Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 270 Биржи: 1452
Рыночная капитализация: $3 236 343 637 824,66
Объём за 24 ч: $143 567 928 085,613
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Кракен

Торговая платформа Kraken была взломана. Пресс-служба биржи сообщила, что с ее кошельков было выведено около $3 млн из-за ошибки безопасности. Проблема уже устранена сотрудниками специализированного отдела площадки.

По словам директора службы безопасности Kraken Ника Перкоко, 9 июня криптовалютная биржа получила предупреждение по программе вознаграждений за ошибки. Стало известно о «чрезвычайно критической» уязвимости, позволяющей злоумышленнику искусственно завышать баланс активов на платформе.

Специалисты изучили данную проблему и обнаружили ошибку. Она давала возможность инициировать депозит на платформе и получать средства на счет, не завершая ввод средств. Эксперт отметил, что такой сценарий происходил только при определенных обстоятельствах.

По его словам, ошибка возникла из-за недавнего изменении пользовательского интерфейса, которое кредитовало счета клиентов до того, как «депозиты активов были полностью очищены». «Это позволяло злоумышленнику эффективно «печатать активы» в своей учетной записи Kraken», — сказал Перкоко.

Он подчеркнул, что ошибка была полностью исправлена ​​в течение нескольких часов. Однако, дальнейшее расследование показало, что этот баг использовали 3 аккаунта с разницей в несколько дней. Сообщается, что одна из учетных записей принадлежала хакеру «белой шляпы», который и сообщил об уязвимости. Этот человек успешно прошел процедуру подтверждения личности (KYC) на площадке и воспользовался багом, чтобы пополнить свой счет на $4. Этого было вполне достаточно, чтобы доказать наличие ошибки и подать отчет для получения награды .

Однако представитель Kraken заявил, что исследователь сообщил об ошибке ещё 2 людям. Они вывели с площадки средства на сумму почти $3 млн. «Это были криптовалюты их казначейства Kraken, а не клиентские активы», — пояснил Перкоко.

Представители площадки запросили у злоумышленников возврат средств. Однако они отказались возвращать токены до тех пор, пока Kraken не раскроет потенциальный размер эксплойта. «Это не хакерство, а уже вымогательство» — возмутился Перкоко.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Binance запустила бессрочные контракты на спотовое золото
Binance Futures начала торговать бессрочными контрактами на традиционные активы, включая спотовое золото (XAU), под брендом TradFi Perps. В отличие от криптовалют, торговля такими активами проходит по графику 24/5 с ежедневным техническим перерывом и возможными закрытиями рынка.
Animoca Brands и Republic объединятся для токенизации акций на Solana
Animoca Brands объявила о сотрудничестве с Republic для токенизации своих акций на блокчейне Solana. Этот шаг позволит упростить доступ к инвестициям и повысить ликвидность акций компании. Ожидается, что проект привлечет внимание инвесторов к цифровым активам на базе Solana.
Lion Group вложила $8 млн в покупку 88,49 BTC
Компания Lion Group, зарегистрированная на Nasdaq, инвестировала $8 миллионов в покупку 88,49 BTC. На 11 декабря в ее криптопортфеле также находятся 194 727 HYPE и 10 820 SOL.
Binance готовит запуск бессрочных фьючерсов на акции
В обновлении API фьючерсов Binance появилась новая функция, позволяющая подписывать контракт для торговли традиционными бессрочными контрактами, что указывает на возможный запуск бессрочных фьючерсов на акции. Официальных объявлений и подробностей о продукте пока нет.
Криптостартап LI.FI привлек $29 млн в новом раунде финансирования
Криптовалютный стартап LI.FI привлек $29 млн в раунде, возглавленном Multicoin и CoinFund, доведя общий объем инвестиций до $52 млн. Компания планирует расширять торговые услуги, включая вечные фьючерсы и кредитование, а также увеличить штат сотрудников. В октябре месячный объем торгов LI.FI достиг $8 млрд, что в семь раз больше, чем год назад.