Борсата за криптовалути Coinbase пусна изявление, в което се посочва, че ще плати награда на всеки, който открие недостатък в нейната платформа. Според информацията от The Block, анонимен акаунт, озаглавен „Дървото на Алфа“, каза в Twitter, че платформата има грешка в „пазарно номериране“, за да опише грешка в Coinbase.
Тъй като Coinbase се тревожеше за този бъг и колко може да бъде експлоатиран, докато не идентифицираха и поправиха това, което Дървото на Алфата намери.
В публикация Coinbase каза, че проблемът е грешка в новата функция за търговия при ограничена бета наличност. Изследовател, използвайки два акаунта, може ръчно да променя своите API, свързани с брокераж криптовалута, за да продадете определено количество от един актив, ако сте имали същата сума в другата сметка със същото количество друга криптовалута.
Потребителят подава пазарна поръчка в книгата с поръчки на BTC-USD за продажба на 100 BTC, но ръчно редактира своята заявка за API, за да посочи своята SHIB сметка като източник на средства. В резултат на това пазарна поръчка за продажба на 100 BTC в книгата за поръчки на BTC-USD ще бъде въведена в платформата Coinbase“, се казва в публикацията на компанията.
Докато не бъде намерен, Coinbase обеща да плати на Tree of Alpha $250 10 като награда за откриването на недостатъка. Сумата обаче е много по-ниска от платената от Wormhole, която предложи XNUMX милиона долара, след като претърпя хакерска атака по-рано този месец.
Tree of Alpha обясни, че са го открили, докато претърсват новата усъвършенствана платформа за търговия на Coinbase. „Току-що използвах 0,0243 ETH, за да продам 0,0243 BTC на двойка BTC-USD, двойка, до която нямам достъп, без да държа BTC. Надявайки се, че това е грешка в потребителския интерфейс, проверявам попълванията в поръчката и те съвпадат с API: тези сделки всъщност са се случили в книгата за поръчки на живо."
С други думи, Tree of Alpha успя да продаде биткойни на стойност 1.000 долара само с етер на стойност 70 долара в сметката си (приблизителни стойности, базирани на цените към 11 февруари, времето на откриването на грешката).