Loading...
tr usd
USD
-0.02%
Amerikan Doları
38,41 TRY
tr euro
EURO
0.29%
Euro
43,89 TRY
tr chf
CHF
0.33%
İsviçre Frangı
46,55 TRY
tr cny
CNY
-0.05%
Çin Yuanı
5,27 TRY
tr gbp
GBP
0.67%
İngiliz Sterlini
51,60 TRY
bist-100
BIST
-1.33%
Bist 100
9.306,96 TRY
gau
GR. ALTIN
0.52%
Gram Altın
4.121,26 TRY
btc
BTC
-0.13%
Bitcoin
93.621,23 USDT
eth
ETH
-2%
Ethereum
1.755,38 USDT
bch
BCH
0.32%
Bitcoin Cash
346,64 USDT
xrp
XRP
0.84%
Ripple
2,27 USDT
ltc
LTC
-1.13%
Litecoin
84,41 USDT
bnb
BNB
-0.48%
Binance Coin
600,58 USDT
sol
SOL
-1.23%
Solana
146,17 USDT
avax
AVAX
-1.08%
Avalanche
21,48 USDT

Dev Kripto Para Borsasından Hack Açıklaması: Kayıp Var, Önlem Alındı!

featured
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Büyük bir kripto para borsası olan Kraken, sözde bir hata ödül raporunun para talebine dönüşmesinin ardından kısa süre önce bir güvenlik ihlalini ve potansiyel gasp girişimini yönetti. Baş Güvenlik Sorumlusu Nick Percoco, hesap bakiyelerini yapay olarak şişirmek için bir kusurdan yararlanıldığını belirterek olayları özetledi. Bu olay, kolluk kuvvetlerinin de dahil olduğu bir soruşturmaya yol açtı. Ayrıca, güvenlik araştırmalarında etik uygulamalara bağlı kalmanın önemini vurguladı.

Kripto para borsasından açıklama geldi

Kriptokoin.com’dan takip ettiğiniz üzere, kripto dünyasında hack ve dolandırıcılık olayları oldukça sık yaşanıyor. Bunlardan birisiyle de kripto para borsası Kraken karşılaştı. Borsanın Baş Güvenlik Sorumlusu Nick Percoco’ya göre, borsa 9 Haziran’da bir hata ödül programı uyarısı aldı. Uyarıda, bir saldırganın platformundaki bakiyesini yapay olarak şişirmesine olanak tanıyan “son derece kritik” bir hata yer alıyordu. Percoco, başvurunun ayrıntılardan yoksun olmasına rağmen incelendiğini söyledi. Bu süreçte, kötü niyetli bir saldırganın platforma para yatırma işlemini başlatmasına ve para yatırma işlemini tam olarak tamamlamadan hesaplarına para almasına izin veren izole bir hata keşfettiklerini belirtti. Percoco, bunun yalnızca belirli bir dizi durumda söz konusu olduğunu kaydetti.

Güvenlik Sorumlusu, hiçbir müşteri varlığının risk altında olmadığının altını çizdi. Ancak, buna rağmen, hatanın, varlık mevduatları tamamen temizlenmeden önce müşterilerin hesaplarını kredilendiren ve kötü niyetli bir saldırganın Kraken hesaplarında “bir süre” etkili bir şekilde “varlık basmasına” izin veren yakın tarihli bir UX değişikliğindeki bir kusurdan kaynaklandığını iddia etti.

Ödül sunumundan önce istismar gerçekleşti

Nick Percoco’ya göre bu hata birkaç saat içinde tamamen düzeltildi. Ancak, daha sonra yapılan bir araştırmada, hatanın birkaç gün içinde üç hesap tarafından istismar edildiğinin ortaya çıktığını söyledi. Percoco, hesaplardan birinin hatayı keşfeden ve bir “güvenlik araştırmacısı” olduğunu iddia eden kişiye KYC’lendiğini iddia etti. Sorumlu, söz konusu kişinin hatadan yararlanarak hesabına 4 dolar yatırdığını, bunun da hatayı kanıtlamak, bir hata ödül raporu hazırlamak ve büyük bir ödül talep etmek için yeterli olduğunu söyledi.

Ancak Kraken’in CSO’su, araştırmacının bunun yerine hatayı birlikte çalıştıkları diğer iki kişiye ifşa ettiğini iddia etti. Ayrıca, bu kişilerin daha sonra Kraken hesaplarından çok daha büyük meblağlar çekerek toplamda yaklaşık 3 milyon dolar elde ettiklerini söyledi. Percoco, “Bu, diğer müşteri varlıklarından değil, Kraken’in hazinelerindendi,” diye açıkladı.

Bu beyaz şapkalı hackerlık değil, gasp!”

Nick Percoco, Kraken’in faaliyetlerinin tam bir hesabını ve fonların iade edilmesini talep ettiğini söyledi. Ancak araştırmacıların, Kraken hatayı ifşa etmemiş olsalardı istismarın potansiyel boyutunu açıklayana kadar herhangi bir fon iade etmeyi reddettikleri iddia ediliyor. Percoco, “Bu beyaz şapkalı hackerlık değil, düpedüz gasp!” dedi.

Percoco, kripto para borsasının araştırmacılar tarafından taleplerinde “mantıksız” ve “profesyonel olmamakla” suçlandığını ifade etti. Ayrıca, Kraken’in ilgili araştırma firmasını açıklamayacağını belirtti. Ancak hata ödül koşullarının ihlali nedeniyle bunu bir ceza davası olarak ele alacağını sözlerine ekledi. Bu bağlamda Percoco, şu açıklamayı yaptı:

Bu araştırma şirketini açıklamayacağız çünkü eylemlerinden dolayı takdir edilmeyi hak etmiyorlar. Bunu bir ceza davası olarak ele alıyoruz ve buna göre kolluk kuvvetleriyle koordinasyon halindeyiz.

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Sorumluluk Reddi Beyanı:

Pellentesque mauris nisi, ornare quis ornare non, posuere at mauris. Vivamus gravida lectus libero, a dictum massa laoreet in. Nulla facilisi. Cras at justo elit. Duis vel augue nec tellus pretium semper. Duis in consequat lectus. In posuere iaculis dignissim.