Kraken confirma retorno de fundos do controverso hack “Whitehat” da CertiK

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como pesquisador com experiência na indústria de criptomoedas, considero intrigante o recente incidente entre Kraken e CertiK. É sempre interessante ver como as vulnerabilidades de segurança são tratadas neste espaço.


Kraken, a exchange de criptomoedas, anunciou que recuperou os US$ 3 milhões roubados de sua plataforma no início deste ano, de acordo com declaração dos “pesquisadores” envolvidos no incidente de segurança.

“Novas informações: os fundos, menos algumas taxas de transação, foram restaurados com sucesso, de acordo com o diretor de segurança da Kraken, Nick Percoco, em uma atualização publicada na quinta-feira.”

Kraken recebe seu dinheiro de volta

CertiK se uniu como os perpetradores desmascarados por trás do hack do Kraken, revelando seu envolvimento na quarta-feira, apesar da relutância inicial do Kraken em divulgar as identidades dos responsáveis.

Anteriormente naquele dia, a Percoco revelou que Kraken havia corrigido recentemente uma falha que permitia que usuários qualificados aumentassem excessivamente os saldos de suas contas no site, permitindo-lhes desviar ilicitamente qualquer quantidade de fundos da plataforma a partir de janeiro.

Em junho, recebi um aviso da equipe da CertiK sobre uma vulnerabilidade no sistema do Kraken. Lamentavelmente, antes de a questão ser resolvida, uma quantia de 3 milhões de dólares foi retirada do Tesouro de Kraken para mostrar o risco potencial. No entanto, quero enfatizar que uma vez identificado o problema, ele foi rapidamente resolvido e não pôde ser repetido. Nenhum ativo do cliente esteve em perigo durante todo esse processo.

Como pesquisador que investiga o incidente entre a CertiK e a Kraken, deparei-me com diferentes perspectivas em relação ao envolvimento da CertiK na segurança da Kraken. Embora a CertiK tenha descrito suas ações como operações de whitehat benéficas, a Kraken e a comunidade de criptomoedas em geral não compartilhavam o mesmo sentimento.

Como investidor em criptografia, entendo que não aderir aos procedimentos padrão do programa de recompensas whitehat da Kraken pode levar a consequências graves. Por exemplo, não devolver imediatamente todos os fundos roubados vai contra as diretrizes éticas deste programa. Além disso, retirar mais fundos do que o necessário para demonstrar uma vulnerabilidade pode ser considerado excessivo e injustificado. Ambas as ações provavelmente resultarão em repercussões negativas na comunidade criptográfica e em ramificações potencialmente legais.

De acordo com Kraken, a CertiK recusou-se a devolver os fundos até que recebessem um cálculo aproximado de quanta perda potencial a empresa teria enfrentado se a vulnerabilidade não tivesse sido detectada.

Explicação da CertiK para o hack

Por outro lado, a CertiK disse que “garantiu-lhes consistentemente que devolveríamos os fundos”.

A equipe de segurança da Kraken exigiu que funcionários específicos da CertiK devolvessem uma quantidade incorreta de criptomoeda dentro de um prazo irreal, sem divulgar os endereços de reembolso necessários, conforme afirmado pela CertiK no Twitter.

Como investidor em criptografia, fiquei aliviado ao receber a confirmação da empresa na quinta-feira de que todos os meus fundos haviam sido devolvidos. No entanto, percebi que o valor que recebi era diferente daquele que originalmente pretendia transferir através do Kraken. A empresa explicou que esta discrepância se deveu às suas recentes medidas de segurança destinadas a testar a eficácia dos alertas e controlos de risco do Kraken. Apesar de perder milhões durante este incidente, estas salvaguardas nunca foram acionadas, deixando-me grato pela sua abordagem proativa para garantir a segurança dos meus investimentos.

CertiK declarou: “Nenhum pedido de recompensa foi levantado por nós. Em vez disso, foi Kraken quem iniciou a discussão sobre uma recompensa, mas nosso foco permaneceu em resolver o problema em questão, e não na recompensa.”

2024-06-20 23:36