Certik:遭受Kraken威胁!Kraken遭遇重大安全漏洞、被盗300万美元
美国知名加密货币交易所Kraken近日遭遇重大安全漏洞,导致至少价值300万美元的数字资产被盗。然而,Kraken强调用户资金并未受到威胁。
某研究团队持有Kraken300万美元资产
Kraken公布,一个研究团队发现了交易所的一个重大安全漏洞,并因此持有了价值300万美元的数字资产。这一漏洞最早于6月9日被一位匿名的自称「安全研究员」发现并通知了Kraken。
漏洞被利用300万美元资金被盗
然而,Kraken的资安长Nick Percoco表示,该研究员相关的两个账户利用这一漏洞提取了超过300万美元的数位资产。Percoco表示:「他们要求与业务团队通话,并且在我们提供预计漏洞可能造成的损失金额之前,拒绝归还任何资金。这不是白帽黑客行为,而是勒索!」
用户资金未受威胁
Kraken强调,这些被盗的加密货币是从Kraken自身的资金库中被盗的,用户资金并未受到威胁。
Kraken的回应:这不是白帽黑客行为
在此次事件中,与漏洞有关的三个Kraken账户之一曾经通过KYC验证,该账户的所有者声称自己是一名安全研究员,但其身份尚未公开。这名研究员最初通过一次价值4美元的加密货币转账证明了漏洞,这已足以让他从Kraken的漏洞赏金计划中获得「可观的奖励」。
然而,这名研究员将漏洞告知了其他两个账户,这两个账户不当提取了接近300万美元的资金。Kraken的资安长Nick Percoco表示:「为了透明,我们今天向业界披露这个漏洞。我们要求这些『白帽黑客』归还他们从我们这里偷走的东西,却被指责不合理和不专业。难以置信。」
资安团队Certik反击:遭受Kraken威胁
资安团队CertiK看起来是这场争端的主角,而它也反控遭到Kraken威胁。
Kraken重大安全漏洞
CertiK表示,调查始于对Kraken存款系统的重要发现。CertiK的团队发现该系统可能无法区分不同的内部转账状态。这促使了围绕三个关键问题的全面检查:
恶意行为者是否可以伪造一笔存款交易到Kraken账户?
恶意行为者是否可以提取伪造的资金?
大额提现请求可能会触发哪些风险控制和资产保护措施?
调查结果令人震惊。Kraken在这三项测试中全部失败,显示其深度防御系统在多方面被攻破。
伪造交易和未授权提现
调查显示,数百万美元可以被伪造地存入任何Kraken账户。更令人担忧的是,价值超过100万美元的伪造加密货币可以从该账户提取,并转换为合法的加密资产。在多日测试期间,未触发任何警报。Kraken仅在CertiK正式报告事件后数天,才采取行动并锁定测试账户。
Kraken的回应与后续行动
在收到CertiK的报告后,Kraken的安全团队将该问题定义为「严重」,即最高严重级别。虽然最初在识别和修复漏洞方面的对话看似成功,但情况很快恶化。Kraken的安全运营团队威胁CertiK的个别员工,要求在不合理的时间内归还一笔数量不对的加密货币,且未提供任何还款地址。
CertiK敦促Kraken停止对白帽黑客的恐吓行为,强调在解决安全风险和保护去中心化金融未来方面进行合作的重要性。
以上就是Certik:遭受Kraken威胁!Kraken遭遇重大安全漏洞、被盗300万美元的详细内容,更多关于某研究团队持有Kraken300万美元资产的资料请关注脚本之家其它相关文章!
你可能感兴趣的文章
-
V神反驳:请看Farcaster、Lens、Zupass等!加密理想主义已死?
以太坊创办人Vitalik Buterin昨(19)日回应彭博TV主持人Joe Weisenthal的「加密货币理想主义已经衰亡」观点,他表示:理想主义者仍在,且许多相关项目已经获得了重要进展,…
2024-06-20 -
点击赚币小游戏Notcoin创始人:Tap to Earn不具可持续性
Telegram的「Tap to Earn」点击赚币小游戏Notcoin创办人表示,他不认为点击赚币模式具备可持续性,未来四年的计划是通过构建可持续且高效的子系统,让项目独立于团队, 更多…
2024-06-19 -
英伟达市值超微软!但AI概念币NEAR、ICP、FET、RNDR、TAO等暴跌
目前AI在Google搜索的热度已在本月初达到100的峰值、英伟达也在昨日创新高、市值超越微软成全球第一,但数据显示各大热门AI代币在过去7天内均出现大幅下跌… 更多详细资讯请…
2024-06-19 -
HashKey Group宣布:HashKey平台币HSK预计将在今年第3季度上线
香港数字资产金融服务集团HashKey Group今(18)日宣布,HashKey平台币HSK预计将在今年第3季度上线,并于6月下旬启动社群空投,以奖励生态参与者、鼓励用户参与共建, 更多详…
2024-06-18 -
Circle与香港REAP合作!为缺乏银行支持的企业提供创新支付服务
稳定币发行商Circle与香港支付新创REAP合作,为难以获得信用卡和银行账户等传统金融服务的公司,提供B2B支付,为全球22,000多家企业提供金融解决方案, 更多详细资讯请看下…
2024-06-18 -
看空zkSync? V神:零知识证明应用低估了zk-STARKS潜力
采用零知识证明技术的以太坊Layer2网络zkSync昨日刚上架币安,以太坊创办人Vitalik Buterin就发文感慨,链下ZK(零知识证明)应用程序低估了使用STARK的潜力…更多详细资讯…
2024-06-18 -
SEC反驳Ripple:与LUNA事件的Terra和解性质不同
Ripple和SEC的起诉案从2020年至今仍未结束,Ripple在13日向美国纽约南区法院地方法官Analisa Torres要求处以不超过1000万美元的民事罚款,然而,隔日SEC致信反驳其论点,声…
2024-06-17 -
SEC坚决反对Ripple降低罚款:数额不足难以达到惩罚效果
美国证券交易委员会(SEC)对Ripple Labs最新要求降低罚款的主张提出强烈反对,认为这样的罚款数额不足以达到应有的惩罚效果, 更多详细资讯请看下面正文…
2024-06-17 -
Curve创办人Michael Egorov认为1.4亿美元清算始于UwU Lend被盗
涉及自动清算1亿美元贷款的重大挫折后,Curve Finance创办人Michael Egorov重申平台将致力于成为最安全的借贷平台,而被Egorov拿来借贷的平台UwU Lend发生的「漏洞事件」也…
2024-06-15 -
Ripple批SEC罚款20亿美元太多!引用Terraform和解案认为罚1千万刚好
The block报导,与美国证监会(SEC)诉讼抗战已久的Ripple Labs,在周四的法庭文件中对SEC求处的20亿美元罚款表达强烈反对,更多详细资讯请看下面正文…
2024-06-15