Drama exploit 3 triệu USD từ Kraken: Sàn giao dịch tuyên bố bị tống tiền – CertiK cho biết đang chuyển trả tiền

Updated: 20/06/2024 at 9:16

Hôm qua, Kraken cho biết sàn giao dịch đã bị exploit gần 3 triệu USD và tuyên bố rằng một nhóm nghiên cứu vẫn đang giữ số tài sản kỹ thuật số này.

Một “nhà nghiên cứu bảo mật” ẩn danh tự xưng đã tìm thấy một lỗi bảo mật nghiêm trọng và cảnh báo sàn giao dịch tiền điện tử vào ngày 9 tháng 6.

Tuy nhiên, hai tài khoản liên quan đến nhà nghiên cứu bảo mật đã khai thác lỗi này để rút hơn 3 triệu USD giá trị tài sản kỹ thuật số, theo Nicholas Percoco, giám đốc bảo mật của Kraken.

Sau khi rút hàng triệu đô la, nhà nghiên cứu bảo mật này đang yêu cầu phần thưởng cho số tiền bị đánh cắp. Họ yêu cầu một cuộc gọi với đội phát triển kinh doanh của Kraken và từ chối trả lại tài sản cho đến khi Kraken đưa ra một ước tính về mức tác động tài chính tiềm năng của lỗ hổng nếu nó không được tiết lộ.

Percoco cho rằng đây là hành động tống tiền chứ không phải hack mũ trắng, nhấn mạnh rằng các hacker đạo đức thường làm việc hợp tác với các công ty để cải thiện bảo mật mà không lợi dụng lỗ hổng vì lợi ích cá nhân.

Tiền điện tử đã bị đánh cắp trực tiếp từ kho bạc của Kraken. Sàn giao dịch tuyên bố rằng không có khoản tiền nào của người dùng bị đe dọa.

Kraken sẽ tiếp tục các chương trình tiền thưởng lỗi để tăng cường bảo mật cho sàn giao dịch và đang hợp tác với cơ quan thực thi pháp luật để thu hồi số tiền bị đánh cắp.

CertiK tự nhận đã phát hiện lỗ hổng và đang trả tiền

Sau diễn biến này, công ty bảo mật blockchain CertiK cho biết họ là người đã tìm thấy lỗ hổng trong hệ thống tiền gửi của Kraken và đang chuyển tiền trở lại sàn giao dịch.

CertiK cho biết lỗ hổng này có thể cho phép tin tặc gửi hàng triệu đô la vào bất kỳ tài khoản Kraken nào và rút một lượng tiền điện tử đáng kể (trị giá hơn 1 triệu USD). Trong suốt giai đoạn thử nghiệm kéo dài nhiều ngày, hệ thống bảo mật của Kraken không kích hoạt bất kỳ cảnh báo nào liên quan đến lỗ hổng. Theo CertiK, Kraken chỉ phản ứng và khóa các tài khoản thử nghiệm của họ sau vài ngày được CertiK tiết lộ vấn đề.

Sau những cuộc thảo luận ban đầu để khắc phục lỗ hổng, CertiK buộc tội đội ngũ bảo mật của Kraken đã đe dọa các nhân viên của họ. Cụ thể, Kraken được cho là yêu cầu các nhân viên CertiK hoàn trả một lượng tiền điện tử “không khớp” trong một khung thời gian “không hợp lý” là 6 giờ, mà không cung cấp địa chỉ để hoàn trả.

CertiK đã cung cấp một dòng thời gian của riêng họ về các sự kiện, chi tiết về các giao dịch gửi tiền thử nghiệm được thực hiện bằng token MATIC của Polygon.

“Vì Kraken chưa cung cấp địa chỉ hoàn trả và số tiền yêu cầu không khớp, chúng tôi đang chuyển tiền dựa trên hồ sơ của chúng tôi sang một tài khoản mà Kraken có thể truy cập được”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Annie

Tạp chí Bitcoin

Được đề cập trong bài viết
Mới cập nhật

Amazon Web Services (AWS) lại tiếp tục gặp sự cố gián đoạn trong ngày hôm nay, chỉ sau 10 ngày kể từ lần gián đoạn nghiêm trọng vào ngày 20 tháng 10. Nhiều nền tảng phụ thuộc vào AWS đã ghi nhận các vấn đề vận hành ở nhiều mức... ...

Ethereum (ETH) chuẩn bị bước vào tháng 11 với tâm thế lạc quan thận trọng. Giá ETH giảm gần 2% trong tuần vừa qua, và giảm gần 5% chỉ trong 24 giờ, bất chấp việc Cục Dự trữ Liên bang Mỹ (Fed) vừa hạ lãi suất. Tháng 10 khép lại... ...

Động thái giảm lãi suất 25 điểm cơ bản của Cục Dự trữ Liên bang Mỹ (Fed) đã không tạo ra nhiều chuyển biến tích cực trên thị trường tiền điện tử. Giá Bitcoin và giá Ethereum tiếp tục chìm trong sắc đỏ, vốn hóa toàn thị trường giảm 1,6%,... ...

Giá Maple Finance (SYRUP) tiếp tục duy trì đà tăng mạnh, hiện đang giao dịch trên mức 0,42 USD vào thời điểm viết bài hôm thứ Năm, sau khi tăng gần 9% chỉ trong tuần này. Thành công vượt mốc doanh thu 2 triệu USD trong tháng 10 cho thấy... ...

Công ty Solana (mã cổ phiếu: HSDT) niêm yết trên Nasdaq – trước đây là Helius Medical Technologies – tiếp tục mở rộng lượng nắm giữ SOL trong tháng này, bổ sung khoảng 100.000 SOL (trị giá xấp xỉ 20 triệu USD), nâng tổng số token lên hơn 2,3 triệu,... ...

Giá Hedera (HBAR) tiếp tục duy trì đà tăng ấn tượng, hiện giao dịch trên mốc 0,20 USD vào thời điểm viết bài hôm thứ Năm, sau khi đã leo hơn 13% kể từ đầu tuần. Động lực tăng trưởng này được củng cố mạnh mẽ nhờ việc ra mắt... ...

Trong nửa cuối năm nay, các nhà đầu tư Ether dài hạn đã trở nên hoạt động tích cực hơn khi giá Ether liên tục tiệm cận mức cao nhất lịch sử. Đáng chú ý, nhiều “holder thời kỳ ICO” – những người sở hữu Ether từ giai đoạn phát... ...

Tính đến thời điểm viết bài vào ngày thứ Năm, giá Bitcoin Cash (BCH) đang dao động ổn định quanh mức 560 USD, tiến sát vùng kháng cự quan trọng. Dữ liệu on-chain hiện vẫn trung lập, song thị trường hợp đồng tương lai đã bắt đầu xuất hiện những... ...

Dữ liệu on-chain cho thấy mạng Tron đang ghi nhận lượng người dùng hoạt động cao kỷ lục, phản ánh làn sóng chấp nhận mạnh mẽ từ nhóm nhà đầu tư bán lẻ cùng sức hút ngày càng tăng của blockchain có tốc độ cao và chi phí thấp này.... ...

Các quỹ ETF Ether giao dịch tại Mỹ ghi nhận dòng vốn rút mạnh trong giai đoạn cuối tháng 9 và giữa tháng 10 – trùng khớp với thời kỳ ETH/BTC suy yếu. Tuy nhiên, dòng vốn vào từ các thị trường ngoài Mỹ và sự gia tăng của hoạt... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode