Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Altcoin » CertiK phát hiện lỗ hổng trên sàn Kraken

CertiK phát hiện lỗ hổng trên sàn Kraken

Dark Tác giả Dark
20/06/2024
Sự cố của Kraken diễn ra vào ngày 09/06/2024, với lỗi cho phép bất kỳ ai khởi tạo giao dịch gửi tiền lên sàn rồi nhận tiền mà không cần hoàn tất giao dịch.

Sự cố của Kraken diễn ra vào ngày 09/06/2024, với lỗi cho phép bất kỳ ai khởi tạo giao dịch gửi tiền lên sàn rồi nhận tiền mà không cần hoàn tất giao dịch.

CertiK phát hiện lỗ hổng trên sàn Kraken
CertiK phát hiện lỗ hổng trên sàn Kraken

Sự cố của Kraken diễn ra vào ngày 09/06/2024, với lỗi cho phép bất kỳ ai khởi tạo giao dịch gửi tiền lên sàn rồi nhận tiền mà không cần hoàn tất giao dịch.

Kraken tuyên bố bị hack 3 triệu USD

Tối ngày 19/06/2024, Giám đốc An ninh (CSO) Nick Percoco của sàn giao dịch tiền mã hóa Kraken thông báo đã khắc phục thành công sự cố bị kẻ xấu “đánh cắp” 3 triệu USD tài sản crypto từ kho bạc, đảm bảo không có người dùng nào bị thiệt hại bởi vụ việc.

Tuy nhiên, số tiền thất thoát vẫn đang nằm trong tay của những hacker này và họ tuyên bố không trả lại tiền.

Trước đó vào ngày 09/06/2024, Kraken nhận được cảnh báo về một lỗ hổng bảo mật được đánh giá là “cực kỳ nghiêm trọng” từ chương trình Bug Bounty, cho phép kẻ xấu tùy ý điều chỉnh tăng số dư tài khoản trên sàn.

Ngay sau đó, đội ngũ Kraken đã điều tra vấn đề và phát hiện ra một lỗ hổng cho phép hacker có thể “in thêm” tài sản crypto trong tài khoản trên sàn, bằng cách khởi tạo giao dịch gửi tiền rồi nhận tiền vào tài khoản của họ mà không cần hoàn tất giao dịch.

Ông Nick Percoco xác định lỗi này xuất phát từ một bản cập nhật UX gần đây, khiến cho hệ thống tự động ghi có vào tài khoản, trước khi tài sản thực tế được gửi đến sàn giao dịch.

We triaged this vulnerability as Critical and within an hour, 47 minutes to be exact, our team of experts had mitigated the issue. Within a few hours, the issue was completely fixed and could not reoccur again.

— Nick Percoco (@c7five) June 19, 2024

Mặc dù lỗ hổng đã được khắc phục trong chưa đầy 1 tiếng đồng hồ kể từ khi phát hiện và tài sản của khách hàng không bị ảnh hưởng, nhưng khoảng thời gian “ngắn ngủn” đó đủ để hacker lợi dụng “đánh cắp” tiền mã hóa trị giá hàng triệu đô la từ kho bạc của Kraken.

Kết quả điều tra cho thấy, thủ phạm không phải ai xa lạ, chính là cá nhân đã phát hiện lỗ hổng bảo mật đầu tiên và phát đi cảnh báo cho Kraken để nhận tiền thưởng “hacker mũ trắng” từ chương trình Bug Bounty của sàn.

After patching the risk, we thoroughly investigated the situation and quickly discovered that 3 accounts had leveraged this flaw within a few days of each other. As we dug deeper, we noticed that one account was KYC’d to an individual who claimed to be a security researcher.

— Nick Percoco (@c7five) June 19, 2024

Đáng chú ý, cá nhân tự nhận mình là “nhà nghiên cứu bảo mật” đã tiết lộ lỗ hổng của Kraken cho hai người cộng sự khác, để rồi dẫn tới việc sàn giao dịch bị “bòn rút” gần 3 triệu USD tài sản tiền mã hóa trong kho bạc.

Xem thêm:  Ethereum staking vượt 32% nhưng ETH vẫn thiếu động lực chính

Kraken đã gửi yêu cầu trả lại tiền cùng đề nghị đính kèm một bản báo cáo quá trình khai thác lỗ hổng này để có thể chuyển phần thưởng Bug Bounty.

Tuy nhiên, các “nhà nghiên cứu bảo mật” đã từ chối trả tiền với lý do “quy mô thất thoát có thể lớn không thể tưởng tượng được nếu họ không cảnh báo trước đó cho sàn giao dịch”. Thậm chí, những kẻ tấn công còn cáo buộc những yêu cầu của Kraken là “không hợp lý” và “thiếu chuyên nghiệp”.

“Đây không phải là cách hoạt động của một hacker mũ trắng, đây là hình thức tống tiền!” – Giám đốc An ninh Nick Percoco của Kraken nhấn mạnh.

Nick Percoco khẳng định sẽ coi đây là một vụ án hình sự do những cá nhân này đã vi phạm các điều khoản trong chương trình Bug Bounty có thâm niên gần 10 năm của Kraken.

Mặc dù không tiết lộ danh tính những “nhà nghiên cứu bảo mật” bởi không xứng đáng, nhưng Percoco tuyên bố sẽ phối hợp với các cơ quan thực thi pháp luật cũng như sử dụng biện pháp mạnh thu hồi giấy phép hacker.

CertiK tự nhận đã phát hiện lỗi trên Kraken, cáo buộc sàn đe dọa nhân sự

Trong một diễn biến hết sức bất ngờ, đơn vị thẩm định bảo mật CertiK đã lên tiếng xác nhận họ chính là bên tìm  ra lỗ hổng trên Kraken, khẳng định nó có thể gây thiệt hại lên đến hàng triệu USD cho khách hàng của sàn.

Xem thêm:  New York kiện Coinbase và Gemini, ý nghĩa gì?

CertiK cho biết đã tiến hành kiểm tra bảo mật Kraken và phát hiện cơ chế bảo mật của sàn có thể bị tấn công theo nhiều cách thức khác nhau.

Đơn vị bảo mật còn tuyên bố sau khi xác định được lỗ hổng, họ đã nhanh chóng thông tin lại cho phía Kraken, nhưng lại bị sàn đe dọa phải trả lại một khoản tiền crypto chênh lệch từ vụ việc, mà lại không cung cấp địa chỉ.

CertiK còn đăng tải khung thời gian diễn ra vụ việc và kêu gọi Kraken ngừng truy cứu trách nhiệm các hacker mũ trắng làm việc cho họ, rồi chuyển lượng tiền dư dưới dạng token MATIC về một địa chỉ mà được cho là của Kraken.

CertiK recently identified a series of critical vulnerabilities in @krakenfx exchange which could potentially lead to hundreds of millions of dollars in losses.

Starting from a finding in @krakenfx's deposit system where it may fail to differentiate between different internal… pic.twitter.com/JZkMXj2ZCD

— CertiK (@CertiK) June 19, 2024

CertiK còn chỉ trích hệ thống bảo mật của Kraken vì không phát hiện được những giao dịch thử nghiệm của họ, cho rằng công tác an ninh của sàn là “yếu kém” và “lý sự cùn”.

Why so many test / poc txns? I can’t see any universe where more than one or maybe two would be warranted?

— Tay 💖 (@tayvano_) June 19, 2024

Các phát hiện đáng ngờ từ cộng đồng crypto

Tuy vậy, cộng đồng tiền mã hóa lại chỉ ra nhiều điểm bất hợp lý trong lập luận của phía CertiK khi địa chỉ rút tiền từ Kraken ngay sau đó đã thử gửi giao dịch đến máy trộn Tornado Cash – công cụ che vết giao dịch đã bị chính quyền Mỹ “phong sát” hồi giữa năm 2022, sau đó còn bắt giữ và kết tội các nhà sáng lập của giao thức này.

just testing some tornado cash deposits after testing the kraken withdrawal feature

needed to make sure it still works pic.twitter.com/PL4zi7GzSW

— Spreek (@spreekaway) June 19, 2024

Một số người còn tìm thấy bằng chứng chỉ ra phía CertiK đã bắt đầu thăm dò hệ thống bảo mật của Kraken từ trước khung thời gian mà đơn vị bảo mật này công bố tận 2 tuần, thậm chí còn kiểm tra luôn cả xem lỗ hổng này có tồn tại trên layer-2 Base và các sàn CEX như OKX và Coinbase.

Xem thêm:  Nền tảng staking và lợi suất cố định tốt nhất: Varntix so với Binance, Nexo, Coinbase và Kraken

Với thông tin mới nhất, có vẻ như hacker tiền mã hóa đã “sẵn sàng” cho một năm 2024 thành công hơn so với năm 2023.

Bởi theo một báo cáo từ Immunefi, trong quý đầu tiên của năm 2024, ngành crypto chỉ bị thất thoát 336 triệu USD, tương đương mức giảm 23% so với cùng kỳ năm ngoái.

Để so sánh, số tiền mã hóa bị tin tặc đánh cắp vào năm 2023 vào khoảng 1,95 tỷ USD, chỉ bằng một nửa so với 4 tỷ USD được ghi nhận một năm trước đó.

Tin Tức Bitcoin tổng hợp

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,83/5(383 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: CertiKCoinbaseKraken

BÀI VIẾT CÙNG DANH MỤC

Ethereum giảm sau khi Harvard thoái vốn 86,8 triệu USD: ETH giữ được mốc 1.700 USD?

Ethereum giảm sau khi Harvard thoái vốn 86,8 triệu USD: ETH giữ được mốc 1.700 USD?

17/05/2026
Bitcoin ETF mất 1,54 tỷ USD trong tuần, nhu cầu BTC chậm lại?

Bitcoin ETF mất 1,54 tỷ USD trong tuần, nhu cầu BTC chậm lại?

17/05/2026
Dòng tiền stablecoin 1,5 tỷ USD đổ vào Binance, Bitcoin hưởng lợi?

Dòng tiền stablecoin 1,5 tỷ USD đổ vào Binance, Bitcoin hưởng lợi?

17/05/2026
Cá voi Hyperliquid lãi 2,8 triệu USD, HYPE còn lấy lại 45 USD?

Cá voi Hyperliquid lãi 2,8 triệu USD, HYPE còn lấy lại 45 USD?

17/05/2026
Xphere tăng 79% khi phe mua áp đảo, XP có phá đỉnh ATH?

Xphere tăng 79% khi phe mua áp đảo, XP có phá đỉnh ATH?

17/05/2026
Fed bơm thanh khoản 26,3 tỷ USD, Bitcoin có giữ mốc 60.000 USD?

Fed bơm thanh khoản 26,3 tỷ USD, Bitcoin có giữ mốc 60.000 USD?

17/05/2026
RaveDAO mất hỗ trợ quan trọng, RAVE có để ý mốc 0,30 USD?

RaveDAO mất hỗ trợ quan trọng, RAVE có để ý mốc 0,30 USD?

17/05/2026
Flare [FLR] có bật lại sau nâng cấp liên quan XRP?

Flare [FLR] có bật lại sau nâng cấp liên quan XRP?

17/05/2026
Hyperliquid bác bỏ lo ngại thao túng của Phố Wall

Hyperliquid bác bỏ lo ngại thao túng của Phố Wall

17/05/2026
Cá voi Hyperliquid đặt cược 7 triệu USD dù HYPE giảm 10%: Giữ 40 USD?

Cá voi Hyperliquid đặt cược 7 triệu USD dù HYPE giảm 10%: Giữ 40 USD?

17/05/2026
Xem Thêm

Tin Nhanh

Toàn mạng thanh lý hợp đồng 61,9439 triệu USD trong 24 giờ

2 giờ trước

Shanghai Mobile ra mắt dịch vụ token phổ quát

3 giờ trước

Fed khó siết chặt thêm trong ngắn hạn, có thể sau 2027

3 giờ trước

Hai ví mua 2,33 triệu USD để mua hơn 656.000 UNI trong 5 giờ

3 giờ trước

BTC giảm xuống dưới 78.000 USD, mất 0,30% trong ngày

3 giờ trước

Cá voi bán khống 300.000 HYPE mua thêm 75.000 HYPE, lãi nổi 225.000 USD

4 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin