Поділитися цією статтею

Kraken каже, що хакери звернулися до «вимагання» після використання помилки за 3 мільйони доларів

Помилка, яку виявив «дослідник безпеки», призвела до викрадення майже 3 мільйонів доларів зі скарбниць Kraken.

Автор Aoyon Ashraf|Відредаговано Sheldon Reback
Оновлено 19 черв. 2024 р., 6:32 пп Опубліковано 19 черв. 2024 р., 3:22 пп Перекладено AI
(Alpha Rad/Unsplash)
(Alpha Rad/Unsplash)
  • Кракен сказав, що сторонні дослідники безпеки виявили вразливість, яку усунула Крипто .
  • За словами Кракена, дослідники таємно вилучили майже 3 мільйони доларів і відмовилися повернути їх, не побачивши попередньо суму винагороди.
  • Редактор коду блокчейну Certik заявив, що знайшов уразливість у платформі Kraken і стверджує, що йому «загрожувала» біржа.

Крипто Kraken заявила, що «дослідники безпеки», які виявили вразливість на платформі, звернулися до «вимагання» після вилучення близько 3 мільйонів доларів із скарбниці біржі.

Нік Перкоко, керівник відділу безпеки Kraken, повідомив у дописі на платформі соціальних мереж X (раніше Twitter), що 9 червня фірма отримала сповіщення про «програму винагороди за помилки» від дослідника безпеки про вразливість, яка дозволяє користувачам штучно завищувати свій баланс. Помилка «дозволила зловмисному зловмиснику за правильних обставин ініціювати депозит на нашій платформі та отримати кошти на свій рахунок без повного завершення депозиту», – додав Перкоко.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути всі розсилки

Отримавши звіт, Kraken швидко вирішив проблему, і кошти користувачів не постраждали, зазначив Перкоко.

Те, що сталося після цього, викликало тривогу у команди Кракена.

Дослідник безпеки, виявивши помилку, нібито повідомив про неї ще двох осіб, які потім «шахрайським шляхом» зняли майже 3 мільйони доларів зі своїх рахунків Kraken. «Це було зі скарбниць Kraken, а не з активів інших клієнтів», — сказав Перкоко.

У початковому звіті про помилку T згадувалося про транзакції двох інших осіб, і коли Kraken попросив більше деталей про їхню діяльність, вони відмовилися.

«Натомість вони вимагали зв’язку зі своєю командою з розвитку бізнесу (тобто з торговими представниками) і не погоджувалися повертати кошти, доки ми не надамо припущену суму в доларах, яку могла спричинити ця помилка, якби вони її не розкрили. Це не хакерство, а вимагання!» – написав Перкоко.

Kraken T розкривав, хто були дослідниками, але редактор коду блокчейну Certik згодом сказав у публікація в соціальних мережах що він виявив кілька вразливостей у Крипто .

Certik заявив, що проводив «багатоденне тестування» і зазначив, що цю помилку можна використати для створення Крипто на мільйони доларів. «Мільйони доларів можна внести на БУДЬ-ЯКИЙ обліковий запис Kraken. Величезну кількість сфабрикованих Крипто (вартістю понад 1 млн. доларів США) можна зняти з рахунку та конвертувати в дійсні криптовалюти. Що ще гірше, протягом багатоденного періоду тестування не було викликано жодних сповіщень», — йдеться в дописі.

Однак Сертік сказав, що після першої розмови з Кракеном все зіпсувалося. «Операційна команда безпеки Kraken ПОГРОЖИЛА окремим співробітникам CertiK погасити НЕВІДПОВІДНУ кількість Крипто в НЕРОЗУМНИЙ термін, навіть БЕЗ надання адрес для погашення», — додається в дописі X.

Програми винагороди за помилки, які використовуються багатьма компаніями для посилення своїх систем безпеки, запрошують сторонніх хакерів, відомих як «білі капелюхи», знайти вразливі місця, щоб компанія могла виправити їх до того, як ними скористається зловмисник. Конкурент Kraken, Coinbase, має a аналогічна програма щоб допомогти попередити обмін уразливими місцями.

Щоб отримати винагороду, програма Kraken вимагає, щоб третя сторона виявила проблему, використала мінімальну суму, необхідну для підтвердження помилки, повернула активи та надала детальну інформацію про вразливість, сказав Kraken у публікація в блозі, додавши, що оскільки дослідники безпеки T Соціальні мережі цих правил, вони T отримають винагороду.

«Ми добросовісно залучили цих дослідників і, відповідно до десятирічної роботи програми винагород за помилки, запропонували значну винагороду за їхні зусилля. Ми розчаровані цим досвідом і зараз працюємо з правоохоронними органами, щоб вилучити активи цих дослідників безпеки», — сказав CoinDesk представник Kraken.

Читайте також: Вашому Крипто потрібен шериф, а не мисливець за головами

ОНОВЛЕННЯ (19 червня, 18:30 UTC): Оновлює всю історію, щоб додати коментарі Certik.


Lebih untuk Anda

Protocol Research: GoPlus Security

GP Basic Image

Yang perlu diketahui:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Lebih untuk Anda

Бутан презентує токен TER, підтриманий золотом, на платформі Solana

Buddha point, Thimphu, Bhutan (Passang Tobgay/Unsplash)

Гімалайське королівство представило TER, токен на базі Solana, забезпечений фізичним золотом і випущений через Gelephu Mindfulness City.

Yang perlu diketahui:

  • Бутан представив TER, токен, підтримуваний сувереном і забезпечений золотом, випущений через Gelephu Mindfulness City та зберігаємий DK Bank, що пропонує блокчейн-представлення фізичного золота.
  • Токен працює на блокчейні Solana, забезпечуючи міжнародним інвесторам цифрову портативність та прозорість у ланцюгу, водночас імітуючи досвід традиційних покупок золота.
  • TER слідує за запуском USDKG у Киргизстані, підкреслюючи зростаючу тенденцію серед менших країн впроваджувати цифрові валюти, підкріплені активами та прив’язані до перевірених резервів, у рамках ширших економічних та технологічних стратегій.