Эксперты криптовалютной биржи Kraken смогли устранить опасный эксплойт, который предоставлял возможность хакерам искусственно завысить и полностью опустошить пользовательский баланс.
Представитель биржи сообщил, что 9 июня они получили отчет об уязвимости в рамках программы Bug Bounty. Исследователь обнаружил ошибку, однако указал на нее без подробностей. Уязвимость была устранена за 1 час.
В ходе расследования представители Kraken обнаружили три аккаунта, которые успели воспользоваться эксплойтом. Один из аккаунтов принадлежал пользователю, сообщившему о баге через Bug Bounty. Он вывел на свой счет активов на 4 доллара США. Однако он раскрыл уязвимость двум другим сообщникам. В итоге им удалось вывести активов на 3 миллиона долларов США, принадлежащих казначейству биржи.
Похожие публикации:
- Украденные ETH из Upbit начали активно переводить
- Curve удалось вернуть 70% украденных средств
- В CoinEx назвали примерные сроки возобновления вывода средств
- Криптобиржа HTX частично восстановила операции
- Из-за взлома биржа OKX потеряла $430 000
- Криптобиржа CatalX приостановила торговлю
- DeFi-платформу WOOFi атаковали хакеры
- В бирже Four Dragons раскрыли детали взлома