Kraken, hatadan dolayı 3 milyon dolarlık saldırıya uğradı

Borsa 19/06/2024 21:47 Zekiye Yapay
Kraken, hatadan dolayı 3 milyon dolarlık saldırıya uğradı

Kripto para borsası Kraken, kullanıcıların platforma para yatırma işlemi başlatıp tamamlamadan parayı almasına olanak tanıyan bir hatanın istismar edildiğini ve yaklaşık 3 milyon doların çalındığını duyurdu.

Kraken’in Baş Güvenlik Sorumlusu Nick Percoco, 9 Haziran’da bir hata ödül programı aracılığıyla kritik bir güvenlik açığından haberdar olduklarını belirtti. Bu hata, saldırganların platformdaki bakiyelerini yapay olarak artırmalarına imkan veriyordu. Percoco, sorunu incelediklerinde kötü niyetli kişilerin belirli koşullar altında yatırma işlemi tam olarak tamamlanmadan hesaplarına para alabileceğini keşfettiklerini söyledi.

Hatanın Kaynağı ve Düzeltme Süreci

Percoco, hatanın yakın zamanda yapılan bir kullanıcı deneyimi (UX) değişikliğinden kaynaklandığını belirtti. Bu değişiklik varlık mevduatları tamamen onaylanmadan önce müşterilerin hesaplarına kredi aktarılmasına neden oluyordu. Bu kötü niyetli kişilerin hesaplarına “varlık basmasını sağladı” Kraken’in müşteri varlıklarının bu süreçte risk altında olmadığını vurguladı.

Kraken, hatayı birkaç saat içinde tamamen düzetti. Ancak yapılan araştırmada bu hatanın birkaç gün arayla üç farklı hesap tarafından kullanıldığı ortaya çıktı. Percoco, hesaplardan birinin hatayı keşfeden ve “güvenlik araştırmacısı” olduğunu iddia eden kişiye ait olduğunu söyledi. Bu kişi hatayı kanıtlamak için hesabına 4 dolar yatırmış ve ardından büyük bir ödül talep etmişti.

İstismarın Boyutu ve Sonuçları

Bu araştırmacının hatayı diğer iki kişiye daha açıkladığı ve bu kişilerin de Kraken hesaplarından yaklaşık 3 milyon dolar çektiği ortaya çıktı. Percoco, Kraken’in araştırmacılardan tam bir açıklama ve fonların iadesini talep ettiğini ancak araştırmacıların istismarın boyutu açıklanana kadar parayı iade etmeyi reddettiğini belirtti. Percoco “Bu beyaz şapkalı bilgisayar korsanlığı değil, gasptır!” dedi.

Kraken, ilgili araştırma şirketini açıklamayacağını ve durumu bir ceza davası olarak ele alacaklarını belirtti. Percoco, “Bu araştırma şirketini açıklamayacağız çünkü eylemleri nedeniyle tanınmayı hak etmiyorlar. Bunu bir ceza davası olarak ele alıyoruz ve kolluk kuvvetleriyle buna göre koordinasyon sağlıyoruz” dedi.

Kraken ayrıca bu olaydan ders çıkararak güvenlik prosedürlerini gözden geçirdiğini ve gelecekte benzer olayların yaşanmaması için ek önlemler almayı planladığını belirtti. The Block

SON HABERLER
TÜMÜNÜ GÖR TÜMÜNÜ GÖR
Semler Scientific, Bitcoin Yatırımını Artırdı!
Kurumsal firmalardan Bitcoin alım haberleri gelmeye devam ediyor. Semler Scientific Nasdaq’ta işlem gören bir sağlık teknolojisi şirketi olarak, Bitcoin yatırımlarını ciddi şekilde artırmaya devam ediyor. Son olarak 23 milyon dolar değerinde 237 Bitcoin alarak portföyünü toplamda 2,321 BTC’ye çıkardı. Bu alım 16 Aralık 2024 ile 10 Ocak 2025 arasında şirketin piyasadan elde ettiği fonlar ve […]
10 saat önce Bitcoin
Tether, DASP Lisansı Sonrasında El Salvador’a Taşınmaya Hazırlanıyor!
Tether, El Salvador’a taşınma sürecinde son aşamalarda olduğunu duyurdu. Bu hamle, şirketin Dijital Varlık Hizmet Sağlayıcısı (DASP) lisansını başarıyla almasının ardından geldi. Tether, El Salvador’un dijital varlıklar ve teknoloji yenilikleri konusunda küresel bir merkez haline geldiğini belirtti. Şirket, “İleri görüşlü politikaları, elverişli düzenleyici ortamı ve Bitcoin konusunda bilgili topluluğu sayesinde El Salvador, dijital finans devriminde […]
1 gün önce Blockchain
Kripto Piyasasında Çıkışlar Arttı! CoinShares, ABD Verilerinin Etkisini Değerlendirdi
Kripto para piyasalarında hareketlilik devam ederken, CoinShares çarpıcı raporunu paylaştı. CoinShares’in raporuna göre küresel kripto yatırım ürünleri geçen hafta toplamda 48 milyon dolarlık net giriş sağladı. Fakat hafta ortasında açıklanan güçlü makroekonomik veriler ve Fed’in şahin politikaları nedeniyle büyük çıkışlar oldu. Haftanın başında kripto ürünleri yaklaşık 1 milyar dolar giriş alırken, ikinci yarıda 940 milyon […]
1 gün önce Son Dakika
ABD’nin Silk Road Bitcoin’lerini Satması Halinde Neler Olabilir?
Bitwise Yatırım Yönetim Şirketi’nin Başyatırım Sorumlusu (CIO) Matt Hougan, ABD hükûmetinin elindeki Silk Road’dan ele geçirilen 69.000 BTC’yi satması durumunda piyasalarda iki kritik durumun yaşanabileceğine dikkat çekti. Hougan, mahkemenin bu Bitcoin’lerin satışına onay vermesinin ardından piyasada ciddi hareketlilik yaşanabileceğini belirtti. Hougan: Piyasalar BTC’yi Alır Matt Hougan, bir sosyal medya paylaşımında ABD hükûmetinin 6,5 milyar dolar […]
5 gün önce Bitcoin
Kripto Piyasasında Son 24 Saatte 524 Milyon Dolar Likidasyon Gerçekleşti
Kripto para piyasasında hareketlilik devam ediyor. Son 24 saat içinde kripto para likidasyonları 520 milyon doları aştı. Yaklaşık 186.000 yatırımcı likide edildi. Ve merkezi borsalarda toplam likidasyon 524,8 milyon dolara ulaştı. Kripto Piyasasında Artan Volatilite ile 24 Saatte 524 Milyon Dolar Likidasyon Likidasyonlarda Bitcoin 142,5 milyon dolarlık likidasyonla bu likidasyonlara öncülük etti. Bunun 101 milyon […]
5 gün önce Blockchain
Çin, 2029 Yılına Kadar Ulusal Veri Altyapısı İçin Blockchain Kullanmayı Hedefliyor
Çin’den blockchain hamlesi geldi. Çin 2029 yılına kadar ulusal veri altyapısı hedeflerinde blockchain teknolojisini kullanacağını kamuoyuna duyurdu. Çin’in en üst düzey ekonomik planlama otoritesi blockchain’in yoğun bir şekilde yer alacağı bir politika belgesi yayınladı. Hükümet kripto para ticareti ve madenciliğini yasaklasa da izinli blockchain’lere dayalı diğer uygulamaları uzun süredir kabul ediyor. Blockchain, Çin’in Ulusal Veri […]
6 gün önce Blockchain