THE ASHGABAT TIMES

Беспринципный исследователь «обнёс» криптобиржу Kraken на $3 млн

19.06.2024

Фатальная 0day-уязвимость была устранена всего за 47 минут, но было уже поздно.

Популярная криптобиржа <p> Kraken – это крупная русскоязычная даркнет-площадка, появившаяся в 2022 году после закрытия Hydra. </p> <p> Однако важно помнить, что использование даркнета связано с определенными рисками, такими как мошенничество, утечка данных и правовые последствия.<br> </p> <p> Стоит отметить, что: </p> <ul> <li><b>Деятельность Kraken является незаконной: </b>торговля наркотиками, оружием и другими запрещенными товарами является уголовно наказуемым деянием.</li> <li><b>Использование Kraken может быть небезопасным:</b> существует риск мошенничества, утечки данных и других проблем.</li> <li><b>Даркнет часто используется для криминальной деятельности:</b> Kraken может быть использован для совершения преступлений, таких как отмывание денег, торговля людьми и киберпреступность.</li> </ul> <p> <br> </p>" data-html="true" data-original-title="Kraken" >Kraken сообщила о краже $3 миллионов из-за критической уязвимости нулевого дня, которую обнаружил неназванный исследователь безопасности и сам же «по-тихому» ей воспользовался. Ник Перкоко, главный директор по безопасности Kraken, рассказал, что уязвимость позволила недобросовестному исследователю искусственно увеличивать баланс на платформе.

Компания быстро выявила мошенническую активность, позволявшую инициировать депозит и получать средства без его полного завершения. Несмотря на то, что активы клиентов не пострадали, проблема могла позволить злоумышленнику создавать новые активы на своих счетах.

Как сообщается, проблема возникла из-за недавнего изменения интерфейса, который позволял клиентам использовать внесённые средства до их полной очистки. Расследование показало, что уязвимостью воспользовались трое пользователей, включая горе-исследователя. А устранена она была за рекордные 47 минут.

Перкоко уточнил, что вышеуказанный исследователь первым обнаружил баг и использовал его для зачисления $4 на свой счёт. Он мог бы сообщить о нём в рамках программы вознаграждений и получить солидную выплату, однако решил поделиться находкой с двумя другими лицами, которые сгенерировали гораздо большие суммы и вывели с биржи почти 3 миллиона долларов.

Когда Kraken попросила вернуть украденные средства, злоумышленники потребовали связаться с их командой для уплаты выкупа. Компания расценила данный шаг как вымогательство, поэтому рассматривает инцидент как уголовное дело и сотрудничает с правоохранительными органами.

Перкоко подчеркнул, что исследователи безопасности должны следовать правилам программы вознаграждений, иначе их действия становятся незаконными и подлежат справедливому наказанию в рамках законодательства.

Добавить комментарий

Your email address will not be published.

mp46knsn50v7kk38rzrg7a4ys9itbo1l THE ASHGABAT TIMES
Предыдущая история

Winos 4.0: новый троян от Void Arachne шпионит прямо из-под Великого китайского файрвола

lzcg4zanzygefezpankpww THE ASHGABAT TIMES
Next Story

В Game Pass-версии Still Wakes the Deep отсутствуют некоторые графические опции, доступные в Steam и EGS

Последние из Новшество

Перечислены 10 римских изобретений, которые сформировали современную жизнь

13.01.2025
Бетонa Бетон — один из самых распространенных строительных материалов на сегодняшний день. Римляне усовершенствовали смесь с использованием вулканического пепла, что сделало их бетон невероятно прочным. Благодаря этой древней инновации

Атлантический океан запоминает климат до двух десятилетий, выяснили ученые

05.12.2024
Концепция «памяти океана» относится к сохранению состояния океанических условий, что является важным источником предсказуемости в климатической системе. До сих пор ученые не могли точно ответить на вопрос, насколько долго

Учёные и их разработки для сельхоза

30.11.2024
В прошлом году в России показатели по сбору зерна упали примерно на 8,4% и собрали всего 30,8 ц/га, хотя в 2022 году показатель был 33,6 ц/га. И это несмотря на
Перейти кTop