Баг-хантеры вывели $3 млн с Kraken

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Эксперты криптовалютной биржи Kraken устранили опасную уязвимость, которая позволяла хакерам искусственно завышать и полностью опустошать пользовательские балансы.

Согласно сообщению представителя платформы, 9 июня в рамках программы Bug Bounty они получили отчет об обнаруженном баге. Исследователь указал на существование уязвимости, не раскрывая деталей. Крупный сбой в системе безопасности удалось оперативно устранить в течение часа.

Источник: bitexpert.io

Однако в ходе последующего расследования представители Kraken выявили три аккаунта, которые успели воспользоваться обнаруженным эксплойтом. Один из них принадлежал самому bug-хантеру, сообщившему о проблеме в рамках программы вознаграждений. На этот адрес были незаконно выведены активы на сумму $4. Но исследователь поделился информацией об уязвимости с двумя сообщниками.

В итоге злоумышленникам удалось похитить с казначейских кошельков Kraken криптоактивы на общую сумму $3 млн, прежде чем брешь была окончательно закрыта. Биржа пока не предоставила более подробной информации об инциденте.

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Как удержать плазму в 100 миллионов градусов и не расплавить токамак? Российские физики нашли способ управлять краевой нестабильностью

Управляемый термоядерный синтез базируется на удержании сверхгорячей плазмы внутри вакуумной камеры с помощью мощных магнитных полей. Чтобы реакция слияния ядер дейтерия и трития стала возможной и...

Как подключить моющий пистолет к бутылке: обзор простого адаптера для быстросъемного коннектора

Простой способ помыть колеса автомобиля, мотоцикла или велосипеда — это с помощью аккумуляторной мойки, которая работает от батарей и использует подачу воды из бутылки. Рецепт довольно...

Как вернуть работоспособность старой печки: обзор простого регулятора температуры XH-W3001

Была у меня простая электрическая печка — мини духовка, которую я не использовал по назначению. А вот для DIY целей это был весьма интересный вариант. Единственное, что не хватало в этой...

Пенопласт, шарики и скотч: почему некоторых людей раздражают бытовые звуки

Некоторые звуки способны вызывать у людей не просто лёгкое раздражение, а настоящую волну дискомфорта. Скрип пенопласта, трение шариков, наполнитель для посылок или резкий звук отрыва скотча могут...

Почему в минуте 60 секунд: откуда взялось привычное измерение времени

Если задуматься, то ответ на вопрос, что такое время, на самом деле сам по себе не простой. Физики говорят, что время — это фундаментальное понятие, в философии слово «время» просто...

Обзор двух новых моделей компактных колонок SVEN G345 и SVEN G342 с поддержкой Bluetooth-подключения

В этом обзоре я расскажу о двух моделях колонок, которые поддерживают как проводное подключение, так и соединение по Bluetooth. Основное различие между ними заключается во внешнем виде: одна модель...