区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > DOGE > 正文

FTX:Ongoing Spot Campaigns_比特币

作者:

时间:

概述

亲爱的用户,为了能更加充分为用户提供安全的交易环境,我们在此发动全球顶级技术社区的力量最大限度的加强www.kucoin.com的安全系统,我们于2022年8月3日特此建立kucoin.com的Bug与安全建议反馈奖励机制,激励任何有能力的资深安全人员,为kucoin.com提供专业安全建议和漏洞分析。

奖励规则

bug和漏洞反馈奖励分为四个等级,每个等级分别对应如下奖励,且奖励会以USD的形式计算:

严重3000-5000USD高危900-2000USD中危300-500USD低危50-150USD

如果您的漏洞提交被我们接受,请提供以下任意一项来获得奖励:

通过表单提交的漏洞请提供KCC的钱包地址,我们将向您支付KCS。通过Hacken提交的漏洞,我们会向您支付USDT。请注意,漏洞的威胁等级由KuCoin安全工作人员确认,KuCoin自行决定漏洞报告的问题是否满足奖励标准。

美国检察官:如果巴哈马反对,一些SBF指控将被撤销:金色财经报道,根据5月29日提交给纽约南区美国地方法院的一份文件,如果巴哈马政府反对,美国检察官将撤销对前FTX首席执行官SBF的部分指控。[2023/5/31 11:49:19]

漏洞范围

以下为适用范围内的业务名称:

TargetType*.kucoin.comWebKucoinMobileApplicationforAndroidAndroidKucoinMobileApplicationforiOSiOS

以下超出范围的业务名称:

TargetTypecert.kucoin.comWebzendeskWebSandBoxWebKucoinstoreWebApidocsWebintro.kucoin.comWebpassport.kucoin.comWebsandbox-*.kucoin.comWeb*-sdb.kucoin.comWeb*-sandbox.kucoin.comWeb

巴哈马证交会:FTX新任CEO存在重大错误陈述,巴哈马未指示SBF铸造大量新代币:1月3日消息,巴哈马证券交易委员会官方发文表示,必须再次纠正FTX债务人代表John J. Ray III在媒体和法庭文件中所作的重大错误陈述。

其中在2022年12月30日,John J. Ray III公开质疑委员会对数字资产的计算,这些资产于2022年11月12日被转移到由委员会控制的数字钱包中,以行使其作为监管机构的权力,并且是根据巴哈马最高法院的命令行事,而John J. Ray III的这种公开断言是基于不完整的信息。

此前John J. Ray III还发表公开声明,声称巴哈马指示SBF铸造大量新的代币,这些声明于2022年12月12日在没有证据的情况下以法庭文件形式提交,然后于12月13日在美国众议院金融服务委员会再次作证,国际媒体广泛报道了巴哈马官员指示FTX员工铸造3亿美元新FTT代币的声明,这种毫无根据的言论造成了对巴哈马公共机构的不信任,委员会讨论了委员会取得由相关机构保管或控制的数字资产的过程。[2023/1/3 22:22:08]

评分规则

FTX创始人SBF的加密钱包将被美国当局调查:金色财经报道,根据最新报道,联邦检察官正在调查一系列加密货币交易,在线分析师已将这些交易与与FTX创始人Sam Bankman-Fried相关的数字钱包相关联。数据追踪器 Arkham Intelligence 估计这些资金的数额超过一百万美元。然而,SBF 此前声称他的银行账户中只剩下 100,000 美元。[2022/12/31 22:18:32]

以下为我们可以接受的漏洞类别:

Web端

可能会造成用户资产损失的业务逻辑问题操纵支付远程代码执行(RCE)敏感信息泄漏Owasp的严重问题如:XSS、CSRF、SQL、SSRF、IDOR等其他有潜在损失的漏洞移动端

可以访问到外部不安全的链接的函数可以调用Jsbridge/javascritptinterface来攻击用户的问题。其他有潜在损失的漏洞以下为超出接收范围的安全问题,不在此次奖励之列

Web端

没有实际证明的理论漏洞邮箱验证码缺陷,过期的密码重置链接和密码复杂性策略无效或者缺失发件人信息的记录安全影响较小的点击劫持以及UI重定向第三方应用程序的漏洞少于30天的Oday漏洞社工、钓鱼、和其他物理行为拒绝服务攻击DOS邮件,手机号信息枚举(例如通过重置密码来验证邮箱或手机号)安全影响较小的信息泄漏(例如:堆栈跟踪,路径公开,目录列表,日志信息)内部已知问题,重复提交或者已经公开的安全问题物理攻击个人电脑的XSS只能在旧版本的浏览器或者平台上利用的漏洞自动填写web表单的漏洞使用已知易受攻击的代码库而缺少实际证明Cookie中缺乏安全标志和不安全的SSL/TLS套接字或者协议版本相关的问题内容缓存控制相关问题内部IP或者域名泄漏无法直接利用的安全标头缺失问题可忽略影响的CSRF问题(例如:添加收藏夹,添加购物车,订阅等一些非关键问题)无安全影响的问题不属于Kucoin的资产破坏我们业务正常运行的行为(DoS/DDoS)安装路径权限问题自动化工具或者扫描的报告无效或者过期页面的链接,只有当你能证明当前提交的链接还在正常使用我们才会接收,如果是通过过往公告或者博客中获取的存在问题的功能链接我们将拒绝接受。移动端

需要Root/JailBreak权限的漏洞需要对用户设备进行操作的物理漏洞需要大量用户交互的漏洞在设备上暴露非敏感信息报告中只对二进制文件进行静态分析但缺少影戏业务逻辑POC缺少模糊测试、二进制保护,Root(jailbreak)检测绕过设备的证书检测缺少Exp例如PIE、ARC或者堆栈利用受TLS保护的URLs或Request中的敏感信息泄漏二进制文件中的路径泄漏APK,IPA中存在的OAuth和APP密钥硬编码自动化工具的扫描报告敏感信息在设备中以明文形式保存造成的信息泄漏通过将格式不正确的URLSchemes或组件发送给外部Activity/Service/Broadcast等接收器而导致的崩溃(不过利用这些方案获取的敏感数据泄漏是在可被接受的漏洞范围内的)通过剪切板泄漏的共享链接没有安全影响的API密钥泄漏,例如GooleMapAPI密钥等在超出接收范围的Web漏洞中提到的其他内容

报告评估标准

P13000-5000USD:可能破坏任何用户或者业务运营商资金安全问题的漏洞,包括:

1.拥有直接访问系统或核心业务的权限

2.存在潜在的重大损害

P2900-2000USD:与P1具有类似影响的漏洞,但取决于漏洞利用的前置条件以及恶意利用后会造成的影响,包括:

1.未授权访问

2.严重的SQL注入

3.高风险的信息泄漏

P3300-500USD:对部分用户造成影响、访问和修改用户信息等

P450-150USD:1.短信轰炸2.非敏感信息泄漏

反馈渠道

您可以通过以下两个渠道向我们反馈:

通过安全表单提供相应的问题,点击查看通过登陆Hacken向我们提交安全报告,链接为:https://hackenproof.com/kucoin/kucoin活动声明

严禁以渗透测试为借口,利用漏洞以及威胁情报损坏用户利益,影响业务正常运作,盗取用户数据等行为。严禁通过使用发现的bug或漏洞对我们数据库进行修改或者数据销毁。严禁使用扫描工具进行自动化测试。严禁在您拥有的帐户以外的帐户上进行测试。以上最终解释权归KuCoin所有。关于我们

KuCoin于2017年9月成立,是一个全球加密货币交易所。作为一个注重包容性和社区行动范围的面向用户的平台,我们提供超过700种数字资产,目前为其在207个国家和地区的1800万用户提供现货交易、保证金交易、P2P法定交易、期货交易、股权和贷款。

标签:SBFKucoin比特币FTXsbf币圈流水kucoin下载链接比特币市值最高是多少MEEB Vault (NFTX)

DOGE热门资讯
ITA:一周融资速递 | 45家项目获投;已披露融资总额约为4.7亿美元(7.25-7.31)_Metaverse Box Game

经Odaily星球日报不完全统计,7月25日-7月31日当周公布的海内外区块链融资事件共45起,较前一周有大幅增加;已披露融资总额约为4.7亿美元,较前一周有一定增加.

PIT:关于CITEX平台举办空投1,000,000枚DOR及100T的S19云算力的活动公告_NFT

尊敬的CITEX用户:为庆祝DOR项目上线CITEX平台,CITEX平台联合DOR项目方空投1,000,000枚DOR及100T的S19云算力的活动.

区块链:SBF登上财星杂志封面:BTC可能跌到1万_比特币价格今日行情usdt

全球最具影响力的商业杂志《财星》昨日专访创办人SamBankman-Fried,并将SBF放上了财星封面,并以「下一个巴菲特?」作为标题美商业杂志《Fortune》杂志昨专访SBF.

ROOT:惊天魔盗,近2亿美金损失,Nomad Bridge攻击事件分析_ess币交易所

北京时间2022年8月2日,CertiK安全团队监测到NomadBridge遭受攻击,导致了价值约1.9亿美元的损失.

MES:CoinUp每日一眼报0801_ROOT

1.微软和Nexi合作引领欧洲数字创新,此次合作将使微软将Nexi的支付解决方案部署为其核心欧洲市场在线业务的核心支付提供商。2.随着几种代币、DeFi代币价格上涨,以太坊经典几乎翻了三倍.

TPS:关于CITEX平台上线AMO(Amonia)项目的公告_AMO

尊敬的CITEX用户:CITEX即将上线AMO币种,并开放AMO/USDT交易对,具体安排如下:充值时间:2022年08月2日14:00:00(UTC8)交易时间:2022年08月3日14:00.