ChainCatcher 消息,Kraken 交易所首席安全官 Nick Percoco 在 X 平台披露,2024 年 6 月 9 日,Kraken 收到一名安全研究员的漏洞赏金警报,称发现了一个“极其严重”的漏洞。该漏洞允许攻击者在特定情况下未完成存款即可增加账户余额。

Kraken 团队迅速修复了该漏洞,并发现有三个账户利用了此漏洞,其中一个自称为安全研究员。该研究员与其他两人共提取了近 300 万美元。Kraken 要求返还资金未果,称其行为是勒索,并将此事作为刑事案件处理。Kraken 重申其漏洞赏金计划的重要性和透明度。