CertiK,Kraken Reach Resolution in Bug Bounty Saga

时间:2024-09-20 编辑: 浏览:(486)

围绕CertiK的安全实践及其与Kraken的互动的传奇似乎已经达成了解决方案。在过去几周双方在一场非常公开的争吵中相互指责后,双方都确认归还有争议的资金。

据Kraken首席安全官Nicholas Percoco周四在推特/X上发帖称,被盗的数字资产已被归还,“减去少量费用损失”

更新:我们现在可以确认资金已经退还(减去少量费用损失)。https://t.co/cHkjPt3m2A——尼克·佩尔科(@c7five)2024年6月20日

当CertiK据称利用Kraken系统中的一个漏洞,将价值近300万美元的加密货币从他们的金库中转移出去时,争议爆发了。这一行为在加密货币社区引发了愤怒,因为它偏离了负责任的披露做法。负责任的披露包括将漏洞通知受影响方(在本例中为Kraken),并在利用漏洞之前进行合作修复。

CertiK为他们的行为辩护,声称他们是在充当白帽黑客。他们声称,他们通过电子邮件和视频会议将漏洞细节告知了Kraken,Kraken确认在短时间内解决了问题。此外,他们声称,他们提取的资金是“凭空产生的”,不涉及任何真实的用户资产。

Kraken强烈反对CertiK的说法。他们表示,CertiK最初淡化了他们的参与,只有一个人,据推测是CertiK的员工,提交了一份合法的少量漏洞奖励报告。据称,与CertiK相关的另外两个账户利用该漏洞提取了近300万美元的更大金额。

此外,Kraken声称,最初的错误报告只提到了一个4美元的漏洞,并没有披露CertiK的全部活动范围。他们声称,CertiK拒绝全力配合调查,并要求在退还资金之前提供具体的奖励金额。

最新 更多 >
  • 1 ok交易所app下载最新版本OK交易所最新v6.9.7

    ok交易所旨在为全球用户提供资产安全保障服务,投身区块链行业,丰富平台投资生态,为广大用户提供安全可信赖、快捷、高效的数字资产综合金融服务。本站提供ok交易所app下载最新版本。 ok交易所v6.9.7版本内容 okX是世界上最大、最受信任的加密货币交易所之一,您可以在这里轻松购买、出售、交易和赚取加密货币。 1.您现在可以使用无钥匙钱包在没有私钥的情况下保护您的资产。 2.加密分期付款是实时的!