Coinbase、ホワイトハットハッカーのアカウント「ブロック」事件に対応

Coinbase、ホワイトハットハッカーのアカウント「ブロック」事件に対応

ハッカーが人々に与える印象は、ただ一言、「ブラック」です。彼らは高度なコンピュータースキルを駆使してさまざまなシステムに侵入し、個人情報、金銭、さらには政府の機密情報を盗みます。

しかし、すべてのハッカーが「黒人」というわけではありません。ハッキングスキルを善行に利用するハッカーは、「ホワイトハットハッカー」(「ホワイトハット」とも呼ばれる)と呼ばれます。彼らは、本質的にはネットワーク セキュリティ エンジニアに似ています。一般的なハッカーのほとんどはセキュリティ企業に所属しており、コンピュータシステムのセキュリティをテストし、企業からボーナスを受け取ることで生計を立てています。

「ホワイトハット」という用語は、1996 年に Jarrett Ridlinghafer 氏が Netscape で働いていたときに作った言葉だと言われており、現在では職業として定着しています。 Facebook、Yahoo!、Google、Reddit などがこのタイプのボーナスを提供しています。

ビットコインウォレットおよびプラットフォームプロバイダーのCoinbaseは、システムの脆弱性の検出と修正に協力する「ホワイトハット」研究者にさまざまなボーナスも提供しています。

しかし、最近この問題に関して混乱が生じています。 「pxallin1122」というユーザーは、Coinbaseが大きな金融の抜け穴を解決するのを手伝ったが、わずかなボーナスしか受け取らなかったとRedditに投稿した。さらに悪いことに、Coinbaseは明確な理由を示さずに彼のアカウントを閉鎖した。この投稿はRedditで多くの注目を集め、ユーザーからのコメントも寄せられました。

Coinbase のセキュリティ責任者である Rob Witoff 氏は、この事件に関する議論にすぐに参加し、「ホワイトハット報奨金プログラム」の詳細を明らかにする記事を執筆しました。

ウィトフ氏は記事の中でこう述べている。

「Coinbaseは過去2年間、ホワイトハット報奨金プログラムから大きな恩恵を受けており、ホワイトハットが当社とパートナーのためにタイムリーにシステムの脆弱性を発見することを強く推奨しています。」

彼はこう言った。

このプログラムの課題の 1 つは、役に立たず、したがって助成金の対象にならない大量の提出物を効率的に処理する必要があることです。この最近の事件をきっかけに、私たちはホワイトハット報奨金プログラムの特定の側面を明らかにすることにしました。

Coinbase チームは 2013 年に HackerOne プラットフォームを通じてこの報奨金プログラムを開始しました。「ハッカー」は HackerOne プラットフォームに参加して、同社のシステム セキュリティの向上に協力できます。

同プラットフォームは四半期ごとにプログラムの完了結果をレビューしており、プログラム開始以来、合計103,801ドルのボーナスを支払ったことを明らかにした。提出された問題の 9% は賞金稼ぎとの協力により解決されました。

そのため、ウィトフ氏はこの事件についていくつかの理由を挙げ、特にユーザーが報告した2番目の脆弱性は最初のものと同じだったが、今回はCoinbaseのセキュリティチームにとってかなりの課題をもたらしたと述べた。

「脆弱性は明確に説明されていたものの、当社のセキュリティチームもエンジニアリングチームもそれを再現または検証することができませんでした。情報不足のため、研究者は実際にはこの脆弱性の修正を完了できなかったことがわかりました。情報不足は、すべてのホワイトハットケースで共通しています。当社は、明確なテストケースを提供するために、定期的に研究者と協力しています。ここで誤解が生じました。研究者は、資金不足のため修正タスクを続行できないと述べました。当社のチームは彼らに資金を提供しようとしましたが、ユーザーのアカウントは制限されていました。」

なぜ制限されているのでしょうか?ウィトフ氏はこう語った。

「制限は、当社のコンプライアンス チームによって、ユーザー契約に記載されている理由に基づいて実施されます。また、Coinbase は、責任あるホワイト ハット ユーザーのアカウントをブロックしたことはなく、今後もブロックすることはありません。プログラム開始以来、当社はホワイト ハット リサーチャーに 10 万ドルを超える報奨金を支払っており、報奨金プログラムを継続して運営していくつもりであるため、アカウントをブロックすることは当社の利益にはなりません。」

しかし、ユーザーのアカウントのブロックに関しては、これはコンプライアンスチームの責任だとウィトフ氏は述べた。彼らのセキュリティチームはこれに責任がなく、2人は独立していました。しかし、ウィトフ氏は、ユーザーと適時にコミュニケーションをとらなかったり、ユーザーの要求に適時に応答しなかったりするなど、不正行為を行ったことも認めた。

編集:プランタン
出典: バビット情報 (http://www.8btc.com/coinbase-response)


<<:  ナイジェリア中央銀行の国際クレジットカード禁止によりビットコインが恩恵を受ける

>>:  Avalon Miner 6.0 (Avalon A6) ビットコインマイナーのレビュー

推薦する

ブロックチェーン技術は依然として注目を集めています。 OKCoinは豊富なだけでなく、さらなる探査も行おうとしている

昨年後半からブロックチェーンの概念が普及し、中央銀行もその仲間入りを果たしました。周小川氏に代表され...

ビットコインはどうすれば4万ドル以上に戻ることができるでしょうか?

グレイスケール・ビットコイン・トラストの保有資産は明らかに成長が鈍化している。 JPモルガン・チェー...

Ethereum EIP 1559 によって何が変わりますか?神宇はなぜ賛成票を投じたのか?

先週、Cobo & F2Poolの共同創設者であるShenyuがMars Finance L...

アメリカの金融界の女王スージー・オーマンがBTCを考察:私はビットコインが大好きで、長期投資として扱うべきだ

ビットコインは、伝統的な金融業界の別の著名人によって認められました。億万長者の金融専門家であり、オプ...

Zcashはとても人気がありますが、ハッシュレートはこうなっています

先週、ビットコインは価格上昇により再び人気を集め、5,000元を突破して今年の最高値を更新した。ビッ...

弱気相場と電気料金の上昇はスウェーデンの鉱業に困難をもたらす可能性がある

ibtimesによると、マイアミを拠点とするNGDCとスウェーデンのChasqui Techという2...

Babbitt オリジナル丨イーサリアムマイナーの生死状況: 4G グラフィック カード マイニング マシンは第 4 四半期に消滅する可能性があります。

誰もがビットコインの半減期にパニックに陥っており、これが史上最大の採掘災害を引き起こす可能性があると...

Bitwise: 2024年第2四半期の13F提出書類は、機関投資家がビットコインの購入を継続していることを示唆している

現在、暗号通貨業界における最大の疑問は、機関投資家やプロの投資家が暗号通貨を大規模に割り当てるかどう...

Swiftがブロックチェーンのロードマップを提案

翻訳:公子数万の銀行を結びつける通信プラットフォームであるSwiftは、ブロックチェーンなどの新技術...

イーサリアムのコア開発者は「ProgPoWの立ち上げの試みを阻止する」ことに反対

BlockBeatsによると、イーサリアムのコア開発者であるPéter Szilágyi氏は本日、物...

ブロックチェーン入門 |初心者の私がチェリーフリーダムを実現できたのはPoWとPoSマイニングを理解したからです

ブロックチェーン技術の世界に足を踏み入れたばかりの初心者の多くは、最初はブロックチェーン技術の多くの...

オーストラリア政府が新法案を導入、ビットコインの二重課税は過去のものとなる

オーストラリア政府は、暗号通貨をめぐる「二重課税」問題に対処するという約束を果たす法案を提出した。現...

ビットコイン採掘大手ビットフューリーが8000万ドルの資金調達

Cointelegraphによると、ビットコイン採掘大手のBitfuryは本日、新たな資金調達ラウン...

Nervos CKB 第5回採掘コンテスト情報

Nervos CKB マイニング コンペティションの紹介コミュニティがNervos CKBの構築にさ...