CertiK:向Kraken报告安全漏洞后员工却遭到其安全运营团队威胁

2024-06-20 01:28:27

金色财经报道,区块链安全机构CertiK在X平台发文称,此前已经发现Kraken交易所的一系列严重漏洞,这些漏洞可能导致数亿美元的潜在损失。CertiK的调查显示,Kraken的存款系统无法有效区分不同的内部转账状态,存在恶意行为者伪造存款交易并提取伪造资金的风险。在测试期间,数百万美元的虚假资金可以被存入Kraken账户,并提取超过100万美元的伪造加密货币转化为有效资产,且Kraken系统未触发任何警报。 CertiK通知Kraken后,Kraken将漏洞分类为“严重”(Critical),并初步修复了问题。但CertiK指出,Kraken安全团队随后威胁CertiK员工,要求在不合理的时间内偿还不匹配的加密货币,并未提供还款地址。为了保护用户安全,CertiK决定公开此事,呼吁Kraken停止对白帽黑客的任何威胁,强调通过合作应对风险。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
23:59
CertiK:此前向Worldcoin报告的安全漏洞已得到修复
8月3日消息,区块链安全公司CertiK在社交平台表示,该公司在 5 月 29 日向 Worldcoin 的安全团队报告了一个可能允许攻击者通过绕过验证过程成为 Orb 运营商的安全漏洞。通过这个安全漏洞,恶意攻击者可以绕过Worldcoin运营商接受过程的验证和严格的参与条件。这意味着它不需要是一家公司,也不需要进行适当的身份验证或接受审查面试。 在正常情况下,只有通过 Worldcoin 严格的身份验证过程的合法企业才能运行收集用户虹膜信息的 Orb 操作。Worldcoin 的安全团队确认了这个安全漏洞,并迅速发布了修复。CertiK 已经验证并确认该修复已经缓解了威胁。
18:36
Casper Network在发生安全漏洞后停止运营
金色财经报道,区块链平台Casper Network团队发现一安全漏洞后迅速采取行动与验证者合作停止网络。为了最大限度地减少安全漏洞的影响并防止任何潜在的利用,网络暂停确保在漏洞完全解决之前无法处理任何交易。根据Casper官方声明,安全漏洞已经得到控制。在区块3,329,418(14544),验证者停止了所有交易,包括转账、挖矿和押注,有效地冻结了活动。
03:57
报告:内部报告表明加密货币交易所Bitfinex存在安全漏洞
金色财经报道,Ledger Lab发布了针对Bitfinex安全漏洞的调查,调查发现,访问交易所系统所需的两个安全密钥存储在一个设备上。这些密钥提供了对安全令牌的访问权限,这使攻击者能够操纵 Bitfinex的操作系统。该文件称,如果一个实体控制了该计划中三个密钥中的两个,它将赋予该实体对所有比特币的控制权。 据悉,此次调查的机密报告由Bitfinex的所有者之一iFinex委托,由加拿大加密货币咨询和开发公司 Ledger Labs制作,从未公开。但有组织犯罪和腐败报告项目已获得该报告的一个版本,其中包含详细的调查结果、结论和建议。
10:51
安全团队:Babylon Finance宣布停运后其代币价格已下跌95%
金色财经消息,据派盾(PeckShield)监测,资管协议Babylon Finance宣布停止运营后,目前,代币BABL已下跌95% 。 此前消息, 资管协议Babylon Finance创始人Ramon Recuero表示,Babylon Finance将于11月15日开始停止运营,财库资产将从9月6日开始分配给BABL和hBABL持有者。
11:05
安全团队:多份报告显示@AzraGames Discord服务器遭到入侵
金色财经消息,据CertiK监测,@AzraGames Discord服务器遭到入侵,该团队正在努力恢复。
18:57
Aave v3因安全漏洞而暂停后已恢复正常运行
金色财经报道,Aave v3因安全漏洞而暂停后已恢复正常运行。该项目表示,第二版贷款市场预计将于今天重新启动。
Copyright © 2018-2022 211COIN版权所有.