獎金計劃漏洞

Kraken遭黑客利用獎金計劃漏洞 損失接近300萬並遭到勒索

Kraken安全總監 Nick Percoco 在社交媒體平台上表示,他們於6月9日收到一名安全研究人員的報告,指出平台存在一個獎金計劃漏洞,允許用戶在存款過程中增加其餘額。這個漏洞在特定情況下允許惡意攻擊者在未完成存款的情況下獲得資金。Kraken在收到報告後立即修復了該漏洞,並未對用戶資金產生影響。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 然而,之後發生的事情引起了Kraken團隊的擔憂。據稱,安全研究人員將該漏洞的細節透露給其他兩人,並從Kraken的資金庫中「欺詐性地」提取了將近300萬美元。Nick Percoco 指出,這筆款項是從Kraken的資金庫中提取的,並非其他客戶的資產。 初次的漏洞報告並未提及其他兩人的交易。當Kraken要求進一步了解他們的活動細節時,他們拒絕提供相關資訊。Nick Percoco 指出,對方要求與Kraken的商務發展團隊進行聯繫,並在未提供尚未揭露的漏洞可能引起的損失金額之前,不同意退還任何資金。Nick Percoco 指出,這樣的行為並非白帽黑客的行為,而是一種勒索行為。 目前尚不清楚這些安全研究人員的身份,但區塊鏈代碼編輯器Certik在社交媒體上表示,他們在Kraken發現了多個漏洞。Certik表示,他們進行了數天的測試,並指出這些漏洞可以被利用來創造價值數百萬美元的加密貨幣。然而,Certik在與Kraken進行初步交談後,情況變得惡化。Kraken的安全操作團隊威脅要求Certik的員工在短時間內償還不相符的加密貨幣,甚至未提供償還地址。 「獎金計劃漏洞」是許多公司用來加強其安全系統的方式 「獎金計劃漏洞」是許多公司加強安全系統的方式,透過邀請第三方黑客(即「白帽黑客」)尋找漏洞,以在惡意行為者利用前修復它們。Coinbase等競爭對手也有類似計劃,旨在幫助警報交易所的漏洞。根據Kraken在博客文章中的說法,安全研究人員應該在發現漏洞後立即報告給公司,以獲取獎金,而非進行未經授權的提款行為。

Read More
虛假電子郵件騙局

FTX和BlockFi索賠人受到虛假電子郵件騙局 竊取超過700萬美元

根據DailyCoin的報導,FTX和BlockFi索賠人受到了虛假電子郵件騙局,這些高度令人信服的詐騙郵件承諾即時提款,使詐騙者獲得了數百萬美元的利益。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Linkedin! FTX和BlockFi的債權人在等待賠償的過程中仍然感到沮喪,這種緩慢而痛苦的過程似乎在考驗他們的耐心,為詐騙者創造了機會。最近,冒充FTX和BlockFi的詐騙計劃增加,以即時提款的承諾吸引毫無戒心的用戶,從而從毫無戒心的用戶那裡奪取了數百萬美元。 虛假電子郵件騙局竊取了超過700萬美元的資金 區塊鏈偵探Plumferno對一個針對FTX和BlockFi這兩家已倒閉的加密公司受害者的複雜電子郵件釣魚行動發出了警報。根據Plumferno的說法,詐騙者在過去一周成功竊取了超過700萬美元的資金。 Plumferno報告稱,黑客們據稱利用了1月份Mailer Lite數據遭受的泄露,為這一大計劃鋪墊了基礎。該區塊鏈調查員在過去一周接收到近450萬美元的以太幣進入騙子的錢包後首次注意到了這一詐騙行動。除了竊取加密貨幣外,詐騙者還偷走了包括Mutant Apes、Otherdeed等藍籌NFT。惡意行為者尤其針對屬於FTX和BlockFi索賠人的閒置錢包。 用戶報告顯示,詐騙者發送了非常令人信服的假電子郵件,承諾「在重組工作中取得重大進展」。根據詐騙郵件的屏幕截圖,索賠人被指示通過連接錢包並簽署授權交易來處理他們的錢包。 為了保護自己,FTX和BlockFi用戶應該注意以下幾點: 此外,需要注意的是,FTX的重組計劃尚未獲得批准,賠償可能在2024年第二季度末開始進行。有趣的是,根據最新的法庭文件和詳情,用戶將以現金而不是加密貨幣方式支付,並以2022年11月的匯率為基礎。

Read More