PANews 6月19日消息,据 Kraken 首席安全官 Nick Percoco 在推特上披露,6月9日收到一名安全研究员的漏洞报告,声称发现一个“极其严重”的漏洞,可人为增加账户余额。调查发现,最近的用户体验(UX)改动导致系统在存款未完成前提前记入资金,使攻击者能虚增账户余额。尽管客户资产未受风险,但漏洞允许攻击者在一段时间内“制造”资金。Kraken 在约1小时(47分钟)修复了该漏洞,并发现三个账户利用了该漏洞,从 Kraken 金库中提取了近 300 万美元,其中一个账户属于最初报告漏洞的研究员。此人只增加了 4 美元余额,本可证明漏洞存在并获赏金,但他将漏洞告知他人,后者提取了大量资金。Kraken 要求他们提供完整活动记录并退还资金,但遭到拒绝并试图勒索。Kraken 正与执法机构合作处理此事,Percoco 强调,合规的安全研究应遵守漏洞赏金计划的规定,超出规则并勒索的行为不可接受。
Kraken在收到安全漏洞报告后仍遭利用并勒索,损失近300万美元
分享至:
作者:PA一线
本内容只为提供市场信息,不构成投资建议。
关注PANews官方账号,一起穿越牛熊
推荐阅读






以周期为友:2023复盘与2024展望
经过跌宕起伏的2023,加密行业终于要迎来特殊的年份—2024,这将发生比特币的第四次减半。

超越数字黄金:BRC-20与铭文,开启比特币崭新篇章
老树开新花,比特币生态正成为全场焦点。Ordinals、BRC-20、ORC-20......新名词层出不穷,如何探索这片刚开荒的“圣地”? PANews已上线「老树开新花:从0到1,比特币生态全解」专题,为你解读比特币的“新时代”。

新项目精选:捕捉Web3新叙事
Web3迎来大发展时代,新项目不断涌现。该专题对这些新项目进行收集、整理、筛选,希望读者从中捕捉到新叙事。

43亿美元天价和解案:CZ时代落幕,币安向合规更进一步
北京时间11月22日凌晨,司法部召开新闻发布会上宣布币安和解,币安同意刑事指控,支付43亿美元罚款。CZ辞职,Richard Teng将接任币安CEO。