Участники программы Bug Bounty критобиржи Kraken воспользовались «экстремально критической» уязвимостью для вывода $3 млн

год назад
Кража средств Kraken
Кража средств Kraken

Группа участников программы Bug Bounty криптобиржи Kraken вывели $3 млн, которые принадлежали казначейству компании, воспользовавшись обнаруженной «экстремально критической» уязвимостью.

Перед этим один пользователь с KYC сообщил о баге через интерфейс Bug Bounty и получил за это вознаграждение, согласно условиям программы. После этого сообщил об уязвимости двум другим участникам, и они совместно вывели $3 млн, после чего потребовали у биржи дополнительное вознаграждение за возврат средств. Kraken назвала этот инцидент «вымогательством».

Биржа сообщила об успешном устранении этой уязвимости, которая позволяла вручную завышать баланс и выводить средства. 

Новости по теме

Исследование: Upbit могли взломать только Lazarus

Исследование: Upbit могли взломать только Lazarus

В конце ноября 2025  года биржа Upbit подтвердила, что у нее украли $36 млн в сети Solana. В своих анализах представители CryptoQuant, в частности CEO компании, считают, что виновата хакерская группа Lazarus.
8 дней назад
Kraken привлекла $800 млн инвестиций, чтобы расширить институциональное использование блокчейна

Kraken привлекла $800 млн инвестиций, чтобы расширить институциональное использование блокчейна

Криптобиржа Kraken привлекла $800 млн в новом раунде финансирования, получив $200 млн от Citadel Securities. Раунд разделен на два транша – основной возглавили институциональные инвесторы: Jane Street, DRW, HSG, Oppenheimer Alternative и Tribe Capital, а часть вложил и семейный офис со-гендиректора Kraken.
17 дней назад
Kraken пока не собирается проводить IPO

Kraken пока не собирается проводить IPO

Kraken не планирует ускорять выход на биржу в США. Кофаундер биржи Арджун Сети заявил, что компания рассматривает публичное размещение только при благоприятных условиях рынка и полном соответствии собственной стратегии. По его словам, у биржи достаточно частного финансирования, что снимает необходимость торопиться с подачей документов.
22 дня назад
В проекте закона CLARITY основным регулятором на спотовом рынке криптовалют предлагается сделать CFTC

В проекте закона CLARITY основным регулятором на спотовом рынке криптовалют предлагается сделать CFTC

В новой версии законопроекта Digital Asset Market Clarity Act (CLARITY) предлагается сделать ключевым регулятором спотового рынка криптовалют Commodity Futures Trading Commission (CFTC), при этом Securities and Exchange Commission (SEC) сохранит надзор за первичными размещениями и случаями, когда токены квалифицируются как ценные бумаги.
25 дней назад