🔐💰加密貨幣交易所 Kraken 最近面臨安全恐慌!一名安全研究人員發現了一個嚴重的漏洞,可能會人爲地增加平臺的餘額。該漏洞與最近的 UX 更新有關,允許在資產清算之前將資金存入賬戶,從而實現實時加密貨幣交易。

三個賬戶利用了此漏洞,從 Kraken 的金庫中提取了近 300 萬美元。其中一個賬戶屬於報告該漏洞的研究人員。研究人員沒有通過 Kraken 的 Bug Bounty 計劃接受獎勵,而是要求估計如果未報告該漏洞可能造成的財務影響。

Kraken 的首席安全官 Nick Percoco 將該事件稱爲敲詐勒索,而不是白帽黑客。他保證沒有客戶資產受到威脅,此事將被視爲刑事問題。

Kraken 的 Bug Bounty 計劃在 2023 年承認了 22 份報告,在保護用戶資產和維護加密市場信任方面繼續發揮着至關重要的作用。

您對這起事件有何看法?在評論中分享!💭👇