Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Altcoin » CertiK phát hiện lỗ hổng trên sàn Kraken

CertiK phát hiện lỗ hổng trên sàn Kraken

Dark Tác giả Dark
2 năm trước
Sự cố của Kraken diễn ra vào ngày 09/06/2024, với lỗi cho phép bất kỳ ai khởi tạo giao dịch gửi tiền lên sàn rồi nhận tiền mà không cần hoàn tất giao dịch.

Sự cố của Kraken diễn ra vào ngày 09/06/2024, với lỗi cho phép bất kỳ ai khởi tạo giao dịch gửi tiền lên sàn rồi nhận tiền mà không cần hoàn tất giao dịch.

CertiK phát hiện lỗ hổng trên sàn Kraken
CertiK phát hiện lỗ hổng trên sàn Kraken

Sự cố của Kraken diễn ra vào ngày 09/06/2024, với lỗi cho phép bất kỳ ai khởi tạo giao dịch gửi tiền lên sàn rồi nhận tiền mà không cần hoàn tất giao dịch.

Kraken tuyên bố bị hack 3 triệu USD

Tối ngày 19/06/2024, Giám đốc An ninh (CSO) Nick Percoco của sàn giao dịch tiền mã hóa Kraken thông báo đã khắc phục thành công sự cố bị kẻ xấu “đánh cắp” 3 triệu USD tài sản crypto từ kho bạc, đảm bảo không có người dùng nào bị thiệt hại bởi vụ việc.

Tuy nhiên, số tiền thất thoát vẫn đang nằm trong tay của những hacker này và họ tuyên bố không trả lại tiền.

Trước đó vào ngày 09/06/2024, Kraken nhận được cảnh báo về một lỗ hổng bảo mật được đánh giá là “cực kỳ nghiêm trọng” từ chương trình Bug Bounty, cho phép kẻ xấu tùy ý điều chỉnh tăng số dư tài khoản trên sàn.

Ngay sau đó, đội ngũ Kraken đã điều tra vấn đề và phát hiện ra một lỗ hổng cho phép hacker có thể “in thêm” tài sản crypto trong tài khoản trên sàn, bằng cách khởi tạo giao dịch gửi tiền rồi nhận tiền vào tài khoản của họ mà không cần hoàn tất giao dịch.

Ông Nick Percoco xác định lỗi này xuất phát từ một bản cập nhật UX gần đây, khiến cho hệ thống tự động ghi có vào tài khoản, trước khi tài sản thực tế được gửi đến sàn giao dịch.

We triaged this vulnerability as Critical and within an hour, 47 minutes to be exact, our team of experts had mitigated the issue. Within a few hours, the issue was completely fixed and could not reoccur again.

— Nick Percoco (@c7five) June 19, 2024

Mặc dù lỗ hổng đã được khắc phục trong chưa đầy 1 tiếng đồng hồ kể từ khi phát hiện và tài sản của khách hàng không bị ảnh hưởng, nhưng khoảng thời gian “ngắn ngủn” đó đủ để hacker lợi dụng “đánh cắp” tiền mã hóa trị giá hàng triệu đô la từ kho bạc của Kraken.

Kết quả điều tra cho thấy, thủ phạm không phải ai xa lạ, chính là cá nhân đã phát hiện lỗ hổng bảo mật đầu tiên và phát đi cảnh báo cho Kraken để nhận tiền thưởng “hacker mũ trắng” từ chương trình Bug Bounty của sàn.

After patching the risk, we thoroughly investigated the situation and quickly discovered that 3 accounts had leveraged this flaw within a few days of each other. As we dug deeper, we noticed that one account was KYC’d to an individual who claimed to be a security researcher.

— Nick Percoco (@c7five) June 19, 2024

Đáng chú ý, cá nhân tự nhận mình là “nhà nghiên cứu bảo mật” đã tiết lộ lỗ hổng của Kraken cho hai người cộng sự khác, để rồi dẫn tới việc sàn giao dịch bị “bòn rút” gần 3 triệu USD tài sản tiền mã hóa trong kho bạc.

Xem thêm:  Nhà đầu tư chỉ ra 2 lý do đợt giảm giá ONDO chỉ tạm thời

Kraken đã gửi yêu cầu trả lại tiền cùng đề nghị đính kèm một bản báo cáo quá trình khai thác lỗ hổng này để có thể chuyển phần thưởng Bug Bounty.

Tuy nhiên, các “nhà nghiên cứu bảo mật” đã từ chối trả tiền với lý do “quy mô thất thoát có thể lớn không thể tưởng tượng được nếu họ không cảnh báo trước đó cho sàn giao dịch”. Thậm chí, những kẻ tấn công còn cáo buộc những yêu cầu của Kraken là “không hợp lý” và “thiếu chuyên nghiệp”.

“Đây không phải là cách hoạt động của một hacker mũ trắng, đây là hình thức tống tiền!” – Giám đốc An ninh Nick Percoco của Kraken nhấn mạnh.

Nick Percoco khẳng định sẽ coi đây là một vụ án hình sự do những cá nhân này đã vi phạm các điều khoản trong chương trình Bug Bounty có thâm niên gần 10 năm của Kraken.

Mặc dù không tiết lộ danh tính những “nhà nghiên cứu bảo mật” bởi không xứng đáng, nhưng Percoco tuyên bố sẽ phối hợp với các cơ quan thực thi pháp luật cũng như sử dụng biện pháp mạnh thu hồi giấy phép hacker.

CertiK tự nhận đã phát hiện lỗi trên Kraken, cáo buộc sàn đe dọa nhân sự

Trong một diễn biến hết sức bất ngờ, đơn vị thẩm định bảo mật CertiK đã lên tiếng xác nhận họ chính là bên tìm  ra lỗ hổng trên Kraken, khẳng định nó có thể gây thiệt hại lên đến hàng triệu USD cho khách hàng của sàn.

Xem thêm:  Bitcoin, Ethereum hấp thụ 500 triệu USD tuần qua dù đi ngang

CertiK cho biết đã tiến hành kiểm tra bảo mật Kraken và phát hiện cơ chế bảo mật của sàn có thể bị tấn công theo nhiều cách thức khác nhau.

Đơn vị bảo mật còn tuyên bố sau khi xác định được lỗ hổng, họ đã nhanh chóng thông tin lại cho phía Kraken, nhưng lại bị sàn đe dọa phải trả lại một khoản tiền crypto chênh lệch từ vụ việc, mà lại không cung cấp địa chỉ.

CertiK còn đăng tải khung thời gian diễn ra vụ việc và kêu gọi Kraken ngừng truy cứu trách nhiệm các hacker mũ trắng làm việc cho họ, rồi chuyển lượng tiền dư dưới dạng token MATIC về một địa chỉ mà được cho là của Kraken.

CertiK recently identified a series of critical vulnerabilities in @krakenfx exchange which could potentially lead to hundreds of millions of dollars in losses.

Starting from a finding in @krakenfx's deposit system where it may fail to differentiate between different internal… pic.twitter.com/JZkMXj2ZCD

— CertiK (@CertiK) June 19, 2024

CertiK còn chỉ trích hệ thống bảo mật của Kraken vì không phát hiện được những giao dịch thử nghiệm của họ, cho rằng công tác an ninh của sàn là “yếu kém” và “lý sự cùn”.

Why so many test / poc txns? I can’t see any universe where more than one or maybe two would be warranted?

— Tay 💖 (@tayvano_) June 19, 2024

Các phát hiện đáng ngờ từ cộng đồng crypto

Tuy vậy, cộng đồng tiền mã hóa lại chỉ ra nhiều điểm bất hợp lý trong lập luận của phía CertiK khi địa chỉ rút tiền từ Kraken ngay sau đó đã thử gửi giao dịch đến máy trộn Tornado Cash – công cụ che vết giao dịch đã bị chính quyền Mỹ “phong sát” hồi giữa năm 2022, sau đó còn bắt giữ và kết tội các nhà sáng lập của giao thức này.

just testing some tornado cash deposits after testing the kraken withdrawal feature

needed to make sure it still works pic.twitter.com/PL4zi7GzSW

— Spreek (@spreekaway) June 19, 2024

Một số người còn tìm thấy bằng chứng chỉ ra phía CertiK đã bắt đầu thăm dò hệ thống bảo mật của Kraken từ trước khung thời gian mà đơn vị bảo mật này công bố tận 2 tuần, thậm chí còn kiểm tra luôn cả xem lỗ hổng này có tồn tại trên layer-2 Base và các sàn CEX như OKX và Coinbase.

Xem thêm:  Uniswap kích hoạt fee switch, giá UNI hướng 8,4 hay 4,5 USD?

Với thông tin mới nhất, có vẻ như hacker tiền mã hóa đã “sẵn sàng” cho một năm 2024 thành công hơn so với năm 2023.

Bởi theo một báo cáo từ Immunefi, trong quý đầu tiên của năm 2024, ngành crypto chỉ bị thất thoát 336 triệu USD, tương đương mức giảm 23% so với cùng kỳ năm ngoái.

Để so sánh, số tiền mã hóa bị tin tặc đánh cắp vào năm 2023 vào khoảng 1,95 tỷ USD, chỉ bằng một nửa so với 4 tỷ USD được ghi nhận một năm trước đó.

Tin Tức Bitcoin tổng hợp

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,83/5(383 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: CertiKCoinbaseKraken

BÀI VIẾT CÙNG DANH MỤC

Quỹ hưu trí chỉ cần 1–2% cũng có thể thay đổi crypto

Quỹ hưu trí chỉ cần 1–2% cũng có thể thay đổi crypto

28/12/2025
Arthur Hayes đẩy mạnh LDO, PENDLE: DeFi sắp vào sóng tăng?

Arthur Hayes đẩy mạnh LDO, PENDLE: DeFi sắp vào sóng tăng?

28/12/2025
CEO Coinbase Armstrong nhấn mạnh không khoan nhượng sau vụ bắt giữ ở Ấn Độ

CEO Coinbase Armstrong nhấn mạnh không khoan nhượng sau vụ bắt giữ ở Ấn Độ

28/12/2025
Ethereum thua cuộc chiến giá nhưng thắng cuộc chiến cốt lõi

Ethereum thua cuộc chiến giá nhưng thắng cuộc chiến cốt lõi

28/12/2025
Nhà đầu tư tổng kết Bitcoin, Ethereum 2025 và triển vọng 2026

Nhà đầu tư tổng kết Bitcoin, Ethereum 2025 và triển vọng 2026

27/12/2025
Biểu đồ phủ nhận mô hình fractal dự báo Bitcoin 45.000 USD năm 2026

Biểu đồ phủ nhận mô hình fractal dự báo Bitcoin 45.000 USD năm 2026

27/12/2025
Bitcoin đối mặt phép thử lớn trong quý I/2026 giữa chiến tranh kim loại Trung Quốc

Bitcoin đối mặt phép thử lớn trong quý I/2026 giữa chiến tranh kim loại Trung Quốc

27/12/2025
BNB chạm mốc 279 triệu năm 2025, 2026 có tin tốt?

BNB chạm mốc 279 triệu năm 2025, 2026 có tin tốt?

27/12/2025
Nhật Bản lên kế hoạch cải cách thuế crypto thân thiện nhà đầu tư năm 2026

Nhật Bản lên kế hoạch cải cách thuế crypto thân thiện nhà đầu tư năm 2026

27/12/2025
Nhà đầu tư đánh giá Bitcoin giảm nhanh 3.000 USD là cơ hội tích lũy

Nhà đầu tư đánh giá Bitcoin giảm nhanh 3.000 USD là cơ hội tích lũy

27/12/2025
Xem Thêm

Tin Nhanh

DeBot sẽ xử lý và bồi thường người dùng bị ảnh hưởng sau thống kê

6 giờ trước

Người dùng Debot bị đánh cắp khóa riêng, hacker lãi 255.000 USD

7 giờ trước

DeBot trấn an lo ngại bảo mật, ví an toàn vẫn hoạt động bình thường

7 giờ trước

Các công ty tiền số thúc đẩy kế hoạch IPO năm sau nhờ thị trường cải thiện

7 giờ trước

Trump nói thuế quan tạo giàu cho Mỹ, GDP tăng 4,3%

8 giờ trước

Nhà đầu tư chờ Fed Minutes tuần tới trong bối cảnh thanh khoản thấp

8 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin