446 天前

06月19日,星期三 11:45

Kraken在收到安全漏洞报告后仍遭利用并勒索,损失近300万美元

火讯财经讯,6月19日消息,据Kraken首席安全官NickPercoco在推特上披露,6月9日收到一名安全研究员的漏洞报告,声称发现一个“极其严重”的漏洞,可人为增加账户余额。调查发现,最近的用户体验(UX)改动导致系统在存款未完成前提前记入资金,使攻击者能虚增账户余额。尽管客户资产未受风险,但漏洞允许攻击者在一段时间内“制造”资金。Kraken在约1小时(47分钟)修复了该漏洞,并发现三个账户利用了该漏洞,从Kraken金库中提取了近300万美元,其中一个账户属于最初报告漏洞的研究员。此人只增加了4美元余额,本可证明漏洞存在并获赏金,但他将漏洞告知他人,后者提取了大量资金。Kraken要求他们提供完整活动记录并退还资金,但遭到拒绝并试图勒索。Kraken正与执法机构合作处理此事,Percoco强调,合规的安全研究应遵守漏洞赏金计划的规定,超出规则并勒索的行为不可接受。

0
0
  • Arthur Hayes 8小时内再购134万枚ENA,总持仓达445万枚

    火讯财经讯,9月9日消息,据Lookonchain报道,ArthurHayes过去8小时再次以102万美元USDC买入134万枚ENA,目前持有ENA总量增至445万枚。

    24 分钟前

  • 加州男子因3700万美元加密诈骗被判刑

    火讯财经讯,9月9日消息,据Decrypt报道,美国加州LaPuente居民ShengshengHe因协助洗钱近3,700万美元加密投资诈骗资金,被判联邦监狱51个月,并需赔偿2,690万美元。He与他人共同经营巴哈马壳公司AxisDigitalLimited,通过银行账户将受害者资金转为Tether(USDT)并转移至诈骗钱包。该案为美国司法部打击全球加密欺诈和洗钱行动的一部分,已有八名同案被告认罪。

    24 分钟前

  • 美国OCC拟移除“声誉风险”条款以遏制银行“去银行化”行为

    火讯财经讯,9月9日消息,据彭博社报道,美国货币监理署(OCC)宣布将修订监管规定,拟移除“声誉风险”相关表述,并要求九家大型受监管银行披露其“去银行化”操作情况。OCC负责人JonathanGould称,此举旨在杜绝因政治或宗教信仰等原因对客户的不当歧视。此前,美国总统已签署行政命令,要求联邦监管机构清理相关监管标准。

    24 分钟前

  • OpenAI正与印度数据中心商谈Stargate项目

    火讯财经讯,9月9日消息,OpenAI正与印度数据中心商谈“星际之门”(Stargate)项目。

    24 分钟前

  • OpenSea宣布移动端升级及TGE前奖励新阶段

    火讯财经讯,9月9日消息,OpenSeaCMOAdamHollander表示,OpenSea宣布推出全新OpenSeaMobile应用,集成AI原生交易体验,支持多链钱包、代币和NFT一站式管理。平台同步启动FlagshipCollection,投入逾百万美元收购历史及新兴NFT。9月15日起,平台费用50%将用于TGE前最后奖励阶段,用户可通过交易、任务等提升宝箱等级,获得更高奖励。OpenSea基金会将于10月初公布$SEA代币TGE详情。

    24 分钟前