Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыBotsEarnКопитрейдинг
Kraken сообщил, что был взломан на сумму почти 3 миллиона долларов из-за ошибки, которая теперь исправлена

Kraken сообщил, что был взломан на сумму почти 3 миллиона долларов из-за ошибки, которая теперь исправлена

Посмотреть оригинал
The BlockThe Block2024/06/19 14:41
Автор:The Block

Краткий обзор Криптовалютная биржа Kraken раскрыла ошибку, которая позволяла любому инициировать депозит на платформу и получить средства, не завершив его. По словам главного директора по безопасности, ошибка была использована для хищения $3 миллионов из казначейства Kraken, прежде чем её удалось исправить.

Kraken сообщил, что почти 3 миллиона долларов были украдены из его кошельков в результате эксплуатации ошибки, которая с тех пор была исправлена.

Криптовалютная биржа получила уведомление о программе вознаграждения за обнаружение ошибок 9 июня, согласно заявлению главного директора по безопасности Kraken Ника Перко. В уведомлении говорилось о «чрезвычайно критической» ошибке, позволяющей злоумышленнику искусственно увеличивать свой баланс на платформе.

Перко сказал, что, хотя в сообщении не было конкретных деталей, они изучили проблему и обнаружили изолированную ошибку, позволяющую злоумышленнику инициировать депозит на платформе и получать средства на свой счет, не завершив полностью депозит. Он отметил, что это происходило только в определенных обстоятельствах.

Хотя активы клиентов не были под угрозой, он утверждал, что ошибка возникла из-за недостатка в недавнем изменении UX, которое зачисляло средства на счета клиентов до полного завершения депозита, что позволяло злоумышленнику фактически «печатать активы» на своем счете Kraken «в течение некоторого времени», сказал Перко.

Эксплуатация до подачи отчета о баге

По словам Перко, ошибка была полностью исправлена в течение нескольких часов. Однако последующее расследование показало, что она уже была использована тремя аккаунтами в течение нескольких дней друг от друга, сказал он.

Перко утверждал, что один из аккаунтов был верифицирован по KYC на имя человека, который обнаружил ошибку и утверждал, что он «исследователь безопасности». Этот человек якобы использовал ошибку, чтобы зачислить на свой счет 4 доллара — достаточно, чтобы доказать наличие ошибки, подать отчет о баге и получить значительное вознаграждение, сказал Перко.

Однако, по словам главного директора по безопасности Kraken, исследователь вместо этого сообщил об ошибке двум другим лицам, с которыми он работает, и которые затем вывели гораздо большие суммы со своих счетов Kraken, в общей сложности почти 3 миллиона долларов. «Это были средства из казначейства Kraken, а не активы других клиентов», уточнил Перко.

Перко сказал, что Kraken запросил полный отчет об их действиях и возврат средств. Однако исследователи якобы отказались вернуть какие-либо средства, пока Kraken не раскроет потенциальный размер эксплуатации, если бы они не сообщили об ошибке. «Это не белая хакерская деятельность, это вымогательство!» — сказал Перко.

Перко сказал, что криптовалютная биржа была обвинена исследователями в «неразумности» и «непрофессионализме» в своих запросах, добавив, что, хотя Kraken не будет раскрывать имя исследовательской фирмы, она будет рассматривать это как уголовное дело, учитывая нарушение условий программы вознаграждения за обнаружение ошибок.

«Мы не будем раскрывать эту исследовательскую компанию, потому что они не заслуживают признания за свои действия. Мы рассматриваем это как уголовное дело и координируем свои действия с правоохранительными органами», — сказал Перко.


0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

OpenSea призывает SEC уточнить, что рынки NFT не являются биржами или брокерами в соответствии с федеральными законами США о ценных бумагах

Краткий обзор Ведущий централизованный рынок NFT призывает Комиссию по ценным бумагам и биржам США уточнить, что рынки NFT не квалифицируются как биржи или брокеры в соответствии с федеральными законами о ценных бумагах. Главный юрисконсульт OpenSea Адель Фауре и заместитель главного юрисконсульта Лаура Бруковер изложили этот аргумент в письме к комиссару Хестер М. Пирс в среду.

The Block2025/04/09 23:23
OpenSea призывает SEC уточнить, что рынки NFT не являются биржами или брокерами в соответствии с федеральными законами США о ценных бумагах