラック」です。彼らは高度なコンピュータースキルを駆使してさまざまなシステムに侵入し、個人情報、金銭、さらには政府の機密情報を盗みます。

しかし、すべてのハッカーが「黒人」というわけではありません。ハッキングスキルを善行に利用するハッカーは、「ホワイトハットハッカー」(「ホワイトハット」とも呼ばれる)と呼ばれます。彼らは、本質的にはネットワーク セキュリティ エンジニアに似ています。一般的なハッカーのほとんどはセキュリティ企業に所属しており、コンピュータシステムのセキュリティをテストし、企業からボーナスを受け取ることで生計を立てています。

「ホワイトハット」という用語は、1996 年に Jarrett Ridlinghafer 氏が Netscape で働いていたときに作った言葉だと言われており、現在では職業として定着しています。 Facebook、Yahoo!、Google、Reddit などがこのタイプのボーナスを提供しています。

ビットコインウォレットおよびプラットフォームプロバイダーのCoinbaseは、システムの脆弱性の検出と修正に協力する「ホワイトハット」研究者にさまざまなボーナスも提供しています。

しかし、最近この問題に関して混乱が生じています。 「pxallin1122」というユーザーは、Coinbaseが大きな金融の抜け穴を解決するのを手伝ったが、わずかなボーナスしか受け取らなかったとRedditに投稿した。さらに悪いことに、Coinbaseは明確な理由を示さずに彼のアカウントを閉鎖した。この投稿はRedditで多くの注目を集め、ユーザーからのコメントも寄せられました。

Coinbase のセキュリティ責任者である Rob Witoff 氏は、この事件に関する議論にすぐに参加し、「ホワイトハット報奨金プログラム」の詳細を明らかにする記事を執筆しました。

ウィトフ氏は記事の中でこう述べている。

「Coinbaseは過去2年間、ホワイトハット報奨金プログラムから大きな恩恵を受けており、ホワイトハットが当社とパートナーのためにタイムリーにシステムの脆弱性を発見することを強く推奨しています。」

彼はこう言った。

このプログラムの課題の 1 つは、役に立たず、したがって助成金の対象にならない大量の提出物を効率的に処理する必要があることです。この最近の事件をきっかけに、私たちはホワイトハット報奨金プログラムの特定の側面を明らかにすることにしました。

Coinbase チームは 2013 年に HackerOne プラットフォームを通じてこの報奨金プログラムを開始しました。「ハッカー」は HackerOne プラットフォームに参加して、同社のシステム セキュリティの向上に協力できます。

同プラットフォームは四半期ごとにプログラムの完了結果をレビューしており、プログラム開始以来、合計103,801ドルのボーナスを支払ったことを明らかにした。提出された問題の 9% は賞金稼ぎとの協力により解決されました。

そのため、ウィトフ氏はこの事件についていくつかの理由を挙げ、特にユーザーが報告した2番目の脆弱性は最初のものと同じだったが、今回はCoinbaseのセキュリティチームにとってかなりの課題をもたらしたと述べた。

「脆弱性は明確に説明されていたものの、当社のセキュリティチームもエンジニアリングチームもそれを再現または検証することができませんでした。情報不足のため、研究者は実際にはこの脆弱性の修正を完了できなかったことがわかりました。情報不足は、すべてのホワイトハットケースで共通しています。当社は、明確なテストケースを提供するために、定期的に研究者と協力しています。ここで誤解が生じました。研究者は、資金不足のため修正タスクを続行できないと述べました。当社のチームは彼らに資金を提供しようとしましたが、ユーザーのアカウントは制限されていました。」

なぜ制限されているのでしょうか?ウィトフ氏はこう語った。

「制限は、当社のコンプライアンス チームによって、ユーザー契約に記載されている理由に基づいて実施されます。また、Coinbase は、責任あるホワイト ハット ユーザーのアカウントをブロックしたことはなく、今後もブロックすることはありません。プログラム開始以来、当社はホワイト ハット リサーチャーに 10 万ドルを超える報奨金を支払っており、報奨金プログラムを継続して運営していくつもりであるため、アカウントをブロックすることは当社の利益にはなりません。」

しかし、ユーザーのアカウントのブロックに関しては、これはコンプライアンスチームの責任だとウィトフ氏は述べた。彼らのセキュリティチームはこれに責任がなく、2人は独立していました。しかし、ウィトフ氏は、ユーザーと適時にコミュニケーションをとらなかったり、ユーザーの要求に適時に応答しなかったりするなど、不正行為を行ったことも認めた。

編集:プランタン
出典: バビット情報 (http://www.8btc.com/coinbase-response)


<<:  ナイジェリア中央銀行の国際クレジットカード禁止によりビットコインが恩恵を受ける

>>:  Avalon Miner 6.0 (Avalon A6) ビットコインマイナーのレビュー

推薦する

「ポンド単位で販売されるマイニングマシン」は、現在、百度で2番目に検索されている用語です。

11月21日、「キログラム単位で販売されるマイニングマシン」は百度で人気検索となり、現在検索ボリュ...

毎日のアクティビティがイーサリアムTONチェーンのミニゲームを上回る

Notcoin の成功により、Telegram 上でボットやミニアプリのゲームトレンドが始まりました...

3月25日、ビットコインの採掘難易度は近年最大の調整を経験し、13%低下すると予想されている。

過去数週間にわたり、ビットコインは新型コロナウイルスの蔓延とそれに伴う金融混乱により、史上最も深刻な...

張立:Yibitが株式公開へ

Link VCのパートナーである張立氏は本日、Weiboに次のように投稿した。「YibitがIPO手...

英連邦は加盟国にビットコイン合法性を宣言するよう促す

連邦は、53の加盟国に対しビットコインやその他のデジタル通貨の合法性を公的に認めるよう求める報告書を...

BitPayとフランスの企業INGが共同でビットコインPOSマシンを発売

著者: ジュネーブ画像提供: Dazhi最近、BitPay は世界最大の POS 端末メーカーである...

F2pool Bytom (BTM) マイニングチュートリアル

Bytom(略称 BTM)は、さまざまなビット資産のためのブロックチェーン相互作用プロトコルです。 ...

王勇利氏:ビットコインは仮想資産に過ぎず、法定通貨に取って代わることはできない

最近、エルサルバドルはビットコインを法定通貨として使用すると発表しました。もともと独自の通貨を持たず...

ジャン・ケトゥアンがビットメインの主要メンバーを退社

財経網金融によると、国家企業信用情報公示システムによると、呉吉漢氏は北京ビットメインテクノロジー株式...

グレイスケールが裁判で勝利、GBTC取引量は17%増加

グレイスケールは本日、米国証券取引委員会との法廷闘争で大きな勝利を収め、同社の暗号通貨製品にとって明...

上海のICOプロジェクトの90%が承認された

上海のインターネット金融リスク特別是正指導グループ事務所は22日、上海のトークン発行・資金調達(IC...

ビットコインは最近再び盛り上がっている:4日間で30%上昇

徐々に人々の目から消えていったビットコインは、ここ数日、市場で大いに盛り上がっている。過去4営業日で...