CertiK:员工在向Kraken报告安全漏洞后,受到其安全运营团队的威胁

据金融报道,区块链安全机构Certik在X平台上表示,Kraken交易所之前已经发现了一系列严重的漏洞,可能会造成数亿美元的潜在损失。调查显示,Kraken的存款系统无法有效区分不同的内部转账状态,存在恶意行为者伪造存款交易和提取伪造资金的风险。在测试过程中,数百万美元的虚假资金可以存入Kraken账户,并将超过100万美元的伪造数字货币转化为有效资产,Kraken系统没有触发任何警报。 Kraken通知Kraken后,Kraken将漏洞分为“严重”(Critical),并对问题进行了初步修复。但Certik指出,Kraken安全团队随后威胁Certik员工在不合理的时间内偿还不匹配的数字货币,并未提供还款地址。为了保护用户的安全,Certik决定公开此事,呼吁Kraken停止对白帽黑客的所有威胁,并强调通过合作应对风险。
相关推荐