Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kraken Kripto Borsası, Sıfır Gün Kusurunu Kullanan 3 Milyon Dolarlık Hırsızlığa Yakalandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kraken Kripto Borsası, Sıfır Gün Kusurunu Kullanan 3 Milyon Dolarlık Hırsızlığa Yakalandı

GenelSiber Güvenlik

Kraken Kripto Borsası, Sıfır Gün Kusurunu Kullanan 3 Milyon Dolarlık Hırsızlığa Yakalandı

teknomers
Son güncelleme: 19 Haziran 2024 21:02
teknomers
Paylaş
Paylaş


19 Haziran 2024Haber odasıSiber Suçlar / Kripto Güvenliği

Kripto borsası Kraken, adı açıklanmayan bir güvenlik araştırmacısının, platformundaki “son derece kritik” bir sıfır gün açığından yararlanarak 3 milyon dolarlık dijital varlıkları çaldığını ve bunları iade etmeyi reddettiğini ortaya çıkardı.

Olayın ayrıntıları şöyleydi Paylaşıldı Kraken’in Baş Güvenlik Görevlisi Nick Percoco, X’te (eski adıyla Twitter), başka hiçbir ayrıntı paylaşmadan “platformumuzdaki dengelerini yapay olarak şişirmelerine izin veren” bir hata hakkında Bug Bounty programı uyarısı aldığını belirtti

Şirket, bir saldırganın “platformumuza para yatırma işlemi başlatmasına ve para yatırma işlemini tam olarak tamamlamadan hesabına para almasına” izin veren uyarıyı aldıktan birkaç dakika sonra bir güvenlik sorunu tespit ettiğini söyledi.

Kraken, hiçbir müşteri varlığının sorunla karşı karşıya olmadığını vurgularken, bunun bir tehdit aktörünün hesaplarındaki varlıkları basmasına olanak tanıyabileceğini vurguladı. Sorunun 47 dakika içinde çözüldüğü belirtildi.

Ayrıca kusurun, müşterilerin para yatırmasına ve bunları temizlenmeden önce kullanmasına olanak tanıyan yakın zamanda yapılan bir kullanıcı arayüzü değişikliğinden kaynaklandığı da belirtildi.

Üstelik daha ileri araştırmalar, biri sözde güvenlik araştırmacısına ait olan üç hesabın bu kusurdan birkaç gün arayla yararlanarak 3 milyon doları hortumladığını ortaya çıkardı.

Percoco, “Bu kişi, finansman sistemimizdeki hatayı keşfetti ve bunu kullanarak hesabına 4 dolarlık kripto para yatırdı” dedi. “Bu, kusuru kanıtlamak, ekibimize bir hata ödül raporu sunmak ve programımızın şartları uyarınca çok büyük bir ödül toplamak için yeterli olurdu.”

“Bunun yerine, ‘güvenlik araştırmacısı’ bu hatayı birlikte çalıştıkları diğer iki kişiye ifşa etti ve bu kişiler hileli bir şekilde çok daha büyük meblağlar elde ettiler. Sonuçta Kraken hesaplarından yaklaşık 3 milyon dolar çektiler. Bu Kraken’in hazinesindendi, diğer müşteri varlıklarından değil.”

Garip bir olay akışında, Kraken, zincir içi aktiviteyi oluşturmak ve çekmiş oldukları fonların iadesini düzenlemek için kullanılan kavram kanıtını (PoC) istismarını paylaşmak üzere kendisine yaklaştığında, bunun yerine, Şirket, varlıkları serbest bırakmak amacıyla belirli bir tutarı ödemek için iş geliştirme ekibiyle iletişime geçer.

Percoco, “Bu beyaz şapkalı bilgisayar korsanlığı değil, gasptır” diyerek ilgili tarafları çalınan fonları iade etmeye çağırdı.

Şirketin adı açıklanmadı ancak Kraken, güvenlik olayını bir ceza davası olarak ele aldığını ve konuyla ilgili kolluk kuvvetleriyle koordinasyon sağladığını söyledi.

Percoco, “Bir güvenlik araştırmacısı olarak, bir şirketi ‘hackleme’ lisansınız, katıldığınız hata ödül programının basit kurallarını takip ederek etkinleştirilir” dedi. “Bu kuralları göz ardı etmek ve şirkete şantaj yapmak ‘hackleme lisansınızı’ iptal eder. Bu sizi ve şirketinizi suçlu yapar.”



siber-2

‘En kötü’ Resident Evil oyunlarından biri aslında en iyilerinden biri
Yönetici, Sega’da Yeni Virtua Fighter’ın Geliştirilmekte Olduğunu Doğruladı
NASA, Çarşamba Günü Artemis I Kriyojenik Gösteri Testi İçin Yolda
Portekizli astrofizikçinin adını taşıyan asteroit
Araştırma, pulsar SAX J1808.4−3658’in en son patlamasını araştırıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiborsasıDolarlıkfidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberlerihırsızlığaKrakenKriptoKullananKusurunuMilyonNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliyakalandıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Evet, Rahip Yardımcısında Olduğunu Düşündüğün Kişi Oydu
Sonraki Makale Android 15 Beta 3, tam olarak işlevsel olmayan bir “Uyarlamalı Zaman Aşımı” özelliği sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?