De acordo com um relatório da CertiK: A CertiK descobriu uma série de vulnerabilidades críticas nos sistemas de câmbio da Kraken que podem potencialmente levar a centenas de milhões de dólares em perdas. Essas descobertas foram feitas após uma investigação aprofundada do sistema de depósito e dos protocolos de segurança da Kraken.

- Vulnerabilidades Críticas: A CertiK identificou várias vulnerabilidades nos sistemas da Kraken, incluindo uma falha na diferenciação entre diferentes status de transferência interna no sistema de depósito.
- Principais violações de segurança: Através de testes rigorosos, a CertiK descobriu que as defesas do Kraken foram comprometidas em diversas frentes. As principais questões de teste incluíam se um ator mal-intencionado poderia fabricar transações de depósito, sacar fundos fabricados e escapar dos controles de risco ao fazer grandes solicitações de saque.
 
Resultados do teste:

- Falha nos testes de segurança: Kraken falhou em todos os testes realizados pela CertiK, revelando graves fraquezas:
 - Fabricação de Depósitos: Atores maliciosos podem depositar milhões de dólares em qualquer conta Kraken sem serem detectados.
 - Retirada de Fundos Fabricados: Fundos fabricados no valor de mais de US$ 1 milhão podem ser sacados e convertidos em criptomoedas válidas.
 - Falta de alertas: nenhum alerta de segurança foi acionado durante o período de testes de vários dias. Kraken só respondeu e bloqueou contas de teste dias depois que as vulnerabilidades foram oficialmente relatadas.

Resposta de Kraken:

- Classificação Crítica: A equipe de segurança da Kraken classificou as vulnerabilidades como Críticas, o nível de classificação mais grave dentro da exchange.
- Esforços iniciais de correção: Depois que as vulnerabilidades foram relatadas, a Kraken tomou medidas para resolvê-las.
- Reação controversa: a equipe de segurança da Kraken supostamente ameaçou funcionários individuais da CertiK a reembolsar uma quantia incompatível de criptomoeda dentro de um prazo não razoável, sem fornecer endereços de reembolso apropriados.

Divulgação Pública:

À luz destas questões, a CertiK decidiu tornar públicas as conclusões para garantir a transparência e a segurança do utilizador. A comunidade Web3 precisa estar ciente dessas vulnerabilidades e dos riscos potenciais apresentados.

Declaração CertiK: 
"No espírito de transparência e no nosso compromisso com a comunidade Web3, estamos nos tornando públicos para proteger a segurança de todos os usuários. Instamos a Kraken a cessar quaisquer ameaças contra hackers de chapéu branco. Juntos, podemos enfrentar riscos e salvaguardar o futuro da Web3."

As descobertas da CertiK destacam vulnerabilidades de segurança significativas nos sistemas de exchange da Kraken, representando um risco potencial para milhões de dólares em fundos de usuários. À medida que a situação evolui, a comunidade e as partes interessadas devem permanecer vigilantes e priorizar medidas de segurança para proteger a integridade do ecossistema Web3.