CertiK揭露Kraken交易所安全漏洞,员工遭威胁

CertiK近期在Kraken交易所发现了一系列严重漏洞,这些漏洞可能导致数亿美元的潜在损失。事件源于Kraken存款系统无法区分不同的内部转账状态,CertiK随后进行全面调查,提出了三个关键问题:

  1. 恶意行为者能否伪造一笔存款交易到Kraken账户?
  2. 恶意行为者能否提取伪造的资金?
  3. 在大额提款请求时,会触发哪些风险控制和资产保护措施?

测试结果显示,Kraken交易所未能通过所有这些测试,表明其纵深防御系统在多个方面受到威胁。测试期间,数百万美元的伪造加密货币可以存入任何Kraken账户,并从中提取,转换为有效加密货币。更糟糕的是,在测试过程中没有触发任何警报。几天后Kraken才回应并锁定了测试账户。

细节披露

CertiK通知Kraken后,其安全团队将问题分类为“Critical”,即最严重级别。然而,在初步修复漏洞后,Kraken的安全运营团队却威胁个别CertiK员工,要求其在不合理的时间内偿还金额不匹配的加密货币,并未提供还款地址。

为使社区了解事件全貌,CertiK提供了事件发生时间线及测试存款交易明细:

事件发生时间线

测试存款交易明细

 

CertiK指出:

  • 白帽行动的事实:数百万美元的加密货币是凭空铸造,研究活动中未涉及任何真正的Kraken用户资产。
  • 严重的安全问题:测试期间,生成并提现的伪造代币直到CertiK报告前未被发现,显示出缺乏有效的风险控制和预防机制。
  • 真正的问题:为何Kraken的纵深防御系统未能检测到如此多的测试交易,连续大额提现是CertiK测试系统极限的一部分。

结语

为了社区的透明和对Web3安全的承诺,CertiK公开此事件,旨在保护所有用户的安全。CertiK敦促Kraken停止对白帽黑客的威胁,并呼吁合作,共同应对风险,保障Web3的未来。

24小时热点

热点专题

比特币链上交易量突破125万亿美元 创历史新高

截至8月8日,比特币的链上交易量累计已突破125万亿美元,标 ...

262870

区块链圈小菜鸡

香港CCEX碳权交易平台即将上线,引领Web3.0步入新时代

近日,全球首个碳权交易平台Carbon Credit Exc ...

91133

波场区块链浏览器

1confirmation Q2 2024 投资报告:以太坊市值预计将在五年内超越比特币

知名风险投资机构1confirmation近日发布了其202 ...

89091

区块链圈小菜鸡

比特币预测9月达到80000美元:牛市前的最佳投资选择

在2024年的下半年,加密货币市场正处于一个前所未有的转折点 ...

73831

非小号

L3解决方案HyperLayer将于9月份正式上线

8月25日消息,L3解决方案HyperLayer宣布消息称, ...

73742

波场区块链浏览器

分析师预测以太坊2024年下半年将迎来爆炸式增长

据多位知名加密货币市场分析师预测,以太坊(ETH)及其生态系 ...

72486

区块链圈小菜鸡

分析师预测以太坊价格到2024年将突破6000美元

根据CoinGecko收集的数据,多位顶级分析师和基金经理预 ...

70972

区块链圈小菜鸡

Hamster Kombat官宣 代币HMSTR首波空投9月26日登场 即将开启空投盛宴

Hamster Kombat仓鼠快打这个基于TON链上的te ...

70495

波场区块链浏览器

基于Base链上迷因币崛起:从Mister Miggles飙升900倍到Base Dawgz热卖

近期随着加密货币市场的波动,一些基于Base链的迷因币逐渐崛 ...

68898

非小号

Davinci Jeremie从比特币到Shitcoins – 预测下一个1000倍迷因币宝石?

2013,比特币的早期投资者达文奇·杰里米(Davinci ...

68361

非小号