• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Certik столкнулась с угрозами от Kraken

Certik столкнулась с угрозами от Kraken

user avatar

от Eve Adams

2 года назад


Эксперты из компании CertiK, специализирующейся на безопасности блокчейнов, выявили несколько критических уязвимостей в работе централизованной биржи Kraken. Они сообщили, что эти уязвимости могут привести к потерям на сотни миллионов долларов США (USD). Кроме того, специалисты заявили, что представители биржи им угрожали. Эксперты указали на уязвимость в системе депозитов.

Команда CertiK провела тщательное расследование по трём основным вопросам: возможность злоумышленника сфабриковать транзакцию депозита, вывести поддельные средства и какие меры контроля рисков и защиты активов активируются при запросе на перевод большой суммы.

По результатам нашего анализа биржа Kraken не прошла тесты, что свидетельствует о компрометации системы защиты по нескольким направлениям. Миллионы долларов могут быть зачислены на любой счёт. Огромное количество сфабрикованных криптовалют, даже на сумму более $1 млн, могут быть выведены и конвертированы в другие активы. За несколько дней тестирования не было сгенерировано ни одного оповещения. В Kraken отреагировали и заблокировали наши тестовые аккаунты только через несколько дней после официального уведомления об инциденте, заявили в CertiK.

После того как CertiK уведомила Kraken о проблемах, служба безопасности биржи классифицировала инцидент как «критический», что является наивысшим уровнем опасности для платформы.

В духе прозрачности и приверженности сообществу Web3 мы публично заявляем о проблеме, чтобы защитить безопасность всех пользователей. Мы также призываем Kraken прекратить угрозы в адрес белых хакеров, заявили представители CertiK.

Несмотря на решение проблемы, группа безопасности Kraken угрожала отдельным сотрудникам CertiK, заявив, что не выплатит положенную сумму в качестве награды. Кроме того, Kraken не указала сроки перевода и не запросила адреса для отправки вознаграждения.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

chest

Другие новости

Robinhood запускает публичный мейннет для своей сети Ethereum Layer 2

chest

Брокерская компания Robinhood запустила публичный мейннет своей сети Ethereum Layer 2, Robinhood Chain.

user avatarОлег Романов

Robinhood расширяет функционал и географию своих услуг

chest

Robinhood расширяет функционал и географию своих услуг

user avatarЮрий Богданов

Venice AI привлек 65 миллионов долларов в первом раунде финансирования

chest

Venice AI, основанная Эриком Вурхизом, привлекла 65 миллионов долларов в своем первом раунде внешнего финансирования.

user avatarАртём Савельев

Токен VVV Venice AI вырос на 11% после объявления о финансировании

chest

Токен VVV Venice AI вырос на 11% после объявления о привлечении финансирования.

user avatarВладимир Лисенко

LongCat20 демонстрирует высокую производительность в тестах

chest

Модель LongCat20 показала хорошие результаты в тестах на создание игр и решении реальных задач, хотя и уступила некоторым конкурентам.

user avatarЕвгений Дорошенко

Meituan представила LongCat20 — новый AI-модель с 16 триллионами параметров

chest

Китайская компания Meituan официально представила свою новую AI-модель LongCat20, которая имеет 16 триллионов параметров и была в течение двух месяцев в тестовом режиме под псевдонимом Owl Alpha.

user avatarИгорь Степанов

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.