Начни торговлю
без вложений и риска
С новым STARTUP бонусом $1000
Получи бонус
55%
от ИнстаФорекс
на каждое пополнение
Заработай до
$50000
на приглашении друзей получить StartUp Bonus от ИнстаФорекс
Вложений не требуется!

Rss

Coinbase выплатила $30 000 за найденную критическую уязвимость

1_Q0jNdPK_932o1_fmQv56Rw

Если вы все еще не знаете как заработать на криптовалютах, ну или в связанной с ними сфере, то вот вам один из реально работающих способов — ищите баги, ошибки, уязвимости на криптовалютных биржах, в частности на Coinbase, так как это это платят вполне реальные деньги и причем иногда весьма не малые.

Правда есть одно НО! Чтобы достичь действительно хорошего уровня, который бы смог позволить вам находить даже самые мелкие баги, придется выучить программирование и причем на довольно хорошем уровне, который позволит вам зарабатывать хорошие деньги на стабильной основе, причем практически в любой сфере.

Но вернемся к криптовалютной бирже Coinbase, которая на днях выплатила пользователю, нашедшему критическую уязвимость в системе площадки, вознаграждение в размере $30 000.

Представитель Coinbase отметил, что к моменту, когда ошибка была зарегистрирована на портале HackerOne, уязвимость уже была закрыта. Однако он не стал раскрывать детали инцидента и информацию об обнаруженной ошибке, а если учесть тот факт, что сам отчет об ошибке также был закрыт от публичного доступа, а также сумму вознаграждения, то можно предположить, что уязвимость была серьезной.

Согласно регламенту Coinbase, уязвимости делятся на несколько категорий, каждый из которых оплачивается исходя из параметров обнаруженной уязвимости: минимальное вознаграждение составляет $200; $2 000 получит тот, кто обнаружит уязвимость среднего уровня; чтобы получить $15 000 нужно найти опасную уязвимость; ну и наконец за обнаружение критической уязвимости биржа готова заплатить $50 000. Таким образом, учитывая выплаченное вознаграждение, можно предположить, что обнаруженная уязвимость находилась между опасным и критическим уровнем.

«Цель программы Bug Bounty — это сделать Coinbase самой безопасной площадкой для работы с криптовалютами. Мы высоко ценим наших клиентов и стараемся сделать все, чтобы их личная информация, а также их криптовалютные и фиатные балансы были в полной безопасности», — подчеркнули представители биржи.

На этой неделе Coinbase выплатила также еще три вознаграждения за обнаруженные уязвимости, но все эти ошибки были малоопасными.

В конце прошлого года рейтинговое агентство ICOrating опубликовало результаты исследования, согласно которому больше половины криптовалютных бирж имеют проблемы с безопасностью счетов, данных клиентов или какие-либо другие уязвимости.

  • Andruha

    Знать бы сколько денег они на этом сэкономили, то тогда даже 30 тысяч — это не сумма и тем более, если бы выплатили кому-то из нас или гражданину постсоветской страны, то это большой бонус, а так уровень жизни за бугром куда лучше.

    • Anton43

      Это тоже не так-то и просто вычислить, откуда именно произошла утечка, так что я думаю, что тут всё справедливо и по заслугам.

      • Andruha

        Конечно не просто. Может как раз и хотят сделать таким образом мотивацию для других пользователей, которые более имение в этом что-то понимают и разбираются в программной части.

        • Alabadoev

          Специально в этом точно не разберёшься, если нет базовых знаний, но, например, если даже самому в этом вариться, то тогда да.

  • Alabadoev

    Вот, где собака зарыта, вот как нужно зарабатывать деньги. В Америке минимальная заработная плата 3-4 тысячи долларов. Я к тому, что даже для такой страны — это приличная сумма денег.

    • svechka

      Тут скорее всего, что мотивация просто и не важно сколько ті зарабатываешь денег, потому что можно и в 10 раз больше зарабатывать и делать такие поступки только ради того, чтобы помочь.

      • Alabadoev

        Ну после такого куша всё равно захочется повторить успех свой — это 100%. Просто гарантий никто не даст и возможно в следующий раз не будет такого поощрения.

        • Andruha

          Уже бы предложили им своё сотрудничество и тогда возможно можно было бы на постоянной основе столько зарабатывать и даже больше.

    • Andruha

      Я тут только подумал, а не могли они это сделать просто ради пиара очередного? Вполне возможен такой вариант мне кажется, а мы с вами такие наивные в это всё будем верить.

      • Alabadoev

        Да вряд ли могли это сделать. Уверен, что в узких кругах знают имя этого человека и возможно это не только лично его заслуга, но и тут принимали участие его помощники.

        • Темирязев

          Как говориться, кто на что учился. По-моему все вполне логично. Нужно поощрять таких людей и возможно не только в денежном плане.

          • Alabadoev

            У этих людей в крови вычислять такие схемы, поэтому уровень образования тут хоть и играет роль, но точно не ключевую. Поэтому всегда нужно развивать свои умственные навыки.

          • Andruha

            У нас даже при всём желании на таком уровне не получишь знание, потому что этому нигде не обучают, а если и обучают, то за очень большие деньги.

  • Andruha

    А если бы дали деньги наперёд, нашли бы интересно или нет? Я думаю, что не нашли. Вот как раз такие случайности и должны оплачиваться.

    • Темирязев

      Если бы дали наперёд. то тогда желающих было бы намного больше и возможно гонорары тоже не были такими большими. Это моё мнение.

      • Anton43

        Это правильно, когда такое отношение, потому что бывает и такое, что могут даже благодарность в словесной форме не выразить.

    • Anton43

      Это бы ничего не поменяло, потому что такие люди точно не обделены умом и уже заранее знают, как это сделать правильно. Надеюсь, что это не последние их заслуги.

  • Anton43

    А вы точно уверены в том, что это правда? Хотелось бы услышать реальный комментарий человека, который с этим связан лично.

  • svechka

    Почему у меня не такая голова, как у тех программистов, которые смогли найти эту ошибку? Сейчас бы точно не сидел на форуме, а уже куда-то бы удрал.

    • Alabadoev

      Теперь вы точно будете знать о том, как можно зарабатывать деньги. Этот пример нужно предложить, кто постоянно думает только о том, что деньги можно зарабатывать только традиционным методом.

Return to Top ▲Return to Top ▲