
这次Pi币真的上线主网了!
CertiK近期在Kraken交易所发现了一系列严重漏洞,这些漏洞可能导致数亿美元的潜在损失。事件源于Kraken存款系统无法区分不同的内部转账状态,CertiK随后进行全面调查,提出了三个关键问题:
测试结果显示,Kraken交易所未能通过所有这些测试,表明其纵深防御系统在多个方面受到威胁。测试期间,数百万美元的伪造加密货币可以存入任何Kraken账户,并从中提取,转换为有效加密货币。更糟糕的是,在测试过程中没有触发任何警报。几天后Kraken才回应并锁定了测试账户。
细节披露
CertiK通知Kraken后,其安全团队将问题分类为“Critical”,即最严重级别。然而,在初步修复漏洞后,Kraken的安全运营团队却威胁个别CertiK员工,要求其在不合理的时间内偿还金额不匹配的加密货币,并未提供还款地址。
为使社区了解事件全貌,CertiK提供了事件发生时间线及测试存款交易明细:
事件发生时间线
CertiK指出:
结语
为了社区的透明和对Web3安全的承诺,CertiK公开此事件,旨在保护所有用户的安全。CertiK敦促Kraken停止对白帽黑客的威胁,并呼吁合作,共同应对风险,保障Web3的未来。
免责声明:数字资产交易涉及重大风险,本资料不应作为投资决策依据,亦不应被解释为从事投资交易的建议。请确保充分了解所涉及的风险并谨慎投资。OKEx学院仅提供信息参考,不构成任何投资建议,用户一切投资行为与本站无关。
和全球数字资产投资者交流讨论
扫码加入OKEx社群
industry-frontier