Kraken называет требования исследовательской фирмы по безопасности «преступными»; Certik раскритиковал угрозы в адрес своих сотрудников

Как долгосрочный криптоинвестор и человек, который внимательно следит за развитием событий в отрасли, я нахожу обвинения Кракена в адрес неназванной исследовательской фирмы в области безопасности глубоко тревожными. Обвинения в краже 3 миллионов долларов из казны Кракена и попытке вымогательства — это серьезные вопросы, требующие быстрых действий и прозрачности.


📱 🚀 Перестаньте бесцельно прожигать жизнь! Присоединяйтесь к нашему Telegram-каналу @lospopadosos, чтобы узнавать последние новости о мобильных гаджетах. Потому что кому нужно реальное общение с людьми, когда вы можете наслаждаться чудесами технологий? 😎 💥 👇

top-mob.com Telegram


Как криптоинвестор, я недавно узнал, что Kraken выдвинул обвинения против неназванной исследовательской фирмы в области безопасности за то, что она якобы украла 3 миллиона долларов из их казны и попыталась вымогать дополнительные средства. По словам представителя Kraken Ника Перкоко, эти так называемые хакеры в белых шляпах не смогли полностью раскрыть детали транзакции с украденными средствами и еще не приняли меры по возврату нечестно полученных доходов.

Хакеры в белой шляпе отказываются соблюдать правила

Американская криптовалютная биржа Kraken обвиняет неизвестную охранную фирму в тайном изъятии 3 миллионов долларов из ее средств и угрозах потребовать дополнительные деньги. По словам Ника Перкоко, директора службы безопасности Kraken, такое поведение этических хакеров выходит за рамки типичных протоколов.

За последнее десятилетие программа Kraken по вознаграждению за ошибки не встретила ни одного исследователя безопасности, который пренебрегал бы ее рекомендациями. Как отмечает Percoco, участники программы обязаны вернуть любые обнаруженные средства сразу после выявления ошибок. Кроме того, им необходимо предоставить подтверждение концепции и проявлять сдержанность при использовании уязвимостей.

Хакеров в белой шляпе обвиняют в недостатке профессионализма

По словам Percoco, хакеры в белой шляпе не раскрыли полностью специфику транзакций, связанных с ошибкой, и еще не организовали возврат украденных средств. Вместо того, чтобы вернуть деньги, они раскритиковали Кракена за «неразумность» и «непрофессионализм».

«Как исследователь безопасности, принимающий участие в программе вознаграждений за обнаружение ошибок, вы по закону имеете право тестировать безопасность компании в соответствии с конкретными правилами. Игнорирование этих правил и попытки вымогательства вместо сообщения о проблемах превращают ваши действия в преступную деятельность, подвергая как вас, так и ваших связанных организация в опасности». — Перефразировано заявление Перкоко.

Представитель Kraken, Percoco, упомянул, что компания обратилась в правоохранительные органы после обнаружения проблемы безопасности. Тем не менее, программа вознаграждения за ошибки остается важной для защиты криптовалютной биржи. Percoco предпочла не раскрывать имя причастной исследовательской фирмы, поскольку их роль в этом деле не заслуживает признания.

Сертик раскритиковал угрозы Кракена

Примерно через несколько часов после обвинений Кракена в вымогательстве Certik сообщила, что в ситуации замешана охранная фирма. Тем не менее, Certik опроверг обвинения Kraken, заявив, что на них оказывали давление с помощью угроз, в том числе с требованиями необоснованного возврата криптовалюты, не соответствующей первоначальной транзакции.

Примечательно, что, по сообщениям Certik, Kraken выдвинул это требование, не раскрывая адреса своих платежных кошельков. Сертик настоял на том, чтобы Кракен прекратил эту тактику запугивания, и пообещал переместить противоречивую криптовалюту в кошелек, к которому Кракен сможет получить доступ.

«Из-за непредоставления Kraken информации о погашении и несоответствия в запрошенной сумме мы переведем средства на счет, откуда Kraken сможет получить их в соответствии с нашими текущими записями», — пояснил Сертик.

В будущих версиях Certik, похоже, ответил на критику по поводу количества выполненных тестов, задав вопрос, почему надежный механизм безопасности Kraken не может идентифицировать многочисленные тестовые транзакции. Сертик утверждал, что эти частые крупные снятия средств с нескольких тестовых счетов на самом деле были элементами нашего процесса тестирования.

Смотрите также

2024-06-20 00:27