CertiK:크라켄에 보안 취약점을 보고한 후, CertiK 직원이 그들의 보안 운영 팀으로부터 위협을 받았다
ChainCatcher 메시지, 블록체인 보안 기관 CertiK가 소셜 플랫폼에서 Kraken 거래소에서 수억 달러의 잠재적 손실을 초래할 수 있는 일련의 심각한 취약점을 발견했다고 발표했습니다.CertiK의 조사에 따르면, Kraken의 입금 시스템은 서로 다른 내부 이체 상태를 효과적으로 구분할 수 없으며, 악의적인 행위자가 입금 거래를 위조하고 위조 자금을 인출할 위험이 존재합니다. 테스트 기간 동안 수백만 달러의 허위 자금이 Kraken 계좌에 입금될 수 있었고, 100만 달러 이상의 위조 암호화폐가 유효 자산으로 전환되어 인출될 수 있었으며, Kraken 시스템은 어떤 경고도 발생하지 않았습니다.CertiK가 Kraken에 통보한 후, Kraken은 취약점을 "심각" (Critical)으로 분류하고 문제를 초기 수정했습니다. 그러나 CertiK는 Kraken 보안 팀이 이후 CertiK 직원에게 위협을 가하며 불합리한 시간 내에 일치하지 않는 암호화폐를 반환할 것을 요구했으며, 반환 주소를 제공하지 않았다고 지적했습니다. 사용자 안전을 보호하기 위해, CertiK는 이 사건을 공개하기로 결정하고 Kraken이 화이트 해커에 대한 모든 위협을 중단할 것을 촉구하며, 협력을 통해 위험에 대응하고 Web3의 미래를 공동으로 보장할 것을 강조했습니다.