- Главная
- /
- Безопасность
- /
- Опасная уязвимость на бирже Kraken
Опасная уязвимость на бирже Kraken
7
Биржа Kraken обнаружила `чрезвычайно критическую` ошибку
Крупная криптовалютная биржа Kraken обнаружила критическую ошибку, которая фактически позволяла распечатывать бесплатные деньги.
Несмотря на серьезность ошибки, биржа утверждает, что активы клиентов на самом деле не оказались под угрозой.
Глобальная криптовалютная торговая платформа была уведомлена о уязвимости исследователем по безопасности по электронной почте.
Несмотря на то, что биржа регулярно сталкивается с ложными отчетами о находке уязвимостей, она сообщает, что восприняла этот конкретный алерт серьезно, и ее команда быстро взялась за проблему.
Команда биржи обнаружила ошибку, позволяющую злоумышленникам инициировать депозит на Kraken и получать средства на свой счет без завершения депозита.
Злоумышленник мог распечатывать активы на бирже Kraken, как отметил Ник Перкоко, главный офицер по безопасности Kraken. Это произошло из-за недавнего изменения UX, которое начисляло средства на счета до того, как их активы были подтверждены.
Три учетных записи удалось воспользоваться ошибкой, по словам Перкоко. Одним из них был исследователь по безопасности, который заработал $4 в криптовалюте и позже раскрыл ошибку другим двум людям, которые распечатали миллионы долларов криптовалюты.
`После устранения угрозы мы тщательно проанализировали ситуацию и быстро обнаружили, что 3 учетные записи воспользовались этим недостатком в течение нескольких дней. Как мы продолжали копать глубже, мы заметили, что одна учетная запись была пройдена процедуру KYC на человека, который утверждал, что он исследователь по безопасности,` - сказал Перкоко.
Служба юстиции США закрывает PopeyeTools и восстанавливает $283 тыс. в криптовалюте у киберпреступников
Служба юстиции США закрыла сайт PopeyeTools, незаконно предлагающий украденные данные, и конфисковала $283 тыс. в криптовалюте. Три человека обвиняются в киберпреступлениях. 🚫💻💰🔒⚖️
Угроза отравления кода ИИ: ChatGPT советует мошеннический API, из-за чего пользователь теряет $2500 в криптовалюте
Фирма Slowmist предупреждает об угрозе отравления ИИ после инцидента с ChatGPT, который рекомендовал мошеннический API. Пользователи становятся жертвами кибермошенников, теряя средства. ⚠️💰🔒
Upbit возместила 8,5 млрд вон жертвам голосового фишинга после хакерской атаки
Upbit возместила 8,5 миллиарда вон 380 жертвам мошенничества после хакерской атаки. Биржа использует FDS и сотрудничает с полицией для защиты активов пользователей. 💰🔒✨ #крипто
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты: что нужно сделать для защиты
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты. Обновите программное обеспечение для защиты от атак через JavaScript. Будьте осторожны! 🚨💻🔐