Compartilhe este artigo

Vulnerabilidade de negociação da Coinbase exposta por hacker de chapéu branco

O usuário do Twitter @Tree_of_Alpha notificou a equipe da Coinbase sobre a exploração e a gigante da bolsa suspendeu as negociações em sua nova plataforma Advanced Trading.

Atualizado 11 de mai. de 2023, 3:59 p.m. Publicado 12 de fev. de 2022, 1:21 a.m. Traduzido por IA
Coinbase CEO Brian Armstrong (CoinDesk archives)
Coinbase CEO Brian Armstrong (CoinDesk archives)

A bolsa de Criptomoeda Coinbase foi notificada de uma vulnerabilidade em seus sistemas de negociação na tarde de sexta-feira pelo hacker white-hat pseudônimo “Tree of Alpha”. Em seguida, suspendeu temporariamente a negociação em seu novo Plataforma de negociação avançada.

Por volta das 18h UTC (13h ET) de sexta-feira,@Árvore_de_Alfachamou a atenção da liderança da Coinbase após tuitar que eles encontraram uma exploração “potencialmente devastadora do mercado” e estavam enviando um relatório ao HackerOne.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

HackerOne é uma plataforma que executa programas de recompensa por bugs para empresas,incluindo Coinbase.

“A questão é sensível e pode permitir que usuários mal-intencionados enviem todos os livros de ordens da Coinbase a preços arbitrários”, disse o hacker white-hat ao CoinDesk via Twitter.

A Coinbase é uma das maiores exchanges de Criptomoeda , e seus feeds de preços também são usados ​​como entradas para oráculos, que determinam os preços reais dos tokens para aplicações como protocolos de Finanças descentralizadas (DeFi).

Após o tuíte inicial ter causado alarme na comunidade Cripto , a Tree of Alpha postou um tuíte subsequente dizendo: “Nenhum armazenamento real da Coinbase (frio ou não) foi afetado.”

Duas horas após o tweet inicial da Tree of Alpha, a conta do Twitter de suporte da Coinbase anunciou que, devido a razões técnicas, a Coinbase estava desabilitando a negociação em sua nova plataforma Advanced Trading. Embora o serviço ainda estivesse acessível, os usuários poderiam cancelar pedidos existentes, mas não fazer novos pedidos. O serviço Advanced Trading está disponível apenas para um público limitado.

Por volta das 23h UTC (18h ET), a Coinbase tuitou que havia “reativado o serviço completo para negociação avançada de varejo”.

O CEO da Coinbase, Brian Armstrong, tuitou publicamente sua apreciação pela assistência da Tree of Alpha, escrevendo, “.@Tree_of_Alpha você é incrível - um grande obrigado por trabalhar com nossa equipe. Adoro como a comunidade Cripto ajuda uns aos outros!”

Esta T é a primeira vez que a Tree of Alpha notifica empresas de Cripto influentes sobre vulnerabilidades em sua base de código.

No mês passado, a Árvore Alfacontatado CoinDesk sobre um problema envolvendo o sistema de gerenciamento de conteúdo (CMS) do site. O exploit permitiu que programadores experientes visualizassem manchetes de artigos do CoinDesk salvos como rascunhos, informando decisões de negociação com base em informações não públicas. O problema foi desde então resolvido.

A Tree of Alpha também explorou o site da Maker de carros elétricos Tesla, twittando que a empresa estava pronta para lidar com pagamentos Cripto em seu site um dia antes do CEO ELON Musk oficializar em 14 de janeiro anúncio que os produtos da Tesla poderiam ser comprados em Dogecoin.

A Tree of Alpha faz experimentos com sites, buscando informações reveladoras que possam ser usadas para negociações lucrativas. Ocasionalmente, o hacker experiente se depara com uma grande vulnerabilidade para relatar.

“Em geral, eu só vazo e trabalho para fechar o alfa quando ele se espalha muito e se torna vantajoso consertá-lo para equilibrar o campo de jogo novamente”, disse Tree of Alpha ao CoinDesk em uma mensagem no Twitter, quando questionado sobre suas motivações para twittar o alfa.

“[O problema da Coinbase], no entanto, não foi um alfa, foi uma exploração séria que poderia ter deixado o mercado em desordem”, disseram eles.

Mais para você

Protocol Research: GoPlus Security

GP Basic Image

O que saber:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Mais para você

DAWN arrecada US$ 13 milhões para expandir redes de banda larga descentralizadas

Dawn (춘성 강/Pixabay, modified by CoinDesk)

O protocolo wireless descentralizado planeja expansão nos EUA e novos lançamentos internacionais à medida que investidores apostam em uma alternativa de propriedade dos usuários aos provedores de internet tradicionais.

O que saber:

  • DAWN levantou US$ 13 milhões em uma rodada Série B liderada pela Polychain Capital.
  • O protocolo permite que indivíduos e organizações possuam e monetizem infraestrutura de banda larga sem fio.
  • Novo financiamento apoiará o crescimento nos EUA e lançamentos internacionais.