Bug na Kraken faz inflar oferta de criptomoedas e US$ 3 milhões são retirados da corretora

Tether (USDT)

A Kraken, uma das maiores exchanges de criptomoedas do mercado, foi recentemente explorada em cerca de US$ 3 milhões por uma suposta empresa de segurança.

Nick Percoco, diretor de segurança da Kraken, recebeu uma denúncia anônima de um “pesquisador de segurança” apontando para uma falha crítica na corretora, que permitiria o roubo de fundos.

Percoco explicou:

“Nossa equipe identificou uma falha de uma mudança de UX que creditava contas prematuramente, permitindo que os usuários negociassem em tempo real antes da liberação de ativos. Essa mudança não foi testada adequadamente contra essa vulnerabilidade específica… [Então,] um invasor malicioso poderia efetivamente imprimir ativos em sua conta Kraken.”

Antes que o problema fosse resolvido, três contas que estariam associadas ao pesquisador de segurança anônimo exploraram o bug, retirando US$ 3 milhões da plataforma.

Após isso, a empresa solicitou uma quantia arbitrária como recompensa, devido ao nível de gravidade do bug encontrado.

No entanto, a empresa recebeu uma resposta dura do executivo da corretora:

“Como pesquisador de segurança, sua licença para ‘hackear’ uma empresa é habilitada seguindo as regras simples do programa de recompensa por bugs do qual você está participando. Ignorar essas regras e extorquir a empresa revoga sua ‘licença para hackear’. Isso faz de você, e de sua empresa, criminosos.”

Disclaimer
As informações contidas neste artigo são de caráter informativo e refletem a opinião do autor. Não constituem aconselhamento financeiro, jurídico ou de investimento. O mercado de criptomoedas é volátil e envolve riscos. Faça sua própria pesquisa antes de tomar qualquer decisão.

Artigos relacionados

DoJ multa exchange em US$ 3,9 milhões por restrições em saques de criptomoedas
icon setembro 5, 2024

DoJ multa exchange em US$ 3,9 milhões por restrições em saques de criptomoedas

Escrito por Sabrina Coin
icon setembro 5, 2024

Nova Altcoin Viral com Divisão de Lucros Lidera Bull Run enquanto Patronos Ethereum e Chainlink Realocam Fundos

Escrito por João Victor
CFTC dos EUA recupera US$ 18 milhões em criptomoedas de esquema fraudulento
icon setembro 5, 2024

CFTC dos EUA recupera US$ 18 milhões em criptomoedas de esquema fraudulento

Escrito por Sabrina Coin