Sin resultados
Ver todos los resultados
lunes, julio 7, 2025
CriptoPeriódico.com: noticias bitcoin y criptomonedas
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
CriptoPeriódico.com: noticias bitcoin y criptomonedas
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico.com: noticias bitcoin y criptomonedas
ANUNCIO
Home Exchanges

Coinbase refuerza programa de recompensas por fallos a raíz de intento de extorsión

Un autoproclamado "hacker" exigió 450.000 dólares tras afirmar falsamente estar en posesión de datos sensibles de clientes del exchange

criptoperiodista por criptoperiodista
30/11/2022
en Exchanges, Coinbase
Tiempo de la lectura: 3 minutos
57 5
Imagen de Coinbase

Imagen de Coinbase

Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Coinbase (COIN), la mayor bolsa de criptomonedas de Estados Unidos por volumen de operaciones y la primera en cotizar en un mercado de valores estadounidense, está dando a conocer su programa de recompensas por errores tras un reciente intento de extorsión.

A principios de este mes, un actor malintencionado envió un correo electrónico a Coinbase y a CoinDesk, afirmando que había «descifrado» y «desencriptado« datos sensibles de 306 millones de cuentas de usuarios de Coinbase (Coinbase dice que no es matemáticamente posible hacer eso).

También te gustará

PolyNetwork permanece suspendido 24 horas después del hackeo de $5 millones

PolyNetwork permanece suspendido 24 horas después del hackeo de $5 millones

03/07/2023
Bittrex desafía el control de la SEC en una demanda que exige el despido

Bittrex desafía el control de la SEC en una demanda que exige el despido

03/07/2023

El individuo amenazó con hacerlo público si Coinbase no desembolsaba 450.000 dólares.

Afirmaciones infundadas

El equipo de seguridad de Coinbase se puso en contacto con el extorsionador y más tarde confirmó que las afirmaciones sobre una brecha eran infundadas. (Coinbase confirmó que suele colaborar con las fuerzas del orden en estos casos, pero no dio detalles sobre si se podrían presentar cargos).

Jeff Lunglhofer, director de seguridad de la información en Coinbase, dijo:

«Se trata de un intento de extorsión absolutamente infundado. El individuo está falsificando la información para hacerse pasar por legítimo, y sólo está tratando de extorsionar a las empresas. Estoy seguro de que no somos la primera empresa en su lista o la única estafa que tienen en marcha»

Uber, el antecedente

El mes pasado, el ex jefe de seguridad de Uber, Joe Sullivan, fue condenado por dos delitos graves por supuestamente encubrir un pago de extorsión de 100.000 dólares a los hackers después de una violación de 2016 de la base de datos de la firma de viajes compartidos.

Tanto el escándalo de Uber como el reciente incidente del correo electrónico llevaron a Lunglhofer a reiterar la importancia de un sólido bug bounty en una nueva publicación del blog de Coinbase.

Un bug bounty es un programa de recompensas que las empresas pagan a los individuos o a los equipos de seguridad externos que descubren y alertan de los errores y vulnerabilidades de sus sistemas.

«A raíz del reciente veredicto de Uber, hay mucha preocupación en la industria sobre las presentaciones de recompensas por errores que se convierten en intentos de extorsión», escribió Lunglhofer. «Hemos pensado en compartir algunas de las mejores prácticas para la divulgación responsable, ilustradas por un reciente intento de extorsión (fraudulento) que recibimos».

Detectaste un fallo. ¿Y ahora qué?

Si un individuo descubre una vulnerabilidad en cualquiera de las plataformas de Coinbase, Lunglhofer hace hincapié en proporcionar una descripción detallada y precisa del supuesto fallo.

«No podemos evaluar una presentación que carezca de suficientes detalles», afirma.

Los detalles que Lunglhofer suele buscar son cosas como rutas de acceso a información sensible o a criptoactivos reales, así como una indicación del daño potencial de la vulnerabilidad.

Una vez que una persona recopila todos los detalles pertinentes, el segundo paso es asegurarse de que Coinbase tiene tiempo suficiente para parchear el fallo antes de revelar su existencia a cualquier otra persona.

«Un investigador de seguridad responsable siempre dará un tiempo razonable para que respondamos y solucionemos un problema de seguridad antes de revelar los detalles a cualquier otra parte», afirma Lunglhofer.

Siempre dentro de lo legal

Lunglhofer subraya la importancia de permanecer en la legalidad. Intentar extorsionar o chantajear a una empresa por 450.000 dólares es un delito flagrante.

«Una propuesta de bug bounty nunca puede contener amenazas ni intentos de extorsión. Siempre estamos abiertos a pagar recompensas por hallazgos legítimos«, dice Lunglhofer. «Las peticiones de rescate son un asunto completamente diferente».

El programa de recompensas por errores de Coinbase cumplió 10 años el mes pasado. Asimismo, ha encontrado y corregido más de 600 fallos y ha pagado más de 400.000 dólares en recompensas sólo este año.

La mayor recompensa del programa, 250.000 dólares, se pagó el pasado mes de febrero a un investigador independiente que descubrió una vulnerabilidad en la interfaz de negociación de Coinbase.

Categorías

Altcoins Análisis Argentina Billonarios Binance Brasil Cardano CBDC China Coinbase CryptoSpain DEFI DEXES Dogecoin El Salvador Empresa España Estable coins Estados unidos Estafas Europa Eventos Exchanges FTX Memecoins Mercados Metaverso Minería NFT Noticias Bitcoin Noticias Ethereum Noticias sobre la cryptomoneda Solana Opinión Polygon Regulación Reino Unido Ripple Rusia Software TERRA (LUNA) Tron USDT Videojuegos play to earn Wallets Web3
criptoperiodista

criptoperiodista

Periodista y friki de las criptomonedas

Recomendado

PolyNetwork permanece suspendido 24 horas después del hackeo de $5 millones
Estafas

PolyNetwork permanece suspendido 24 horas después del hackeo de $5 millones

por criptoperiodista
03/07/2023
0

PolyNetwork todavía está tratando de recuperarse del ataque del 2 de julio, donde los piratas informáticos robaron alrededor de $ 5,5 millones, a pesar de que, según se...

Leer más
Bittrex desafía el control de la SEC en una demanda que exige el despido
Exchanges

Bittrex desafía el control de la SEC en una demanda que exige el despido

por criptoperiodista
03/07/2023
0

Bittrex se asoció con Coinbase para defenderse de la SEC, destacando la necesidad de regulaciones más claras en la industria de las criptomonedas. Los documentos judiciales muestran que...

Leer más
KuCoin exigirá verificación KYC a todos los usuarios a partir de julio
Kucoin

KuCoin exigirá verificación KYC a todos los usuarios a partir de julio

por criptoperiodista
28/06/2023
0

KuCoin, una de las principales bolsas de criptomonedas, ha introducido comprobaciones adicionales en su proceso de verificación KYC. En un intento de cumplir con la normativa mundial contra...

Leer más
La bolsa de criptomonedas en quiebra FTX ha recuperado 7.000.000.000 de dólares en activos líquidos con más por venir
FTX

La bolsa de criptomonedas en quiebra FTX ha recuperado 7.000.000.000 de dólares en activos líquidos con más por venir

por criptoperiodista
28/06/2023
0

Un nuevo informe revela que la asediada plataforma de intercambio de criptomonedas FTX ha recuperado hasta ahora miles de millones de dólares en activos. Según el informe, la...

Leer más
España da luz verde a Ripio para ofrecer criptoproductos
España

España da luz verde a Ripio para ofrecer criptoproductos

por criptoperiodista
28/06/2023
0

El criptointercambio Ripio ha sido aprobado para operar en España, un movimiento que sigue a competidores como Bit2Me y Bitpanda que han obtenido la aprobación regulatoria para establecerse...

Leer más
Bitfinex inicia servicio de comercio P2P en Argentina, Colombia y Venezuela
Exchanges

Bitfinex inicia servicio de comercio P2P en Argentina, Colombia y Venezuela

por criptoperiodista
28/06/2023
0

Bitfinex, un intercambio global de criptomonedas, ha iniciado un servicio comercial peer-to-peer (P2P) en Argentina, Colombia y Venezuela. Según la declaración de la compañía, los usuarios de estas...

Leer más

Últimas criptonoticias

El peligro oculto de invertir en Bitcoin que no puedes ignorar

El peligro oculto de invertir en Bitcoin que no puedes ignorar

07/07/2025
Wimbledon solicita a Solana Sierra que aporte su raqueta y vestimenta para enriquecer su museo

Wimbledon solicita a Solana Sierra que aporte su raqueta y vestimenta para enriquecer su museo

07/07/2025
Standard Chartered anticipa que Bitcoin podría alcanzar los $135,000 en verano y $200,000 antes de cerrar el año

Standard Chartered anticipa que Bitcoin podría alcanzar los $135,000 en verano y $200,000 antes de cerrar el año

07/07/2025
La joven promesa argentina Solana Sierra se despide de Wimbledon tras caer ante Siegemund en octavos de final

La joven promesa argentina Solana Sierra se despide de Wimbledon tras caer ante Siegemund en octavos de final

07/07/2025
El Salvador intensifica su apuesta por el bitcoin a pesar de las alertas del FMI

El Salvador intensifica su apuesta por el bitcoin a pesar de las alertas del FMI

06/07/2025

Descargo de responsabilidad

El contenido de CriptoPeriodico.com está destinado a ser de naturaleza informativa y no debe interpretarse como un consejo de inversión. El comercio, la compra o la venta de criptomonedas debe considerarse una inversión de alto riesgo y se recomienda a cada lector que investigue por su cuenta antes de tomar cualquier decisión.

Precios – Indicadores – Gráficos

Criptomercados (Top 100)
Top 10 Ganadoras
Top 10 Perdedoras
Precio Bitcoin (BTC)
Precio Ethereum (ETH)
Precio Ripple (XRP)
USD Coin (USDC)
Bitcoin Cash (BCH)
Solana (SOL)
Precio Cardano (ADA)
Hex (HEX)
Precio Avalanche (AVAX)
Precio Binance Coin (BNB)

CATEGORÍAS

Altcoins Análisis Argentina Billonarios Binance Brasil Cardano CBDC China Coinbase CryptoSpain DEFI DEXES Dogecoin El Salvador Empresa España Estable coins Estados unidos Estafas Europa Eventos Exchanges FTX Memecoins Mercados Metaverso Minería NFT Noticias Bitcoin Noticias Ethereum Noticias sobre la cryptomoneda Solana Opinión Polygon Regulación Reino Unido Ripple Rusia Software TERRA (LUNA) Tron USDT Videojuegos play to earn Wallets Web3

Nosotros

  • Contactar
  • Política de Privacidad
  • Acerca de
  • Política publicitaria

CriptoPeriódico © 2022.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Inicio
  • Precio Bitcoin hoy
  • Precio Ethereum hoy
  • Criptomercados
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DEFI
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

CriptoPeriódico © 2022.

Este sitio web utiliza cookies. Si continúa utilizando este sitio web, está dando su consentimiento para que se utilicen cookies. Visita nuestra Política de Privacidad y Cookies.