После взлома Kraken удерживает 3 миллиона долларов

Kraken, известная биржа криптовалют, недавно столкнулась с серьезным инцидентом безопасности, связанным с уязвимостью, обнаруженной исследователем безопасности. 9 июня анонимный человек уведомил Kraken о критической ошибке, которая впоследствии была использована для вывода более 3 миллионов долларов с двух счетов на бирже. Начальник службы безопасности Kraken Ник Перкоко раскрыл подробности инцидента 19 июня, сообщив, что исследователь потребовал вознаграждение за раскрытие уязвимости и отказался вернуть средства до тех пор, пока Kraken не оценит потенциальный ущерб. Такой подход заставил Kraken классифицировать действия исследователя как выходящие за рамки общепринятых хакерских норм.

Скомпрометированные средства были взяты непосредственно из казначейства Kraken, что гарантировало, что средства пользователей останутся незатронутыми. В ответ Kraken теперь сосредоточен на повышении безопасности своей платформы, чтобы предотвратить подобные уязвимости в будущем.

Инцидент подчеркивает сохраняющиеся проблемы безопасности в криптовалютной индустрии. Хотя один из задействованных аккаунтов прошел проверку «Знай своего клиента» (KYC) в качестве исследователя безопасности, их действия вышли за рамки первоначальной демонстрации ошибки, что привело к несанкционированному выводу значительных средств. Перкоко подчеркнул, что подобные действия следует рассматривать как вымогательство, а не как этический взлом.

Прозрачное раскрытие Kraken ошибки подчеркивает сложность практики кибербезопасности в криптосекторе. Однако биржа подверглась критике за то, как она справилась с ситуацией, особенно в отношении требований о возврате украденных средств, которые некоторые считают непрофессиональными.

Для пользователей, ориентирующихся в сфере криптовалют, можно сделать несколько ключевых выводов:

  • Проведите тщательное исследование мер безопасности любой криптовалютной биржи, которую вы используете.
  • Понимать и управлять рисками, связанными с управлением закрытыми ключами.
  • Будьте в курсе последних уязвимостей безопасности и лучших практик в криптоиндустрии.
  • Используйте многофакторную аутентификацию для повышения безопасности ваших учетных записей.
  • Регулярно обновляйте свои методы обеспечения безопасности, чтобы минимизировать новые угрозы и уязвимости.

Изучайте больше о мире криптовалют, инвестировании и трейдинге в академии Cryptemic.

Заглядывая в будущее, отчет Crypto HackHub за 2024 год, подготовленный Merkle Science, предсказывает потенциально более успешный год для криптохакеров по сравнению с 2023 годом, подчеркивая сохраняющуюся важность надежных мер безопасности по мере развития и роста отрасли.

ДИСКЛЕЙМЕР

Вся информация, содержащаяся на нашем вебсайте, публикуется на принципах добросовестности и объективности, а также исключительно с ознакомительной целью. Читатель самостоятельно несет полную ответственность за любые действия, совершаемые им на основании информации, полученной на нашем вебсайте.

Добавить комментарий

Больше на Cryptemic.com

Оформите подписку, чтобы продолжить чтение и получить доступ к полному архиву.

Читать дальше