Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 252 Биржи: 1452
Рыночная капитализация: $3 241 164 950 568,26
Объём за 24 ч: $150 286 942 985,245
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Кракен

Торговая платформа Kraken была взломана. Пресс-служба биржи сообщила, что с ее кошельков было выведено около $3 млн из-за ошибки безопасности. Проблема уже устранена сотрудниками специализированного отдела площадки.

По словам директора службы безопасности Kraken Ника Перкоко, 9 июня криптовалютная биржа получила предупреждение по программе вознаграждений за ошибки. Стало известно о «чрезвычайно критической» уязвимости, позволяющей злоумышленнику искусственно завышать баланс активов на платформе.

Специалисты изучили данную проблему и обнаружили ошибку. Она давала возможность инициировать депозит на платформе и получать средства на счет, не завершая ввод средств. Эксперт отметил, что такой сценарий происходил только при определенных обстоятельствах.

По его словам, ошибка возникла из-за недавнего изменении пользовательского интерфейса, которое кредитовало счета клиентов до того, как «депозиты активов были полностью очищены». «Это позволяло злоумышленнику эффективно «печатать активы» в своей учетной записи Kraken», — сказал Перкоко.

Он подчеркнул, что ошибка была полностью исправлена ​​в течение нескольких часов. Однако, дальнейшее расследование показало, что этот баг использовали 3 аккаунта с разницей в несколько дней. Сообщается, что одна из учетных записей принадлежала хакеру «белой шляпы», который и сообщил об уязвимости. Этот человек успешно прошел процедуру подтверждения личности (KYC) на площадке и воспользовался багом, чтобы пополнить свой счет на $4. Этого было вполне достаточно, чтобы доказать наличие ошибки и подать отчет для получения награды .

Однако представитель Kraken заявил, что исследователь сообщил об ошибке ещё 2 людям. Они вывели с площадки средства на сумму почти $3 млн. «Это были криптовалюты их казначейства Kraken, а не клиентские активы», — пояснил Перкоко.

Представители площадки запросили у злоумышленников возврат средств. Однако они отказались возвращать токены до тех пор, пока Kraken не раскроет потенциальный размер эксплойта. «Это не хакерство, а уже вымогательство» — возмутился Перкоко.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Криптоиндекс Bitwise 10 Crypto Index ETF стартовал на NYSE
Криптовалютный фонд Bitwise 10 Crypto Index ETF (BITW) начал торги на Нью-Йоркской фондовой бирже NYSE Arca. Фонд включает десять крупнейших криптовалют, взвешенных по рыночной капитализации и обновляемых ежемесячно.
Биткоин кратковременно упал ниже $92 000
Биткоин на короткое время опустился ниже отметки $92 000, но сейчас торгуется на уровне $92 163, показав рост на 2,26% за последние сутки.
Real Finance привлекла $29 млн для развития платформы токенизации активов
Компания Real Finance получила $29 млн в рамках серии А, включая $25 млн от Nimbus Capital, для создания инфраструктуры токенизации реальных активов. В раунде также участвовали Magnus Capital и Frekaz Group.
Strive запускает план финансирования на $500 млн для покупки биткоинов
Компания Strive объявила о продаже бессрочных привилегированных акций на сумму до $500 млн. Часть выручки направят на покупку биткоинов, пополнение оборотных средств и расширение бизнеса. Средства также пойдут на приобретение доходных активов и другие капитальные расходы.
Мобильная игра TRUMP Meme Coin выйдет скоро с призовым фондом $1 млн
TRUMP Meme Token анонсировал скорый запуск мобильной игры TRUMP для поклонников президента Трампа. Уже открыт список ожидания, участники которого смогут получить часть призового фонда в $1 млн в токенах TRUMP.