Onderzoeker voorkomt bitcoin marktcrash en ontvangt $250.000 van Coinbase

Coinbase heeft een anonieme programmeur beloond met $250.000 voor het vinden van een fout in hun code. Kwaadwillenden hadden door een fout in de code van Coinbase de markt compleet kunnen laten crashen. Dat stelt de anonieme vinder van de bug.

Het anonieme Twitteraccount genaamd Tree of Alpha maakte melding van een fout bij Coinbase waardoor iemand zonder tegenprestatie bitcoin kon ontvangen. Iemand die gebruik zou maken van de fout kon gratis bitcoin claimen uit de wallet van Coinbase.

Koop gemakkelijk en snel Bitcoin bij Bitvavo. Ga aan de slag en betaal geen handelskosten voor je eerste aankoop tot €1.000 !

Coinbase is een groot Amerikaans cryptohandelshuis. Het netwerk van bitcoin kan prima zonder Coinbase, maar het bedrijf heeft miljoenen klanten. De koers van bitcoin bij de beurs wordt ook gebruikt voor verschillende (index)fondsen. Een eventuele crash bij Coinbase heeft grote gevolgen voor de hele markt, in ieder geval op korte termijn.

Grote fout

In een blogpost legt Coinbase uit dat het gaat om een fout in de nieuwe trading engine. Deze nieuwe software was alleen toegankelijk voor een select groepje gebruikers.

Om de fout uit te buiten moest een aanvaller met twee accounts aan de slag. Vervolgens kon men door te klooien met de API (application programming interface) van Coinbase de cryptobeurs in de maling nemen. Een aanvaller kon bijvoorbeeld bitcoin verkopen, zonder zelf bitcoin op zijn of haar account te hebben.

In de praktijk betekent het dat het mogelijk was om Coinbase in de maling te nemen. Coinbase legt uit hoe een dief gebruik had kunnen maken van de fout: "De gebruiker dient een marktorder in bij het BTC-USD-orderboek om 100 BTC te verkopen, maar bewerkt zijn API-verzoek handmatig om zijn SHIB-account als de bron van geld op te geven. Als gevolg hiervan zou een marktorder om 100 BTC in het BTC-USD-orderboek te verkopen op de Coinbase Exchange worden ingevoerd."

Tree of Alpha maakte alleen gebruik van de fout om te testen. Hij verkocht zo'n $1.000 aan bitcoin terwijl de onderzoeker slechts $70 aan ether op zijn rekening had. Na de melding ging het balletje rollen.

In theorie had hij dit nog vele malen opnieuw kunnen doen. De kans is groot dat er op een zeker moment alarmbellen af zouden gaan bij Coinbase. De vraag is wat er zou zijn gebeurd als iemand met meer kwaad in de zin de fout had ontdekt.

Tree of Alpha heeft zelf ook uitleg gegeven op Twitter. Hieronder vind je de reeks aan berichten over het opmerkelijke voorval.

Lees meer over:
Bitcoin nieuwsCoinbase

    Door: Redactie

    Het redactie account wordt gebruikt voor artikelen waar meerdere schrijvers, editors en journalisten aan werken. Met onze gezamenlijke kennis, kunde en opgeteld meer dan 50 jaar ervaring met schrijven en binnen de crypto wereld, kan je er zeker van zijn dat wij weten waarover we schrijven. We hebben...