Сага про Kraken-CertiK отримала новий поворот. За даними Kraken, охоронна фірма CertiK стверджує, що провела спеціальну операцію з конкретними обліковими записами Kraken, вивівши майже 3 мільйони доларів.

Проте Kraken стверджує, що загальна використана сума не була повернута, тоді як CertiK стверджує, що повернув усі кошти згідно з їхніми записами.

20 червня CertiK надав оновлення щодо X, заявивши, що повернув 734 Ether, 29 001 токен Tether і 1021 монету Monero.

Натомість Kraken запросив 155 818 токенів Polygon, 907 400 USDT, 475,5 ETH і 1089,8 XMR.

Сага почалася 9 червня, коли Kraken повідомив про отримання сповіщення про винагороду за помилку від передбачуваного дослідника безпеки.

Попередження підкреслило помилку в системі Kraken, яка дозволяє користувачам збільшувати баланс своїх рахунків. Виправляючи помилку, Kraken виявив три облікові записи, які використовували недолік, вкравши 3 мільйони доларів.

Kraken виявив, що один із цих облікових записів підтверджено KYC, і використав цю помилку, щоб зарахувати 4 долари на свій рахунок.

Головний офіцер служби безпеки Kraken Нік Перкоко зазначив: «Цього було б достатньо, щоб довести помилку та отримати винагороду», але обліковий запис нібито поділив недолік з двома іншими, що призвело до крадіжки 3 мільйонів доларів.

ЧИТАЙТЕ БІЛЬШЕ: Марк Кубан попереджає, що дії SEC Гері Генслера можуть коштувати Джо Байдену виборів 2024 року

Коли Kraken попросив передбачуваного «дослідника безпеки» повернути кошти та отримати винагороду після надання необхідних доказів onchain, хакер білого капелюха нібито відмовився та вимагав винагороду першим.

Хоча Kraken не розкриває охоронну фірму, що стоїть за експлойтом, CertiK розкриває свою причетність.

CertiK стверджував, що його співробітнику, який знайшов уразливість, погрожували повернути вкрадені кошти, але не отримав адресу гаманця.

Співзасновник CertiK Ронхуей Гу сказав Cointelegraph:

«Усний консенсус, досягнутий під час нашої зустрічі, не підтвердився згодом.

«Зрештою, вони [Kraken] публічно звинуватили нас у крадіжці і навіть прямо погрожували нашим співробітникам, що абсолютно неприйнятно».

Повідомляється, що CertiK відправляв викрадені кошти до Tornado Cash, служби змішування криптовалют, щоб уникнути їх заморожування біржами.

Цей крок викликав серйозну критику, і багато хто поставив під сумнів мотиви CertiK, що стояли за операцією білого капелюха.

Криптоспільнота переважно стала на бік Kraken, звинувативши CertiK у крадіжці та шантажі.

Кракен повідомив Cointelegraph, що зв’язується з правоохоронними органами щодо цього питання.

Щоб надіслати криптопрес-реліз (PR), надішліть електронний лист на адресу sales@cryptointelligence.co.uk.