• Latest
  • Trending
  • All
  • Політика
  • Світ
  • Технології
Эксперты CertiK вступили в конфликт с Kraken

Эксперты CertiK вступили в конфликт с Kraken

20.06.2024
Глава ДТЭК о еврооблигациях холдинга: Никаких плохих новостей для инвесторов

Глава ДТЭК о еврооблигациях холдинга: Никаких плохих новостей для инвесторов

02.05.2026
Зеленский ввел санкции против экс-главы ОП Богдана

Зеленский ввел санкции против экс-главы ОП Богдана

02.05.2026
У РФ появился новый ударный дрон с онлайн-управлением: “Флеш” назвал характеристики

У РФ появился новый ударный дрон с онлайн-управлением: “Флеш” назвал характеристики

02.05.2026
Прем'єр Польщі Туск попередив про "триваючий розпад" НАТО

Прем'єр Польщі Туск попередив про "триваючий розпад" НАТО

02.05.2026
ППО ліквідувала 220 з 227 ворожих БпЛА, зафіксовано влучання семи дронів на шести локаціях – Повітряні сили

ППО ліквідувала 220 з 227 ворожих БпЛА, зафіксовано влучання семи дронів на шести локаціях – Повітряні сили

02.05.2026
Ким: Агросектор не сможет “вывезти” Украину и сделать ее счастливой, наша ставка на индустриализацию регионов

Ким: Агросектор не сможет “вывезти” Украину и сделать ее счастливой, наша ставка на индустриализацию регионов

02.05.2026
Россия повредила газопровод на Запорожье, – “Нафтогаз”

Россия повредила газопровод на Запорожье, – “Нафтогаз”

02.05.2026
Telegraph: россияне отказываются от “мясных штурмов” и переходят на другую тактику

Telegraph: россияне отказываются от “мясных штурмов” и переходят на другую тактику

02.05.2026
Фіцо після розмови із Зеленським заявив, що мирна угода з рф неможлива без згоди України

Фіцо після розмови із Зеленським заявив, що мирна угода з рф неможлива без згоди України

02.05.2026
Розничные инвесторы обеспечили 99% оборота USDT0

Розничные инвесторы обеспечили 99% оборота USDT0

02.05.2026
Xiaomi Redmi Watch 6 выходят на глобальный рынок: с NFC и 24 днями автономности

Xiaomi Redmi Watch 6 выходят на глобальный рынок: с NFC и 24 днями автономности

02.05.2026
Росіяни другу добу б’ють по інфрастуктурі “Нафтогазу”, поранений працівник – Корецький

Росіяни другу добу б’ють по інфрастуктурі “Нафтогазу”, поранений працівник – Корецький

02.05.2026
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Субота, 2 Травня, 2026
Новини Фінансів
  • Україна
  • Криптовалюта
  • Фінанси
  • Технології
  • Політика
  • Економіка
  • Світ
No Result
View All Result
Новини Фінансів
No Result
View All Result
Home Криптовалюта

Эксперты CertiK вступили в конфликт с Kraken

20.06.2024
0
21
SHARES
171
VIEWS
Share on FacebookShare on Twitter

kraken

Начальник службы безопасности криптобиржи Kraken Ник Перкоко заявил о том, что неизвестные обнаружили эксплойт на платформе и вывели с нее $3 млн в криптоактивах. Эксперты CertiK взяли на себя ответственность за эти действия, отметив, что искали уязвимость.

Позиция Kraken

Перкоко опубликовал свое заявление 19 июня 2024 года. Согласно ему, уведомление о потенциальном вознаграждении за обнаруженный баг поступило Kraken 9 июня.

Цікаве

Розничные инвесторы обеспечили 99% оборота USDT0

Розничные инвесторы обеспечили 99% оборота USDT0

02.05.2026
169
Апрельский рост биткоина признан спекулятивным

Апрельский рост биткоина признан спекулятивным

02.05.2026
169

«Никакой конкретики изначально не раскрывалось, но в письме говорилось, что ошибка “чрезвычайно критическая”. Она якобы позволила завысить баланс на платформе», — отметил Перкоко.

В компании собрали команду для расследования инцидента. По словам Перкоко, изолированный баг удалось обнаружить за несколько минут. При этом, как утверждает представитель биржи, средства клиентов «никогда не были в зоне риска».

Проблему оперативно устранили, после чего якобы ее следов не осталось. Также сотрудникам Kraken удалось обнаружить, что три адреса воспользовались ситуацией и последовательно вывели криптоактивы с площадки.

При этом, как подчеркнул Перкоко, для получения вознаграждения по программе Kraken было достаточно зачислить $4 и уведомить биржу об эксплойте. Вместо этого держатели счетов вывели криптоактивы на общую сумму около $3 млн, отметил он.

«В свою очередь, мы попросили предоставить полный отчет об их деятельности, доказательства обнаруженного эксплойта и организовать возврат средств, которые они вывели. Это обычная практика для любой программы Bug Bounty. Эти исследователи безопасности отказались», — подчеркнул Перкоко.

Вместо заявленного вознаграждения группа, обнаружившая баг, потребовала сумму, сопоставимую с потенциальным ущербом от эксплойта. Перкоко назвал это «вымогательством».

Также он отметил, что игнорирование установленных правил фактически делает исследователей безопасности преступниками.

«Мы не будем раскрывать информацию об этой компании, поскольку она не заслуживает признания за свои действия. Мы рассматриваем это как уголовное дело и соответствующим образом координируем свои действия с правоохранительными органами», — подчеркнул Перкоко.

Позиция CertiK

В тот же день на странице компании в X (ранее Twitter) появился официальный ответ на заявление Kraken. В нем указано, что эксперты CertiK обнаружили уязвимость в платформе биржи, которая в перспективе могла привести к ущербу на «сотни миллионов долларов».

Тут отметили, что Kraken не среагировала на обращение сразу же. Ответные действия биржи последовали только через несколько дней после того, как был составлен отчет.

Также в организации выразили возмущение дальнейшим поведением службы безопасности компании:

«После первых успешных конверсий, связанных с выявлением и устранением уязвимости, операционная команда безопасности Kraken ПОТРЕБОВАЛА от отдельных сотрудников CertiK возврата НЕСОВПАДАЮЩЕГО объема криптоактивов в НЕОБОСНОВАННОЕ время [шесть часов] даже БЕЗ предоставления адресов для возврата».

К публикации в CertiK приложили последовательность событий с указанием дат и времени, а также полный перечень адресов и сумм тестовых транзакций.

«Поскольку Kraken не предоставил адреса для погашения задолженности, а запрашиваемая сумма не совпадала с полученной, мы переводим средства на основании наших записей на счет, к которому Kraken сможет получить доступ», — подчеркнули в компании.

Также в CertiK акцентировали внимание на том, что система безопасности биржи не прошла проверку. Более того, она не обнаружила большое количество тестовых транзакций, заявили эксперты.

Реакция общественности

В сообществе поддержали Kraken. В частности, управляющий партнер фонда CEHV Адам Кокран назвал экспертов CertiK «преступниками»:

Аналогичный тезис высказал основатель проекта Rotki Лефтерис Карапетсас:

«Это выглядит как вымогательство. Этичные хакеры не держат средства в “заложниках”».

На момент написания новых подробностей по этому делу не было. Неизвестно, получила ли Kraken обратно выведенные средства.

Будь в курсе! Подписывайся на Криптовалюта.Tech в Telegram.

Share8Tweet5SharePin2

Новини по темі

Розничные инвесторы обеспечили 99% оборота USDT0
Криптовалюта

Розничные инвесторы обеспечили 99% оборота USDT0

02.05.2026
0
169

Омничейн -токен USDT0, обеспеченный стейблкоином USDT в соотношении 1:1, пользуется популярностью прежде всего среди розничных пользователей. Согласно отчету Everdawn Labs...

Read more
Апрельский рост биткоина признан спекулятивным

Апрельский рост биткоина признан спекулятивным

02.05.2026
169
Апрель стал худшим месяцем для DeFi: 28 взломов и $635 млн потерь

Апрель стал худшим месяцем для DeFi: 28 взломов и $635 млн потерь

02.05.2026
169
xAI подтвердила использование моделей OpenAI для обучения Grok

xAI подтвердила использование моделей OpenAI для обучения Grok

02.05.2026
169
Активность китов Dogecoin достигла шестимесячного максимума

Активность китов Dogecoin достигла шестимесячного максимума

01.05.2026
169
  • Пентагон викрив секретні шахти Китаю із сотнею ракет поблизу Монголії

    Пентагон викрив секретні шахти Китаю із сотнею ракет поблизу Монголії

    25 shares
    Share 10 Tweet 6
  • Під ворожим обстрілом опинилися 22 населених пунктів Запорізької області

    24 shares
    Share 10 Tweet 6
  • "Мені дістався безлад, але я його виправлю": Трамп виступив зі зверненням до нації

    24 shares
    Share 10 Tweet 6
  • Публичное тестирование Halo 3 для ПК начнётся в первой половине июня

    21 shares
    Share 8 Tweet 5
  • Прем’єр-міністр Данії: атака США на Гренландію означатиме кінець НАТО

    24 shares
    Share 10 Tweet 6
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
Telegram/WhatsApp/Viber: +972546406116

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів

No Result
View All Result
  • Home
  • Tech

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів