• 首页
  • 新手指南
    • 新手必读
    • 加密货币诈骗
  • 投资理财
    • 比特币
    • 以太坊
    • 交易市场
    • NFT
    • DeFi
    • 传统金融
  • 最新时事
    • 产品技术
    • 商业应用
    • 政策监管
    • 人物观点
    • 活动
  • 主题精选
  • 全部文章
热门资讯

Meta称加密货币内容为“诈骗”,多名币圈KOL账号遭停权

2025年6月18日

加密妖股成为炒币者的新战场!如何通过复委托或海外券商买卖虚拟货币概念股?

2025年6月18日

伊朗银行系统与加密货币交易所全面瘫痪!如果台海发生信息战,持有比特币能否作为避险手段?

2025年6月18日
Facebook X (Twitter) Instagram
前沿区块前沿区块
  • 首页
  • 新手指南
    • 新手必读
    • 加密货币诈骗
  • 投资理财
    • 比特币
    • 以太坊
    • 交易市场
    • NFT
    • DeFi
    • 传统金融
  • 最新时事
    • 产品技术
    • 商业应用
    • 政策监管
    • 人物观点
    • 活动
  • 主题精选
  • 全部文章
Facebook X (Twitter) Instagram
前沿区块前沿区块
首页 » Kraken被黑客利用漏洞勒索盗走300万美元Certik受到Kraken的威胁
交易市场

Kraken被黑客利用漏洞勒索盗走300万美元Certik受到Kraken的威胁

2024年6月19日没有评论
Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
Kraken被黑客利用漏洞勒索盗走300万美元Certik受到Kraken的威胁
Kraken被黑客利用漏洞勒索盗走300万美元Certik受到Kraken的威胁
分享
Facebook Twitter LinkedIn Pinterest Email

美国知名加密货币交易所Kraken最近遭遇了一次重大的安全漏洞,导致至少价值300万美元的数字资产被盗。然而,Kraken强调用户资金并未受到威胁。

某研究团队持有Kraken 300 万美元资产
据报道,一支研究团队发现了Kraken交易所的一个重大安全漏洞,并因此持有了价值300万美元的数字资产。这个漏洞最早于6月9日被一位匿名自称为”安全研究员”的人发现,并通知了Kraken。

漏洞被利用 300 万美元资金被盗
然而,Kraken的安全长Nick Percoco表示,该研究员相关的两个账户利用这一漏洞提取了超过300万美元的数字资产。Percoco表示:”他们要求与业务团队通话,并且在我们提供预计漏洞可能造成的损失金额之前,拒绝归还任何资金。这不是白帽黑客行为,而是勒索!”

用户资金未受威胁
Kraken强调,这些被盗的加密货币是从Kraken自身的资金库中被盗的,用户资金并未受到威胁。

Kraken的回应:这不是白帽黑客行为
在此次事件中,与漏洞有关的三个Kraken账户之一曾经通过KYC验证,该账户的所有者声称自己是一名安全研究员,但其身份尚未公开。这名研究员最初通过一次价值4美元的加密货币转账证明了漏洞,这已足以让他从Kraken的漏洞赏金计划中获得”可观的奖励”。

然而,这名研究员将漏洞告知了其他两个账户,这两个账户不当提取了接近300万美元的资金。Kraken的安全长Nick Percoco表示:”为了透明,我们今天向业界披露了这个漏洞。我们要求这些’白帽黑客’归还他们从我们这里偷走的东西,却被指责不合理和不专业。难以置信。”

资安团队CertiK反击:遭受Kraken威胁
看起来,资安团队CertiK是这次争端的主角,而它也反控遭到Kraken威胁。CertiK表示,调查始于对Kraken存款系统的重要发现。CertiK的团队发现该系统可能无法区分不同的内部转账状态。这促使了围绕三个关键问题的全面检查:恶意行为者是否可以伪造一笔存款交易到Kraken账户?恶意行为者是否可以提取伪造的资金?大额提现请求可能会触发哪些风险控制和资产保护措施?

调查结果令人震惊。Kraken在这三项测试中全部失败,显示其深度防御系统在多方面被攻破。调查显示,数百万美元可以被伪造地存入任何Kraken账户。更令人担忧的是,价值超过100万美元的伪造加密货币可以从该账户提取,并转换为合法的加密资产。在多日测试期间,未触发任何警报。Kraken仅在CertiK正式报告事件后数天,才采取行动并锁定测试账户。

在收到CertiK的报告后,Kraken的安全团队将该问题定义为”严重”,即最高严重级别。虽然最初在识别和修复漏洞方面的对话看似成功,但情况很快恶化。Kraken的安全运营团队威胁CertiK的个别员工,要求在不合理的时间内归还一笔数量不对的加密货币,并未提供任何还款地址。

CertiK敦促Kraken停止对白帽黑客的恐吓行为,强调在解决安全风险和保护去中心化金融未来方面进行合作的重要性。

Share. Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email

相关文章

加密妖股成为炒币者的新战场!如何通过复委托或海外券商买卖虚拟货币概念股?

2025年6月18日

奶奶也能使用的 DeFi!币安上市的 DeFi 应用 ($HOME),构建免桥接、无 Gas 的一站式服务

2025年6月17日

Polyhedra 市值蒸发5亿美元,币安 Alpha 规则发生变更!背后庄家布局已达半年之久?

2025年6月16日
Add A Comment

Leave A Reply Cancel Reply

热门帖子

链抽象是什么?相较于账户抽象更全面地提升用户体验

2024年1月29日46

Metamask Learn在线学习平台上线!8堂互动式教学,轻松进入Web3

2023年2月1日18

富达投资修订ETF申请,计划允许华尔街参与以太币质押

2024年3月19日13

土狗交易所 DEXX 惊传私钥泄露,多位 KOL 盲目推荐,受害金额超亿

2024年11月16日12
必读精选
商业应用

Meta称加密货币内容为“诈骗”,多名币圈KOL账号遭停权

2025年6月18日0

《诈骗犯罪危害防制条例》又名「打诈专法」于去年 8/2 上路后,Meta 就因违反数字广告实名制,在今年遭罚 100 万元后,又牵涉 23 起违规案件。而数发部也透露 Meta 美国总部高层将于 7…

加密妖股成为炒币者的新战场!如何通过复委托或海外券商买卖虚拟货币概念股?

2025年6月18日

伊朗银行系统与加密货币交易所全面瘫痪!如果台海发生信息战,持有比特币能否作为避险手段?

2025年6月18日

摩根大通与 Coinbase 合作推出 JPMD 存款代币试点计划,Base 为首选测试平台

2025年6月18日
关注我们
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo
关于我们
关于我们

欢迎来到前沿区块(BlockEdge)!我们是您进入区块链和加密货币世界的探索之门。作为一家专注于探寻行业未来趋势和创新技术的平台,我们致力于为您提供最前沿、最有价值的区块链资讯。
前沿区块(BlockEdge)致力于揭示区块链和加密货币领域的最新前沿动态。我们深入挖掘行业的热点话题,提供权威性的观点和深度洞察,让您对行业发展保持敏锐感知。

X (Twitter) Telegram
编辑精选

Meta称加密货币内容为“诈骗”,多名币圈KOL账号遭停权

2025年6月18日

加密妖股成为炒币者的新战场!如何通过复委托或海外券商买卖虚拟货币概念股?

2025年6月18日

伊朗银行系统与加密货币交易所全面瘫痪!如果台海发生信息战,持有比特币能否作为避险手段?

2025年6月18日
最受欢迎

链抽象是什么?相较于账户抽象更全面地提升用户体验

2024年1月29日46

Metamask Learn在线学习平台上线!8堂互动式教学,轻松进入Web3

2023年2月1日18

富达投资修订ETF申请,计划允许华尔街参与以太币质押

2024年3月19日13
Copyright © 2025 前沿区块 版权所有
  • 首页
  • 新手指南
    • 新手必读
    • 加密货币诈骗
  • 投资理财
    • 比特币
    • 以太坊
    • 交易市场
    • NFT
    • DeFi
    • 传统金融
  • 最新时事
    • 产品技术
    • 商业应用
    • 政策监管
    • 人物观点
    • 活动
  • 主题精选
  • 全部文章

Type above and press Enter to search. Press Esc to cancel.