(2024)

كراكن

1000 BTC

التأثير النقدي

$3,000,000

شهر

يونيو

السنة

2024

النوع

التبادل

الانرنيت

خدمات أخرى

حالة المنصة

التميز

سبب

ثغرة أمنية يوم الصفر تُمكّن من التضخم الاصطناعي لرصيد الحساب

مراجعة الحادث

في يونيو 2024، تعرضت منصة كراكن، وهي منصة تداول عملات رقمية أمريكية بارزة، لاختراق أمني كبير أدى إلى سرقة ما يقارب 3 ملايين دولار من الأصول الرقمية. وتحدث نيك بيركوكو، كبير مسؤولي الأمن في كراكن، عن هذه الحادثة، التي تضمنت ثغرة أمنية يوم الصفر استغلها باحث أمني واثنان من شركائه. وقد تعرضت كراكن، التي أُطلقت عام 2011 والمعروفة بسمعتها الأمنية القوية، لثغرة أمنية ناجمة عن تحديث حديث لواجهة المستخدم. وقد سمح هذا الخلل للمستخدمين بإيداع الأموال واستخدامها قبل إتمام الإيداعات، مما مكّن المهاجمين من تضخيم أرصدة حساباتهم بشكل مصطنع.

تم استغلال الثغرة من قبل ثلاثة حسابات، يُزعم أن أحدها مرتبط بباحث أمني من شركة CertiK المتخصصة في أمن تقنية بلوكتشين. باستخدام هذه الثغرة، تمكن المهاجمون من صك وسحب ما يقرب من 3 ملايين دولار من العملات المشفرة من حسابات خزينة Kraken. على الرغم من الإبلاغ عن الثغرة عبر برنامج مكافآت الأخطاء التابع لشركة Kraken، فقد كُشف أن الباحث شارك هذه الثغرة مع آخرين، والذين شاركوا بدورهم في سحب الأموال.

استجابت شركة كراكن بسرعة للاختراق، حيث حددت الثغرة وأصلحتها في غضون 47 دقيقة من بلاغها الأولي. ولحسن الحظ، لم تتأثر أموال العملاء بشكل مباشر. ومع ذلك، أبرزت الحادثة ثغرات في أنظمة كشف المخاطر في كراكن، حيث لم تُكتشف عمليات سحب كبيرة وغير طبيعية من حسابات متعددة لعدة أيام. ادعت شركة سيرتيك لاحقًا أن هذه الثغرة كانت جزءًا من اختباراتها، وأكدت أن أنظمة كراكن لم تتمكن من اكتشاف نشاطهم. في المقابل، اتهمت كراكن شركة سيرتيك بسلوك غير أخلاقي، بما في ذلك الابتزاز، لحجبها إعادة الأموال والمطالبة بمكافأة، مع إشراك شركائها في عملية الاستغلال.

تعاملت شركة كراكن مع القضية كقضية جنائية، ونسقت مع جهات إنفاذ القانون. وبحلول 20 يونيو/حزيران 2024، استُعيدت جميع الأموال المسروقة بنجاح، مع خسارة مبلغ ضئيل فقط بسبب رسوم المعاملات. وفي إطار جهودها لإصلاح الوضع، أعادت كراكن توزيع مبلغ 2.9 مليون دولار المُسترد على المستخدمين عبر عملية إنزال جوي لعملة USDT. وقد حظي الاختراق باهتمام واسع النطاق في مجتمع العملات المشفرة، بما في ذلك نقاشات على منصات التواصل الاجتماعي مثل X، وتغطية إعلامية من منصات رئيسية مثل CoinDesk.

سلّطت هذه الحادثة الضوء على مخاطر الثغرات الأمنية غير المُرقّعة، وأثارت تساؤلات أخلاقية حول حدود الإفصاح المسؤول في أبحاث الأمن. في أعقابها، التزمت شركة كراكن بتعزيز بروتوكولاتها الأمنية ومراجعة إجراءات مكافأة الأخطاء. كما أثارت هذه الحادثة نقاشات أوسع في قطاع التكنولوجيا حول تحسين أنظمة الكشف الاستباقي عن المخاطر، ووضع معايير أخلاقية أوضح لاختبارات الأمن السيبراني في قطاع العملات المشفرة.

هل لديك اختراق تود الإبلاغ عنه؟ تواصل معنا . أو شارك هذا التقرير.

UEEx يجعل التداول أسهل

خدمات أخرى

انضم إلى القناة الرسمية على التليجرام

©2025، جميع الحقوق محفوظة لشركة UEEx مسجلة لدى FINTRAC