Vulnerabilidade de negociação da Coinbase exposta por hacker de chapéu branco
O usuário do Twitter @Tree_of_Alpha notificou a equipe da Coinbase sobre a exploração e a gigante da bolsa suspendeu as negociações em sua nova plataforma Advanced Trading.

A bolsa de Criptomoeda Coinbase foi notificada de uma vulnerabilidade em seus sistemas de negociação na tarde de sexta-feira pelo hacker white-hat pseudônimo “Tree of Alpha”. Em seguida, suspendeu temporariamente a negociação em seu novo Plataforma de negociação avançada.
Por volta das 18h UTC (13h ET) de sexta-feira,@Árvore_de_Alfachamou a atenção da liderança da Coinbase após tuitar que eles encontraram uma exploração “potencialmente devastadora do mercado” e estavam enviando um relatório ao HackerOne.
HackerOne é uma plataforma que executa programas de recompensa por bugs para empresas,incluindo Coinbase.
Anyone here can get me a direct line with someone at @coinbase , preferably management or dev team, possibly @brian_armstrong himself?
— Tree of Alpha (@Tree_of_Alpha) February 11, 2022
I'm submitting a hacker1 report but I'm afraid this can't wait. Can't say more either, this is potentially market-nuking.
DMs open.
“A questão é sensível e pode permitir que usuários mal-intencionados enviem todos os livros de ordens da Coinbase a preços arbitrários”, disse o hacker white-hat ao CoinDesk via Twitter.
A Coinbase é uma das maiores exchanges de Criptomoeda , e seus feeds de preços também são usados como entradas para oráculos, que determinam os preços reais dos tokens para aplicações como protocolos de Finanças descentralizadas (DeFi).
Após o tuíte inicial ter causado alarme na comunidade Cripto , a Tree of Alpha postou um tuíte subsequente dizendo: “Nenhum armazenamento real da Coinbase (frio ou não) foi afetado.”
Duas horas após o tweet inicial da Tree of Alpha, a conta do Twitter de suporte da Coinbase anunciou que, devido a razões técnicas, a Coinbase estava desabilitando a negociação em sua nova plataforma Advanced Trading. Embora o serviço ainda estivesse acessível, os usuários poderiam cancelar pedidos existentes, mas não fazer novos pedidos. O serviço Advanced Trading está disponível apenas para um público limitado.
For technical reasons, we are disabling retail advanced trading. This service will continue to be accessible, but new orders cannot be placed at this time. Existing orders are in cancel only mode.
— Coinbase Support (@CoinbaseSupport) February 11, 2022
Props where it's due, to the Coinbase team for the speed of reaction on this one, all orders on the new Advanced Trading platform seem paused.
— Tree of Alpha (@Tree_of_Alpha) February 11, 2022
Glad we caught this one before any real harm was done, will do a quick thread once it's fixed. https://t.co/kVsf1ffDH1 pic.twitter.com/Ktl8NoB4Po
Por volta das 23h UTC (18h ET), a Coinbase tuitou que havia “reativado o serviço completo para negociação avançada de varejo”.
We’ve re-enabled full service for retail advanced trading. Greatly appreciate the patience and understanding of those retail advanced trading customers using our exciting new platform prior to full-public launch. Customer funds remain safe and were not impacted. https://t.co/tACcyQPMpZ
— Coinbase Support (@CoinbaseSupport) February 11, 2022
O CEO da Coinbase, Brian Armstrong, tuitou publicamente sua apreciação pela assistência da Tree of Alpha, escrevendo, “.@Tree_of_Alpha você é incrível - um grande obrigado por trabalhar com nossa equipe. Adoro como a comunidade Cripto ajuda uns aos outros!”
.@Tree_of_Alpha you're awesome - a big thank you for working with our team
— Brian Armstrong 🛡️ (@brian_armstrong) February 11, 2022
love how the crypto community helps each other out!
Esta T é a primeira vez que a Tree of Alpha notifica empresas de Cripto influentes sobre vulnerabilidades em sua base de código.
No mês passado, a Árvore Alfacontatado CoinDesk sobre um problema envolvendo o sistema de gerenciamento de conteúdo (CMS) do site. O exploit permitiu que programadores experientes visualizassem manchetes de artigos do CoinDesk salvos como rascunhos, informando decisões de negociação com base em informações não públicas. O problema foi desde então resolvido.
A Tree of Alpha também explorou o site da Maker de carros elétricos Tesla, twittando que a empresa estava pronta para lidar com pagamentos Cripto em seu site um dia antes do CEO ELON Musk oficializar em 14 de janeiro anúncio que os produtos da Tesla poderiam ser comprados em Dogecoin.
A Tree of Alpha faz experimentos com sites, buscando informações reveladoras que possam ser usadas para negociações lucrativas. Ocasionalmente, o hacker experiente se depara com uma grande vulnerabilidade para relatar.
“Em geral, eu só vazo e trabalho para fechar o alfa quando ele se espalha muito e se torna vantajoso consertá-lo para equilibrar o campo de jogo novamente”, disse Tree of Alpha ao CoinDesk em uma mensagem no Twitter, quando questionado sobre suas motivações para twittar o alfa.
“[O problema da Coinbase], no entanto, não foi um alfa, foi uma exploração séria que poderia ter deixado o mercado em desordem”, disseram eles.
Mais para você
Protocol Research: GoPlus Security

O que saber:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
Mais para você
DAWN arrecada US$ 13 milhões para expandir redes de banda larga descentralizadas

O protocolo wireless descentralizado planeja expansão nos EUA e novos lançamentos internacionais à medida que investidores apostam em uma alternativa de propriedade dos usuários aos provedores de internet tradicionais.
O que saber:
- DAWN levantou US$ 13 milhões em uma rodada Série B liderada pela Polychain Capital.
- O protocolo permite que indivíduos e organizações possuam e monetizem infraestrutura de banda larga sem fio.
- Novo financiamento apoiará o crescimento nos EUA e lançamentos internacionais.











