A intervenção imediata de um hacker White Hat salvou a sofisticada plataforma de negociação da Coinbase do desastre.

“Tree of Alpha”, um hacker White Hat, entrou em contato com o CEO da Coinbase O oficial Brian Armstrong para avisá-lo de que terceiros poderiam teoricamente transferir os livros de pedidos da Coinbase a taxas arbitrárias, o que pode resultar em um grande pagamento para os criminosos.

A Coinbase anunciou em um comunicado logo após o tweet que havia temporariamente interrompeu a negociação em sua plataforma de negociação avançada devido a dificuldades técnicas.

Após a resolução do problema, a Tree of Alpha elogiou a equipe da Coinbase por sua pronta resposta, enquanto Armstrong expressou publicamente sua gratidão ao hacker por sua assistência oportuna.

Qualquer pessoa aqui pode me conseguir uma linha direta com alguém em @coinbase , de preferência gerência ou equipe de desenvolvimento , possivelmente o próprio @brian_armstrong?

Estou enviando um relatório de hacker1, mas estou com medo que isso não pode esperar. Também não posso dizer mais, isso é potencialmente um bombardeio de mercado.

DMs abertos.

— Tree of Alpha (@Tree_of_Alpha) 11 de fevereiro de 2022

White Hat Acumen evita grandes catástrofes

Coinbase respondeu rapidamente ao alerta dos hackers, anunciando que havia suspendido as negociações no site dentro de duas horas após receber o tweet público da TOA.

Duas horas depois, a exchange restaurou o serviço completo para varejo antecipado, incluindo a capacidade de usuários para reordenar. A TOA  verificou a correção de forma independente, fornecendo uma captura de tela da exploração.

Armstrong expressou gratidão a Tree por ajudar a equipe da Coinbase, observando que ele”ama como a comunidade de criptomoedas se apoia!”

O resgate dos chapéus brancos!

Um hacker ético, ou hacker de chapéu branco, usa habilidades de hacker para encontrar falhas de segurança em hardware, software e redes. Ao contrário dos hackers de chapéu preto – ou dos maliciosos – os hackers de chapéu branco aderem a um conjunto de “princípios morais” ao fazer suas coisas.

Vários hackers de chapéu branco começaram suas carreiras como hackers de chapéu preto. Os termos referem-se a filmes de faroeste clássicos nos quais os heróis usavam chapéus brancos e os vilões usavam chapéus pretos.

Embora esse tipo de cooperação não pareça generalizado, ele ocorre.

Valor total do mercado de criptomoedas em US$ 1,877 trilhão no gráfico diário | Fonte: TradingView.com

Leitura Relacionada | Como proteger seus Bitcoins nos negócios e na bolsa — Hackers de chapéu branco e especialistas em segurança cibernética vão para Kiev no HackIT

Os hackers de chapéu branco também ajudaram na defesa de outras empresas de criptomoedas contra potenciais ataques no passado, poupando o site e seus usuários de perdas significativas.

Penetrando Defesas

No ano passado, um hacker roubou US$ 612 milhões em ativos da Poly Network, mas após semanas de negociações, quase todos os fundos foram restaurados. O hacker disse que executou o ataque para ensinar uma lição à rede.

Embora a classificação dos hackers da Poly Network como”chapéus brancos”seja discutível, foi demonstrado que alguns hackers agem apenas com bons intenções.

Por exemplo, em agosto de 2021, o pesquisador de segurança da Paradigm, @samczun, ajudou na resolução de um problema de US$ 350 milhões no SushiSwap DEX.

Na semana passada, outro hacker ajudou a determinar o que aconteceu com o Wormhole, um ataque de ponte de US$ 320 milhões que provavelmente foi o mais significativo até agora.

Enquanto isso, os hackers são recompensados ​​por suas contribuições para manter um ambiente de criptografia limpo, transparente e confiável.

Os chapéus brancos estão ganhando popularidade. Como resultado, um número crescente de empresas de criptomoedas, incluindo Binance, Ethereum Foundation, EOS e Kraken oferece recompensas por detectar fraquezas de segurança.

Leitura relacionada | Conheça Hacken, o primeiro mercado descentralizado para hackers White Hat

Imagem em destaque da Kaspersky, gráfico do TradingView.com