Kraken tiết lộ thiệt hại gần 3 triệu đô la do exploit và lỗi hiện đã được sửa

Updated: 19/06/2024 at 22:56

Kraken tiết lộ gần 3 triệu đô la đã bị lấy mất từ ​​ví của họ sau một lỗ hổng liên quan đến lỗi đã được sửa.

Giám đốc bảo mật Nick Percoco của Kraken cho biết sàn giao dịch nhận được cảnh báo về chương trình tiền thưởng lỗi vào ngày 9/6. Cảnh báo chỉ ra lỗi “cực kỳ nghiêm trọng”, cho phép kẻ tấn công tăng số dư một cách giả tạo trên nền tảng của họ.

Nick Percoco – Giám đốc bảo mật Kraken

Percoco cho biết mặc dù gửi thiếu thông tin cụ thể nhưng họ đã xem xét vấn đề và phát hiện một lỗi riêng biệt cho phép kẻ tấn công độc hại bắt đầu gửi tiền vào nền tảng và nhận tiền vào tài khoản mà không hoàn thành đầy đủ khoản tiền gửi. Percoco lưu ý điều này chỉ xảy ra trong một số trường hợp cụ thể.

Percoco khẳng định, mặc dù không có tài sản nào của khách hàng gặp rủi ro, nhưng lỗi này xuất phát từ lỗ hổng trong thay đổi UX gần đây đã ghi có vào tài khoản của khách hàng trước khi tài sản gửi được bù trừ hoàn toàn, cho phép kẻ tấn công độc hại “in tài sản” trong tài khoản Kraken một cách hiệu quả trong một khoảng thời gian.

Bị exploit trước khi gửi tiền thưởng

Theo Percoco, lỗi này đã được khắc phục hoàn toàn trong vòng vài giờ. Tuy nhiên, một cuộc điều tra sau đó cho thấy có 3 tài khoản exploit (tấn công khai thác) cách nhau vài ngày.

Percoco tuyên bố một trong các tài khoản đã được KYC (xác minh danh tính) cho cá nhân đã phát hiện ra lỗi và tự nhận là “nhà nghiên cứu bảo mật”. Percoco cho biết cá nhân này đã cố tình lợi dụng lỗi để ghi có 4 đô la vào tài khoản của họ – đủ để chứng minh lỗ hổng, gửi báo cáo tiền thưởng lỗi và nhận phần thưởng lớn.

Tuy nhiên, CSO của Kraken cáo buộc nhà nghiên cứu đã tiết lộ lỗi này cho 2 cá nhân khác mà họ làm việc cùng và sau đó họ đã rút số tiền lớn hơn nhiều từ tài khoản Kraken với tổng trị giá gần 3 triệu đô la. Percoco làm rõ: “Đây là từ kho bạc của Kraken, không phải tài sản của khách hàng khác”.

Percoco cho biết Kraken đã yêu cầu báo cáo đầy đủ các hoạt động của họ và hoàn trả số tiền. Tuy nhiên, các nhà nghiên cứu bị cáo buộc đã từ chối trả lại bất kỳ khoản tiền nào cho đến khi Kraken tiết lộ quy mô exploit tiềm năng nếu họ không tiết lộ lỗi.

“Đây không phải là hack whitehat (mũ trắng), mà là tống tiền!”, Percoco nói.

Percoco cho biết sàn giao dịch đã bị các nhà nghiên cứu cáo buộc là “không hợp lý” và “không chuyên nghiệp” trong các yêu cầu của họ, đồng thời nói thêm mặc dù Kraken sẽ không tiết lộ công ty nghiên cứu có liên quan nhưng họ coi đây là một vụ án hình sự do vi phạm điều khoản tiền thưởng lỗi.

“Chúng tôi sẽ không tiết lộ công ty nghiên cứu này vì họ không xứng đáng được ghi nhận cho hành động của mình. Chúng tôi đang coi đây là một vụ án hình sự và phối hợp với các cơ quan thực thi pháp luật”, Percoco nói.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo The Block

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Bản nâng cấp mạng mới nhất của Ethereum mang tên Pectra không chỉ mang đến những cải tiến mạnh mẽ về khả năng mở rộng và tính năng tài khoản thông minh, mà còn đánh dấu một bước tiến quan trọng trong quá trình phát triển của hệ sinh thái.... ...

Giới công nghệ ở Silicon Valley từ lâu đã xem Jack Dorsey là “Steve Jobs tiếp theo” bởi vì khả năng công nghệ của anh được đánh giá ngang hàng. X (trước đây là Twitter) đã làm thay đổi thế giới và công ty thanh toán Block của Dorsey (trước... ...

Bitcoin tiếp tục ghi dấu ấn với xu hướng tăng ấn tượng cho đến phiên đóng cửa tuần vào ngày 11 tháng 5, trong bối cảnh các nhà phân tích kỹ thuật đang tập trung vào những ngưỡng hỗ trợ then chốt nhằm bảo vệ đà tăng hiện tại. Trong... ...

Trong vài ngày qua, Ethereum phục hồi mạnh mẽ, tăng từ dưới 2.000 lên gần 2.700 đô la. Dù một phần mức tăng này có thể đến từ động lực chung của thị trường, ETH dường như đang chuẩn bị tiếp tục đà tăng hướng tới mốc 3.000 đô la... ...

Cardano – một trong những nền tảng blockchain hàng đầu thế giới – đang bước vào một chương phát triển hoàn toàn mới, đánh dấu bước chuyển mình quan trọng từ một hệ thống thận trọng, chặt chẽ sang một mô hình phát triển mở, linh hoạt và năng động... ...

Trong một phân tích kỹ thuật gần đây, Raoul Pal – CEO Global Macro – đã chia sẻ quan điểm lạc quan bất ngờ về Dogecoin, một meme coin vốn nổi tiếng với bản chất hài hước và cộng đồng sôi động. Theo Pal, Dogecoin đang thể hiện một mô... ...

Một chuyên gia phân tích tiền điện tử — người từng dự báo chính xác đợt điều chỉnh giá Bitcoin trước kỳ halving năm ngoái — hiện nhận định rằng thị trường đang bước vào giai đoạn cuối của chu kỳ tăng giá hiện tại. Chia sẻ với hơn 546.700... ...

Hedera (HBAR) đang thu hút sự chú ý trở lại trên thị trường khi altcoin này thể hiện đà phục hồi ấn tượng sau thời gian dài giao dịch trầm lắng. Trong sáu tuần qua, HBAR liên tục ghi nhận các phiên tăng giá đều đặn, đánh dấu mức cao... ...

Ethereum (ETH) hiện đang được giao dịch quanh mức $2.470 sau khi vượt qua ngưỡng kháng cự quan trọng. Điều đó cho thấy giá có thể hướng đến $3.000 và $4.000. Đà tăng mạnh bắt đầu sau quyết định giữ nguyên lãi suất của Ủy ban Thị trường Mở Liên... ...

Các cuộc thảo luận về việc làm giàu cá nhân và nguy cơ xung đột lợi ích liên quan đến các dự án tài sản tiền điện tử của Tổng thống Donald Trump đã trở thành tâm điểm chú ý trong tuần qua. Những lo ngại này không chỉ làm... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode