Опасная уязвимость на бирже Kraken

Опасная уязвимость на бирже Kraken

44

Биржа Kraken обнаружила `чрезвычайно критическую` ошибку

Крупная криптовалютная биржа Kraken обнаружила критическую ошибку, которая фактически позволяла распечатывать бесплатные деньги.

Несмотря на серьезность ошибки, биржа утверждает, что активы клиентов на самом деле не оказались под угрозой.

Глобальная криптовалютная торговая платформа была уведомлена о уязвимости исследователем по безопасности по электронной почте.

Несмотря на то, что биржа регулярно сталкивается с ложными отчетами о находке уязвимостей, она сообщает, что восприняла этот конкретный алерт серьезно, и ее команда быстро взялась за проблему.

Команда биржи обнаружила ошибку, позволяющую злоумышленникам инициировать депозит на Kraken и получать средства на свой счет без завершения депозита.

Злоумышленник мог распечатывать активы на бирже Kraken, как отметил Ник Перкоко, главный офицер по безопасности Kraken. Это произошло из-за недавнего изменения UX, которое начисляло средства на счета до того, как их активы были подтверждены.

Три учетных записи удалось воспользоваться ошибкой, по словам Перкоко. Одним из них был исследователь по безопасности, который заработал $4 в криптовалюте и позже раскрыл ошибку другим двум людям, которые распечатали миллионы долларов криптовалюты.

`После устранения угрозы мы тщательно проанализировали ситуацию и быстро обнаружили, что 3 учетные записи воспользовались этим недостатком в течение нескольких дней. Как мы продолжали копать глубже, мы заметили, что одна учетная запись была пройдена процедуру KYC на человека, который утверждал, что он исследователь по безопасности,` - сказал Перкоко.

Полицейский в Великобритании осужден за кражу и отмывание 50 биткоинов: работа с блокчейном раскрыла преступление спустя восемь лет
Полицейский в Великобритании осужден за кражу и отмывание 50 биткоинов: работа с блокчейном раскрыла преступление спустя восемь лет
Полицейский в Великобритании получил 5,5 лет за кражу 50 биткоинов. Дело было раскрыто благодаря новым технологиям анализа блокчейна. Это подрывает доверие к полиции и акцентирует необходимость обучения в борьбе с крипто-преступностью. ⚖️💰👮‍♂️🔍
Просмотреть
Утечка плейлистов Spotify: что слушают крипто- и IT-лидеры?
Утечка плейлистов Spotify: что слушают крипто- и IT-лидеры?
Утечка плейлистов Spotify известных личностей раскрыла музыкальные предпочтения крипто- и IT-лидеров. Брайан Армстронг слушает транс, Сэм Банкман-Фрид плачет под Coldplay. 🎶😢✨
Просмотреть
Критическая уязвимость в iOS: обновите смартфон для защиты криптовалюты от хакеров!
Критическая уязвимость в iOS: обновите смартфон для защиты криптовалюты от хакеров!
Критическая уязвимость в iOS 18.6 угрожает безопасности смартфонов. Обновите систему, чтобы избежать кражи криптовалют и данных. Не храните приватные ключи в галерее! ⚠️📱🔒💰
Просмотреть
Полиция арестовала софт-инженера из-за кражи криптоактивов на 43,4 миллиона долларов с биржи CoinDCX в Индии
Полиция арестовала софт-инженера из-за кражи криптоактивов на 43,4 миллиона долларов с биржи CoinDCX в Индии
В Бангалоре арестован софт-инженер CoinDCX после кражи криптоактивов на $43,4 млн. 💰 Полиция исследует его связь с международными хакерами. Активы клиентов в безопасности. 🔒🕵️‍♂️🚨
Просмотреть