Баг-хантеры вывели $3 млн с Kraken

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Эксперты криптовалютной биржи Kraken устранили опасную уязвимость, которая позволяла хакерам искусственно завышать и полностью опустошать пользовательские балансы.

Согласно сообщению представителя платформы, 9 июня в рамках программы Bug Bounty они получили отчет об обнаруженном баге. Исследователь указал на существование уязвимости, не раскрывая деталей. Крупный сбой в системе безопасности удалось оперативно устранить в течение часа.

Источник: bitexpert.io

Однако в ходе последующего расследования представители Kraken выявили три аккаунта, которые успели воспользоваться обнаруженным эксплойтом. Один из них принадлежал самому bug-хантеру, сообщившему о проблеме в рамках программы вознаграждений. На этот адрес были незаконно выведены активы на сумму $4. Но исследователь поделился информацией об уязвимости с двумя сообщниками.

В итоге злоумышленникам удалось похитить с казначейских кошельков Kraken криптоактивы на общую сумму $3 млн, прежде чем брешь была окончательно закрыта. Биржа пока не предоставила более подробной информации об инциденте.

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Инопланетяне могут отправлять сигналы прямо сейчас: почему радиоастрономия Земли физически не способна распознать техносигнатуры

Поиск внеземного разума (SETI) на протяжении более чем шестидесяти лет строится на предпосылке о том, что технологически развитая цивилизация, желающая заявить о своем существовании, будет...

Обзор полезного инструмента для снятия заусенцев: твердосплавный риммер для 3D печатника

Выбрал гратосниматель (риммер) в качестве инструмента для финишной обработки 3D печатных изделий. Это удобный и компактный инструмент в виде ручки со сменными твердосплавными насадками,...

Обзор наушников TRN Whale Shark: экспрессия, драйв и баланс во всём

Под термином гибридные наушники многие сейчас понимают связку из динамика, одного или нескольких арматурных излучателей и, возможно, планара или микропланара по вкусу. Бывают однако и решения по...

Обновление iOS 26.3.1 от Apple: причины выпуска и стоит ли обновляться

В начале марта 2026 года компания Apple представила обновление операционной системы iOS под номером 26.3.1 для устройств iPhone, а также аналогичную версию для macOS. Хотя анонс произошел без...

Стоит ли собирать игровой ПК на DDR4 в 2026 году

Цены на оперативную память продолжают лететь вверх, ставя всё новые рекорды. Если ещё пару месяцев назад за планку памяти в 32 ГБ стандарта DDR5 просили чуть меньше 20 000 рублей, то сегодня её...

Обзор корпуса Azza Hive – сколько пространства внутри и удобно ли собирать систему

Корпус нередко определяет не только внешний вид компьютера, но и то, насколько удобно собирать систему и обслуживать ее в дальнейшем. В этом обзоре я рассмотрю AZZA Hive — ATX-корпус с...