ChainCatcher 消息,Kraken 交易所首席安全官 Nick Percoco 在 X 平臺披露,2024 年 6 月 9 日,Kraken 收到一名安全研究員的漏洞賞金警報,稱發現了一個“極其嚴重”的漏洞。該漏洞允許攻擊者在特定情況下未完成存款即可增加賬戶餘額。

Kraken 團隊迅速修復了該漏洞,並發現有三個賬戶利用了此漏洞,其中一個自稱爲安全研究員。該研究員與其他兩人共提取了近 300 萬美元。Kraken 要求返還資金未果,稱其行爲是勒索,並將此事作爲刑事案件處理。Kraken 重申其漏洞賞金計劃的重要性和透明度。