PANews 6月19日消息,根據Kraken 首席安全官Nick Percoco 在推特上披露,6月9日收到一名安全研究員的漏洞報告,聲稱發現一個「極其嚴重」的漏洞,可人為增加帳戶餘額。調查發現,最近的使用者體驗(UX)改變導致系統在存款未完成前提前記入資金,使攻擊者能虛增帳戶餘額。儘管客戶資產未受風險,但漏洞允許攻擊者在一段時間內「製造」資金。 Kraken 在約1小時(47分鐘)修復了該漏洞,並發現三個帳戶利用了該漏洞,從Kraken 金庫中提取了近300 萬美元,其中一個帳戶屬於最初報告漏洞的研究員。此人只增加了4 美元餘額,本來證明漏洞存在並獲賞金,但他將漏洞告知他人,後者提取了大量資金。 Kraken 要求他們提供完整活動記錄並退還資金,但遭到拒絕並試圖勒索。 Kraken 正與執法機構合作處理此事,Percoco 強調,合規的安全研究應遵守漏洞賞金計畫的規定,超出規則並勒索的行為不可接受。
Kraken在收到安全漏洞報告後仍遭利用並勒索,損失近300萬美元
分享至:
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。
關注PANews官方賬號,一起穿越牛熊
推薦閱讀







以週期為友:2023複盤與2024展望
經過起伏的2023,加密產業終於要迎來特殊的年份—2024,這將發生比特幣的第四次減半。

超越數位黃金:BRC-20與銘文,開啟比特幣嶄新篇章
老樹開新花,比特幣生態正成為全場焦點。 Ordinals、BRC-20、ORC-20......新名詞層出不窮,如何探索這片剛開荒的「聖地」? PANews已上線「老樹開新花:從0到1,比特幣生態全解」專題,為你解讀比特幣的「新時代」。

43億美元天價和解案:CZ時代落幕,幣安向合規更進一步
北京時間11月22日凌晨,司法部召開記者會宣布幣安和解,幣安同意刑事指控,支付43億美元罰款。 CZ辭職,Richard Teng將接任幣安CEO。

比特幣現貨ETF:老錢通道一旦打開,牛市狂歡隨之而來?
傳統金融機構爭相申請比特幣現貨ETF,華爾街要大舉入場了?