CertiK encontra vulnerabilidade no Kraken e drena US$ 3 milhões da exchange

E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Como pesquisador com experiência em segurança cibernética e tecnologia blockchain, considero esta situação entre Kraken e CertiK profundamente preocupante. É claro que uma vulnerabilidade significativa foi explorada, resultando no roubo de US$ 3 milhões da Kraken. O fato de a CertiK ter conseguido desviar uma quantia tão grande sem levantar qualquer sinal de alerta é um lembrete claro da importância de medidas de segurança robustas no espaço Web3.


CertiK, a empresa de segurança Web3, aproveitou uma fraqueza no software da Kraken, resultando na transferência de aproximadamente US$ 3 milhões. No entanto, Kraken alega que a CertiK se recusa a devolver os fundos e exige quantias exorbitantes.

Em 9 de junho, a CertiK transferiu US$ 3 milhões da conta de Kraken, após uma transação trivial no valor de apenas US$ 4. Esta atividade insignificante levantou suspeitas e levou a Kraken a tomar medidas, evitando a retirada de fundos em grande escala sem qualquer impacto nas contas dos usuários.

Nick Percoco, diretor de segurança da Kraken, anunciou publicamente: “Por uma questão de abertura, estamos revelando esta questão de segurança à comunidade hoje. Alguns estão nos criticando por pedir a ‘hackers éticos’ que devolvam o que supostamente tiraram de nós incrédulos.”

Em 19 de junho, ele publicou diversas mensagens abordando o caos sem mencionar especificamente o CertiK. Em vez disso, ele os rotulou como “hackers de chapéu branco” e “pesquisadores de segurança”. Pouco depois, a CertiK veio a público para confirmar que eles eram o “pesquisador de segurança” a que o diretor de segurança da Kraken se referiu ao divulgar o incidente da recompensa de bugs na comunidade criptográfica.

Em seu recente anúncio no X, a CertiK revelou a gravidade do bug descoberto e revelou que Kraken levou vários dias para identificar a causa, um feito que eles realizaram somente após serem notificados pela CertiK. A mesma postagem continha alegações contra a Kraken, acusando sua equipe de segurança de pressionar funcionários individuais da CertiK a devolver uma quantidade incorreta de criptomoeda em um período de tempo excessivamente curto e sem fornecer-lhes os endereços de reembolso apropriados.

Como analista de segurança da CertiK, posso compartilhar que durante nossa auditoria dos contratos inteligentes da Kraken, identificamos vulnerabilidades potenciais e entramos em contato com a Kraken para divulgar essas descobertas. No entanto, Kraken não nos forneceu um endereço de reembolso para os fundos recuperados, apesar de seus funcionários supostamente nos pressionarem para devolver a criptografia. Consequentemente, decidimos transferir os fundos para uma conta que a Kraken deverá poder aceder com base nos nossos registos.

Imagem de Buffik do Pixabay

2024-06-21 12:46