Trang chủ Tạp chí Tin tức Scam -Hack Drama exploit 3 triệu USD từ Kraken: Sàn giao dịch tuyên bố...

Drama exploit 3 triệu USD từ Kraken: Sàn giao dịch tuyên bố bị tống tiền – CertiK cho biết đang chuyển trả tiền

Hôm qua, Kraken cho biết sàn giao dịch đã bị exploit gần 3 triệu USD và tuyên bố rằng một nhóm nghiên cứu vẫn đang giữ số tài sản kỹ thuật số này.

Một “nhà nghiên cứu bảo mật” ẩn danh tự xưng đã tìm thấy một lỗi bảo mật nghiêm trọng và cảnh báo sàn giao dịch tiền điện tử vào ngày 9 tháng 6.

Tuy nhiên, hai tài khoản liên quan đến nhà nghiên cứu bảo mật đã khai thác lỗi này để rút hơn 3 triệu USD giá trị tài sản kỹ thuật số, theo Nicholas Percoco, giám đốc bảo mật của Kraken.

Sau khi rút hàng triệu đô la, nhà nghiên cứu bảo mật này đang yêu cầu phần thưởng cho số tiền bị đánh cắp. Họ yêu cầu một cuộc gọi với đội phát triển kinh doanh của Kraken và từ chối trả lại tài sản cho đến khi Kraken đưa ra một ước tính về mức tác động tài chính tiềm năng của lỗ hổng nếu nó không được tiết lộ.

Percoco cho rằng đây là hành động tống tiền chứ không phải hack mũ trắng, nhấn mạnh rằng các hacker đạo đức thường làm việc hợp tác với các công ty để cải thiện bảo mật mà không lợi dụng lỗ hổng vì lợi ích cá nhân.

Tiền điện tử đã bị đánh cắp trực tiếp từ kho bạc của Kraken. Sàn giao dịch tuyên bố rằng không có khoản tiền nào của người dùng bị đe dọa.

Kraken sẽ tiếp tục các chương trình tiền thưởng lỗi để tăng cường bảo mật cho sàn giao dịch và đang hợp tác với cơ quan thực thi pháp luật để thu hồi số tiền bị đánh cắp.

CertiK tự nhận đã phát hiện lỗ hổng và đang trả tiền

Sau diễn biến này, công ty bảo mật blockchain CertiK cho biết họ là người đã tìm thấy lỗ hổng trong hệ thống tiền gửi của Kraken và đang chuyển tiền trở lại sàn giao dịch.

CertiK cho biết lỗ hổng này có thể cho phép tin tặc gửi hàng triệu đô la vào bất kỳ tài khoản Kraken nào và rút một lượng tiền điện tử đáng kể (trị giá hơn 1 triệu USD). Trong suốt giai đoạn thử nghiệm kéo dài nhiều ngày, hệ thống bảo mật của Kraken không kích hoạt bất kỳ cảnh báo nào liên quan đến lỗ hổng. Theo CertiK, Kraken chỉ phản ứng và khóa các tài khoản thử nghiệm của họ sau vài ngày được CertiK tiết lộ vấn đề.

Sau những cuộc thảo luận ban đầu để khắc phục lỗ hổng, CertiK buộc tội đội ngũ bảo mật của Kraken đã đe dọa các nhân viên của họ. Cụ thể, Kraken được cho là yêu cầu các nhân viên CertiK hoàn trả một lượng tiền điện tử “không khớp” trong một khung thời gian “không hợp lý” là 6 giờ, mà không cung cấp địa chỉ để hoàn trả.

CertiK đã cung cấp một dòng thời gian của riêng họ về các sự kiện, chi tiết về các giao dịch gửi tiền thử nghiệm được thực hiện bằng token MATIC của Polygon.

“Vì Kraken chưa cung cấp địa chỉ hoàn trả và số tiền yêu cầu không khớp, chúng tôi đang chuyển tiền dựa trên hồ sơ của chúng tôi sang một tài khoản mà Kraken có thể truy cập được”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Annie

Tạp chí Bitcoin

MỚI CẬP NHẬT

CEO nền tảng tiền điện tử Zort bị bắt với cáo buộc tống tiền,...

CEO nền tảng tiền điện tử Zort, Adam Iza, đã bị bắt do nhiều cáo buộc nghiêm trọng, bao gồm tội tống tiền, âm...

5 altcoin đáng chú ý bạn nên theo dõi trong tháng 10

Tháng 10 đang cận kề, và các trader đang háo hức chờ đợi đợt tăng giá thường thấy của thị trường vào thời điểm...

FBI thu giữ 6 triệu USD liên quan đến các âm mưu lừa đảo...

Cục Điều tra Liên bang Mỹ (FBI) đã thu giữ hơn 6 triệu USD tiền điện tử từ các kẻ lừa đảo có trụ...
dYdX sẽ loại bỏ nền tảng Version 3

dYdX sắp ngừng hoạt động V3, chuyển sang phiên bản ‘Unlimited’

dYdX Trading Inc., công ty tiên phong trong thị trường giao dịch phi tập trung cung cấp giao dịch ký quỹ và giao dịch...

Được thúc đẩy bởi dòng tiền từ crypto, tài sản ETF của Mỹ đạt...

Tổng tài sản của các quỹ ETF tại Hoa Kỳ đã lần đầu tiên vượt qua mốc $10 nghìn tỷ vào ngày 27 tháng...
bnb-tang-gia

Giá BNB vượt $600 khi nhiều nhà phân tích dự đoán giá sẽ tăng...

BNB, token gốc của BNB Chain, đã tăng vọt lên mức $614 vào ngày 28 tháng 9, đánh dấu mức tăng 25,7% trong ba...

Bolivia chứng kiến mức tăng 100% trong giao dịch tài sản ảo kể từ...

Ngân hàng Trung ương Bolivia (BCB) vừa công bố báo cáo cho thấy giao dịch trung bình hàng tháng tài sản ảo đã tăng...

Memecoin Moo Deng tăng 800% trong tuần – Liệu có quá FOMO?

Moo Deng (MOODENG), một đồng memecoin được phát triển trên nền tảng Solana, đã ghi nhận mức tăng 70% trong 24 giờ qua và...
3 loại tiền điện tử này sẽ có bước chuyển lớn vào năm 2025

[QC] 3 altcoin này sẽ có bước chuyển lớn vào năm 2025: Một trong...

Mặc dù Shiba Inu đã tạo được dấu ấn đáng kể trên thị trường tiền điện tử, nhưng các đồng coin khác như...

ETH đặt mục tiêu lấy lại mốc $2.817 sau khi phí giao dịch tăng...

Ethereum (ETH) hiện đang giao dịch quanh mức $2.700 vào hôm nay, tăng hơn 2% sau khi phí giao dịch tăng vọt 498% trong...
meme-coin-tang

Pepe tăng 40% trong một tuần khi khối lượng giao dịch memecoin bùng nổ

Pepe (PEPE), một memecoin dựa trên Ethereum, đã tăng hơn 41% trong tuần qua khi thị trường memecoin phục hồi trên diện rộng. Hiện tại,...

Shiba Inu (SHIB) hướng đến mức tăng hai chữ số với tín hiệu từ...

Shiba Inu (SHIB), đồng memecoin lớn thứ hai trên thị trường, đã ghi nhận sự gia tăng đáng kể ở hai chỉ số quan...

Giá Coin hôm nay 28/09: Bitcoin chạm $66.000, altcoin ngập sắc xanh khi Phố...

Giá Bitcoin đạt mức cao nhất trong hai tháng vào đầu phiên giao dịch ngày thứ Sáu tại $66.498. Biểu đồ giá BTC - 1...

Phí chênh lệch Coinbase của Bitcoin trở lại khi giá BTC hướng tới tháng...

Mặc dù tháng 9 thường được biết đến như một giai đoạn giảm giá, thậm chí còn bị châm biếm là "Sậptember" (chơi chữ...
ngay-28-9-phan-tich

Phân tích kỹ thuật ngày 28 tháng 9: BTC, ETH, BNB, SOL, XRP, DOGE,...

Bitcoin (BTC) đã tăng trên $66.000 vào ngày 27 tháng 9, cho thấy cuộc hành trình hướng đến $70.000 đã bắt đầu. Sự đột...

Thị trường tiền điện tử chuẩn bị mở khóa 3,46 tỷ đô la vào...

Thị trường tiền điện tử dự báo sẽ trải qua một tháng 10 sôi động khi dữ liệu từ Token Unlocks chỉ ra rằng...