獎金計劃漏洞

Kraken遭黑客利用獎金計劃漏洞 損失接近300萬並遭到勒索

Kraken安全總監 Nick Percoco 在社交媒體平台上表示,他們於6月9日收到一名安全研究人員的報告,指出平台存在一個獎金計劃漏洞,允許用戶在存款過程中增加其餘額。這個漏洞在特定情況下允許惡意攻擊者在未完成存款的情況下獲得資金。Kraken在收到報告後立即修復了該漏洞,並未對用戶資金產生影響。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 然而,之後發生的事情引起了Kraken團隊的擔憂。據稱,安全研究人員將該漏洞的細節透露給其他兩人,並從Kraken的資金庫中「欺詐性地」提取了將近300萬美元。Nick Percoco 指出,這筆款項是從Kraken的資金庫中提取的,並非其他客戶的資產。 初次的漏洞報告並未提及其他兩人的交易。當Kraken要求進一步了解他們的活動細節時,他們拒絕提供相關資訊。Nick Percoco 指出,對方要求與Kraken的商務發展團隊進行聯繫,並在未提供尚未揭露的漏洞可能引起的損失金額之前,不同意退還任何資金。Nick Percoco 指出,這樣的行為並非白帽黑客的行為,而是一種勒索行為。 目前尚不清楚這些安全研究人員的身份,但區塊鏈代碼編輯器Certik在社交媒體上表示,他們在Kraken發現了多個漏洞。Certik表示,他們進行了數天的測試,並指出這些漏洞可以被利用來創造價值數百萬美元的加密貨幣。然而,Certik在與Kraken進行初步交談後,情況變得惡化。Kraken的安全操作團隊威脅要求Certik的員工在短時間內償還不相符的加密貨幣,甚至未提供償還地址。 「獎金計劃漏洞」是許多公司用來加強其安全系統的方式 「獎金計劃漏洞」是許多公司加強安全系統的方式,透過邀請第三方黑客(即「白帽黑客」)尋找漏洞,以在惡意行為者利用前修復它們。Coinbase等競爭對手也有類似計劃,旨在幫助警報交易所的漏洞。根據Kraken在博客文章中的說法,安全研究人員應該在發現漏洞後立即報告給公司,以獲取獎金,而非進行未經授權的提款行為。

Read More
秋田犬

秋田犬數碼化? 日本如何運用區塊鏈守護秋田犬

秋田犬是來自日本北部秋田縣的壯麗犬種,在近年贏得了國際上的廣泛讚譽。 然而,對於純種證明的偽造和文件遺失的擔憂日益增加,為了應對這一問題,秋田犬保護協會決定引入數字科技。 他們與科技公司合作,運用區塊鏈技術開發了一個安全系統,正是這項技術支撐著加密貨幣的運作。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 秋田犬走向全球:數字純種證明迎合國際需求 秋田犬保護協會的海外會員數量從2022年的300人急速成長至2023年的近500人。 這個國際關注帶來了一個新的挑戰,即如何確保純種證明的安全且有效率地傳遞。 傳統上,這些純種證明都是以紙質形式發放,但往往容易在運送過程中遺失,尤其是對於海外收件人而言。 該協會甚至在幾年前曾遭遇中國地區的偽造文件案例,這進一步突顯了建立更為堅固的系統的迫切需求。 區塊鏈技術輔助:現代犬主安心純種證明 於是,區塊鏈技術應運而生。 秋田犬保護協會與當地的IT公司Meta Akita Inc.以及美國公司Heirloom Inc.合作,開發了一套革命性的數字純種證明發放系統。 區塊鏈技術以其安全和透明的特性而聞名,創建了一個數字帳本,用於追蹤每一筆交易,即秋田犬的所有權歷史。 這樣一來,任何企圖篡改數據的行為都會立即被識別出來,從而消除了偽造的風險。 這項創新不僅在於提供了更高的安全性,還透過智慧手機應用程式發放數字純種證明,大幅縮短了主人等待的時間,相對於傳統的紙質文件需要數週才能寄達的情況。 秋田犬保護協會董事會成員Yuki Shoji表示:「除了數字化帶來的便利性外,我們也希望主人們能夠安心,知道自己的狗狗是純種的。」 展望未來:對其他犬種樹立典範 秋田犬保護協會在區塊鏈技術的應用上為全球其他犬種組織樹立了一個典範。 隨著全球化的不斷發展,犬主之間的聯繫越來越緊密,確保純種管理的安全和高效變得愈發重要。 這種創新方法不僅保護了秋田犬血統的完整性,也簡化了國際犬主的流程。 秋田犬保護協會透過摸索和借鏡區塊鏈技術的經驗,為世界各地的犬種組織樹立了一個榜樣。 透過「搖尾巴」和「汪汪」聲向世人證明,接納未來是保護傳統的最佳方式。

Read More