Drama exploit 3 triệu USD từ Kraken: Sàn giao dịch tuyên bố bị tống tiền – CertiK cho biết đang chuyển trả tiền

Updated: 20/06/2024 at 9:16

Hôm qua, Kraken cho biết sàn giao dịch đã bị exploit gần 3 triệu USD và tuyên bố rằng một nhóm nghiên cứu vẫn đang giữ số tài sản kỹ thuật số này.

Một “nhà nghiên cứu bảo mật” ẩn danh tự xưng đã tìm thấy một lỗi bảo mật nghiêm trọng và cảnh báo sàn giao dịch tiền điện tử vào ngày 9 tháng 6.

Tuy nhiên, hai tài khoản liên quan đến nhà nghiên cứu bảo mật đã khai thác lỗi này để rút hơn 3 triệu USD giá trị tài sản kỹ thuật số, theo Nicholas Percoco, giám đốc bảo mật của Kraken.

Sau khi rút hàng triệu đô la, nhà nghiên cứu bảo mật này đang yêu cầu phần thưởng cho số tiền bị đánh cắp. Họ yêu cầu một cuộc gọi với đội phát triển kinh doanh của Kraken và từ chối trả lại tài sản cho đến khi Kraken đưa ra một ước tính về mức tác động tài chính tiềm năng của lỗ hổng nếu nó không được tiết lộ.

Percoco cho rằng đây là hành động tống tiền chứ không phải hack mũ trắng, nhấn mạnh rằng các hacker đạo đức thường làm việc hợp tác với các công ty để cải thiện bảo mật mà không lợi dụng lỗ hổng vì lợi ích cá nhân.

Tiền điện tử đã bị đánh cắp trực tiếp từ kho bạc của Kraken. Sàn giao dịch tuyên bố rằng không có khoản tiền nào của người dùng bị đe dọa.

Kraken sẽ tiếp tục các chương trình tiền thưởng lỗi để tăng cường bảo mật cho sàn giao dịch và đang hợp tác với cơ quan thực thi pháp luật để thu hồi số tiền bị đánh cắp.

CertiK tự nhận đã phát hiện lỗ hổng và đang trả tiền

Sau diễn biến này, công ty bảo mật blockchain CertiK cho biết họ là người đã tìm thấy lỗ hổng trong hệ thống tiền gửi của Kraken và đang chuyển tiền trở lại sàn giao dịch.

CertiK cho biết lỗ hổng này có thể cho phép tin tặc gửi hàng triệu đô la vào bất kỳ tài khoản Kraken nào và rút một lượng tiền điện tử đáng kể (trị giá hơn 1 triệu USD). Trong suốt giai đoạn thử nghiệm kéo dài nhiều ngày, hệ thống bảo mật của Kraken không kích hoạt bất kỳ cảnh báo nào liên quan đến lỗ hổng. Theo CertiK, Kraken chỉ phản ứng và khóa các tài khoản thử nghiệm của họ sau vài ngày được CertiK tiết lộ vấn đề.

Sau những cuộc thảo luận ban đầu để khắc phục lỗ hổng, CertiK buộc tội đội ngũ bảo mật của Kraken đã đe dọa các nhân viên của họ. Cụ thể, Kraken được cho là yêu cầu các nhân viên CertiK hoàn trả một lượng tiền điện tử “không khớp” trong một khung thời gian “không hợp lý” là 6 giờ, mà không cung cấp địa chỉ để hoàn trả.

CertiK đã cung cấp một dòng thời gian của riêng họ về các sự kiện, chi tiết về các giao dịch gửi tiền thử nghiệm được thực hiện bằng token MATIC của Polygon.

“Vì Kraken chưa cung cấp địa chỉ hoàn trả và số tiền yêu cầu không khớp, chúng tôi đang chuyển tiền dựa trên hồ sơ của chúng tôi sang một tài khoản mà Kraken có thể truy cập được”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Annie

Tạp chí Bitcoin

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Aerodrome Finance (AERO) ghi nhận mức tăng hơn 4% trong phiên giao dịch hôm thứ Sáu, bật mạnh từ đường trung bình động hàm mũ (EMA) 50 ngày. Các chỉ số kỹ thuật cùng dữ liệu phái sinh tiếp tục duy trì triển vọng tích cực, mở ra khả năng... ...

Nhà sáng lập Tron – Justin Sun đang kêu gọi World Liberty Financial (WLFI), một dự án crypto có liên quan đến gia đình Trump, mở khóa số token đã phân bổ cho anh. Ví của Sun đã bị đưa vào danh sách đen hôm thứ 5, sau khi dữ... ...

Solana (SOL) đang phát đi những tín hiệu tăng giá nhẹ, giao dịch vững trên mức 205 USD vào thứ Sáu, phản ánh tâm lý thị trường “chấp nhận rủi ro” sau khi các dữ liệu kinh tế trọng yếu của Mỹ, bao gồm Tỷ lệ Thất nghiệp và Báo... ...

Bitcoin (BTC) tiếp tục duy trì đà phục hồi, tiến sát mốc 112.000 USD trong phiên giao dịch ngày thứ Sáu, tăng gần 4% kể từ đầu tuần sau khi sụt giảm 4,62% ở tuần trước. Sự trở lại này diễn ra trong bối cảnh dòng tiền từ doanh nghiệp... ...

Sau nhiều tháng ghi nhận dòng vốn liên tục chảy vào, thị trường Ethereum ETF giao ngay tại Mỹ đang cho thấy dấu hiệu đảo chiều, khi tiền được rút trong bốn phiên giao dịch liên tiếp. Theo nền tảng dữ liệu on-chain Soso Value, thị trường Ethereum ETF giao... ...

Trong bức tranh sôi động của thị trường crypto, SUI đang dần khẳng định vị thế của mình như một trong những altcoin nổi bật nhất. Những diễn biến mới đây càng củng cố thêm nhận định này. Cụ thể, SUI Group Holdings Limited – công ty niêm yết công... ...

Thị trường token không thể thay thế (NFT) vừa trải qua hai tháng mạnh mẽ nhất kể từ tháng 2, khi việc chấp nhận rộng rãi và sự quan tâm trở lại đã đẩy khối lượng giao dịch lên mức cao nhất trong năm nay. Khối lượng giao dịch NFT... ...

Khoảng 183 triệu token Cronos (CRO), trị giá gần 49,5 triệu USD, đã được chuyển vào địa chỉ đốt. Động thái này giúp thu hẹp nguồn cung lưu hành, từ đó gia tăng tính khan hiếm và củng cố niềm tin của nhà đầu tư trong bối cảnh thị trường... ...

Giá Bitcoin thường bước vào giai đoạn chững lại trong tháng 9, và năm nay dường như không ngoại lệ. Sau khi đạt đỉnh 124.000 USD vào ngày 13/8, đồng tiền số hàng đầu đã nhanh chóng điều chỉnh, mất khoảng 13% giá trị tính đến cuối tháng. Hiệu ứng... ...

Tính đến tối thứ Sáu, Cardano (ADA) vẫn giữ vững trên mốc 0,80 USD, khi lực mua đang nỗ lực bù đắp mức sụt giảm 3,26% của phiên trước. Đà phục hồi này thắp lên kỳ vọng về một cú bứt phá khỏi mô hình nêm giảm trên khung 4... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode