? KuCoin faz parceria com Bugcrowd para melhorar a segurança e lançar programa de recompensas – Coin Edition
– Conheça as últimas tendências do mercado de criptomoedas.
A KuCoin fez uma parceria com a Bugcrowd para lançar um programa de recompensa por bugs para melhorar a segurança de sua plataforma de negociação.
O programa tem como objetivo encontrar vulnerabilidades críticas em módulos web e móveis, e a recompensa para problemas extremos será de até 10.000 dólares.
Recompensas de até US$ 2.000 para vulnerabilidades de alta gravidade e US$ 400 para vulnerabilidades de média gravidade.
A KuCoin, uma conhecida bolsa global de criptomoedas, estabeleceu uma parceria com a Bugcrowd, uma plataforma líder de cibersegurança de crowdsourcing, para melhorar a segurança da sua plataforma.A KuCoin estabeleceu uma parceria com a Bugcrowd, uma plataforma líder de cibersegurança de crowdsourcing, para melhorar a segurança da sua plataforma.A KuCoin estabeleceu uma parceria com a Bugcrowd para melhorar a segurança da sua plataforma, como se pode ver no recente comunicado de imprensa da Coin Edition. Num comunicado de imprensa recente, a Coin Edition anunciou esta nova colaboração centrada na segurança.
Esta colaboração marca o lançamento de um extenso programa de “bug bounty” destinado a identificar e corrigir potenciais vulnerabilidades na plataforma KuCoin. O programa tem por objetivo identificar vulnerabilidades críticas no módulo Web e no módulo móvel.
No que respeita ao módulo Web, as vulnerabilidades incluem questões como falhas na lógica empresarial, riscos de manipulação de pagamentos, execução remota de código e fuga de informações confidenciais. O programa também aborda várias questões OWASP, como o cross-site scripting (XSS) e a injeção de SQL.
No entanto, no segmento móvel, o foco passou a ser as vulnerabilidades relacionadas com a capacidade de aceder a ligações externas não seguras. Isto inclui o exploit ‘Jsbridge/Javascript interface’, que pode prejudicar os utilizadores, e outras vulnerabilidades relacionadas com dispositivos móveis que podem levar a potenciais perdas.
Para incentivar e recompensar os investigadores de segurança pelos seus esforços, a KuCoin e a Bugcrowd criaram um sistema de recompensas escalonado em função da gravidade das vulnerabilidades descobertas. As recompensas variam de $10.000 para vulnerabilidades de alta gravidade a $50 para vulnerabilidades de baixa gravidade.
Especificamente, recompensas de $10.000 para vulnerabilidades de gravidade extremamente alta e de $3.000 a $5.000 para vulnerabilidades de gravidade crítica. Além disso, são pagas recompensas de $1.000 a $2.000 pela descoberta de vulnerabilidades de gravidade elevada e de $200 a $400 pela descoberta de vulnerabilidades de gravidade média. Recompensas entre US$ 50 e US$ 100 são pagas pela descoberta de vulnerabilidades de baixa gravidade.
O CEO da KuCoin, Johnny Liu, sublinhou que a bolsa dá prioridade à segurança dos bens e transacções dos seus utilizadores. O Sr. Liu observou que:
Como uma bolsa de pessoas, a segurança dos bens dos utilizadores é sempre a nossa principal prioridade. Garantir a segurança dos activos e das transacções dos nossos utilizadores é um esforço contínuo a que nos dedicamos.