Coinbase、ホワイトハットハッカーのアカウント「ブロック」事件に対応

Coinbase、ホワイトハットハッカーのアカウント「ブロック」事件に対応

ハッカーが人々に与える印象は、ただ一言、「ブラック」です。彼らは高度なコンピュータースキルを駆使してさまざまなシステムに侵入し、個人情報、金銭、さらには政府の機密情報を盗みます。

しかし、すべてのハッカーが「黒人」というわけではありません。ハッキングスキルを善行に利用するハッカーは、「ホワイトハットハッカー」(「ホワイトハット」とも呼ばれる)と呼ばれます。彼らは、本質的にはネットワーク セキュリティ エンジニアに似ています。一般的なハッカーのほとんどはセキュリティ企業に所属しており、コンピュータシステムのセキュリティをテストし、企業からボーナスを受け取ることで生計を立てています。

「ホワイトハット」という用語は、1996 年に Jarrett Ridlinghafer 氏が Netscape で働いていたときに作った言葉だと言われており、現在では職業として定着しています。 Facebook、Yahoo!、Google、Reddit などがこのタイプのボーナスを提供しています。

ビットコインウォレットおよびプラットフォームプロバイダーのCoinbaseは、システムの脆弱性の検出と修正に協力する「ホワイトハット」研究者にさまざまなボーナスも提供しています。

しかし、最近この問題に関して混乱が生じています。 「pxallin1122」というユーザーは、Coinbaseが大きな金融の抜け穴を解決するのを手伝ったが、わずかなボーナスしか受け取らなかったとRedditに投稿した。さらに悪いことに、Coinbaseは明確な理由を示さずに彼のアカウントを閉鎖した。この投稿はRedditで多くの注目を集め、ユーザーからのコメントも寄せられました。

Coinbase のセキュリティ責任者である Rob Witoff 氏は、この事件に関する議論にすぐに参加し、「ホワイトハット報奨金プログラム」の詳細を明らかにする記事を執筆しました。

ウィトフ氏は記事の中でこう述べている。

「Coinbaseは過去2年間、ホワイトハット報奨金プログラムから大きな恩恵を受けており、ホワイトハットが当社とパートナーのためにタイムリーにシステムの脆弱性を発見することを強く推奨しています。」

彼はこう言った。

このプログラムの課題の 1 つは、役に立たず、したがって助成金の対象にならない大量の提出物を効率的に処理する必要があることです。この最近の事件をきっかけに、私たちはホワイトハット報奨金プログラムの特定の側面を明らかにすることにしました。

Coinbase チームは 2013 年に HackerOne プラットフォームを通じてこの報奨金プログラムを開始しました。「ハッカー」は HackerOne プラットフォームに参加して、同社のシステム セキュリティの向上に協力できます。

同プラットフォームは四半期ごとにプログラムの完了結果をレビューしており、プログラム開始以来、合計103,801ドルのボーナスを支払ったことを明らかにした。提出された問題の 9% は賞金稼ぎとの協力により解決されました。

そのため、ウィトフ氏はこの事件についていくつかの理由を挙げ、特にユーザーが報告した2番目の脆弱性は最初のものと同じだったが、今回はCoinbaseのセキュリティチームにとってかなりの課題をもたらしたと述べた。

「脆弱性は明確に説明されていたものの、当社のセキュリティチームもエンジニアリングチームもそれを再現または検証することができませんでした。情報不足のため、研究者は実際にはこの脆弱性の修正を完了できなかったことがわかりました。情報不足は、すべてのホワイトハットケースで共通しています。当社は、明確なテストケースを提供するために、定期的に研究者と協力しています。ここで誤解が生じました。研究者は、資金不足のため修正タスクを続行できないと述べました。当社のチームは彼らに資金を提供しようとしましたが、ユーザーのアカウントは制限されていました。」

なぜ制限されているのでしょうか?ウィトフ氏はこう語った。

「制限は、当社のコンプライアンス チームによって、ユーザー契約に記載されている理由に基づいて実施されます。また、Coinbase は、責任あるホワイト ハット ユーザーのアカウントをブロックしたことはなく、今後もブロックすることはありません。プログラム開始以来、当社はホワイト ハット リサーチャーに 10 万ドルを超える報奨金を支払っており、報奨金プログラムを継続して運営していくつもりであるため、アカウントをブロックすることは当社の利益にはなりません。」

しかし、ユーザーのアカウントのブロックに関しては、これはコンプライアンスチームの責任だとウィトフ氏は述べた。彼らのセキュリティチームはこれに責任がなく、2人は独立していました。しかし、ウィトフ氏は、ユーザーと適時にコミュニケーションをとらなかったり、ユーザーの要求に適時に応答しなかったりするなど、不正行為を行ったことも認めた。

編集:プランタン
出典: バビット情報 (http://www.8btc.com/coinbase-response)


<<:  ナイジェリア中央銀行の国際クレジットカード禁止によりビットコインが恩恵を受ける

>>:  Avalon Miner 6.0 (Avalon A6) ビットコインマイナーのレビュー

推薦する

Filecoin 公式: 信頼できる構成の第 2 フェーズが正常に完了しました

昨年末、信頼できる構成プロセスの第 1 フェーズである「Powers of Tau」を正常に完了しま...

銀行におけるブロックチェーンの導入が失敗したのはなぜでしょうか?

クレイジーな解説: ブロックチェーンに関する誇大宣伝により、誰もがブロックチェーンの真の意味を無視す...

鎮江市の大手「マイニングマシン」が電力を盗んでビットコインを採掘していた事件が24日に捜査開始

鎮江のギャング団は、数千台の「マイニングマシン」を使ってビットコインを採掘し、数千万元相当の電力を盗...

ランキングが高ければ高いほどいいのでしょうか? Filecoinのペナルティメカニズムについて学びましょう

Filecoin に触れたことがあるマイナーは、Filecoin にペナルティ メカニズムがあるこ...

パイオニアについて:昨日はショートが力を発揮し、価格は1日中に30,000を突破し続けると予想されます

昨日はビットコインが上がったり下がったりの状態でしたが、私の考えではまだまだ相場は続いています。上値...

これは BAT のような有名企業が主催するインターネット会議ですが、なぜ Duoduo チームを招待したのでしょうか?

Duoduoシステムの誕生といえば、今年1月に遡ります。わずか半年で、朵朵节点钱包、朵朵ATM 、...

Filecoin プロジェクトのロードマップが更新され、テストネットのインセンティブ プランが 7 月 20 日に開始されます。

2020年6月25日、 Filecoin公式ブログはプロジェクトロードマップを更新し、前回のロード...

2016年ブロックチェーン国際サミットの概要

2016年6月22日から24日まで、北京ルネッサンスホテルで2016年ブロックチェーン国際サミットと...

ビットコインを採掘するより効率的な方法:エラーを許容する

概要:ビットコインのマイニング難易度は、ビットコイン ブロックのマイニングに必要な時間に基づいて調整...

ビットコインから実際に利益を得ているのは誰でしょうか?分析:テスラのビットコイン利益は2020年の自動車販売を上回る

昨日、ビットコインは「ビルから飛び降りる」ような急騰を見せ、日中の下落は1万ドルを超え、安値は4万5...

グレースケール: この強気相場がどこに向かうのかを知るための 7 つの指標

要点: ● 歴史的に、暗号通貨は明確な 4 年周期を示しており、価格の上昇と下落が連続的に繰り返され...

ロシアのプーチン大統領は依然として暗号通貨は非常に危険であり、より厳重に監視する必要があると考えている。

ロシアの大統領は、ロシア国内の暗号通貨ユーザー数が増加しているにもかかわらず、暗号通貨に対して懐疑的...

ムーディーズがブロックチェーンレポートを発表: ブロックチェーンのユースケーストップ25 (全文ダウンロード)

アジアを代表する信用格付け会社であるムーディーズは最近、「信用戦略 - ブロックチェーン技術: ブロ...

ビットコインとゴールド: 将来の投資商品の再考 |トークンインサイト

この記事は、記事「お金の再考:ビットコイン対ゴールドは物語の戦い」におけるマイケル・J・ケイシーの見...

10年間で損失が200億ドルを超える中、ハッカーはブロックチェーンに注目

テクノロジーは善悪や善悪を理解できず、ブロックチェーンのハッキング事件は後を絶ちません。 2021年...