買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > ADA > Info

COIN:Ongoing Spot Campaigns_cointiger幣虎官網

Author:

Time:1900/1/1 0:00:00

概述

親愛的用戶,為了能更加充分為用戶提供安全的交易環境,我們在此發動全球頂級技術社區的力量最大限度的加強www.kucoin.com的安全系統,我們于2022年8月3日特此建立kucoin.com的Bug與安全建議反饋獎勵機制,激勵任何有能力的資深安全人員,為kucoin.com提供專業安全建議和漏洞分析。

獎勵規則

bug和漏洞反饋獎勵分為四個等級,每個等級分別對應如下獎勵,且獎勵會以USD的形式計算:

嚴重3000-5000USD高危900-2000USD中危300-500USD低危50-150USD

如果您的漏洞提交被我們接受,請提供以下任意一項來獲得獎勵:

通過表單提交的漏洞請提供KCC的錢包地址,我們將向您支付KCS。通過Hacken提交的漏洞,我們會向您支付USDT。請注意,漏洞的威脅等級由KuCoin安全工作人員確認,KuCoin自行決定漏洞報告的問題是否滿足獎勵標準。

音樂NFT平臺OurSong完成750萬美元融資:4月28日消息,音樂NFT平臺OurSong宣布完成750萬美元種子輪融資,本輪融資由Infinity Ventures和Animoca Brands領投。本輪融資資金將用于擴大團隊,建立合作伙伴關系,并開展針對藝術家的NFT相關常識培訓和宣傳。OurSong移動應用程序于今年2月初推出,目前擁有150,000名用戶,該平臺允許藝術家上傳創作內容并鑄造為NFT,目前該應用已部署至以太坊、BNBChain等網絡,預計將于未來幾日內與Polygon兼容。(coindesk)[2022/4/28 2:37:52]

漏洞范圍

以下為適用范圍內的業務名稱:

TargetType*.kucoin.comWebKucoinMobileApplicationforAndroidAndroidKucoinMobileApplicationforiOSiOS

NFT項目Cyber??Kongz已在Polygon主網集成Chainlink VRF:據官方消息,NFT項目Cyber??Kongz已經在Polygon主網上集成Chainlink可驗證隨機函數(VRF),以便在其即將推出的冒險游戲“Play & Kollect”中實現隨機化游戲功能。

Cyber??Kongz還將在以太坊網絡上集成Chainlink喂價,確保CyberKongz網站顯示準確的NFT價格。[2022/3/8 13:44:23]

以下超出范圍的業務名稱:

TargetTypecert.kucoin.comWebzendeskWebSandBoxWebKucoinstoreWebApidocsWebintro.kucoin.comWebpassport.kucoin.comWebsandbox-*.kucoin.comWeb*-sdb.kucoin.comWeb*-sandbox.kucoin.comWeb

Strong Block與Sentinel達成合作,將提高dVPN節點的擴展性:4月30日消息,Cosmos生態dVPN項目Sentinel與區塊鏈解決方案提供商Strong Block達成合作,將在全球范圍內提高dVPN節點的擴展性。Sentinel和StrongBlock將共同提供一個去中心化的VPN,其性能和用戶體驗可超過目前集中化的競爭對手,如NordVPN、TunnelBear、Mullvad和ExpressVPN等因其集中化設計而存在單點故障。

此外,StrongBlock和bitcoin.com都將與Pangea區塊鏈基金合作,在Sentinel網絡上運營驗證器節點。該基金由區塊鏈企業家RogerVer和新的PangeaResearch項目支持。[2021/4/30 21:14:44]

評分規則

Web 3.0區塊鏈加速器LongHash Ventures推出1500萬美元的區塊鏈基金:2月8日消息,總部位于新加坡的Web 3.0區塊鏈加速器和投資者LongHash Ventures推出了一只1500萬美元的區塊鏈基金。新基金將用于投資代幣和早期區塊鏈公司,專注于Web 3.0基礎設施組件和DeFi。

LongHash Ventures由Fenbushi Capital(分布式資本)、HashKey Capital和Enterprise Singapore支持,致力于打造本土Web 3.0區塊鏈經濟,其在新加坡、上海和香港設有全球網絡。該公司已經投資并與一些區塊鏈協議建立了合作關系,包括Polkadot以及Algorand。到目前為止,LongHash Ventures已為30多家公司提供支持,其投資組合共籌集了2500萬美元。(Tech In Asia)[2021/2/8 19:13:54]

以下為我們可以接受的漏洞類別:

歐科云鏈OKLink與BiYong達成深度戰略合作:據悉,歐科云鏈OKLink與BiYong達成深度戰略合作。美元穩定幣USDK 接入BiYong,支持數字貨幣紅包和數字貨幣支付。OKLink區塊鏈瀏覽器作為第三方應用,入駐BiYong開放平臺。未來雙方將在社區生態建設及推廣等方面展開更深層次的市場合作。BiYong是最大的區塊鏈社交平臺,將人們與區塊鏈世界連接在一起。

歐科云鏈OKLink是全球首家區塊鏈大數據上市公司打造的區塊鏈信息服務網站,旨在利用區塊鏈+大數據技術為用戶提供高可用的區塊鏈信息服務。[2020/5/20]

Web端

可能會造成用戶資產損失的業務邏輯問題操縱支付遠程代碼執行(RCE)敏感信息泄漏Owasp的嚴重問題如:XSS、CSRF、SQL、SSRF、IDOR等其他有潛在損失的漏洞移動端

可以訪問到外部不安全的鏈接的函數可以調用Jsbridge/javascritptinterface來攻擊用戶的問題。其他有潛在損失的漏洞以下為超出接收范圍的安全問題,不在此次獎勵之列

Web端

沒有實際證明的理論漏洞郵箱驗證碼缺陷,過期的密碼重置鏈接和密碼復雜性策略無效或者缺失發件人信息的記錄安全影響較小的點擊劫持以及UI重定向第三方應用程序的漏洞少于30天的Oday漏洞社工、釣魚、和其他物理欺騙行為拒絕服務攻擊DOS郵件,手機號信息枚舉(例如通過重置密碼來驗證郵箱或手機號)安全影響較小的信息泄漏(例如:堆棧跟蹤,路徑公開,目錄列表,日志信息)內部已知問題,重復提交或者已經公開的安全問題物理攻擊個人電腦的XSS只能在舊版本的瀏覽器或者平臺上利用的漏洞自動填寫web表單的漏洞使用已知易受攻擊的代碼庫而缺少實際證明Cookie中缺乏安全標志和不安全的SSL/TLS套接字或者協議版本相關的問題內容欺騙緩存控制相關問題內部IP或者域名泄漏無法直接利用的安全標頭缺失問題可忽略影響的CSRF問題(例如:添加收藏夾,添加購物車,訂閱等一些非關鍵問題)無安全影響的問題不屬于Kucoin的資產破壞我們業務正常運行的行為(DoS/DDoS)安裝路徑權限問題自動化工具或者掃描的報告無效或者過期頁面的鏈接,只有當你能證明當前提交的鏈接還在正常使用我們才會接收,如果是通過過往公告或者博客中獲取的存在問題的功能鏈接我們將拒絕接受。移動端

需要Root/JailBreak權限的漏洞需要對用戶設備進行操作的物理漏洞需要大量用戶交互的漏洞在設備上暴露非敏感信息報告中只對二進制文件進行靜態分析但缺少影戲業務邏輯POC缺少模糊測試、二進制保護,Root(jailbreak)檢測繞過設備的證書檢測缺少Exp例如PIE、ARC或者堆棧利用受TLS保護的URLs或Request中的敏感信息泄漏二進制文件中的路徑泄漏APK,IPA中存在的OAuth和APP密鑰硬編碼自動化工具的掃描報告敏感信息在設備中以明文形式保存造成的信息泄漏通過將格式不正確的URLSchemes或組件發送給外部Activity/Service/Broadcast等接收器而導致的崩潰(不過利用這些方案獲取的敏感數據泄漏是在可被接受的漏洞范圍內的)通過剪切板泄漏的共享鏈接沒有安全影響的API密鑰泄漏,例如GooleMapAPI密鑰等在超出接收范圍的Web漏洞中提到的其他內容

報告評估標準

P13000-5000USD:可能破壞任何用戶或者業務運營商資金安全問題的漏洞,包括:

1.擁有直接訪問系統或核心業務的權限

2.存在潛在的重大損害

P2900-2000USD:與P1具有類似影響的漏洞,但取決于漏洞利用的前置條件以及惡意利用后會造成的影響,包括:

1.未授權訪問

2.嚴重的SQL注入

3.高風險的信息泄漏

P3300-500USD:對部分用戶造成影響、訪問和修改用戶信息等

P450-150USD:1.短信轟炸2.非敏感信息泄漏

反饋渠道

您可以通過以下兩個渠道向我們反饋:

通過安全表單提供相應的問題,點擊查看通過登陸Hacken向我們提交安全報告,鏈接為:https://hackenproof.com/kucoin/kucoin活動聲明

嚴禁以滲透測試為借口,利用漏洞以及威脅情報損壞用戶利益,影響業務正常運作,盜取用戶數據等行為。嚴禁通過使用發現的bug或漏洞對我們數據庫進行修改或者數據銷毀。嚴禁使用掃描工具進行自動化測試。嚴禁在您擁有的帳戶以外的帳戶上進行測試。以上最終解釋權歸KuCoin所有。關于我們

KuCoin于2017年9月成立,是一個全球加密貨幣交易所。作為一個注重包容性和社區行動范圍的面向用戶的平臺,我們提供超過700種數字資產,目前為其在207個國家和地區的1800萬用戶提供現貨交易、保證金交易、P2P法定交易、期貨交易、股權和貸款。

Tags:OINCOINCOIUCOcointiger幣虎官網MNPCoinBelaCoinKucoin

ADA
DISC:慢霧安全提醒:Solana公鏈上發生大規模盜幣,建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所_FiscusFYI

8月3日消息,據慢霧區情報,Solana公鏈上發生大規模盜幣事件,大量用戶在不知情的情況下被轉移SOL和SPL代幣.

1900/1/1 0:00:00
KAI:Gate.io 實盤跟單:新秀交易員曝光大作戰!_gate.io蘋果下載

為能幫助Gate.io實盤跟單的交易員有更多更好的展示機會,即日起開展曝光作戰計劃。本次計劃旨在幫助優秀的、有潛力的新秀交易員,為這部分交易員提供曝光的資源,吸引更多用戶參與跟單.

1900/1/1 0:00:00
WLD:【交易大賽】WLD 交易大賽 — 豪送 70,000 WLD_nexo幣是什么幣

親愛的用戶: ????WLD將于2022年8月6日23:00正式上線ZT,為慶祝WLD上線,平臺向廣大交易用戶開啟交易大賽活動—豪送70,000WLD!活動一:享46,000?WLD活動期間.

1900/1/1 0:00:00
Gate.io:Gate.io 優化永續合約資金費率機制說明_WHTETGRMOON

Gate.io永續合約使用“資金費率”機制來有效平衡用戶多空需求,促使合約成交價格和標記價格保持同步.

1900/1/1 0:00:00
HTT:Whitecoin (XWC) 充值地址已更新,請獲取新地址充值_CHTT幣

尊敬的中幣用戶: ????XWC錢包維護已完成,中幣現已開放XWC的充值和提幣業務。????注:XWC充值地址已更新,請之前已經獲取過XWC充值地址的用戶重新獲取地址,使用新地址充值.

1900/1/1 0:00:00
THOL:L2E邊學邊賺已經成為加密領域炙手可熱新趨勢_YFII

加密領域日新月異,每天都有不同的新項目新趨勢誕生。而想要在眾多項目中突圍而出,各家公司都需要不斷尋找創新的方式,其中也沒有什么是比讓用戶賺取金錢更好的方式了。一切都是關于金錢.

1900/1/1 0:00:00
ads