Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kraken Kripto Borsası, Sıfır Gün Kusurunu Kullanan 3 Milyon Dolarlık Hırsızlığa Yakalandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kraken Kripto Borsası, Sıfır Gün Kusurunu Kullanan 3 Milyon Dolarlık Hırsızlığa Yakalandı

GenelSiber Güvenlik

Kraken Kripto Borsası, Sıfır Gün Kusurunu Kullanan 3 Milyon Dolarlık Hırsızlığa Yakalandı

teknomers
Son güncelleme: 19 Haziran 2024 21:02
teknomers
Paylaş
Paylaş


19 Haziran 2024Haber odasıSiber Suçlar / Kripto Güvenliği

Kripto borsası Kraken, adı açıklanmayan bir güvenlik araştırmacısının, platformundaki “son derece kritik” bir sıfır gün açığından yararlanarak 3 milyon dolarlık dijital varlıkları çaldığını ve bunları iade etmeyi reddettiğini ortaya çıkardı.

Olayın ayrıntıları şöyleydi Paylaşıldı Kraken’in Baş Güvenlik Görevlisi Nick Percoco, X’te (eski adıyla Twitter), başka hiçbir ayrıntı paylaşmadan “platformumuzdaki dengelerini yapay olarak şişirmelerine izin veren” bir hata hakkında Bug Bounty programı uyarısı aldığını belirtti

Şirket, bir saldırganın “platformumuza para yatırma işlemi başlatmasına ve para yatırma işlemini tam olarak tamamlamadan hesabına para almasına” izin veren uyarıyı aldıktan birkaç dakika sonra bir güvenlik sorunu tespit ettiğini söyledi.

Kraken, hiçbir müşteri varlığının sorunla karşı karşıya olmadığını vurgularken, bunun bir tehdit aktörünün hesaplarındaki varlıkları basmasına olanak tanıyabileceğini vurguladı. Sorunun 47 dakika içinde çözüldüğü belirtildi.

Ayrıca kusurun, müşterilerin para yatırmasına ve bunları temizlenmeden önce kullanmasına olanak tanıyan yakın zamanda yapılan bir kullanıcı arayüzü değişikliğinden kaynaklandığı da belirtildi.

Üstelik daha ileri araştırmalar, biri sözde güvenlik araştırmacısına ait olan üç hesabın bu kusurdan birkaç gün arayla yararlanarak 3 milyon doları hortumladığını ortaya çıkardı.

Percoco, “Bu kişi, finansman sistemimizdeki hatayı keşfetti ve bunu kullanarak hesabına 4 dolarlık kripto para yatırdı” dedi. “Bu, kusuru kanıtlamak, ekibimize bir hata ödül raporu sunmak ve programımızın şartları uyarınca çok büyük bir ödül toplamak için yeterli olurdu.”

“Bunun yerine, ‘güvenlik araştırmacısı’ bu hatayı birlikte çalıştıkları diğer iki kişiye ifşa etti ve bu kişiler hileli bir şekilde çok daha büyük meblağlar elde ettiler. Sonuçta Kraken hesaplarından yaklaşık 3 milyon dolar çektiler. Bu Kraken’in hazinesindendi, diğer müşteri varlıklarından değil.”

Garip bir olay akışında, Kraken, zincir içi aktiviteyi oluşturmak ve çekmiş oldukları fonların iadesini düzenlemek için kullanılan kavram kanıtını (PoC) istismarını paylaşmak üzere kendisine yaklaştığında, bunun yerine, Şirket, varlıkları serbest bırakmak amacıyla belirli bir tutarı ödemek için iş geliştirme ekibiyle iletişime geçer.

Percoco, “Bu beyaz şapkalı bilgisayar korsanlığı değil, gasptır” diyerek ilgili tarafları çalınan fonları iade etmeye çağırdı.

Şirketin adı açıklanmadı ancak Kraken, güvenlik olayını bir ceza davası olarak ele aldığını ve konuyla ilgili kolluk kuvvetleriyle koordinasyon sağladığını söyledi.

Percoco, “Bir güvenlik araştırmacısı olarak, bir şirketi ‘hackleme’ lisansınız, katıldığınız hata ödül programının basit kurallarını takip ederek etkinleştirilir” dedi. “Bu kuralları göz ardı etmek ve şirkete şantaj yapmak ‘hackleme lisansınızı’ iptal eder. Bu sizi ve şirketinizi suçlu yapar.”



siber-2

Bugün Quordle – 8 Ocak Pazartesi için ipuçları ve cevaplar (oyun #714)
En İyi Ganyu Yapısı: Oyun Stilleri, Silahlar, Eserler Rehberi
Sony 2025’te yeni PS3 güncellemesini yayınladı
Yeni temel iPad, Apple ve Apple Intelligence’tan özel bir 5G modem ve en az 8 GB RAM alacak
İddialı RPG devamı Greedfall 2: A Dying World bu yılın sonlarında erken erişime açılacak
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiborsasıDolarlıkfidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberlerihırsızlığaKrakenKriptoKullananKusurunuMilyonNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliyakalandıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Evet, Rahip Yardımcısında Olduğunu Düşündüğün Kişi Oydu
Sonraki Makale Android 15 Beta 3, tam olarak işlevsel olmayan bir “Uyarlamalı Zaman Aşımı” özelliği sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?