#Kraken #Cryptocurrency #BugAttack #SecurityBreach #CryptoNews #FinancialSecurity #KrakenIncident #CryptoTrading
O trading platform de criptomoedas Kraken reportou um exploit há menos de quinze dias que resultou em uma perda de quase $3 milhões em um ataque relacionado a bugs. A vulnerabilidade destaca as inseguranças que continuam a infectar a indústria das criptomoedas. Em 9 de junho, a Kraken revelou um ataque de bug, no qual um ator mal-intencionado levou quase $3 milhões. Um alerta do programa de recompensas por bug foi recebido pelo Chief Security Officer da Kraken, Nick Percoco.
O CSO observou que uma investigação adicional revelou um bug isolado que concedeu ao atacante privilégios indevidos. Uma análise forense revelou uma vulnerabilidade em uma recente mudança de UX na plataforma da Kraken, permitindo que um atacante malicioso ‘criasse ativos’ em sua conta por um período de tempo. Embora nenhum ativo de cliente tenha sido comprometido e o problema tenha sido corrigido, foi descoberto que três contas já haviam explorado o bug em poucos dias.
Um pesquisador de segurança descobriu um bug no sistema de financiamento da Kraken e creditou sua conta com $4 em criptomoeda. Ao invés de relatar o bug à Kraken, o pesquisador compartilhou com dois colegas, resultando em uma perda de quase $3 milhões. O incidente culminou em um caso de extorsão, levando a plataforma de negociação de criptomoedas a tratar o ocorrido como um caso criminal e coordenar com as autoridades.
A postagem ressalta a importância da segurança financeira no mundo das criptomoedas e a necessidade de empresas como a Kraken empreenderem ações rigorosas para proteger seus ativos e reputação no mercado. Além disso, destaca a natureza em constante evolução das ameaças cibernéticas e a importância dos protocolos de segurança robustos para combater tais incidentes e garantir a confiança dos investidores no setor de criptomoedas.






