Kraken: Hackers tomam posse de 3 milhões de dólares
A exchange de criptomoedas Kraken tornou-se vítima de um ataque.

A exchange de criptomoedas Kraken tornou-se vítima de uma intrusão. O ataque ocorreu em 5 de junho. Segundo o Chief Security Officer Nick Percoco, os atacantes conseguiram roubar criptomoedas num total de três milhões de dólares (USD). Os hackers teriam utilizado uma falha de segurança que lhes permitiu inflar artificialmente o saldo da conta. A empresa de cibersegurança cripto-privada CertiK está por trás do ataque.
Segundo Percoco, os hackers tinham informado a Kraken sobre a vulnerabilidade. Do ponto de vista da Kraken, porém, eles não atenderam a todas as normas éticas que os chamados hackers de white-hat deveriam seguir. Hackers de white hat procuram apenas vulnerabilidades ou exploits quando têm permissão legal para isso. Os hackers teriam inicialmente obtido apenas quatro dólares americanos. Em seguida, porém, teriam explorado novamente a vulnerabilidade e roubado mais três milhões de USD em criptomoeda.
O Chief Security Officer Nick Percoco descreve o incidente como "atividades criminosas". Ver publicação no X: "Estamos a tratar isto como um caso criminoso e a coordenar com as autoridades de aplicação da lei."
A CertiK tem outra perspetiva sobre o caso. A CertiK foi "intimidade" e os endereços cripto associados ao reembolso dos fundos roubados não foram fornecidos. Ver publicação no X.
Segundo a Kraken, em nenhum momento ativos dos clientes foram comprometidos. Os hackers conseguiram aceder aos saldos correspondentes das carteiras da exchange e roubá-los.
O dano reputacional para as duas empresas é enorme. A falha de segurança na Kraken não faz bem à infraestrutura de TI da empresa. A CertiK, por outro lado, segundo as informações atuais, não cumpriu todas as normas éticas para hacking de white hat. Não está claro por que foi necessário levantar mais três milhões de USD em criptomoeda após a exploração da vulnerabilidade.