Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesBots‌EarnSao chép
Kraken tiết lộ đã bị khai thác gần 3 triệu đô la trong lỗi hiện đã được khắc phục

Kraken tiết lộ đã bị khai thác gần 3 triệu đô la trong lỗi hiện đã được khắc phục

Xem bài gốc
The BlockThe Block2024/06/19 14:41
Theo:The Block

Tóm tắt nhanh Sàn giao dịch tiền điện tử Kraken đã tiết lộ một lỗi cho phép bất kỳ ai khởi tạo một khoản tiền gửi vào nền tảng và nhận được tiền mà không cần hoàn thành giao dịch. Lỗi này đã bị khai thác để chiếm đoạt 3 triệu đô la từ kho bạc của Kraken trước khi nó được khắc phục, theo Giám đốc An ninh của công ty.

Kraken tiết lộ gần 3 triệu đô la đã bị lấy từ ví của mình sau một cuộc tấn công liên quan đến lỗi đã được khắc phục.

Theo Giám đốc An ninh của Kraken, Nick Percoco, sàn giao dịch tiền điện tử đã nhận được cảnh báo từ chương trình thưởng lỗi vào ngày 9 tháng 6. Cảnh báo này đã cảnh báo về một lỗi "cực kỳ nghiêm trọng", cho phép kẻ tấn công tăng số dư của họ trên nền tảng một cách giả tạo.

Percoco cho biết mặc dù báo cáo thiếu chi tiết cụ thể, họ đã xem xét vấn đề và phát hiện ra một lỗi cô lập cho phép kẻ tấn công độc hại khởi tạo một khoản tiền gửi lên nền tảng và nhận tiền vào tài khoản của họ mà không hoàn thành đầy đủ quá trình gửi tiền. Ông lưu ý rằng điều này chỉ xảy ra trong một số trường hợp cụ thể.

Mặc dù không có tài sản của khách hàng nào gặp rủi ro, ông tuyên bố, lỗi này xuất phát từ một sai sót trong thay đổi UX gần đây, đã ghi nhận tài khoản của khách hàng trước khi các khoản tiền gửi tài sản được hoàn tất, cho phép kẻ tấn công độc hại "in tài sản" trong tài khoản Kraken của họ "trong một khoảng thời gian," Percoco nói.

Bị khai thác trước khi báo cáo lỗi

Theo Percoco, lỗi đã được khắc phục hoàn toàn trong vòng vài giờ. Tuy nhiên, một cuộc điều tra sau đó tiết lộ rằng nó đã bị khai thác bởi ba tài khoản trong vòng vài ngày của nhau, ông nói.

Percoco tuyên bố rằng một trong những tài khoản đã được xác minh danh tính (KYC) với cá nhân phát hiện ra lỗi và đã tuyên bố là một "nhà nghiên cứu bảo mật." Cá nhân này được cho là đã sử dụng lỗi để ghi nhận tài khoản của họ với 4 đô la — đủ để chứng minh lỗi, nộp báo cáo lỗi và nhận phần thưởng lớn, Percoco nói.

Tuy nhiên, Giám đốc An ninh của Kraken cáo buộc rằng nhà nghiên cứu đã tiết lộ lỗi cho hai cá nhân khác mà họ làm việc cùng, những người sau đó đã rút số tiền lớn hơn nhiều từ tài khoản Kraken của họ, tổng cộng gần 3 triệu đô la. "Đây là từ kho bạc của Kraken, không phải tài sản của khách hàng khác," Percoco làm rõ.

Percoco cho biết Kraken đã yêu cầu một báo cáo đầy đủ về các hoạt động của họ và yêu cầu hoàn trả số tiền. Tuy nhiên, các nhà nghiên cứu được cho là đã từ chối trả lại bất kỳ khoản tiền nào cho đến khi Kraken tiết lộ quy mô tiềm năng của cuộc tấn công nếu họ không tiết lộ lỗi. "Đây không phải là hacking mũ trắng, đây là tống tiền!" Percoco nói.

Percoco cho biết sàn giao dịch tiền điện tử đã bị các nhà nghiên cứu cáo buộc là "không hợp lý" và "không chuyên nghiệp" trong các yêu cầu của mình, thêm rằng mặc dù Kraken sẽ không tiết lộ công ty nghiên cứu liên quan, họ sẽ coi đây là một vụ án hình sự do vi phạm các điều khoản thưởng lỗi của mình.

"Chúng tôi sẽ không tiết lộ công ty nghiên cứu này vì họ không xứng đáng được công nhận cho hành động của họ. Chúng tôi đang coi đây là một vụ án hình sự và đang phối hợp với các cơ quan thực thi pháp luật tương ứng," Percoco nói.


0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

DeFi Development Corp thêm 172,670 SOL, nâng tổng số tài sản lên trên 100 triệu đô la

Tóm tắt nhanh Công ty niêm yết trên Nasdaq cho biết họ đã mua 172,670 SOL, nâng tổng số lượng nắm giữ lên 595,988 SOL. Công ty cũng vừa hoàn thành một đợt phát hành riêng lẻ trị giá 24 triệu đô la để tài trợ cho việc mua thêm Solana.

The Block2025/05/14 15:45
DeFi Development Corp thêm 172,670 SOL, nâng tổng số tài sản lên trên 100 triệu đô la

Các quỹ ETF Bitcoin giao ngay tại Mỹ ghi nhận dòng tiền rút ròng 96 triệu USD sau khi đạt đỉnh dòng tiền vào tích lũy

Tóm tắt nhanh Các quỹ ETF Bitcoin giao ngay tại Mỹ đã báo cáo dòng tiền ra ròng 96 triệu USD vào thứ Ba, sau khi đạt đỉnh về dòng tiền vào tích lũy ngày hôm trước. Thị trường tiền điện tử tiếp tục tăng, với Bitcoin tăng 1,4% và Ethereum tăng 8,9%.

The Block2025/05/14 15:45
Các quỹ ETF Bitcoin giao ngay tại Mỹ ghi nhận dòng tiền rút ròng 96 triệu USD sau khi đạt đỉnh dòng tiền vào tích lũy

Bernstein nêu bật ba yếu tố thúc đẩy sự tăng giá gần đây của Ethereum

Tóm tắt nhanh Ethereum nhìn chung đã hoạt động kém trong chu kỳ này, nhưng giá của nó đã bất ngờ tăng 65% trong 30 ngày qua và gần 100% kể từ mức thấp nhất vào tháng Tư. Các nhà phân tích tại Bernstein đã nêu ra ba yếu tố đằng sau đợt tăng giá này: sự bùng nổ của stablecoin và token hóa, sự thể chế hóa Layer 2, và việc giải phóng các vị thế bán khống ETH.

The Block2025/05/14 15:45
Bernstein nêu bật ba yếu tố thúc đẩy sự tăng giá gần đây của Ethereum

Các nhà phân tích cho biết các nhà đầu tư đang chuyển sang các altcoin lớn trong bối cảnh phục hồi hàng tháng

Tóm tắt nhanh Vốn hóa thị trường altcoin đã tăng gần 100 tỷ USD kể từ đầu tháng Tư. Các nhà phân tích cho rằng dòng vốn này có thể tiếp tục, thúc đẩy xu hướng tăng cho altcoin.

The Block2025/05/14 15:45
Các nhà phân tích cho biết các nhà đầu tư đang chuyển sang các altcoin lớn trong bối cảnh phục hồi hàng tháng