Coinbase mělo kritickou chybu, která umožňovala komukoliv získat neomezené množství kryptoměny Ethereum

Michal PtáčekMichal Ptáček

coinbase-eth
0Zobrazit komentáře

I přes velké množství bezpečnostních problémů, které kryptoměnovou burzu Coinbase v poslední době postihly, zůstává tato platforma mezi uživateli stále nejpopulárnější volbou pro nákup kryptoměn. A to především díky přehlednému uživatelskému rozhraní a jednoduchosti nákupu některé ze 4 podporovaných měn: Bitcoin, Ethereum, Litecoin a Bitcoin Cash, které je možné na Coinbase prostřednictvím platební karty zakoupit v podstatě na jeden klik.

Skupina vývojářů z nizozemské softwarové firmy VI Company nyní každopádně přišla na další závažnou chybu, která jen potvrzuje úvodní řádky, tj., že co se bezpečnosti týče, má Coinbase rozhodně stále co dohánět. Podařilo se jim totiž objevit bug, který v podstatě komukoliv umožňoval svoji kryptoměnovou peněženku „naplnit“ neomezeným množstvím populární kryptoměny Ethereum, obchodující se momentálně za částku 579 dolarů.

filiphorky

Přečtěte si takéFilip Horký: V Seznamu mám velkou volnost, člověk si ale nikdy nesmí myslet, že je dobrýFilip Horký: V Seznamu mám velkou volnost, člověk si ale nikdy nesmí myslet, že je dobrý

Bug, který společnost včetně konkrétního postupu popsala na webu hackerone, spočíval v tom, že stačilo založit několik nových Coinbase peněženek, z nichž jedna byla záměrně chybná – například nastavením záměrné výjimky/chyby v případě, že peněženka obdrží nové prostředky. Následně stačilo převést prostředky do smart kontraktu a následně je rozdělit mezi jednotlivé peněženky. Právě díky poslední chybné peněžence však celá transakce následně vyvolala chybu a převod tak reálně neproběhl, díky čemuž se samozřejmě ani uživateli nestrhly jeho prostředky.

Problém však spočíval v tom, že platforma Coinbase toto nezaregistrovala, respektive celou transakci brala za úspěšnou a pokud se tedy uživatel přihlásil do svého Coinbase účtu a peněženky, viděl v ní zůstatek navýšený právě o všechny tyto reálně neuskutečněné transakce. Celou chybu pak navíc bylo možné opakovat neustále dokola a svoji Coinbase peněženku tak opakovaně navyšovat o další a další Ethereum.

Že chyba byla skutečně reálná pak potvrzuje jednak screenshot, který vývojáři z VI Company k popisu chyby přiložili, a jednak fakt, že společnost VI Company za nalezení a nahlášení chyby obdržela od Coinbase částku 10 tisíc dolarů.

coin-hlavni

Česká platforma pro mikroslužby Stovkomat již vyplatila na provizích miliony korun

Filip HouskaFilip Houska

stovkomatcz

Lidé v dnešní době na internetu hledají různé externí služby pro své, zpravidla internetové projekty. Ať už se jedná o programování, grafiku, copywriting či správu sociálních sítí. Jedním z vhodných míst pro tyto mikroslužby může být i česká online platforma Stovkomat.cz, která za šest let svého působení vyplatila prodejcům provize v řádech milionů korun a měsíčně jim dále platí okolo 240 tisíc.

Stovkomat.cz zakladatele a CEO Vojtěcha Moravce, který slouží jako prostor pro nabídku a poptávku internetových mikroslužeb (online marketing, sociální sítě, grafické práce, psaní, překlad, IT a programování, byznys nebo školní práce či audiovizuální prvky) od externích lidí navíc generuje v týdenním měřítku stovky prodejů. V databázi má server pak přes 50 tisíc registrovaných uživatelů.

robinhood

Přečtěte si takéFintech startup Robinhood získává investici ve výši 350 milionů dolarů při valuaci 5,6 miliardyFintech startup Robinhood získává investici ve výši 350 milionů dolarů při valuaci 5,6 miliardy

Mezi nejčastěji poptávanými službami na Stovkomatu je bezpochyby grafika, konkrétně pak tvorba log na míru, která se pohybuje v rozmezí od 590 do 2 000 korun. Dalšími žádanými produkty jsou psaní cílených PR článků, zisk fanoušků na Facebooku a copywriting.

stovkomatit

Všechny tyto mikroslužby jsou dle slov Stovkomatu pečlivě kontrolovány, aby se na platformě objevovaly pouze ty, které jsou ověřené. To dokazuje například až 96 procent zakázek, které byly dokončeny s kladným hodnocením. Poptávající to ostatně mohou zjistit i sami, a to díky hodnocení ostatní kupujících u každé zakázky, respektive u profilu nabízející strany, a v portfoliu.

Průměrné ceny za vybrané zakázky

Pokud se na platformě objeví na první pohled zavádějící, „nekvalitní“ nebo neaktivní nabídky, jsou zpravidla ihned mazány.

241B551B-20AA-4DD2-A143-5495C34C5B1D

Vojtěch Moravec, zakladatel a CEO online „službičkomatu“ Stovkomat

Jak proces objednávky nebo zadání služeb funguje?

house-of-cards-kevin-spacey-3

Přečtěte si takéKevin Spacey převzal cenu v Cannes. Do Hollywoodu má ale dalekoKevin Spacey převzal cenu v Cannes a děkuje, že může znovu pracovat. Do Hollywoodu má ale daleko

V případě poptání služby, které se v rozhraní Stovkomatu říká Job, se zájemce registruje/přihlásí na platformu, vybere si Job a klikne na položku Kup Job. Jakmile si zvolí platební metodu (karta, převod, PayPal) a zaplatí požadovanou částku, dodá potřebné informace druhé straně, která vše na základě specifik vyhotoví.

stovkomatlog

Nabízení služeb funguje poměrně přímočaře, a to tak, že po registraci/přihlášení klikne nabízející strana na Vložit Job, kde se následně navolí cena za zhotovení, obor služby a další dodatečné údaje.