Com gestão de R$ 350 milhões, BLP Crypto traz novo sócio e passa a se chamar B2V Crypto 🔗portaldobitcoin.uol.com.br
Corretora encontra bug crítico que permitia ‘impressão’ de criptomoedas 🔗livecoins.com.br
Nvidia supera Microsoft e se torna a empresa mais valiosa do mundo 🔗portaldobitcoin.uol.com.br
ETFs pressionam Bitcoin com saídas de quase R$ 5 bilhões 🔗livecoins.com.br
Polícia Civil do RS fecha fazenda de mineração de criptomoedas que lucrava R$ 400 mil por mês 🔗portaldobitcoin.uol.com.br
Baleias venderam US$ 1 bilhão em Bitcoin nas últimas semanas, diz CryptoQuant 🔗livecoins.com.br
Memecoin da GameStop na Solana despenca enquanto febre da GME esfria 🔗portaldobitcoin.uol.com.br
El Salvador planeja banco de investimento focado em Bitcoin 🔗webitcoin.com.br
Manhã Cripto: Ethereum sobe 3% com fim de investigação da SEC; Receita lança GT para fiscalizar corretoras estrangeiras 🔗portaldobitcoin.uol.com.br
Greenpeace quer que a BlackRock mude o código do Bitcoin para “consumir menos energia” 🔗livecoins.com.br
Analistas indicam 3 criptomoedas que podem disparar em meio a queda do Bitcoin 🔗portaldobitcoin.uol.com.br
Idoso de 82 anos tira a própria vida após cair em golpe de criptomoedas 🔗livecoins.com.br
Receita Federal irá exigir informações de corretoras estrangeiras de criptomoedas 🔗portaldobitcoin.uol.com.br
Hashdex entra com pedido para lançar ETF de Bitcoin e Ethereum nos Estados Unidos 🔗portaldobitcoin.uol.com.br
Binance vai distribuir US$ 2 milhões para tentar apaziguar traders deixados de fora de airdrop 🔗portaldobitcoin.uol.com.br
Vladimir Putin ataca dólar americano: “lastreado em nada” 🔗livecoins.com.br
Dogecoin (DOGE) desaba 10% e gera maior liquidação desde 2021 🔗portaldobitcoin.uol.com.br
Polícia recupera R$ 790 mil ligados a sequestro com pagamento de resgate em criptomoedas 🔗livecoins.com.br
Gigante das telecomunicações chinesa investirá US$ 13,5 milhões na mineração de Bitcoin 🔗portaldobitcoin.uol.com.br
Mercados de criptomoedas perdem US$ 100 bilhões em um dia com saídas de ETFs à vista de Bitcoin chegando a US$ 146 milhões 🔗webitcoin.com.br
Corretora encontra bug crítico que permitia ‘impressão’ de criptomoedas 🔗livecoins.com.br
Você já votou!
Aplicativos da Binance e Kraken em smartphone.

A Kraken, uma das maiores corretoras de criptomoedas do mundo, revelou ter encontrado um bug crítico em sua plataforma. Em suma, a vulnerabilidade permitia que hackers imprimissem dinheiro para suas contas.

As informações foram apresentadas por Nick Percoco, diretor de segurança da Kraken, nesta quarta-feira (19).

“Descobrimos um bug isolado”, escreveu Percoco. “Isso permitia que um atacante mal-intencionado, sob as circunstâncias certas, iniciasse um depósito em nossa plataforma e recebesse fundos em sua conta sem o completar totalmente.”

“Para deixar claro, os ativos de nenhum cliente estiveram em risco. No entanto, um atacante mal-intencionado poderia, efetivamente, “imprimir” ativos em sua conta da Kraken por um período.”

Seguindo, o executivo da Kraken destaca que a falha foi corrigida em 47 minutos e, portanto, não representa mais nenhuma ameaça.

Kraken dá mais detalhes sobre a vulnerabilidade

Explicando a situação, a Kraken revelou que o bug estava relacionado a uma recente mudança em seu site que permitia que seus usuários negociassem criptomoedas antes que os depósitos fossem confirmados.

No total, três contas teriam abusado da falha, uma delas estava no nome do hacker que enviou o relatório à corretora.

“Esse indivíduo descobriu o bug em nosso sistema de financiamento e o utilizou para creditar US$ 4 em criptomoedas na sua conta”, escreveu a Kraken. “No entanto, esse “pesquisador de segurança” divulgou esse bug para duas outras pessoas com quem trabalha, que geraram fraudulentamente somas muito maiores.”

“Eles acabaram retirando quase US$ 3 milhões de suas contas da Kraken.”

É aqui que a história fica ainda mais interessante. Isso porque a corretora e os hackers entraram em uma disputa.

Kraken acusa hackers de extorsão

A vulnerabilidade foi informada para a corretora através de seu programa de recompensa por bugs. Segundo a página da Kraken, os prêmios variam entre 500 a 1,5 milhão de dólares, dependendo da gravidade da falha.

Valores do programa de Bug Bounty da Kraken. Fonte: Kraken/Reprodução.
Valores do programa de Bug Bounty da Kraken. Fonte: Kraken/Reprodução.

No entanto, Nick Percoco afirma que os hackers não divulgaram os dados sobre as outras duas contas que levantaram US$ 3 milhões. Na sequência, o diretor de segurança da Kraken nota que os hackers não aceitaram os termos do programa, mas sim impuseram novos.

“Eles exigiram uma ligação com a equipe de desenvolvimento de negócios deles”, escreveu Percoco. “Não concordaram em devolver nenhum fundo até que forneçamos um valor especulado em dólares que esse bug poderia ter causado se eles não o tivessem divulgado.”

“Isso não é hacking ético (white-hat), é extorsão!”

Finalizando, Percoco afirma que a Kraken está “sendo acusada de ser irracional e não-profissional por solicitar a devolução dos fundos”. Portanto, esse foi o motivo da divulgação das informações sobre essa história.

“Isso faz de você e sua empresa, criminosos”, disse o executivo sobre o comportamento dos hackers, notando que já entraram em contato com autoridades. O nome da empresa que descobriu o bug não foi revelado.

Fonte: Corretora encontra bug crítico que permitia ‘impressão’ de criptomoedas

Veja mais notícias sobre Bitcoin. Siga o Livecoins no Facebook, Twitter, Instagram e YouTube.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *