• Notícias
  • Blockchain
  • Economia
  • Tecnologia
  • WebStories
  • Comunidade
  • Podcasts
  • BlockTrends PRO
Todos os direitos reservadosVer versão não AMP
  • Home
  • Blockchain
Categorias: BlockchainNotícias

Hackers avisam Kraken sobre bug. Não antes de roubarem US$ 3 milhões

Publicado por
Leonardo Rubinstein

20/06/2024 16:30:51

A corretora de criptomoedas Kraken afirmou que foi vítima de uma extorsão dos próprios hackers que a invadiram. Ou seja, os “pesquisadores de segurança” encontraram uma vulnerabilidade na plataforma, retiraram cerca de US$ 3 milhões do tesouro da empresa e depois extorquiram-a.

Nick Percoco, chefe de segurança da Kraken, disse em uma postagem no X que a empresa recebeu um alerta do “programa de recompensas por bugs”. O alerta remetia a um pesquisador de segurança sobre uma vulnerabilidade que permitia aos usuários inflar artificialmente seu saldo.

“O bug “permitia que um atacante mal-intencionado, sob as circunstâncias certas, iniciasse um depósito na nossa plataforma e recebesse fundos na sua conta sem completar totalmente o depósito”, acrescentou Percoco. Ou seja, o bug permitia com que usuários criassem criptomoedas do ar, mas no saque o saldo viria da tesouraria da corretora.

Após receber o relatório, a Kraken corrigiu rapidamente o problema. Ademais, nenhum fundo de usuário foi afetado, observou Percoco.

Descubra as novas criptomoedas mais promissoras do mercado com o BlockTrends PRO! Receba +50 cursos, análises diárias, relatórios semanais, carteiras recomendadas, acesso a uma comunidade exclusiva e muito mais.

Hackers avisaram a Kraken, mas antes roubaram US$ 3 milhões

Contudo, foi o que ocorreu depois que levantou sinais de alerta para a equipe da Kraken. O pesquisador de segurança, após encontrar o bug, supostamente divulgou-o a duas outras pessoas, que então “fraudulentamente” retiraram quase US$ 3 milhões de suas contas na Kraken.

“Isso foi do tesouro da Kraken, não de ativos de outros clientes”, disse Percoco. O relatório inicial do bug não mencionava as transações das duas outras pessoas e, quando a Kraken pediu mais detalhes sobre suas atividades, eles se recusaram.

“Em vez disso, exigiram uma ligação com a equipe de desenvolvimento de negócios (ou seja, seus representantes de vendas) e não concordaram em devolver nenhum fundo até que fornecêssemos um valor especulativo em dólares que esse bug poderia ter causado se não tivessem divulgado. Isso não é hacking de chapéu branco, é extorsão!” escreveu Percoco.

A Kraken não divulgou quem eram os pesquisadores, mas o editor de código blockchain Certik afirmou posteriormente em uma postagem na mídia social que encontrou várias vulnerabilidades na exchange de criptomoedas.

A Certik disse que conduziu “testes de vários dias” e observou que o bug poderiam usar o bug para criar milhões de dólares em criptomoedas.

“Milhões de dólares podem ser depositados em QUALQUER conta da Kraken. Uma grande quantidade de criptomoedas fabricadas (no valor de mais de 1M+ USD) pode ser retirada da conta e convertida em criptomoedas válidas. Pior ainda, nenhum alerta foi acionado durante o período de teste de vários dias”, dizia a postagem.

Ameaças e extorsões

No entanto, a Certik disse que as coisas azedaram após a conversa inicial com a Kraken. “A equipe de operações de segurança da Kraken AMEAÇOU funcionários individuais da CertiK para devolver um valor DESAJUSTADO de criptomoedas em um tempo IRRAZOÁVEL, mesmo SEM fornecer endereços de reembolso”, acrescentou a postagem no X.

As empresas frequentemente usam para fortalecer seus sistemas de segurança. Neles, as corretoras convidam hackers de terceiros, conhecidos como “chapéus brancos”, para encontrar vulnerabilidades. Assim, a empresa pode corrigi-las antes que um ator mal-intencionado as explore.

Para receber a recompensa, o programa da Kraken exige que um terceiro encontre o problema, explore o mínimo necessário para provar o bug. Depois, devolva os ativos e forneça detalhes da vulnerabilidade, disse a Kraken em um post no blog. A corretora acrescentou que, como os pesquisadores de segurança não seguiram essas regras, não receberão a recompensa.

Mt. Gox diz que vai pagar US$ 8 bilhões aos credores semana que vem
Ancord e BlockTrends lançam primeira Certificação em Criptoativos do Mercado Financeiro e de Capitais
Donald Trump Agora Possui US$ 30 Milhões em Memecoins
DOG é listada na Bybit e atinge máxima histórica pelo segundo dia consecutivo
DOG, memecoin no Bitcoin, atinge nova máxima histórica
Visualizando todos Stories

Potencialize sua jornada cripto na OKX. Junte-se a 60 milhões de usuários e acesse bots de trading de alto rendimento. Acesse: okx.com

Leonardo Rubinstein

Jornalista formado pela Universidade Presbiteriana Mackenzie. Repórter, e autor do livro "2020: O Ano que Não Aconteceu". Escreve sobre criptoativos, tokenização, Web3 e blockchain, além de matérias na editoria de tecnologia, como inteligência artificial, Real Digital e temas semelhantes. Já cobriu eventos como Consensus, LabitConf, Criptorama e Satsconference.

Próximo ETF de Solana no Canadá? Gestora solicita aprovação de novo produto financeiro »
Anterior « Bitcoin tem benção Milei para ser moeda de curso legal na Argentina
Compartilhar
Publicado por
Leonardo Rubinstein
Tags: CorretorasCriptomoedasHackersKrakenmercado cripto
20/06/2024 16:30

    Posts Relacionados

  • Por que a Méliuz subiu mais de 250% em 2025
  • Eric Trump aposta alto no Bitcoin e anuncia planos para a American Bitcoin na Consensus 2025
  • EXCLUSIVO: Shark Tank, Kevin O´Leary, diz o que falta para Bitcoin atingir US$ 1 milhão

Posts Recentes

  • Blockchain
  • Investimentos

Por que a Méliuz subiu mais de 250% em 2025

A estratégia adotada pela Méliuz tem gerado retornos expressivo na cotação das ações

16/05/2025
  • Blockchain
  • Notícias

Eric Trump aposta alto no Bitcoin e anuncia planos para a American Bitcoin na Consensus 2025

Segundo Trump, existem dois tipos de corrida: quem consegue acumular mais, e quem consegue minerar…

15/05/2025
  • Blockchain
  • Notícias

EXCLUSIVO: Shark Tank, Kevin O´Leary, diz o que falta para Bitcoin atingir US$ 1 milhão

Segundo O´Leary, a adoção real só chegará após dois marcos legais. A primeira é a…

15/05/2025
  • Blockchain
  • Notícias

Consensus 2025: Casa Branca prevê aprovação da Lei das Stablecoins

Um dos destaques do dia foi a conversa à beira da lareira (fireside chat) com…

14/05/2025
  • Blockchain
  • Notícias

EXCLUSIVO: “Em 5 anos RWA estará 100% integrada no mercado tradicional”, prevê CEO da Ondo Finance

Nesta quarta-feira (16), durante uma conferência de imprensa na Consensus 2025, em Toronto, no Canadá,…

14/05/2025
  • Investimentos
  • Notícias

Para cada 1 Bitcoin criado, 3 são comprados por empresas

Empresas listadas compraram três vezes mais Bitcoins do que foram minerados no 1º trimestre de…

14/05/2025
Assine a nossa newsletter
Tudo sobre blockchain, investimentos e economia.
  • Quem somos
  • Política de Privacidade
  • Contato
Todos os direitos reservadosVer versão não AMP
Mt. Gox diz que vai pagar US$ 8 bilhões aos credores semana que vem
Ancord e BlockTrends lançam primeira Certificação em Criptoativos do Mercado Financeiro e de Capitais
Donald Trump Agora Possui US$ 30 Milhões em Memecoins
DOG é listada na Bybit e atinge máxima histórica pelo segundo dia consecutivo
DOG, memecoin no Bitcoin, atinge nova máxima histórica

Ao clicar em “Aceitar”, você concorda com o armazenamento de cookies no seu dispositivo para melhorar a navegação no site e ajudar em nossos esforços de marketing.

Política de Privacidade