Kraken交易所300万美元的失窃让CertiK感到“威胁”——为什么?

时间:2024-09-30 编辑: 浏览:(515)

Kraken的漏洞导致了300万美元的盗窃,引发了对安全措施的争议。CertiK批评了Kraken在漏洞后的还款要求,增加了交易所的不确定性。

在一个意想不到的转折中,领先的加密货币交易所Kraken于6月19日透露,它已经处理了一个漏洞,该漏洞允许用户在其账户中生成免费货币数月。

在一名安全研究人员提醒Kraken他们的系统中存在“极其严重的漏洞”后,这个问题才被曝光。

克拉肯交换混乱?

这个漏洞导致至少300万美元的数字资产被提取,成为头条新闻。Kraken的首席安全官Nicholas Percoco在评论这一情况时,在X(前身为推特)上指出,

尽管发生了这一事件,该公司声称“没有任何客户的资产面临风险”。Percoco进一步解释说,用户可以通过发起存款将资金贷记到他们的Kraken账户,而无需实际完成存款过程。他说,

“恶意攻击者可以在一段时间内有效地在他们的Kraken帐户中打印资产。”

“安全研究人员”利用该漏洞将4美元的加密货币记入他们的账户,这足以报告该漏洞并获得奖励。

但研究人员没有报告这个缺陷,而是与两名同事分享了这个缺陷,他们从Kraken公司提取了近300万美元。

Kraken声称,为了解决用户对该问题的担忧,

“这是来自Kraken的国债,而不是其他客户资产。”

研究人员的意外反应

不用说,当Kraken要求研究人员退还这笔钱并提供详细信息时,他们拒绝合作,这是bug赏金计划的标准做法。

对此,Percoco回应称,

Kraken的CSO对此表示失望,他说,

“我们要求‘白帽黑客’归还他们从我们这里偷走的东西,被指责为不合理和不专业。难以置信。”

CertiK:安全研究员

然而,当区块链安全公司CertiK上市,自称“安全研究员”时,事情实际上升级了。他们说,

“在识别和修复漏洞的初步成功转换后,Kraken的安全运营团队威胁个别CertiK员工在不合理的时间内偿还不匹配的加密货币,即使没有提供还款地址。”

这遭到了最初的批评,正如Rotkiapp创始人Lefteris Karapetsas所强调的那样,他说,

但鉴于CertiK在漏洞识别方面的记录,交易所的结果仍不确定。

最新 更多 >
  • 1 一项新的研究表明,奥森匹克减肥药与失明有关

    根据一项新的研究,服用一种非常流行的糖尿病和减肥药物的人可能会增加患罕见视力疾病的几率,这种疾病可能会导致失明。波士顿哈佛大学附属教学医院Mass Eye and Ear的研究人员发现,服用塞米鲁肽(市场名称为Ozenpic和Wegovy)的患者患非动脉性前部缺血性视神经病变(NAION)的可能性更高。 Ozenpic背后的公司诺和诺德的股票在报告发布后大幅下跌。 研究发现,与未服药的糖尿病患者相

  • 2 54个钱包可能属于从币安积累Chainlink(链接)的机构:Lookonchain

    加密货币追踪机构Lookonchain表示,鲸鱼一直在吞噬去中心化的预言机网络Chainlink(LINK)。 Lookonchain指出,在过去七天里,54个新钱包从币安提取了208万LINK,价值3028万美元。加密货币追踪机构表示,这些地址可能属于机构。 来源:Lookonchain/X 在撰写本文时,LINK的交易价格为14.43美元。按市值排名第17位的加密资产在过去七天上涨了1.5%

  • 3 Symbiotic 和 Karak 如何挑战 EigenLayer 在再质押领域的霸主地位?

    来源:unchainedcrypto 翻译:善欧巴,EigenLayer 协议因率先再质押以太坊代币而广受欢迎。然而,该协议最近决定禁止美国和加拿大用户参与即将进行的 EIGEN 代币空投,这让 Karak 和 Symbiotic 等其他质押协议备受关注。但是 Symbiotic 和 Karak 与 EigenLayer 有何不同?在本指南中,我们将研究新兴的权益证明协议 Symbiotic 和

  • 4 Solana Meme吉祥物Mew加入Telegram游戏“PixelTap”击败Doge

    模因币的世界已经把各种各样的互联网图标变成了加密货币的宠儿,现在一个相对较新的图标——Mew,一只基于索拉纳模因币猫在狗的世界(Mew)的猫——正在进入一个流行的基于Telegram的战斗游戏,与一只基于标志性狗狗模因的狗老板战斗。 周三,Pixelverse宣布,它已与MEW的创作者合作,将一款基于硬币的战斗力带到PixelTap,这是一款基于Solana的加密游戏。根据开发商的说法,Mew被定

  • 5 晚间必读5篇 | BTC 价格处于“周期顶部”的 3 个原因

    1.Coin Metrics:2024 年第二季度比特币挖矿现状本周的 “网络状态” 报告再次审视了比特币挖矿领域,延续了我们针对工作量证明利益相关者状态的季度更新系列。自 4 月份比特币减半以来,由于比特币价格停滞和手续费市场低迷,挖矿利润面临压力,尽管短期的链上拥堵期提供了一些缓解收入的帮助。许多矿企正在将业务多元化,不仅仅局限于单纯的挖矿,而是将自己重新定位为通用基础设施提供商,试图获得高耗

  • 6 再质押战争:我们真需要这么多再质押玩家吗

    作者:Donovan Choy,加密分析师;翻译:xiaozou1、引言再质押(restaking)之战正在升温。挑战EigenLayer垄断地位的是另一个由Lido支持的新协议Symbiotic。最新入场者在协议设计和BD合作伙伴关系方面具有竞争优势。在我们深入研究再质押领域最新竞争动态之前,我们需要先了解一下该领域现下存在哪些关键风险。2、再质押的当前问题如今,再质押的工作方式是这样的:Bob

  • 7 美国企业家安东尼·庞普利亚诺建议投资者使用比特币下跌进行购买

    美国企业家、比特币牛市人士安东尼·庞普利亚诺再次肯定了他对旗舰加密货币的乐观情绪。这一次,他建议投资者在比特币下跌期间应该做什么,并表示尽管比特币最近表现不佳,但没有必要担心。 比特币下跌是为了购买 庞普利亚诺在接受福克斯商业频道采访时提到,比特币下跌是买入机会,每一个知道自己所拥有的东西的“伟大投资者”都明白,当价格对他们不利时,他们应该买入更多。他进一步声称,任何质疑他们是否应该在比特币下跌期

  • 8 比特币ETF推出5个月后的表现以及与贝莱德黄金ETF的比较

    作者:filippopozzi,web3研究员 来源:medium 翻译:善欧巴,比特币现货 ETF 于 2024 年 1 月初获批,为需要受监管工具进入加密货币市场的个人和机构公司提供了重要的新投资机会。克服了头几个月的兴奋情绪后,我们现在有机会以更冷静、更完整的信息分析这些 ETF 对市场的影响,按照我们在这个渠道中的习惯,让我们通过检查最相关的数据来做到这一点。市场价让我们从最普通的分析开始

  • 9 Capital.com聘请Revolut的Tarek Mahassen担任中东和北非地区风险主管

    Capital.com已聘请Tarek Mahassen担任中东和北非地区风险主管,结束了他在Revolut的两年任期,他最近一次担任集团高级运营风险经理。早些时候,Mahassen是这家总部位于伦敦的金融科技巨头的业务风险经理。 塔里克·马哈森在谈到自己的职业生涯时说:“在Revolut度过了令人惊叹的两年半之后,是时候翻开我职业生涯的新篇章了。我很高兴地宣布,我将加入Capital.com,担

  • 10 美联储认为通胀下降但速度不够快,以下是为什么这对加密货币很重要

    周三公布的会议纪要显示,6月份,美国联邦储备委员会表示,通胀已显示出缓解迹象,但仍高于2%的目标区间。 美国经济活动继续以稳定的速度扩张,尽管今年实际国内生产总值的增长预计将低于2023年的强劲速度。 通胀下降对包括比特币在内的风险资产来说是可取的,因为这将使美联储有信心在今年开始降低利率,从而有效地降低借贷成本。 短期内,加密货币价格可能会继续感受到高通胀环境带来的压力。 数字资产交易公司Zer