• Latest
  • Trending
  • All
  • Політика
  • Світ
  • Технології
Эксперты CertiK вступили в конфликт с Kraken

Эксперты CertiK вступили в конфликт с Kraken

20.06.2024
Роберт Кийосаки рассказал, как разбогатеть

Роберт Кийосаки рассказал, как разбогатеть

20.12.2025
Україна та Португалія підписали угоду про партнерство у виробництві морських дронів – Зеленський

Україна та Португалія підписали угоду про партнерство у виробництві морських дронів – Зеленський

20.12.2025
Украина получила $125,2 млн по проектам Всемирного банка LEARN и THRIVE на образование и здравоохранение

Украина получила $125,2 млн по проектам Всемирного банка LEARN и THRIVE на образование и здравоохранение

20.12.2025
Зеленский: выборов на временно оккупированных территориях Украины не будет

Зеленский: выборов на временно оккупированных территориях Украины не будет

20.12.2025
Водителям и коммунальщикам пересчитают зарплаты: в Минразвития раскрыли детали

Водителям и коммунальщикам пересчитают зарплаты: в Минразвития раскрыли детали

20.12.2025
WSJ назвало п'ять потенційних перешкод для миру між росією та Україною

WSJ назвало п'ять потенційних перешкод для миру між росією та Україною

20.12.2025
Рецензия на фильм “Аватар: Огонь и пепел” / Avatar: Fire and Ash

Рецензия на фильм “Аватар: Огонь и пепел” / Avatar: Fire and Ash

20.12.2025
У Волгоградській області РФ вийшов з ладу магістральний газопровід “Центральна Азія — Центр”

У Волгоградській області РФ вийшов з ладу магістральний газопровід “Центральна Азія — Центр”

20.12.2025
Кабмин распределил более 460 млн грн на автономное энергопитание и расчеты за коммунальные услуги для учебных заведений

Кабмин распределил более 460 млн грн на автономное энергопитание и расчеты за коммунальные услуги для учебных заведений

20.12.2025
Выборы “во время войны”: в ЦИК раскрыли ориентировочную стоимость голосования в Украине

Выборы “во время войны”: в ЦИК раскрыли ориентировочную стоимость голосования в Украине

20.12.2025
Британия слила план с российскими миллиардами: Украина осталась ни с чем

Британия слила план с российскими миллиардами: Украина осталась ни с чем

20.12.2025
США почали військову операцію проти ІДІЛ в Сирії

США почали військову операцію проти ІДІЛ в Сирії

20.12.2025
  • Про нас
  • Політика конфіденційності
  • Наші контакти
  • Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Субота, 20 Грудня, 2025
Новини Фінансів
  • Україна
  • Криптовалюта
  • Фінанси
  • Технології
  • Політика
  • Економіка
  • Світ
No Result
View All Result
Новини Фінансів
No Result
View All Result
Home Криптовалюта

Эксперты CertiK вступили в конфликт с Kraken

20.06.2024
0
20
SHARES
170
VIEWS
Share on FacebookShare on Twitter

kraken

Начальник службы безопасности криптобиржи Kraken Ник Перкоко заявил о том, что неизвестные обнаружили эксплойт на платформе и вывели с нее $3 млн в криптоактивах. Эксперты CertiK взяли на себя ответственность за эти действия, отметив, что искали уязвимость.

Позиция Kraken

Перкоко опубликовал свое заявление 19 июня 2024 года. Согласно ему, уведомление о потенциальном вознаграждении за обнаруженный баг поступило Kraken 9 июня.

Цікаве

Роберт Кийосаки рассказал, как разбогатеть

Роберт Кийосаки рассказал, как разбогатеть

20.12.2025
169
Аналитики определили критический уровень поддержки BTC

Аналитики определили критический уровень поддержки BTC

20.12.2025
174

«Никакой конкретики изначально не раскрывалось, но в письме говорилось, что ошибка “чрезвычайно критическая”. Она якобы позволила завысить баланс на платформе», — отметил Перкоко.

В компании собрали команду для расследования инцидента. По словам Перкоко, изолированный баг удалось обнаружить за несколько минут. При этом, как утверждает представитель биржи, средства клиентов «никогда не были в зоне риска».

Проблему оперативно устранили, после чего якобы ее следов не осталось. Также сотрудникам Kraken удалось обнаружить, что три адреса воспользовались ситуацией и последовательно вывели криптоактивы с площадки.

При этом, как подчеркнул Перкоко, для получения вознаграждения по программе Kraken было достаточно зачислить $4 и уведомить биржу об эксплойте. Вместо этого держатели счетов вывели криптоактивы на общую сумму около $3 млн, отметил он.

«В свою очередь, мы попросили предоставить полный отчет об их деятельности, доказательства обнаруженного эксплойта и организовать возврат средств, которые они вывели. Это обычная практика для любой программы Bug Bounty. Эти исследователи безопасности отказались», — подчеркнул Перкоко.

Вместо заявленного вознаграждения группа, обнаружившая баг, потребовала сумму, сопоставимую с потенциальным ущербом от эксплойта. Перкоко назвал это «вымогательством».

Также он отметил, что игнорирование установленных правил фактически делает исследователей безопасности преступниками.

«Мы не будем раскрывать информацию об этой компании, поскольку она не заслуживает признания за свои действия. Мы рассматриваем это как уголовное дело и соответствующим образом координируем свои действия с правоохранительными органами», — подчеркнул Перкоко.

Позиция CertiK

В тот же день на странице компании в X (ранее Twitter) появился официальный ответ на заявление Kraken. В нем указано, что эксперты CertiK обнаружили уязвимость в платформе биржи, которая в перспективе могла привести к ущербу на «сотни миллионов долларов».

Тут отметили, что Kraken не среагировала на обращение сразу же. Ответные действия биржи последовали только через несколько дней после того, как был составлен отчет.

Также в организации выразили возмущение дальнейшим поведением службы безопасности компании:

«После первых успешных конверсий, связанных с выявлением и устранением уязвимости, операционная команда безопасности Kraken ПОТРЕБОВАЛА от отдельных сотрудников CertiK возврата НЕСОВПАДАЮЩЕГО объема криптоактивов в НЕОБОСНОВАННОЕ время [шесть часов] даже БЕЗ предоставления адресов для возврата».

К публикации в CertiK приложили последовательность событий с указанием дат и времени, а также полный перечень адресов и сумм тестовых транзакций.

«Поскольку Kraken не предоставил адреса для погашения задолженности, а запрашиваемая сумма не совпадала с полученной, мы переводим средства на основании наших записей на счет, к которому Kraken сможет получить доступ», — подчеркнули в компании.

Также в CertiK акцентировали внимание на том, что система безопасности биржи не прошла проверку. Более того, она не обнаружила большое количество тестовых транзакций, заявили эксперты.

Реакция общественности

В сообществе поддержали Kraken. В частности, управляющий партнер фонда CEHV Адам Кокран назвал экспертов CertiK «преступниками»:

Аналогичный тезис высказал основатель проекта Rotki Лефтерис Карапетсас:

«Это выглядит как вымогательство. Этичные хакеры не держат средства в “заложниках”».

На момент написания новых подробностей по этому делу не было. Неизвестно, получила ли Kraken обратно выведенные средства.

Будь в курсе! Подписывайся на Криптовалюта.Tech в Telegram.

Share8Tweet5SharePin2

Новини по темі

Роберт Кийосаки рассказал, как разбогатеть
Криптовалюта

Роберт Кийосаки рассказал, как разбогатеть

20.12.2025
0
169

Автор книги о личных финансах «Богатый папа, бедный папа» Роберт Кийосаки (Robert Kiyosaki) рассказал подписчикам, в какие активы нужно вкладываться,...

Read more
Аналитики определили критический уровень поддержки BTC

Аналитики определили критический уровень поддержки BTC

20.12.2025
174
В Bitwise дали 10 криптопрогнозов на следующий год

В Bitwise дали 10 криптопрогнозов на следующий год

20.12.2025
174
Том Ли рассказал, что сменяет четырехлетние циклы BTC

Том Ли рассказал, что сменяет четырехлетние циклы BTC

20.12.2025
172
Паоло Ардоино определил главную угрозу для биткоина

Паоло Ардоино определил главную угрозу для биткоина

19.12.2025
175
  • Чтобы энергетика прошла войну, государство должно сконцентрироваться на изменениях,- Александр Кацуба

    Чтобы энергетика прошла войну, государство должно сконцентрироваться на изменениях,- Александр Кацуба

    31 shares
    Share 12 Tweet 8
  • Снижение мобилизационного возраста и призыв студентов: появилось важное разъяснение

    23 shares
    Share 9 Tweet 6
  • Виталик Бутерин: Нужно сделать Ethereum менее сложным

    23 shares
    Share 9 Tweet 6
  • Google раскрыла засекреченные ранее нововведения свежего обновления Google Play. Апдейт принёс одну из функций Android 13 для смартфонов с более старыми версиями ОС

    28 shares
    Share 11 Tweet 7
  • Не только зерно: Венгрия запретила импорт из Украины 25 видов агропродукции

    29 shares
    Share 12 Tweet 7
  • Про нас
  • Політика конфіденційності
  • Наші контакти
  • Реклама
Telegram/WhatsApp/Viber: +972546406116

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів

No Result
View All Result
  • Home
  • Tech

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів