Еле распутали
На криптобирже Kraken была обнаружена критическая уязвимость нулевого дня.
По словам специалистов, проблему удалось ликвидировать спустя 47 минут, но этого времени хватило для того, чтобы опустошить кошелёк.
Первым брешь заметил неназванный исследователь безопасности. Вместо того чтобы сразу придать проблему огласке, он использовал баг, для того чтобы зачислить $4 на свой счёт. После чего предприимчивый сотрудник поделился открытием с двумя товарищами, которые, в свою очередь, вывели с биржи около $3 миллионов.
Сообщники потребовали, чтобы компания заплатила определённую сумму за возврат активов. На что директор службы безопасности Kraken Ник Перкоко обвинил их в вымогательстве.
Ответ не заставил себя долго ждать. Как оказалось, это были сотрудники фирмы CertiK. Они заявили, что данная схема была проделана в рамках экспертизы, а громкие слова в свою сторону назвали неприемлемыми.
В скором времени Ник Перкоко сообщил, что все средства были возвращены.
НеКасперский
Post #3782
4.97K

- 😁 32
- 👍 5
- 🔥 4
- ❤ 2