Coinbase выплатила $30 000 за обнаружение критического бага

Американская криптовалютная биржа Coinbase, базирующаяся в Сан-Франциско, выплатила $30 000 исследователю, которому удалось обнаружить критическую уязвимость в ее системах. Проблема безопасности была раскрыта представителям биржи в рамках программы по поиску багов HackerOne.

Сама Coinbase уже подтвердила, что уязвимость полностью устранена, однако предоставить какие-либо детали относительно характера дыры представители отказались.

Вывод о том, что уязвимость критическая можно сделать на основе суммы выплаты. Биржа предлагала $200 за брешь низкого уровня опасности, $2 000 за среднюю дыру, $15 000 стоила уязвимость высокой степени риска, $50 000 — критическая.

Таким образом, как передает CoinDesk, обнаруженная экспертом брешь находится в промежутке между высокой и критической уязвимостью.

«Программа по поиску уязвимостей определенно служит той цели, которую мы себе наметили — стать биржей, которой будут безоговорочно доверять цифровую валюту», — пишет Coinbase на сайте HackerOne.

Подписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.