首頁新聞海怪研究人员报告发现类似央行印钞的错误

海怪研究人员报告发现类似央行印钞的错误

發佈於

spot_img

要點:
关键性漏洞使用户能够创建人工资金。
该漏洞起源于一月份的新平台功能,数月内未被察觉。
研究人员利用了该漏洞,在报告之前提取了近300万美元。


Kraken的漏洞
閱讀
CoinChapter.com
關於


Google新聞
卢克瑙(CoinChapter.com)——加密交易所Kraken最近修复了一个关键性漏洞,使一些用户能够在他们的账户中生成人工资金,这个漏洞在几个月内一直存在。安全团队在6月9日收到一个漏洞赏金报告后发现了这个漏洞,并指出它允许用户在实际完成之前发起存款并将资金记入账户。


來源:
X
根据Kraken的首席安全官尼克·佩尔科科(Nick Percoco)的说法,这个漏洞允许“恶意攻击者在一段时间内有效地在他们的账户中打印资产。”没有发现恶意行为者利用该漏洞。然而,一些安全研究人员在其中一人通过漏洞赏金计划最初报告了这个问题后利用了这个漏洞。
Kraken的漏洞允许无限制的货币印刷
修复后的漏洞始于一月份,当时Kraken平台推出了一个新功能。正如Kraken的传媒负责人亚历山大·卡塞尔斯(Alexander Cassells)解释的那样,“这个功能从一月份开始出现在平台上。”
它创建了一个令人不安的情况,用户可以开始向Kraken存款,并在交易完成之前将这些资金记入他们的账户。在最终确定之前的窗口期内,用户可以通过取消已经记入账户的待定存款,人为地增加他们的余额。
这并不是加密交易所首次受到这种利用的攻击。2020年,加拿大加密交易所CoinBerry的软件故障使500多名用户通过滥用即时电子转账在取消存款之前窃取了300万美元的比特币。
在Kraken的情况下,这个漏洞在数月内未被察觉。然而,一位安全研究人员于6月9日提交了一个关于“非常关键的漏洞”的漏洞赏金报告。Kraken的团队在调查后的几小时内迅速修复了这个问题。
报告此漏洞的研究人员以及另外两名研究人员已经从Kraken的资金库中欺诈性地提取了将近300万美元。第一个研究人员只存入了4美元以测试漏洞,但另外两人提取了更大数量的资金。
Kraken现在将此事视为刑事问题,并与执法机构合作。这两位研究人员拒绝归还被利用的资金,直到他们确定如果他们没有帮助发现这个漏洞,Kraken可能会损失多少。
尽管这是一个令人担忧的失误,但Kraken在通过其漏洞赏金计划得知后迅速采取了解决措施。该交易所已经面临美国证券交易委员会的审查,涉嫌违反证券法。

最新文章

Eyenovia 转型为 Hyperion DeFi,推出 5000 万美元 HYPE 国库及 HYPD 代币。

眼科公司Eyenovia宣布建立由Hyperliquid代币支持的50亿美元HYPE基金Eyenovia公司确认了一项价值5000万美元的计划,建立一个由Hyperliquid代币支持的HYPE基金。...

泰国批准仅针对持牌平台的五年加密税免除政策

泰国批准数字资产销售所得五年免税政策根据财政部的声明,泰国已批准对数字资产销售所得的五年免税政策。免税政策将于2025年1月1日开始,并于2029年12月31日结束。该措施取消了通过授权平台销售加密货...

狗狗币跌破上升通道,技术指标显示将下跌138%

2025年6月18日,狗狗币(DOGE)跌破上升通道 2025年6月18日,狗狗币(DOGE)交易价格为0.169美元,已经跌破其在2025年4月至6月初之间形成的上升通道,下跌幅度达22%。这一结...

《2025年6月18日仓鼠战斗每日组合与密码》

Hamster Kombat更新:关注社区与性能Hamster Kombat,这款基于Telegram的加密策略游戏,随着今日6月18日的每日组合和密码更新,继续其迅猛发展的势头。由GameDev H...

更多文章

Eyenovia 转型为 Hyperion DeFi,推出 5000 万美元 HYPE 国库及 HYPD 代币。

眼科公司Eyenovia宣布建立由Hyperliquid代币支持的50亿美元HYPE基金Eyenovia公司确认了一项价值5000万美元的计划,建立一个由Hyperliquid代币支持的HYPE基金。...

泰国批准仅针对持牌平台的五年加密税免除政策

泰国批准数字资产销售所得五年免税政策根据财政部的声明,泰国已批准对数字资产销售所得的五年免税政策。免税政策将于2025年1月1日开始,并于2029年12月31日结束。该措施取消了通过授权平台销售加密货...

狗狗币跌破上升通道,技术指标显示将下跌138%

2025年6月18日,狗狗币(DOGE)跌破上升通道 2025年6月18日,狗狗币(DOGE)交易价格为0.169美元,已经跌破其在2025年4月至6月初之间形成的上升通道,下跌幅度达22%。这一结...
zh_HKChinese (Hong Kong)