Wichtige Punkte:

  • Kraken hat am 9. Juni eine „extrem kritische“ Sicherheitslücke erkannt und schnell behoben, wodurch eine unbefugte Erhöhung des Guthabens verhindert wurde, ohne das Vermögen der Kunden zu gefährden.

  • Der Fehler ermöglichte es böswilligen Akteuren, unter bestimmten Bedingungen Einzahlungen vorzunehmen und Geld abzuheben, was zu einem Verlust von 3 Millionen US-Dollar bei Krakens Geldern führte, ohne dass dabei das Vermögen der Kunden betroffen war.

  • Der Sicherheitschef Nick Percoco versicherte den Benutzern, dass nach dem Vorfall die Sicherheitsmaßnahmen verstärkt worden seien und das Kraken Bug Bounty-Programm wirksam sei.

Nick Percoco, Chief Security Officer von Kraken Exchange, befasste sich kürzlich mit einem schwerwiegenden Sicherheitsvorfall, nachdem eine „extrem kritische“ Schwachstelle auf der Plattform entdeckt worden war.

Kritische Sicherheitslücke dank Kraken Bug Bounty-Programm entdeckt

Am 9. Juni kündigte ein Forscher das Kraken Bug Bounty-Programm an und wies auf den Exploit hin. Anfangs waren die Details spärlich, aber die Schwachstelle ermöglichte eine unbefugte Erhöhung des Guthabens auf der Plattform, ohne das Vermögen der Kunden zu gefährden.

Laut Percoco war das Problem auf einen bestimmten Fehler zurückzuführen, der es böswilligen Akteuren unter bestimmten Bedingungen ermöglichte, Einzahlungen zu veranlassen und Geld zu erhalten, ohne den Vorgang abzuschließen.

Kraken verbessert Sicherheitsmaßnahmen nach schneller Lösung

Obwohl Kraken die Sicherheitslücke schnell als „extrem kritisch“ einstufte, reagierte das Unternehmen umgehend und löste das Problem innerhalb von nur 47 Minuten nach seiner Entdeckung. Eine umfassende Untersuchung ergab, dass der Exploit drei Konten betraf, was zur Abhebung von etwa 3 Millionen US-Dollar aus Krakens eigenen Mitteln führte, ohne dass das Vermögen der Kunden betroffen war.

Percoco betonte, dass solche Schwachstellen schnell behoben würden, obwohl es im Rahmen des Kraken Bug Bounty-Programms gelegentlich falsche Fehlerberichte gebe. Nach dem Vorfall hat Kraken seine Sicherheitsmaßnahmen verstärkt, um ähnliche Vorfälle in Zukunft zu verhindern.

Die Börse versicherte ihren Nutzern, dass ihre Vermögenswerte während des gesamten Vorfalls sicher blieben, und bekräftigte ihr Engagement für die Aufrechterhaltung robuster Sicherheitsprotokolle. Da das Problem innerhalb weniger Stunden nach der Entdeckung vollständig behoben war, arbeitet Kraken weiterhin ohne Unterbrechung.

HAFTUNGSAUSSCHLUSS: Die Informationen auf dieser Website dienen als allgemeiner Marktkommentar und stellen keine Anlageberatung dar. Wir empfehlen Ihnen, vor einer Anlage Ihre eigenen Recherchen durchzuführen.