/r/Bitcoin サブレディットフォーラムに興味深い投稿がありました。「pxallin1122」というユーザーが、Coinbase の重大な財務上の脆弱性の解決に協力し、少額のバグ報奨金も受け取ったものの、Coinbase が明確な理由を示さずに自分のアカウントを閉鎖したことに不満を抱いていると投稿しました。 元の投稿は次のように翻訳されます。 2015 年 6 月から、私は Coinbase を「オンライン Bitcoin 金庫」として使用しています。約4〜5か月後、私のビットコイン保有額は2,500ドルから10,000ドルに増加しました。私は彼らの「金庫」システムがどのように機能し、どれほど安全なのかについて非常に興味がありました。約 1 週間テストした後、Coinbase の Web サイトに非常に重要な脆弱性があることを発見しました。要約すると、この脆弱性により、アカウント残高がマイナスであっても BTC を引き出し続けることができ、実際には所有していない大量のビットコインを引き出す可能性がありました。私は脆弱性を悪用するのではなく、 賞金を獲得した後、彼らが「密かに」私のアカウントをブロックしたとき、私は深く感動しました。何が起こっているのか全く分からず、彼らはただ私のアカウントが禁止またはロックされたことを知らせるメールを送ってきただけでした。その後、私のビットコインもロックされており、引き出しも使用もできないことが分かりました。何度かメールを送りましたが、明確な返答はありませんでした。同社の「Vault」製品をさらに調査したところ、以前とほぼ同じ脆弱性が存在することがわかりました。 Coinbase にこの新たな脆弱性を通知した後、彼らは数か月かけて hackerone の問題を修正し、その後、関連する理由を一切示さずに私の Coinbase アカウントを完全に禁止しました。その後、彼らは hackerone について再度私に連絡し、私がさらなる指示を与えてくれることを期待しましたが、彼らは尋ねる前にすでに私のアカウントを禁止していたため、私が指示を与えることができないことは明らかでした。時間が経っても、Coinbase は明確な回答をせず、この新たな脆弱性を「有用な情報を提供する」とラベル付けし、私に何の報奨金も与えませんでした。新しいアカウントで新しい脆弱性を再度確認してみたところ、すでに修正されていたことがわかりました。もちろん、報酬はもらえませんでした。 これを公表したくなかったので、Coinbase と個人的に解決することも考えましたが、残念ながら、私が受けるに値する回答が得られず、これを皆さんに共有する以外に選択肢がありませんでした。 証明する: 最初のものは、hackerone の脆弱性を悪用します。 脆弱性の最初の正しい実装の証明: Coinbase が 2 番目の脆弱性を修正した後、私のアカウントが禁止されたことの証拠: 2 番目の脆弱性が修正され、Coinbase へのアクセスが禁止された後、2 番目の脆弱性は「有用な情報を提供する」とマークされました。 注: 私はビットコインを保管するためにのみ Coinbase を使用しています。コインの売買に Coinbase を使用したことはありません。 更新: Coinbase から、Hackerone に関して私が報告した情報を確認するというメールが届きました。 原文: https://www.reddit.com/r/Bitcoin/comments/3xksss/coinbase_bans_me_after_i_help_them_fix_major/ |
<<: Alexandria 対 LBRY: 次世代のファイル共有アプリケーションを支配するのは誰か?
>>: Linux Foundation、次世代ビットコイン技術の発見に向けて新たな同盟を設立
2020年以降、投資機関の仮想通貨への関心の高まりと仮想通貨ユーザーの急増により、仮想通貨は世界各...
Move to EarnアプリSTEPNの公式Twitterアカウントが「中国本土のアカウント調査...
Googleは暗号通貨関連の広告の全面禁止を解除し、米国と日本で規制対象の暗号通貨取引所が広告を購入...
大手クレジットプロバイダーの #Visa# は、パートナーがイーサリアム (ETH) ブロックチェー...
はじめに:ビットコインの価格は、昨日の好調なパフォーマンスを継続し、金曜日(7月1日)のアジアセッシ...
Crazy Review : Acronis は、データ公証プラットフォームとしてブロックチェーン...
暗号通貨ベースの退職基金 BitcoinIRA.com は最近、イーサリアム IRA の創設を発表し...
最近、中国インターネット金融協会、中国銀行協会、中国決済協会は共同で、会員機関に対し、仮想通貨の取引...
世界4大監査法人のひとつであるアーンスト・アンド・ヤング(EY)は最近、オーストラリアの顧客向けにブ...
概要: Chimera と呼ばれるマルウェアが現在インターネット上で拡散しており、その作成者はマルウ...
原題:「中央銀行デジタル研究所は、ブロックチェーンの「善悪」を明らかにする記事を執筆しました。偽りを...
Innosilicon ユーザーの皆様へ:国の新型コロナウイルス感染予防・抑制に協力し、中央政府と地...
BitTube は、パブリッシャーが広告を掲載せずにコンテンツから収益を得ることができる革新的なビ...
イーサリアムスポットETFが承認された後、イーサリアムに対する全員一致の弱気感情は変化した。イーサリ...
現在、市場で追跡されているデジタル通貨は 2,121 種類あり、純資産価値は約 1,400 億ドルで...