Криптобиржа Kraken успешно устранила опасный эксплойт, который позволял злоумышленникам искусственно завысить и опустошить пользовательский баланс. Об этом сообщил директор по безопасности Ник Перкоко. 9 июня компания получила отчет об уязвимости в рамках программы Bug Bounty. Исследователь обнаружил «экстремально критическую» ошибку, но не предоставил подробностей. Команда Kraken смогла устранить уязвимость примерно за час, не допустив ущерба для средств пользователей. Однако биржа выявила три аккаунта, которые успели воспользоваться эксплойтом. Один из них принадлежал пользователю, сообщившему о баге через Bug Bounty. Он сумел пополнить свой счет на $4 в криптовалюте. Однако он раскрыл эксплойт двум другим сообщникам, которые смогли вывести около $3 млн, принадлежащих бирже. После этого исследователи, которые оказались аналитической фирмой по безопасности, отказались предоставить полный отчет об ошибке и потребовали больше денег в качестве награды.
Ранее биржа OKX также столкнулась с серией взломов учетных записей. Хакеры подделывали документы и обходили дополнительные механизмы безопасности, такие как двухфакторная аутентификация (2FA). Недавно также стало известно, что злоумышленник получил доступ к аккаунту трейдера на Binance без пароля и доступа к 2FA и вывел активы на $1 млн.