- Son zamanlarda, ünlü kripto para borsası Kraken’de önemli bir güvenlik olayı yaşandı ve bu olay platformun zayıflıklarına dikkat çekti.
- Edinilen bilgilere göre, beyaz şapkalı bir grup hacker Kraken’in sistemindeki bir hatayı kullanarak yaklaşık 3 milyon dolar değerinde dijital varlık çalabildi.
- Hacklerlar, bu açığı bulup Kraken’i daha büyük kayıplardan kurtardıklarını iddia ederek belirli bir miktar para talep ediyorlar.
Kraken, büyük bir hatayı keşfeden beyaz şapkalı hacklerin tazminat talep etmesiyle bir güvenlik açmazı yaşıyor ve bu durum kripto para borsa ekosistemindeki zayıflıkları gözler önüne seriyor.
Kraken’de Kritik Hata: Keşif ve Etki
Kraken’in baş güvenlik sorumlusu Nick Percoco, 9 Haziran’da bir güvenlik araştırmacısının borsa’nın Hata Ödül programına “son derece kritik” bir hata bildirdiğini açıkladı. Bu zafiyet, kullanıcıların bakiyelerini yanlış şekilde artırmalarına olanak tanıyordu. Kraken sıkça sahte bildirimler almasına rağmen, bu iddiayı ciddiye aldı ve hemen bir ekip oluşturdu.
Soruşturma sonucunda, bu hatanın kötü niyetli kişilerin para yatırma işlemlerini başlatıp, kredilendirilen fonları alıp, gerçek bir para yatırma olmaksızın çekmelerine izin verdiği ortaya çıktı. Neyse ki, sorun iki saat içinde kontrol altına alındı, ancak en az üç hesap tarafından, bunlardan biri kendini bir güvenlik araştırmacısı olarak nitelendiren bir hesap olmak üzere, sömürüldü.
Bu araştırmacı, hesabına başlangıçta 4 dolar kredilendirdi ve hatayı doğru bir şekilde bildirmek yerine, zafiyeti meslektaşlarıyla paylaştı. Birlikte bu açığı kullanarak yaklaşık 3 milyon dolar çektiler.
Olay Sonrası: Hata Ödülü mü, Şantaj mı?
Kraken, fonların iadesi için güvenlik araştırmacılarıyla iletişime geçtiğinde, grup platformun talebini profesyonelce bulmayarak reddetti. Kraken’den keşifleri sayesinde önlenen potansiyel mali zararın değerlendirilmesini istediler ve çalınan kripto varlıklarını geri iade etmeyi düşünmediler.
Percoco, Kraken’in bunu bir şantaj suçu olarak gördüğünü ve konuyla ilgili yasa uygulayıcı yetkilileri devreye soktuklarını belirtti. Başlangıçta bildirilen hata için minnettar olduklarını belirtmekle birlikte, hackerların sonraki eylemlerini kesinlikle kınadıklarını vurguladı.
Sonuç
Bu olay, Kraken’de kripto para borsa dünyasındaki önemli güvenlik zorluklarını vurguluyor. Hata ödülleri zayıflıkların belirlenmesini teşvik ederken, bu vaka etik hackleme ile şantaj arasındaki ince çizgiyi gözler önüne seriyor. Kraken, yasa uygulayıcılarla iş birliği yaparken, kripto topluluğu dijital varlıkları korumak ve platform bütünlüğünü sağlamak için güçlü güvenlik protokollerine dikkat etmelidir.