💬 CertiK признает эксплойт Kraken на 3 миллиона долларов и вызывает удивление за отправку криптовалюты в Tornado Cash

CertiK признает эксплойт Kraken на 3 миллиона долларов и вызывает удивление за отправку криптовалюты в Tornado Cash
Фирма CertiK, занимающаяся безопасностью блокчейнов, подтвердила, что она стоит за уязвимостью, которая привела к несанкционированному выводу токенов на сумму 3 миллиона долларов из Kraken.
Компания CertiK, занимающаяся безопасностью блокчейнов со штаб-квартирой в Нью-Йорке, призналась, что стоит за эксплойтом, который привел к несанкционированному выводу токенов на сумму 3 миллиона долларов с криптобиржи Kraken.
В теме X от 19 июня компания CertiK сообщила, что обнаружила ряд «критических уязвимостей» в бирже Kraken, которые «потенциально могут привести к убыткам в сотни миллионов долларов».
CertiK недавно выявила ряд критических уязвимостей на бирже @krakenfx, которые потенциально могут привести к убыткам в сотни миллионов долларов. Начиная с обнаружения в депозитной системе @krakenfx, где она может не различать различные внутренние… pic.twitter.com/ JZkMXj2ZCD – CertiK (@CertiK) 19 июня 2024 г.
CertiK недавно выявила ряд критических уязвимостей на бирже @krakenfx, которые потенциально могут привести к убыткам в сотни миллионов долларов. Начиная с обнаружения в депозитной системе @krakenfx, где она может не различать различные внутренние… pic.twitter.com/ JZkMXj2ZCD
По данным CertiK, проблема была впервые выявлена 5 июня, и Kraken не прошел несколько тестов, что указывает на то, что система глубокоэшелонированной защиты биржи «скомпрометирована по нескольким направлениям». Фирма особо отметила, что ей удалось обойти меры контроля биржи за рисками вывода средств, не вызвав при этом никаких предупреждений.
«Огромное количество сфабрикованной криптовалюты (стоимостью более 1 миллиона долларов США) может быть снято со счета и конвертировано в действительные криптовалюты. Хуже того, в течение многодневного периода тестирования не было активировано ни одного оповещения. Kraken отреагировал и заблокировал тестовые аккаунты только через несколько дней после того, как мы официально сообщили об инциденте». СертиК
«Огромное количество сфабрикованной криптовалюты (стоимостью более 1 миллиона долларов США) может быть снято со счета и конвертировано в действительные криптовалюты. Хуже того, в течение многодневного периода тестирования не было активировано ни одного оповещения. Kraken отреагировал и заблокировал тестовые аккаунты только через несколько дней после того, как мы официально сообщили об инциденте».
СертиК
Обнаружив недостатки, CertiK утверждает, что проинформировала Kraken, чья служба безопасности классифицировала проблему как «критическую». Однако после того, как эксплойт был обнаружен и исправлен, CertiK утверждает, что операционная группа безопасности Kraken «угрожала» отдельным сотрудникам CertiK, требуя выплаты «несоответствующего количества криптовалюты в необоснованные сроки, даже без указания адресов погашения».
CertiK призвала Kraken «прекратить любые угрозы в адрес белых хакеров», заявив о своей приверженности сообществу web3 «в духе прозрачности». Однако этот инцидент вызвал споры и скептицизм в сообществе блокчейнов, поскольку исследователи блокчейна подчеркнули несоответствия в сроках и заявлениях CertiK.
ХАХАХА, ВЫ, Чёртовы КЛОУНЫ. Нет абсолютно НИКАКОЙ вселенной, где бы это было «белое исследование безопасности». Кракен невероятно терпелив, чтобы не называть это прямо так, как оно и есть: кража на несколько миллионов долларов с примесью вымогательства. — Тай ? (@tayvano_) 19 июня 2024 г.
ХАХАХА, ВЫ, Чёртовы КЛОУНЫ. Нет абсолютно НИКАКОЙ вселенной, где бы это было «белое исследование безопасности». Кракен невероятно терпелив, чтобы не называть это прямо так, как оно и есть: кража на несколько миллионов долларов с примесью вымогательства.
Как отметил в своем аккаунте X технический директор Cyvers Меир Долев, адрес, связанный с CertiK, начал подозрительную активность в нескольких сетях блокчейнов за несколько недель до первого сообщения об инциденте с Kraken, что вызвало вопросы о сроках, предоставленных CertiK.
После инцидента @krakenfx аналогичная активность началась на базе 26 дней назад!! Тот же хэш подписи использовался на Polygon 14 дней назад. Так стоит ли верить хронологии Cetik, что они нашли уязвимость только 5 июня?@tayvano_ pic.twitter.com/cvAnVrTg67 – Меир Долев (@Meir_Dv) 19 июня 2024 г.
После инцидента @krakenfx аналогичная активность началась на базе 26 дней назад!! Тот же хэш подписи использовался на Polygon 14 дней назад. Так стоит ли верить хронологии Cetik, что они нашли уязвимость только 5 июня?@tayvano_ pic.twitter.com/cvAnVrTg67
В последующем сообщении в теме CertiK директор Coinbase Конор Гроган отметил, что адреса, связанные с CertiK, отправили часть выведенной криптовалюты в Tornado Cash, службу микширования, на которую наложена санкция Управления по контролю за иностранными активами Министерства финансов США (OFAC). за содействие в отмывании криптовалюты на сумму около 7 миллиардов долларов с 2019 года.
В отчетах также утверждается, что адреса, связанные с CertiK, отправляли часть снятой криптовалюты на ChangeNOW, криптобиржу, не связанную с хранением. На момент публикации CertiK не делала публичных заявлений о том, почему она взаимодействовала с Tornado Cash и ChangeNOW, хотя утверждает, что вернула все выведенные токены Kraken.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
SEC - это «прокладываю путь к росту» в крипто
2025-04-01 просмотры: 243 -
Криптовалюта и NFT
Эксперт говорит, что в 2025 году xrp не увидит более высоких цен в 2025 году
2025-04-01 просмотры: 178 -
Криптовалюта и NFT
Медвежий догкоин
2025-04-01 просмотры: 326 -
Криптовалюта и NFT
SEC официально признает предложение 21Shares о пятничном ETF Полкадот
2025-04-01 просмотры: 164 -
Криптовалюта и NFT
551 000 000 000 000 000 Shiba Inu (Shib) Уровень: чего ожидать?
2025-04-01 просмотры: 395 -
Криптовалюта и NFT
Кава (Кава) бросает вызов рынке, сказывается на 30-дневном максимуме
2025-04-01 просмотры: 313 -
Криптовалюта и NFT
1 крипто -монета для покупки, 1 альткойн для продажи в 2025 году: Полкадо, Полигон
2025-04-01 просмотры: 350 -
Криптовалюта и NFT
Система Toshiba, работающая на мощности, поддерживает сотрудничество роботов с безопасной, децентрализованной технологией
2025-04-01 просмотры: 179 -
Криптовалюта и NFT
Крипто -услуги поставщики глазных индийских рынков, поскольку Индия сигнализирует о сдвиге в крипто -регулировании
2025-04-01 просмотры: 398