Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 236 Биржи: 1451
Рыночная капитализация: $3 176 451 848 886,01
Объём за 24 ч: $116 105 148 087,083
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Кракен

Торговая платформа Kraken была взломана. Пресс-служба биржи сообщила, что с ее кошельков было выведено около $3 млн из-за ошибки безопасности. Проблема уже устранена сотрудниками специализированного отдела площадки.

По словам директора службы безопасности Kraken Ника Перкоко, 9 июня криптовалютная биржа получила предупреждение по программе вознаграждений за ошибки. Стало известно о «чрезвычайно критической» уязвимости, позволяющей злоумышленнику искусственно завышать баланс активов на платформе.

Специалисты изучили данную проблему и обнаружили ошибку. Она давала возможность инициировать депозит на платформе и получать средства на счет, не завершая ввод средств. Эксперт отметил, что такой сценарий происходил только при определенных обстоятельствах.

По его словам, ошибка возникла из-за недавнего изменении пользовательского интерфейса, которое кредитовало счета клиентов до того, как «депозиты активов были полностью очищены». «Это позволяло злоумышленнику эффективно «печатать активы» в своей учетной записи Kraken», — сказал Перкоко.

Он подчеркнул, что ошибка была полностью исправлена ​​в течение нескольких часов. Однако, дальнейшее расследование показало, что этот баг использовали 3 аккаунта с разницей в несколько дней. Сообщается, что одна из учетных записей принадлежала хакеру «белой шляпы», который и сообщил об уязвимости. Этот человек успешно прошел процедуру подтверждения личности (KYC) на площадке и воспользовался багом, чтобы пополнить свой счет на $4. Этого было вполне достаточно, чтобы доказать наличие ошибки и подать отчет для получения награды .

Однако представитель Kraken заявил, что исследователь сообщил об ошибке ещё 2 людям. Они вывели с площадки средства на сумму почти $3 млн. «Это были криптовалюты их казначейства Kraken, а не клиентские активы», — пояснил Перкоко.

Представители площадки запросили у злоумышленников возврат средств. Однако они отказались возвращать токены до тех пор, пока Kraken не раскроет потенциальный размер эксплойта. «Это не хакерство, а уже вымогательство» — возмутился Перкоко.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Итальянская компания Generative Bionic привлекла €70 млн с участием Tether
Итальянская компания Generative Bionic, создающая человекоподобных роботов с физическим искусственным интеллектом, получила €70 млн инвестиций от Tether, AMD Ventures и государственного фонда искусственного интеллекта. Роботы компании предназначены для работы в человеческой среде и способны выполнять сложные манипуляции и повторяющиеся задачи.
Компания Strategy планирует хранить биткоин до 2065 года
Генеральный директор Strategy Фонг Ле заявил, что компания намерена держать биткоин минимум до 2065 года, следуя долгосрочной стратегии накопления. Несмотря на рост популярности спотового биткоин-ETF, акции MSTR останутся важным индикатором для BTC.
Coinbase добавит PLUME и JUPITER для спот-торговли
Coinbase с 9 декабря откроет спот-торговлю криптовалютами Plume (PLUME) и Jupiter (JUPITER) с парами PLUME-USD и JUPITER-USD. Торговля начнется в 9 утра по тихоокеанскому времени при условии выполнения требований по ликвидности и доступности в регионе пользователя.
Coinbase включит Theoriq (THQ) в план листинга монет
Coinbase объявила о добавлении криптовалюты Theoriq (THQ) в свою дорожную карту листинга. Это решение позволит пользователям платформы получить доступ к новой монете в ближайшем будущем.
Трейдеры прогнозируют снижение ставки ФРС менее чем на 0,75% до конца 2026 года
Трейдеры ожидают, что Федеральная резервная система снизит процентную ставку менее чем на 0,75% в сумме до конца 2026 года. Такой прогноз отражает осторожный настрой рынка в отношении будущей денежно-кредитной политики США.