Drama exploit 3 triệu USD từ Kraken: Sàn giao dịch tuyên bố bị tống tiền – CertiK cho biết đang chuyển trả tiền

Updated: 20/06/2024 at 9:16

Hôm qua, Kraken cho biết sàn giao dịch đã bị exploit gần 3 triệu USD và tuyên bố rằng một nhóm nghiên cứu vẫn đang giữ số tài sản kỹ thuật số này.

Một “nhà nghiên cứu bảo mật” ẩn danh tự xưng đã tìm thấy một lỗi bảo mật nghiêm trọng và cảnh báo sàn giao dịch tiền điện tử vào ngày 9 tháng 6.

Tuy nhiên, hai tài khoản liên quan đến nhà nghiên cứu bảo mật đã khai thác lỗi này để rút hơn 3 triệu USD giá trị tài sản kỹ thuật số, theo Nicholas Percoco, giám đốc bảo mật của Kraken.

Sau khi rút hàng triệu đô la, nhà nghiên cứu bảo mật này đang yêu cầu phần thưởng cho số tiền bị đánh cắp. Họ yêu cầu một cuộc gọi với đội phát triển kinh doanh của Kraken và từ chối trả lại tài sản cho đến khi Kraken đưa ra một ước tính về mức tác động tài chính tiềm năng của lỗ hổng nếu nó không được tiết lộ.

Percoco cho rằng đây là hành động tống tiền chứ không phải hack mũ trắng, nhấn mạnh rằng các hacker đạo đức thường làm việc hợp tác với các công ty để cải thiện bảo mật mà không lợi dụng lỗ hổng vì lợi ích cá nhân.

Tiền điện tử đã bị đánh cắp trực tiếp từ kho bạc của Kraken. Sàn giao dịch tuyên bố rằng không có khoản tiền nào của người dùng bị đe dọa.

Kraken sẽ tiếp tục các chương trình tiền thưởng lỗi để tăng cường bảo mật cho sàn giao dịch và đang hợp tác với cơ quan thực thi pháp luật để thu hồi số tiền bị đánh cắp.

CertiK tự nhận đã phát hiện lỗ hổng và đang trả tiền

Sau diễn biến này, công ty bảo mật blockchain CertiK cho biết họ là người đã tìm thấy lỗ hổng trong hệ thống tiền gửi của Kraken và đang chuyển tiền trở lại sàn giao dịch.

CertiK cho biết lỗ hổng này có thể cho phép tin tặc gửi hàng triệu đô la vào bất kỳ tài khoản Kraken nào và rút một lượng tiền điện tử đáng kể (trị giá hơn 1 triệu USD). Trong suốt giai đoạn thử nghiệm kéo dài nhiều ngày, hệ thống bảo mật của Kraken không kích hoạt bất kỳ cảnh báo nào liên quan đến lỗ hổng. Theo CertiK, Kraken chỉ phản ứng và khóa các tài khoản thử nghiệm của họ sau vài ngày được CertiK tiết lộ vấn đề.

Sau những cuộc thảo luận ban đầu để khắc phục lỗ hổng, CertiK buộc tội đội ngũ bảo mật của Kraken đã đe dọa các nhân viên của họ. Cụ thể, Kraken được cho là yêu cầu các nhân viên CertiK hoàn trả một lượng tiền điện tử “không khớp” trong một khung thời gian “không hợp lý” là 6 giờ, mà không cung cấp địa chỉ để hoàn trả.

CertiK đã cung cấp một dòng thời gian của riêng họ về các sự kiện, chi tiết về các giao dịch gửi tiền thử nghiệm được thực hiện bằng token MATIC của Polygon.

“Vì Kraken chưa cung cấp địa chỉ hoàn trả và số tiền yêu cầu không khớp, chúng tôi đang chuyển tiền dựa trên hồ sơ của chúng tôi sang một tài khoản mà Kraken có thể truy cập được”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Annie

Tạp chí Bitcoin

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Trong ngày hôm nay, Pi (PI) là đồng altcoin ghi nhận mức tăng trưởng ấn tượng nhất khi tăng gần 50% lên mốc 1,57 USD trước khi giảm nhẹ về mốc 1,2 USD ở thời điểm viết bài. Đà nhảy vọt này đã nối tiếp chuỗi tăng gần 120% trong... ...

Hoạt động giao dịch crypto hôm nay đang gia tăng, sau một thông báo đột phá về quan hệ thương mại toàn cầu. Hoa Kỳ và Trung Quốc đã đồng ý tạm thời giảm thuế đối với hàng hóa của nhau trong vòng 90 ngày. Trong bối cảnh nhu cầu... ...

Tron (TRX) đang có hiệu suất kém hơn trong top 10 đồng tiền điện tử hàng đầu, tụt lại phía sau Dogecoin và Ethereum. Liệu cặp TRX/USDT có thể phá vỡ mức đỉnh mọi thời đại trong quý 2 năm 2025? Liệu Justin Sun có đến Mỹ để gặp Donald... ...

Theo hồ sơ 8-K nộp lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vào thứ 2, công ty kho bạc Bitcoin Strategy (trước đây là MicroStrategy) vừa mua thêm 13.390 BTC với tổng giá trị khoảng 1,34 tỷ đô la, tương đương mức giá trung bình 99.856... ...

Giá XRP vừa vượt qua mô hình tam giác giảm dần – một tín hiệu đảo chiều quan trọng, đánh dấu sự chuyển mình rõ rệt sang xu hướng tăng. Breakout trên ngưỡng 2,36 đô la đã củng cố động lực tăng giá, mở ra khả năng cho một đợt... ...

Mỹ và Trung Quốc đã đồng ý giảm thuế trong vòng 90 ngày, tạm thời làm dịu căng thẳng thương mại giữa hai quốc gia. Theo thỏa thuận, Trung Quốc sẽ giảm thuế đối với hàng hóa Mỹ từ 125% xuống 10%, trong khi Mỹ sẽ giảm thuế đối với... ...

Ethereum (ETH) có thể đang trên đà bước vào một chu kỳ tăng giá lớn trong năm 2025. Dưới đây là ba yếu tố then chốt lý giải động lực thúc đẩy xu hướng này: Golden Cross – Tín hiệu kỹ thuật cho thấy chu kỳ tăng giá đang hình... ...

Các meme coin trên mạng Solana đang bùng nổ mạnh mẽ hơn bao giờ hết, khi những cái tên như Moo Deng và Peanut the Squirrel (PNUT) liên tục gây chấn động với mức tăng trưởng chóng mặt – lần lượt đạt 125% và 19% chỉ trong vòng 24 giờ,... ...

Tổng giá trị khóa (TVL) của Aave (AAVE)  – nền tảng cho vay phi tập trung hàng đầu – vừa lập mức cao kỷ lục mới, đạt 24,389 tỷ USD, đánh dấu sự trở lại mạnh mẽ của niềm tin nhà đầu tư vào lĩnh vực tài chính phi tập... ...

Immutable (IMX) đã cho thấy động lực tích cực trong tháng qua, đưa altcoin này đến thời điểm quan trọng trong hành động giá của nó. Hiện đang được giao dịch quanh $0,72, IMX đang cố gắng vượt qua mức kháng cự quan trọng. Tuy nhiên, nó phải đối mặt... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode