Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 337 Биржи: 1451
Рыночная капитализация: $3 965 145 015 742,25
Объём за 24 ч: $150 085 188 894,699
ETH Газ: 0,256 Gwei
Быстро
0,354 Gwei
Стандарт
0,256 Gwei
Медленно
0,254 Gwei
Кракен

Торговая платформа Kraken была взломана. Пресс-служба биржи сообщила, что с ее кошельков было выведено около $3 млн из-за ошибки безопасности. Проблема уже устранена сотрудниками специализированного отдела площадки.

По словам директора службы безопасности Kraken Ника Перкоко, 9 июня криптовалютная биржа получила предупреждение по программе вознаграждений за ошибки. Стало известно о «чрезвычайно критической» уязвимости, позволяющей злоумышленнику искусственно завышать баланс активов на платформе.

Специалисты изучили данную проблему и обнаружили ошибку. Она давала возможность инициировать депозит на платформе и получать средства на счет, не завершая ввод средств. Эксперт отметил, что такой сценарий происходил только при определенных обстоятельствах.

По его словам, ошибка возникла из-за недавнего изменении пользовательского интерфейса, которое кредитовало счета клиентов до того, как «депозиты активов были полностью очищены». «Это позволяло злоумышленнику эффективно «печатать активы» в своей учетной записи Kraken», — сказал Перкоко.

Он подчеркнул, что ошибка была полностью исправлена ​​в течение нескольких часов. Однако, дальнейшее расследование показало, что этот баг использовали 3 аккаунта с разницей в несколько дней. Сообщается, что одна из учетных записей принадлежала хакеру «белой шляпы», который и сообщил об уязвимости. Этот человек успешно прошел процедуру подтверждения личности (KYC) на площадке и воспользовался багом, чтобы пополнить свой счет на $4. Этого было вполне достаточно, чтобы доказать наличие ошибки и подать отчет для получения награды .

Однако представитель Kraken заявил, что исследователь сообщил об ошибке ещё 2 людям. Они вывели с площадки средства на сумму почти $3 млн. «Это были криптовалюты их казначейства Kraken, а не клиентские активы», — пояснил Перкоко.

Представители площадки запросили у злоумышленников возврат средств. Однако они отказались возвращать токены до тех пор, пока Kraken не раскроет потенциальный размер эксплойта. «Это не хакерство, а уже вымогательство» — возмутился Перкоко.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
MEXC запустила премаркетные торги LINEA
Биржа MEXC открыла предварительные торги токеном LINEA 18 августа 2025 года в 18:00 по UTC+8. Пользователи получили возможность торговать LINEA до официального запуска спотовых торгов.
Киты увеличили длинные позиции в ETH на $1 млрд
Крупные инвесторы снова открыли длинные позиции в ETH на сумму около $1 млрд. По данным Whale Alert, два адреса держат 23 500 ETH, что оценивается примерно в $100 млн.
На OKEx за 20 минут перевели более $650 млн в USDT и $2,06 млрд в OKB
18 августа с неизвестного кошелька на OKEx за 20 минут перевели 652,2 млн USDT и 17,16 млн OKB на сумму около $2,06 млрд. Ранее 15 августа после сжигания токенов общее предложение OKB снизилось до 21 млн.
Кит восстановил длинную позицию в ETH после убытка в $6,59 млн
Крупный инвестор закрыл длинную позицию в ETH с убытком $6,59 млн, но вскоре снова открыл позицию на $100 млн. Сейчас его вложения составляют 23 373 ETH, что эквивалентно примерно $100 млн.
В Гонконге предупреждают об опасности мошенничества с стейблкоинами и нелицензированными платформами
Теренс Юнг из Гонконгской комиссии по ценным бумагам заявил, что некоторые компании манипулируют ценами на акции, выдавая себя за претендентов на лицензии для стейблкоинов. В первой половине года поступило 265 жалоб на мошенничество и заморозку средств на виртуальных торговых платформах, поэтому инвесторам советуют быть осторожными с нелицензированными сервисами.