(От Reddit)
Некоторые службы безопасности принимают более серьезно, чем другие
В бело-хет хакером с 6-летним опытом работы пера тестирования я хочу дать / г / Bitcoin сообществу наконечник безопасности: Используйте услуги, которые предлагают большой баг-баунти, как правило, это означает, что они принимают безопасности более серьезно.
-Blockchain.info: безопасность Баунти: 50mBTC минимальная - максимальная 1BTC (Edit: Blockchain.info Pmed мне и сказал, что они платят больше, чем 1BTC регулярно, и попросил меня обновить пост.)
-Coinbase.com: Баунти безопасности: $ 1000 минимум - не максимум
-Circle.com: безопасность Баунти: $ 50 минимум - $ 1000 Макс
-Bitpay: безопасность Баунти: $ 0
-Баунти безопасности: Coinkite 250mBTC минимум - не максимум
Можете ли вы сказать, кто относится к безопасности наиболее серьезно?
Любой веб-кошелек должен рассчитывать на проблемы безопасности, и они должны понимать, что хакеры найдут их, прежде чем они делают. Корпус и точка:
Joehoe удалось спасти 520+ биткойны в последней неделе от blockchain.info промахов. Blockchain.info должен наградить Joehoe handsomly за его героизм.
Я раскрыл ошибку безопасности в bitpay вчера сделал на Android доплата 100% незащищенной. (Этот вопрос, так как был зафиксирован. Мое раскрытие bitpay заплатило ровно $ 0. Я не буду тратить свое время перочинного тестирования на bitpay в будущем.)
TL, DR; Веб-бумажники придется ошибки, хакеры найдут их, Bitcoin компания должна принять безопасности серьезно.
* Edit: Был обвинен в том, coinbase зазывал, хотят, чтобы понять, что я не являюсь. Я был просто очень раздражает BitPay. Я все еще рекомендую bitpay над coinbase торговцам, которые нуждаются в POS Bitcoin решения с расчетами USD, потому что coinbase взимает комиссию в размере 1%. Я на самом деле использовать круг, не Coinbase, чтобы купить большую часть моего Bitcoin, потому что его мгновенно. Я никогда не держать больше, чем $ 10 в Coinbase, потому что я хотел бы контролировать свои собственные ключи. Мой главный бумажник Электрум на воздушной гэп ПК, и бумага бумажники с BIP 38 для длительного хранения. Так что я ни в коей мере накачки Coinbase. Я на самом деле не люблю очень про-регулирование позиции Coinbase, и я ненавижу свою практику прощупывания памяток людей и блокирования средств, пока люди не представить удостоверение личности. Вы можете проверить свой пост историю, чтобы убедиться, что я действительно обнаружить серьезную ошибку в течение нескольких часов доплаты после его выпуска.
EDIT 2: См ответ Lead доплату разработчика здесь: http://www.reddit.com/r/Bitcoin/comments/2panwn/psa_some_services_take_security_more_seriously/cmv7p7b
http://de.reddit.com/r/Bitcoin/comments/2panwn/psa_some_services_take_security_more_seriously/
->Стыдно bitpay (и все другие, которые не оплачивают гребаный Satoshi для черепашки охоты).