Участники программы Bug Bounty критобиржи Kraken воспользовались «экстремально критической» уязвимостью для вывода $3 млн

год назад
Кража средств Kraken
Кража средств Kraken

Группа участников программы Bug Bounty криптобиржи Kraken вывели $3 млн, которые принадлежали казначейству компании, воспользовавшись обнаруженной «экстремально критической» уязвимостью.

Перед этим один пользователь с KYC сообщил о баге через интерфейс Bug Bounty и получил за это вознаграждение, согласно условиям программы. После этого сообщил об уязвимости двум другим участникам, и они совместно вывели $3 млн, после чего потребовали у биржи дополнительное вознаграждение за возврат средств. Kraken назвала этот инцидент «вымогательством».

Биржа сообщила об успешном устранении этой уязвимости, которая позволяла вручную завышать баланс и выводить средства. 

Новости по теме

ОКХ запустила новую VIP-кампанию с эксклюзивными бонусами до 50 000 USDT для каждого участника

ОКХ запустила новую VIP-кампанию с эксклюзивными бонусами до 50 000 USDT для каждого участника

Криптовалютная биржа OKX запустила VIP-кампанию с наградами до 50 000 USDT. С 9 июля получение VIP на ОКХ станет еще доступнее, что в свою очередь предлагает эксклюзивные привилегии для пользователей уже зарегистрированным на ОКХ, так и для VIP-трейдеров других крупных бирж.
14 дней назад
Биржа OKX

OKX запустила кампанию #DontDrop с призовым пулом в $250 000

Криптовалютная биржа OKX запустила кампанию #DontDrop с призовым пулом в $250 000. Акция рассчитана как для новичков, так и для опытных трейдеров. Каждый участник может получить до 1 000 USDT в виде токенов PI, DOGE, XRP, SOPH, HUMA, PEPE, ARB, WCT, TON и торговых бонусов.
21 день назад
Верховный суд США

СМИ: Верховный суд США отклонил апелляцию по защите данных пользователей от Coinbase

По данным Bloomberg, Верховный суд США отказал криптобирже Coinbase в пересмотре решения, разрешающего налоговым органам получить доступ к пользовательским данным без отдельного судебного ордера
23 дня назад