Kraken交易所300万美元的失窃让CertiK感到“威胁”——为什么?

时间:2024-09-30 编辑: 浏览:(488)

Kraken的漏洞导致了300万美元的盗窃,引发了对安全措施的争议。CertiK批评了Kraken在漏洞后的还款要求,增加了交易所的不确定性。

在一个意想不到的转折中,领先的加密货币交易所Kraken于6月19日透露,它已经处理了一个漏洞,该漏洞允许用户在其账户中生成免费货币数月。

在一名安全研究人员提醒Kraken他们的系统中存在“极其严重的漏洞”后,这个问题才被曝光。

克拉肯交换混乱?

这个漏洞导致至少300万美元的数字资产被提取,成为头条新闻。Kraken的首席安全官Nicholas Percoco在评论这一情况时,在X(前身为推特)上指出,

尽管发生了这一事件,该公司声称“没有任何客户的资产面临风险”。Percoco进一步解释说,用户可以通过发起存款将资金贷记到他们的Kraken账户,而无需实际完成存款过程。他说,

“恶意攻击者可以在一段时间内有效地在他们的Kraken帐户中打印资产。”

“安全研究人员”利用该漏洞将4美元的加密货币记入他们的账户,这足以报告该漏洞并获得奖励。

但研究人员没有报告这个缺陷,而是与两名同事分享了这个缺陷,他们从Kraken公司提取了近300万美元。

Kraken声称,为了解决用户对该问题的担忧,

“这是来自Kraken的国债,而不是其他客户资产。”

研究人员的意外反应

不用说,当Kraken要求研究人员退还这笔钱并提供详细信息时,他们拒绝合作,这是bug赏金计划的标准做法。

对此,Percoco回应称,

Kraken的CSO对此表示失望,他说,

“我们要求‘白帽黑客’归还他们从我们这里偷走的东西,被指责为不合理和不专业。难以置信。”

CertiK:安全研究员

然而,当区块链安全公司CertiK上市,自称“安全研究员”时,事情实际上升级了。他们说,

“在识别和修复漏洞的初步成功转换后,Kraken的安全运营团队威胁个别CertiK员工在不合理的时间内偿还不匹配的加密货币,即使没有提供还款地址。”

这遭到了最初的批评,正如Rotkiapp创始人Lefteris Karapetsas所强调的那样,他说,

但鉴于CertiK在漏洞识别方面的记录,交易所的结果仍不确定。

最新 更多 >
  • 1 GUS是什么币种,GUS币怎么样?

    GUS是什么币种GUS(Global Utility Token)是一种数字货币,用于在全球范围内进行支付和交易。它是一种基于区块链技术的加密货币,旨在为用户提供安全、快捷和低成本的支付解决方案。GUS币的特点1. 高度安全:GUS币采用了最先进的区块链技术,数据传输和存储都经过加密,提供了高度安全的交易环境。2. 便捷支付:GUS币可以通过电子钱包进行快速和便捷的支付,用户可以随时随地使用GUS

  • 2

  • 3 CEEK是什么币?

    CEEK是什么币?CEEK是一种数字货币,也是一家区块链公司CEEK VR的代币。该公司通过其虚拟现实和增强现实平台,旨在为用户提供与全球明星和粉丝互动的机会。CEEK代币的推出旨在支持这个平台的发展,并为用户提供充实且令人兴奋的虚拟现实体验。CEEK的背景和目标CEEK VR是一家位于美国佛罗里达州的公司,成立于2015年。该公司创造了一种虚拟现实平台,允许用户以全新的方式与全球明星互动,并在音

  • 4 GOLF是什么币种,GOLF币怎么样?

    GOLF币是一种加密货币,属于区块链技术领域的一种数字资产。GOLF币的诞生,旨在为全球高尔夫爱好者以及相关产业提供更好的支付和交易工具。作为一种去中心化的数字货币,GOLF币的发行和管理不受任何中央机构的控制。GOLF币的特点GOLF币的最大特点在于其在高尔夫产业的运用。高尔夫作为一项全球性的体育运动,拥有众多的爱好者和从业者。GOLF币通过借助区块链技术,希望解决目前高尔夫产业中的支付和交易问

  • 5 CF是什么币?

    CF(Computation Forward)是一种新型的数字货币。随着区块链技术的飞速发展,越来越多的数字货币涌现出来,而CF币正是其中之一。它有着许多独特的特点和优势,引起了广泛的关注和讨论。CF币的特点CF币具有去中心化、匿名性和安全性等重要特点。与传统的中心化货币不同,CF币采用区块链技术,没有中心机构监管,从而实现了用户之间的直接交易,降低了中间环节的操作成本。同时,CF币还具有高度匿名

  • 6 EMC2币发行价多少?

    EMC2币发行价多少?EMC2币(Einsteinium)是一个以爱因斯坦名字命名的数字资产,它旨在支持科学研究的发展。自2014年发行以来,EMC2币一直备受关注,投资者对其发行价感兴趣。EMC2币最早于2014年3月发行,当时的发行价约为0.09美元。然而,数字货币市场的行情变化剧烈,EMC2币的价格也随之波动。发行价只是一个起点,市场供需的变化将决定其实际价值。在EMC2币的发行初期,其价格

  • 7 elec币是什么币?

    什么是elec币?elec币是一种加密数字货币,是基于区块链技术的去中心化数字资产。elec币由一个团队在2017年创建,并于同年11月进行了首次发行。它的目标是成为全球范围内的可交易数字资产,以实现安全、快速、低成本的交易。elec币的特性elec币具有以下几个主要特点:1. 去中心化:elec币基于区块链技术,没有中央银行或机构控制,交易数据被分布在整个网络中的节点上,保证了交易的透明性和安全

  • 8 BQT币最高价格多少?

    BQT币最高价格多少? BQT币是一种加密货币,它成立于2018年,并由BQT全球集团所推出。BQT币的价格在市场上经历了一系列的波动,从而引发了对其最高价格的关注。2018年,BQT币的上市价格约为0.01美元。然而,在接下来的几个月里,其价格开始出现了一些波动。在经历了一段时间的下跌之后,BQT币于2019年2月达到了其最高价。2019年2月,BQT币的价格突破了每个币1美元的大关,达到了1.

  • 9 以太坊的交易确认时间如何?

    以太坊的交易确认时间如何?以太坊是一个去中心化的开源区块链平台,它不仅提供加密货币以太币(ETH)的交易功能,还支持智能合约和分布式应用程序的开发。在以太坊上进行交易的确认时间是一个重要的指标,它影响着参与者在交易完成后能够获得资金的时间。以下是关于以太坊交易确认时间的一些说明。区块确认和矿工在以太坊上的交易被打包到区块中,并通过矿工的工作完成确认过程。矿工是网络中的参与者,他们负责验证和打包交易

  • 10 DNT币是哪年发行的?

    DNT币是哪年发行的? DNT币(District0x Network Token)是一个建立在以太坊区块链上的代币,用于区块链上的去中心化应用生态系统。首次发行于2017年。 DNT币的发行可以追溯到2016年,当时该项目推出了一个名为District0x的去中心化市场平台,并于2017年通过众筹方式进行了发行。 2017年:DNT币众筹发行 在2017年,District0x团队为了筹集资