Участники программы Bug Bounty критобиржи Kraken воспользовались «экстремально критической» уязвимостью для вывода $3 млн

год назад
Кража средств Kraken
Кража средств Kraken

Группа участников программы Bug Bounty криптобиржи Kraken вывели $3 млн, которые принадлежали казначейству компании, воспользовавшись обнаруженной «экстремально критической» уязвимостью.

Перед этим один пользователь с KYC сообщил о баге через интерфейс Bug Bounty и получил за это вознаграждение, согласно условиям программы. После этого сообщил об уязвимости двум другим участникам, и они совместно вывели $3 млн, после чего потребовали у биржи дополнительное вознаграждение за возврат средств. Kraken назвала этот инцидент «вымогательством».

Биржа сообщила об успешном устранении этой уязвимости, которая позволяла вручную завышать баланс и выводить средства. 

Новости по теме

Bitunix x COIN360

Bitunix заключила партнерство с COIN360 для отображения данных о торгах в реальном времени

Криптовалютная биржа Bitunix объявила о партнерстве с платформой COIN360, благодаря чему пользователи COIN360 теперь могут в реальном времени отслеживать данные о торгах на Bitunix: объемы, цены и доступные торговые пары
3 дня назад