Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 252 Биржи: 1452
Рыночная капитализация: $3 244 701 857 124,23
Объём за 24 ч: $145 257 694 283,364
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Кракен

Торговая платформа Kraken была взломана. Пресс-служба биржи сообщила, что с ее кошельков было выведено около $3 млн из-за ошибки безопасности. Проблема уже устранена сотрудниками специализированного отдела площадки.

По словам директора службы безопасности Kraken Ника Перкоко, 9 июня криптовалютная биржа получила предупреждение по программе вознаграждений за ошибки. Стало известно о «чрезвычайно критической» уязвимости, позволяющей злоумышленнику искусственно завышать баланс активов на платформе.

Специалисты изучили данную проблему и обнаружили ошибку. Она давала возможность инициировать депозит на платформе и получать средства на счет, не завершая ввод средств. Эксперт отметил, что такой сценарий происходил только при определенных обстоятельствах.

По его словам, ошибка возникла из-за недавнего изменении пользовательского интерфейса, которое кредитовало счета клиентов до того, как «депозиты активов были полностью очищены». «Это позволяло злоумышленнику эффективно «печатать активы» в своей учетной записи Kraken», — сказал Перкоко.

Он подчеркнул, что ошибка была полностью исправлена ​​в течение нескольких часов. Однако, дальнейшее расследование показало, что этот баг использовали 3 аккаунта с разницей в несколько дней. Сообщается, что одна из учетных записей принадлежала хакеру «белой шляпы», который и сообщил об уязвимости. Этот человек успешно прошел процедуру подтверждения личности (KYC) на площадке и воспользовался багом, чтобы пополнить свой счет на $4. Этого было вполне достаточно, чтобы доказать наличие ошибки и подать отчет для получения награды .

Однако представитель Kraken заявил, что исследователь сообщил об ошибке ещё 2 людям. Они вывели с площадки средства на сумму почти $3 млн. «Это были криптовалюты их казначейства Kraken, а не клиентские активы», — пояснил Перкоко.

Представители площадки запросили у злоумышленников возврат средств. Однако они отказались возвращать токены до тех пор, пока Kraken не раскроет потенциальный размер эксплойта. «Это не хакерство, а уже вымогательство» — возмутился Перкоко.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
ProCap увеличила запасы BTC до 5 000 монет и укрепила финансовое положение
Компания ProCap Financial объявила, что ее запасы биткоина достигли 5 000 BTC, став одной из крупнейших публичных держателей криптовалюты. При этом кассовые средства компании превышают $175 миллионов, что обеспечивает стабильность. Генеральный директор Энтони Помплиано отметил, что ProCap сочетает инвестиции в биткоин с традиционным управлением капиталом и использует налоговые стратегии для повышения доходности.
Майкл Сейлор прокомментировал консультацию MSCI по цифровым активам в корпоративных облигациях
Майкл Сейлор сообщил, что компания Digital Asset Treasury направила ответ MSCI по консультации о включении цифровых активов в корпоративные казначейские облигации. В документе подчеркивается необходимость сохранять нейтральность и последовательность стандартов индексов, учитывая развитие мирового рынка.
Индекс страха VIX достиг максимума за неделю
Индекс страха VIX поднялся до 17,43 пункта, что стало его максимальным значением за последнюю неделю. Это свидетельствует о росте неопределённости на рынке.
Meta настраивает новую модель ИИ с помощью технологии Alibaba, акции Alibaba растут
Meta использует модель AliTrain Large от Alibaba для точной настройки своей новой модели искусственного интеллекта. В ответ акции Alibaba выросли более чем на 4,% в предрыночных торгах, тогда как акции Meta снизились более чем на 1,%.
Binance компенсирует убытки пользователей после взлома аккаунта WeChat Чжао
Генеральный директор Binance Чангпенг Чжао сообщил, что его взломали в WeChat, и мошенники использовали его аккаунт для продвижения мем-монеты, из-за чего некоторые пользователи потеряли деньги. Чтобы компенсировать убытки, он выделит определённое количество BNB для airdrop пострадавшим, который завершится в течение 24 часов. Чжао подчеркнул, что ни он, ни Binance не поддерживают мем-монеты и призвал инвесторов быть осторожными с информацией в интернете.