Maison  >  Article  >  CertiK révèle les détails de la vulnérabilité de l'échange de crypto-monnaie Kraken et rejette les accusations d'extorsion

CertiK révèle les détails de la vulnérabilité de l'échange de crypto-monnaie Kraken et rejette les accusations d'extorsion

WBOY
WBOYoriginal
2024-06-20 14:48:01959parcourir

CertiK 揭露加密货币交易所 Kraken 的漏洞细节,并拒绝敲诈勒索的指控

La société de sécurité blockchain CertiK a récemment révélé une vulnérabilité critique découverte dans l'échange de crypto-monnaie Kraken et la controverse qui a suivi. Pendant ce temps, CertiK a fermement nié les accusations d’extorsion de Kraken et a déclaré qu’il restituerait les fonds utilisés pour les tests.

Découverte des vulnérabilités et mesures prises

CertiK a déclaré que ses chercheurs avaient découvert le 5 juin une vulnérabilité dans le système de dépôt de Kraken qui pourrait permettre à des acteurs malveillants de simuler des transactions de dépôt et de retirer de faux fonds. CertiK a immédiatement lancé une enquête approfondie et une série de tests pour vérifier le risque réel de vulnérabilité.

Les tests de CertiK ont révélé un résultat surprenant : des millions de dollars pouvaient être déposés sur n'importe quel compte Kraken, et plus d'un million de dollars de cryptomonnaie contrefaite pouvaient être retirés et convertis en monnaie valide. Durant plusieurs jours de tests, ces actions n’ont déclenché aucune alerte. Kraken n'a répondu à l'incident que plusieurs jours plus tard et a verrouillé le compte de test.

Provoquer des litiges et causer des pertes

Bien que CertiK et Kraken aient initialement réussi à communiquer et à prendre des mesures pour corriger la vulnérabilité, la situation s'est ensuite aggravée. Le 18 juin, Kraken a été accusé d'avoir menacé les employés de CertiK, exigeant le remboursement de montants « sans contrepartie » dans un délai déraisonnable, sans fournir les adresses de portefeuille concernées.

Nick Percoco, responsable de la sécurité de Kraken, a révélé le 19 juin que près de 3 millions de dollars avaient été perdus dans son portefeuille en raison de cette vulnérabilité. Il a noté que le 9 juin, Kraken avait reçu une information anonyme d'un « chercheur en sécurité » révélant une grave vulnérabilité dans le système de financement. Kraken a découvert que trois comptes exploitaient cette vulnérabilité en peu de temps.

Réponse et remboursement de CertiKPlan

CertiK a nié les accusations d'extorsion de Kraken et a déclaré que, comme Kraken n'avait pas fourni d'adresse de remboursement et que les montants demandés ne correspondaient pas, CertiK transférerait les fonds sur un compte auquel Kraken a accès sur la base des dossiers. CertiK a souligné que les fonds étaient destinés à des « tests de chapeau blanc ».

Kraken a accusé CertiK d'agir de manière contraire à l'éthique et prétendument criminelle parce que CertiK a refusé la demande de Kraken de restituer les fonds et de fournir des données. Au lieu de cela, CertiK a organisé une réunion avec Kraken pour discuter de la détermination d'un montant de récompense basé sur les pertes potentielles dues à la non-divulgation.

Conclusion

L’incident a non seulement mis en évidence la vulnérabilité des échanges de cryptomonnaies en termes de sécurité, mais a également déclenché des discussions sur les limites éthiques et juridiques de la recherche en matière de sécurité.

Le différend entre CertiK et Kraken pourrait avoir des conséquences durables sur la confiance et la coopération dans l’espace de sécurité de la blockchain. À mesure que les questions juridiques et éthiques deviennent plus claires, les développements de cet incident continueront d’être surveillés de près, tant au sein qu’à l’extérieur de l’industrie.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration:
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn