Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


  • Ошибка Kraken привела к краже 3 миллионов долларов, что вызвало споры по поводу методов обеспечения безопасности.
  • CertiK раскритиковала требования Kraken о погашении долга после уязвимости, что усилило неопределенность биржи.

Как опытный аналитик, я нахожу недавний инцидент с Kraken, связанный с кражей 3 миллионов долларов из-за ошибки в их системе, весьма тревожным. Ситуация вызвала разногласия и неопределенность в криптовалютном сообществе, особенно после публичного заявления CertiK, назвавшего себя «исследователем безопасности», стоящим за этой проблемой.


Как аналитик рынка криптовалют, я был ошеломлен, когда 19 июня Kraken, известная платформа для торговли цифровыми активами, сообщила, что они выявили технический сбой, позволяющий пользователям непреднамеренно добавлять средства на свои счета в течение длительного периода.

Исследователь довел до сведения Кракена уязвимость безопасности, считавшуюся «чрезвычайно критической».

Биржевые схватки на Kraken?

Как аналитик безопасности, я сталкивался с ситуациями, когда сбои в программном обеспечении приводили к значительным финансовым потерям. В данном конкретном случае досадная ошибка привела к выводу цифровых активов на сумму более 3 миллионов долларов, что привлекло всеобщее внимание. В ответ на этот инцидент Николас Перкоко, директор службы безопасности Kraken, обратился к X (ранее известному как Twitter), чтобы поделиться своим мнением по этому поводу.

Кража 3 миллионов долларов на бирже Kraken заставляет CertiK чувствовать себя «под угрозой». Почему?

После этого происшествия наша компания заявила, что никакие активы клиента не подвергались какой-либо опасности. По словам Percoco, пользователи могут пополнять свои счета Kraken, начав процесс внесения депозита, но не обязательно завершая его. Он уточнил этот момент, заявив:

Злоумышленник может обманным путем перевести активы в свою учетную запись Kraken в течение определенного периода времени.

Будучи исследователем безопасности, я обнаружил уязвимость, которая позволила мне добавить на свой счет криптовалюту всего на 4 доллара. Благодаря этому небольшому, но важному открытию я смог ответственно раскрыть проблему и получить свое вознаграждение.

Вместо того, чтобы раскрыть проблему, исследователь признался двум коллегам, которые вывели из Kraken около 3 миллионов долларов.

Отвечая на беспокойство пользователей по поводу этой проблемы, Kraken заявил: 

«Это были средства казначейства Kraken, а не другие клиентские активы». 

Неожиданный ответ исследователей

Как криптоинвестор, я могу вам сказать, что когда Kraken попросил исследователей вернуть средства и раскрыть подробности обнаруженной уязвимости, что является типичной процедурой для схем вознаграждения за обнаружение ошибок, они отказались подчиниться.

На это Перкоко ответил: 

Кража 3 миллионов долларов на бирже Kraken заставляет CertiK чувствовать себя «под угрозой». Почему?

Выразив свое разочарование по этому поводу, представитель Kraken сказал: 

«Удивительно, что нас критикуют за то, что мы просим «этических хакеров» вернуть то, что они якобы отобрали у нас».

Кража 3 миллионов долларов на бирже Kraken заставляет CertiK чувствовать себя «под угрозой». Почему?

CertiK: исследователь безопасности

Тем не менее, ситуация ухудшилась, когда компания CertiK, занимающаяся безопасностью блокчейнов, объявила себя ответственной за поднятие вопросов безопасности. Они заявили:

«После первоначальных побед в обнаружении и устранении уязвимостей команда безопасности Kraken, как сообщается, потребовала, чтобы конкретные сотрудники CertiK возместили НЕПРОРЦИОНАЛЬНОЕ количество криптовалюты в непрактичные сроки, не предоставив никаких инструкций по погашению.»

По словам Лефтериса Карапетсаса, основателя Rotkiapp, который отметил это, сначала это вызвало негативную реакцию.

Кража 3 миллионов долларов на бирже Kraken заставляет CertiK чувствовать себя «под угрозой». Почему?

Хотя CertiK имеет богатую историю поиска уязвимостей, окончательные результаты биржи по-прежнему непредсказуемы.

Смотрите также

2024-06-20 16:07