Поделиться этой статьей

Kraken утверждает, что хакеры занялись «вымогательством» после эксплуатации уязвимости на 3 миллиона долларов

Ошибка, обнаруженная «исследователем безопасности», привела к краже почти 3 миллионов долларов из сокровищницы Kraken.

Автор Aoyon Ashraf|Редактор Sheldon Reback
Обновлено 19 июн. 2024 г., 6:32 p.m. Опубликовано 19 июн. 2024 г., 3:22 p.m. Переведено ИИ
(Alpha Rad/Unsplash)
(Alpha Rad/Unsplash)
  • Kraken сообщила, что сторонние исследователи безопасности обнаружили уязвимость, которую Криптo биржа устранила.
  • По словам Kraken, исследователи тайно сняли почти 3 миллиона долларов и отказались вернуть их, не увидев предварительно сумму вознаграждения.
  • Редактор кода блокчейна Certik сообщил, что обнаружил уязвимость в платформе Kraken, и утверждает, что биржа «угрожает» ему.

Криптo биржа Kraken заявила, что «исследователи безопасности», обнаружившие уязвимость на платформе, занялись «вымогательством», выведя из казны биржи около 3 миллионов долларов.

Ник Перкоко, главный сотрудник службы безопасности Kraken, сообщил в сообщении на платформе социальных сетей X (ранее Twitter), что 9 июня компания получила от исследователя безопасности предупреждение о «программе вознаграждения за ошибки» об уязвимости, которая позволяет пользователям искусственно завышать свой баланс. Ошибка «позволяла злонамеренному злоумышленнику при определенных обстоятельствах инициировать депозит на нашей платформе и получать средства на свой счет, не завершая депозит полностью», добавил Перкоко.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto Daybook Americas сегодня. Просмотреть все рассылки

Percoco отметил, что после получения отчета Kraken быстро устранил проблему, и средства пользователей не пострадали.

То, что произошло дальше, вызвало тревогу у команды Кракена.

Исследователь безопасности, обнаружив ошибку, якобы раскрыл ее двум другим лицам, которые затем «обманным путем» сняли почти 3 миллиона долларов со своих счетов Kraken. «Это было из казначейств Kraken, а не из других клиентских активов», — сказал Перкоко.

В первоначальном отчете об ошибке T упоминались транзакции двух других лиц, а когда Kraken попросил предоставить более подробную информацию об их деятельности, они отказались.

«Вместо этого они потребовали звонка в свою команду по развитию бизнеса (т. е. своим торговым представителям) и не согласились вернуть какие-либо средства, пока мы не предоставим предполагаемую сумму в долларах, которую могла бы принести эта ошибка, если бы они не раскрыли ее. Это не белый хакерский взлом, это вымогательство!» — написал Перкоко.

Kraken T раскрыл имена исследователей, но редактор кода блокчейна Сертик впоследствии заявил в своем заявлении: пост в социальных сетях что в Криптo обнаружено несколько уязвимостей.

Certik заявила, что провела «многодневное тестирование» и отметила, что уязвимость может быть использована для создания Криптo на миллионы долларов. «Миллионы долларов могут быть зачислены на ЛЮБОЙ счет Kraken. Огромное количество сфабрикованной Криптo (стоимостью более 1 млн долларов США) может быть снято со счета и конвертировано в действительные криптовалюты. Хуже того, в течение многодневного периода тестирования не было срабатывания оповещений», — говорится в сообщении.

Однако Certik заявил, что дела пошли плохо после первого разговора с Kraken. «Отдел безопасности Kraken УГРОЖАЛ отдельным сотрудникам CertiK вернуть НЕСООТВЕТСТВУЮЩУЮ сумму Криптo в НЕОБОСНОВАННЫЕ сроки, даже БЕЗ предоставления адресов для возврата», — добавили в сообщении X.

Программы вознаграждения за ошибки, используемые многими фирмами для укрепления своих систем безопасности, приглашают сторонних хакеров, известных как «белые шляпы», для поиска уязвимостей, чтобы компания могла исправить их до того, как ими воспользуется злоумышленник. У конкурента Kraken, Coinbase, естьпохожая программадля помощи в оповещении об уязвимостях обмена.

Чтобы получить вознаграждение, программа Kraken требует, чтобы третья сторона нашла проблему, использовала минимальную сумму, необходимую для доказательства ошибки, вернула активы и предоставила подробную информацию об уязвимости, говорится в заявлении Kraken.запись в блоге, добавив, что поскольку исследователи безопасности T Социальные сети этим правилам, они T получат вознаграждение.

«Мы добросовестно привлекли этих исследователей и, в соответствии с десятилетней практикой реализации программы вознаграждения за обнаруженные ошибки, предложили им значительное вознаграждение за их усилия. Мы разочарованы этим опытом и теперь работаем с правоохранительными органами, чтобы вернуть активы у этих исследователей безопасности», — сообщил представитель Kraken CoinDesk.

Читать дальше: Вашему Криптo нужен шериф, а не охотник за головами

ОБНОВЛЕНИЕ (19 июня, 18:30 UTC):Обновляет историю, добавляя комментарии Сертика.


Lebih untuk Anda

Protocol Research: GoPlus Security

GP Basic Image

Yang perlu diketahui:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Lebih untuk Anda

Эмитент USDC Circle получает лицензию ADGM в Абу-Даби в рамках расширения на Ближнем Востоке

Jeremy Allaire, Co-Founder, Chairman and CEO, Circle Speaks at Hong Kong Fintech Week in 2024 (HK Fintech Week)

Лицензия позволяет Circle расширить инструменты оплаты и расчетов USDC по всему Объединённым Арабским Эмиратам.

Yang perlu diketahui:

  • Circle получил лицензию на оказание финансовых услуг (Financial Services Permission) от Abu Dhabi Global Market, что позволяет компании работать в качестве поставщика денежных услуг в ОАЭ.
  • Эмитент стейблкоина назначил доктора Саиду Джаффар, бывшего менеджера в платежной компании Visa.
  • Одобрение происходит в рамках становления ОАЭ глобальным центром для регулируемых цифровых активов, на фоне аналогичных лицензий, выданных Binance.