Kraken يسترد 3 ملايين دولار خسرها إلى CertiK في استغلال مكافأة الأخطاء رفيعة المستوى
Summary:
استعادت بورصة العملات الرقمية ، كراكن ، ما يقرب من 3 ملايين دولار مفقودة بسبب استغلال مكافأة الأخطاء. بدأت الملحمة عندما قام "باحث أمني" غير معروف ، تم تحديده لاحقا باسم شركة الأمن CertiK ، بسحب الأموال بشكل غير أمين من خلال استغلال ثغرة. ادعت الشركة أنها كانت تختبر فقط ضوابط مخاطر كراكن. بينما نفت CertiK طلب مكافأة ، تدعي Kraken أن الشركة وافقت فقط على إعادة الأموال مقابل مكافأة واجتماع مع المديرين التنفيذيين لشركة Kraken. جميع الأموال المستصلحة ، باستثناء رسوم المعاملات ، مؤمنة الآن ، وفقا لكراكن.
نجحت منصة تبادل العملات المشفرة الشهيرة ، Kraken ، في استرداد ما يقرب من 3 ملايين دولار من الأصول الرقمية التي تم سحبها بشكل غير قانوني بسبب استغلال مكافأة الأخطاء الشهيرة. يأتي هذا الإنجاز في أعقاب ملحمة شملت Kraken وشركة الأمن السيبراني ، CertiK التي بدأت في 9 يونيو. قام نيكولاس بيركوكو ، كبير مسؤولي الأمن في Kraken ، بتوثيق استرداد الأموال الرقمية (باستثناء رسوم المعاملات) في بيان صدر في 20 يونيو.
كشفت Percoco لأول مرة عن الوضع في 19 يونيو ، مشيرة إلى أن "باحثا أمنيا" نصب نفسه قد استخرج الأموال الرقمية من خزانة Kraken بشكل غير أمين ، بعد أن وجد وكشف عن خطأ لم يكن معروفا من قبل للبورصة. ثم زعمت كراكن الابتزاز المالي من قبل الباحث الذي رفض إعادة الأصول المسروقة ما لم يمنح مكافأة ومناقشة مع فريق تطوير الأعمال.
تكثفت المؤامرة عندما ظهرت شركة أمن بلوكتشين CertiK على أنها "باحث أمني" متهم كراكن بانتزاع 3 ملايين دولار من الأصول الرقمية. في تقريرها الخاص في 19 يونيو ، قالت CertiK إنها أبلغت كراكن بعيب سمح لها بتحويل مبالغ كبيرة من خزائن كراكن. كما ردت CertiK على Kraken مدعية وجود تهديدات ضد موظفيها من قبل أعضاء الفريق من Kraken.
حددت CertiK تسلسلا زمنيا للأحداث ، بدءا من اكتشاف الاستغلال في 5 يونيو ، وبلغت ذروتها باتهامات كراكن بتهديد أحد موظفي CertiK في 18 يونيو. وفي معرض إعلانها عن نيتها لكوينتيليغراف، أعربت سيرتيك عن خططها لتحويل الأموال إلى حساب آمن يمكن لكراكن الوصول إليه.
فيما يتعلق بالسؤال عن سبب قيام CertiK بسحب ما يقرب من 3 ملايين دولار ، زعم CSO في Kraken في البداية أن تحويلا خبيثا واحدا بقيمة 4 دولارات فقط كان يكفي لإثبات الخطأ والمطالبة بمكافأة وافرة بموجب مخطط مكافأة Karken. على النقيض من ذلك ، ردت CertiK قائلة إنها أزالت ما يقرب من 3 ملايين دولار لاختبار ضوابط المخاطر وسقوف الحماية في Kraken.
تؤكد CertiK أنها لم تطلب أبدا مكافأة وكان Kraken هو الذي طرح عرض المكافأة. كما أشارت إلى أن أموال مستخدمي كراكن لم تكن في أي وقت معرضة للخطر لأن الأموال المخترقة "تم سكها من الهواء".
Published At
6/20/2024 5:30:31 PM
Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.
Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal?
We appreciate your report.