{"id":1244372,"date":"2024-06-19T19:32:04","date_gmt":"2024-06-19T19:32:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/kraken-crypto-exchange-sufre-un-robo-de-3-millones-de-dolares-aprovechando-una-falla-de-dia-cero\/"},"modified":"2024-06-19T19:32:08","modified_gmt":"2024-06-19T19:32:08","slug":"kraken-crypto-exchange-sufre-un-robo-de-3-millones-de-dolares-aprovechando-una-falla-de-dia-cero","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/kraken-crypto-exchange-sufre-un-robo-de-3-millones-de-dolares-aprovechando-una-falla-de-dia-cero\/","title":{"rendered":"Kraken Crypto Exchange sufre un robo de 3 millones de d\u00f3lares aprovechando una falla de d\u00eda cero"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Cibercrimen \/ Criptoseguridad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Kraken-Crypto-Exchange-sufre-un-robo-de-3-millones-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El exchange de criptomonedas Kraken revel\u00f3 que un investigador de seguridad an\u00f3nimo aprovech\u00f3 una falla de d\u00eda cero &#8220;extremadamente cr\u00edtica&#8221; en su plataforma para robar $3 millones en activos digitales y se neg\u00f3 a devolverlos.<\/p>\n<p>Los detalles del incidente fueron <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/c7five\/status\/1803403565865771370\" target=\"_blank\">compartido<\/a> por el director de seguridad de Kraken, Nick Percoco, en X (anteriormente Twitter), indicando que recibi\u00f3 una alerta del programa Bug Bounty sobre un error que &#8220;les permiti\u00f3 inflar artificialmente su saldo en nuestra plataforma&#8221; sin compartir ning\u00fan otro detalle.<\/p>\n<p>La compa\u00f1\u00eda dijo que identific\u00f3 un problema de seguridad a los pocos minutos de recibir la alerta que esencialmente permiti\u00f3 a un atacante &#8220;iniciar un dep\u00f3sito en nuestra plataforma y recibir fondos en su cuenta sin completar el dep\u00f3sito&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si bien Kraken enfatiz\u00f3 que los activos de ning\u00fan cliente estaban en riesgo de sufrir el problema, podr\u00eda haber permitido a un actor de amenazas imprimir activos en sus cuentas.  El problema se solucion\u00f3 en 47 minutos, afirm\u00f3.<\/p>\n<p>Tambi\u00e9n dijo que la falla se debi\u00f3 a un cambio reciente en la interfaz de usuario que permite a los clientes depositar fondos y usarlos antes de que sean liquidados.<\/p>\n<p>Adem\u00e1s de eso, una investigaci\u00f3n m\u00e1s exhaustiva descubri\u00f3 el hecho de que tres cuentas, incluida una perteneciente al supuesto investigador de seguridad, hab\u00edan explotado la falla con unos pocos d\u00edas de diferencia entre s\u00ed y desviaron 3 millones de d\u00f3lares.<\/p>\n<p>&#8220;Este individuo descubri\u00f3 el error en nuestro sistema de financiaci\u00f3n y lo aprovech\u00f3 para acreditar en su cuenta 4 d\u00f3lares en criptomonedas&#8221;, dijo Percoco.  &#8220;Esto habr\u00eda sido suficiente para probar la falla, presentar un informe de recompensa por errores a nuestro equipo y cobrar una recompensa muy considerable seg\u00fan los t\u00e9rminos de nuestro programa&#8221;.<\/p>\n<p>&#8220;En cambio, el &#8216;investigador de seguridad&#8217; revel\u00f3 este error a otras dos personas con las que trabaja y que generaron fraudulentamente sumas mucho mayores. Finalmente retiraron casi $3 millones de sus cuentas de Kraken. Esto fue de las tesorer\u00edas de Kraken, no de otros activos de clientes&#8221;.<\/p>\n<p>En un extra\u00f1o giro de los acontecimientos, cuando Kraken se acerc\u00f3 para compartir su exploit de prueba de concepto (PoC) utilizado para crear la actividad en cadena y organizar la devoluci\u00f3n de los fondos que hab\u00edan retirado, exigieron que el La empresa se pone en contacto con su equipo de desarrollo empresarial para pagar una cantidad fija a fin de liberar los activos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Esto no es un hackeo de sombrero blanco, es una extorsi\u00f3n&#8221;, afirm\u00f3 Percoco, instando a las partes interesadas a devolver los fondos robados.<\/p>\n<p>El nombre de la compa\u00f1\u00eda no fue revelado, pero Kraken dijo que est\u00e1 tratando el evento de seguridad como un caso criminal y que est\u00e1 coordinando con las agencias policiales sobre el asunto.<\/p>\n<p>&#8220;Como investigador de seguridad, su licencia para &#8216;hackear&#8217; una empresa se habilita siguiendo las reglas simples del programa de recompensas por errores en el que participa&#8221;, se\u00f1al\u00f3 Percoco.  &#8220;Ignorar esas reglas y extorsionar a la empresa revoca su &#8216;licencia para piratear&#8217;.  Te convierte a ti y a tu empresa en criminales&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/kraken-crypto-exchange-hit-by-3-million.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de junio de 2024\ue804Sala de redacci\u00f3nCibercrimen \/ Criptoseguridad El exchange de criptomonedas Kraken revel\u00f3 que un investigador<\/p>\n","protected":false},"author":1,"featured_media":1244373,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,102610,4661,2127,4664,18761,1478,1942,1825,2503,4662,111734,4668,201033,327,4654,201031,4659,4653,4655,6586,4666,4665,201032,13712,158,4660],"class_list":["post-1244372","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechando","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-crypto","tag-dia","tag-dolares","tag-exchange","tag-falla","tag-filtracion-de-datos","tag-kraken","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-robo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-sufre","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1244372","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1244372"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1244372\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1244373"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1244372"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1244372"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1244372"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}