Участники программы Bug Bounty критобиржи Kraken воспользовались «экстремально критической» уязвимостью для вывода $3 млн

10 месяцев назад
Кража средств Kraken
Кража средств Kraken

Группа участников программы Bug Bounty криптобиржи Kraken вывели $3 млн, которые принадлежали казначейству компании, воспользовавшись обнаруженной «экстремально критической» уязвимостью.

Перед этим один пользователь с KYC сообщил о баге через интерфейс Bug Bounty и получил за это вознаграждение, согласно условиям программы. После этого сообщил об уязвимости двум другим участникам, и они совместно вывели $3 млн, после чего потребовали у биржи дополнительное вознаграждение за возврат средств. Kraken назвала этот инцидент «вымогательством».

Биржа сообщила об успешном устранении этой уязвимости, которая позволяла вручную завышать баланс и выводить средства. 

Новости по теме

Конкурс для трейдеров OKX

OKX запустила торговую акцию с призовым фондом $250 000 и возможностью выиграть билеты на TOKEN2049

Криптовалютная биржа OKX запустила промоакцию для трейдеров, в которой участники разделят призовой пул $250 000 в наградах, а особый счастливчик получит билеты на криптосаммит в Дубай
3 дня назад
Обыск Bithumb

Власти Южной Кореи обыскали штаб-квартиру биржи Bithumb по подозрению в финансовых махинациях

Прокуратура Южной Кореи провела обыск в штаб-квартире криптовалютной биржи Bithumb в связи с подозрениями в использовании корпоративных средств для личных целей бывшего гендиректора компании
14 дней назад