Drama exploit 3 triệu USD từ Kraken: Sàn giao dịch tuyên bố bị tống tiền – CertiK cho biết đang chuyển trả tiền

Updated: 20/06/2024 at 9:16

Hôm qua, Kraken cho biết sàn giao dịch đã bị exploit gần 3 triệu USD và tuyên bố rằng một nhóm nghiên cứu vẫn đang giữ số tài sản kỹ thuật số này.

Một “nhà nghiên cứu bảo mật” ẩn danh tự xưng đã tìm thấy một lỗi bảo mật nghiêm trọng và cảnh báo sàn giao dịch tiền điện tử vào ngày 9 tháng 6.

Tuy nhiên, hai tài khoản liên quan đến nhà nghiên cứu bảo mật đã khai thác lỗi này để rút hơn 3 triệu USD giá trị tài sản kỹ thuật số, theo Nicholas Percoco, giám đốc bảo mật của Kraken.

Sau khi rút hàng triệu đô la, nhà nghiên cứu bảo mật này đang yêu cầu phần thưởng cho số tiền bị đánh cắp. Họ yêu cầu một cuộc gọi với đội phát triển kinh doanh của Kraken và từ chối trả lại tài sản cho đến khi Kraken đưa ra một ước tính về mức tác động tài chính tiềm năng của lỗ hổng nếu nó không được tiết lộ.

Percoco cho rằng đây là hành động tống tiền chứ không phải hack mũ trắng, nhấn mạnh rằng các hacker đạo đức thường làm việc hợp tác với các công ty để cải thiện bảo mật mà không lợi dụng lỗ hổng vì lợi ích cá nhân.

Tiền điện tử đã bị đánh cắp trực tiếp từ kho bạc của Kraken. Sàn giao dịch tuyên bố rằng không có khoản tiền nào của người dùng bị đe dọa.

Kraken sẽ tiếp tục các chương trình tiền thưởng lỗi để tăng cường bảo mật cho sàn giao dịch và đang hợp tác với cơ quan thực thi pháp luật để thu hồi số tiền bị đánh cắp.

CertiK tự nhận đã phát hiện lỗ hổng và đang trả tiền

Sau diễn biến này, công ty bảo mật blockchain CertiK cho biết họ là người đã tìm thấy lỗ hổng trong hệ thống tiền gửi của Kraken và đang chuyển tiền trở lại sàn giao dịch.

CertiK cho biết lỗ hổng này có thể cho phép tin tặc gửi hàng triệu đô la vào bất kỳ tài khoản Kraken nào và rút một lượng tiền điện tử đáng kể (trị giá hơn 1 triệu USD). Trong suốt giai đoạn thử nghiệm kéo dài nhiều ngày, hệ thống bảo mật của Kraken không kích hoạt bất kỳ cảnh báo nào liên quan đến lỗ hổng. Theo CertiK, Kraken chỉ phản ứng và khóa các tài khoản thử nghiệm của họ sau vài ngày được CertiK tiết lộ vấn đề.

Sau những cuộc thảo luận ban đầu để khắc phục lỗ hổng, CertiK buộc tội đội ngũ bảo mật của Kraken đã đe dọa các nhân viên của họ. Cụ thể, Kraken được cho là yêu cầu các nhân viên CertiK hoàn trả một lượng tiền điện tử “không khớp” trong một khung thời gian “không hợp lý” là 6 giờ, mà không cung cấp địa chỉ để hoàn trả.

CertiK đã cung cấp một dòng thời gian của riêng họ về các sự kiện, chi tiết về các giao dịch gửi tiền thử nghiệm được thực hiện bằng token MATIC của Polygon.

“Vì Kraken chưa cung cấp địa chỉ hoàn trả và số tiền yêu cầu không khớp, chúng tôi đang chuyển tiền dựa trên hồ sơ của chúng tôi sang một tài khoản mà Kraken có thể truy cập được”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Annie

Tạp chí Bitcoin

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Samson Mow, CEO của JAN3 và là một trong những người ủng hộ Bitcoin nổi bật nhất, tiếp tục gây chú ý khi công khai thách thức cộng đồng Ethereum. Mới đây, ông khẳng định rằng hodler ETH đang đứng trước “cơ hội cuối cùng” để thoát khỏi khoản đầu... ...

Hyperliquid (HYPE) đã ghi nhận mức tăng ấn tượng hơn 5 lần so với mức thấp gần đây là 9 đô la, mặc dù chỉ đạt được mức tăng khiêm tốn 6% trong 24 giờ qua, tại thời điểm viết bài. Trong khi HYPE thể hiện hiệu suất tổng thể... ...

Các quỹ ETF của Bitcoin và Ether giao ngay tại Mỹ vừa ghi nhận tuần giao dịch có khối lượng kết hợp mạnh nhất từ trước đến nay, theo thông tin từ một nhà phân tích ETF. “Đây là tuần giao dịch mạnh nhất trong lịch sử của họ, nhờ... ...

Injective (INJ) đang trở thành tâm điểm của giới đầu tư khi vừa ghi nhận sự tăng trưởng kỷ lục về số lượng ví tích lũy, đồng thời giá đang kiểm tra lại ngưỡng kháng cự chiến lược quanh 16 USD. Đặc biệt, thông tin về việc CBOE chính thức... ...

ETF staking Solana (SOL) đầu tiên tại Mỹ, SSK của REXShares, vừa ghi nhận phiên giao dịch mạnh mẽ nhất từ trước đến nay. Theo báo cáo mới nhất từ SolanaFloor, sản phẩm này thu hút 13 triệu đô la dòng vốn mới chỉ trong 24 giờ qua, trong khi... ...

Trong tuần qua, giá Pi Coin (PI) đã tăng 5,5%, vượt trội hơn XRP, BCH, TON và cả UNI. Tuy nhiên, xu hướng giảm của thị trường chung khiến nhà đầu tư bắt đầu đặt câu hỏi về triển vọng sắp tới của altcoin này. Một hướng nhìn mới đã... ...

Ethereum (ETH) trượt 2% trong phiên giao dịch ngày thứ Bảy, sau khi SharpLink Gaming (SBET) công bố khoản lỗ quý lên tới 103 triệu USD, dù doanh nghiệp này vừa mở rộng kho bạc với 728.000 ETH. SharpLink lỗ 103 triệu USD giữa lúc mở rộng kho bạc Ethereum... ...

Giá Notcoin (NOT) đã giảm gần 14% trong tuần qua và mất 28% trong ba tháng gần nhất, bỏ lỡ đà tăng chung của thị trường. Hiện giá chỉ còn cao hơn khoảng 19,4% so với mức ATL (mức thấp nhất từng chạm đến), cho thấy tình hình khá tiêu... ...

Trong 24 giờ qua, Dogwifhat (WIF) – đồng memecoin nổi bật trên hệ Solana – đã giảm hơn 6%, kéo giá về dưới mốc tâm lý quan trọng 1 USD. Động thái này diễn ra trong bối cảnh giá SOL cũng giao dịch dưới ngưỡng 200 USD, khiến toàn bộ... ...

Cục Dự trữ Liên bang Mỹ (Fed) thông báo sẽ chấm dứt chương trình giám sát đặc biệt đối với các hoạt động liên quan tiền điện tử và fintech, đồng thời đưa việc theo dõi trở lại quy trình giám sát ngân hàng tiêu chuẩn. Trong tuyên bố ngày... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode