• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 加密貨幣市場 交易所

傳奇駭客開嗆Kucoin!懸賞「100萬美元」找出27萬筆個資外洩,獎金僅5千

luc: by luc:
2023-05-19
in 交易所
A A
傳奇駭客開嗆Kucoin!懸賞「100萬美元」找出27萬筆個資外洩,獎金僅5千
167
SHARES
分享至Facebook分享至Twitter

白帽駭客常視「漏洞懸賞」為一種挑戰,知名駭客 Corben Leo 近日發文抱怨,他找出 KuCoin 重大用戶個資外洩漏洞,但原本開出懸賞最高 100 萬美元的 KuCoin 最終僅願發放 5,000 美元,讓他感到被羞辱。
(前情提要:白帽駭客心動!LayerZero和Immunefi掛出「1500萬美元」生態漏洞賞金 )
(背景補充:SUI 遭爆3月秘密修復「十億美元安全漏洞」,可讓駭客閃電貸攻擊.. )

 

不少科技公司會對外提出懸賞,希望世界各地的白帽駭客(擁有高道德的駭客)為自家產品做滲透測試,以此修彌漏洞來讓產品更加完善,這類和外界離散的技術人員、工程師的互動,也形成業界的良性循環。

而加密產業內也不乏這種例子,許多交易所、公鏈專案、鏈上協議都提出過高額獎金作為漏洞懸賞;但知名白帽駭客 Corben Leo 在 18 日公開了他先前找出 KuCoin 交易所的個資外洩漏洞,原本最高懸賞 100 萬美元的獎金,Corben 收到的獎金僅為 5,000 美元,他不禁抱怨「是漏掉一個零嗎?」

Corben Leo 查出 KuCoin 個資外洩

現年 23 歲的 Coben Leo 曾替 Google、Microsoft、Apple、Yahoo、美國國防部、ASUS、Nike 等知名公司找出產品漏洞,身為白帽駭客的他,同時也對區塊鏈與加密產業安全問題相當關注。

根據 Coben Leo 的網誌文章描述,在 3 月底,他發現 KuCoin 交易所在 Web3 漏洞懸賞平台 HackenProof 發布最高額 100 萬美元的獎金,在與 HackenProof 確認後,Coben Leo 決定測試 KuCoin 是否有漏洞。

圖源:businesswire

在註冊 Kucoin 後,Coben 利用安全測試工具 Burp Suite 開始分析 Kucoin 的 http request,意外發現 KuCoin 所使用的雲端客服服務 Zendesk 存在權限漏洞,讓他能以沒有管理員權限的情況下,利用 KuCoin 當作代理,取得 API 權限調閱 KuCoin 的客服票內容(ticket),甚至是每個利用客服開票的用戶完整個資,包括 IP、帳號資訊,數量超過 27 萬筆。

獎金起爭議

在 4 月 18 日,Coben Leo 向 KuCoin 通知了這個漏洞,23 日,KuCoin 向他回應:

嗨先生,這個問題已經被修復,在我們團隊討論後,結果如下,

資訊外洩的影響層面:部分用戶的姓名與email資訊被外洩(不是每個人都使用Zendesk,所以外洩數量有限)。

所以這個漏洞評比未到嚴重等級,獎金細節為:資訊外洩獎金 2000 美元、Zendesk API 未授權連線獎金 3000 美元,總獎金 5000 美元。

Coben Leo 在文章內不禁抱怨「我覺得他們少了一個零…」

在與 KuCoin 提出抗議後,Coben Leo 並未得到回覆,與 HackenProof 平台展開調解後,也未得到回應。Coben 提到這個漏洞因為不能觸及錢包,並不會影響 KuCoin 的金融功能。但對這個「懸賞計畫」相當不滿的他,在文末狠狠酸了 KuCoin 和 HackenProof 一頓:

如果你想去駭 HackenProof,千萬不要,因為我也不認為 KuCoin 是間交易所。(意指他不認為 HackenProof 是個駭客平台)

📍相關報導📍

駭客談判指南》加密資產被盜時該如何處理?

小心!駭客冒充ChatGPT大量散播「病毒軟體」,Meta:正開發防禦策略

絲路駭客判決出爐!處 1 年有期徒刑,51,680枚比特幣全上繳美國政府

Tags: Corben LeoHackenProofKuCoin個資外洩懸賞漏洞獎金


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.