El robo de 3 millones de dólares de Kraken Exchange hace que CertiK se sienta «amenazado»: ¿por qué?

🚨 Atención, futuros millonarios criptográficos! 🚨 ¿Cansado de recibir tus consejos financieros de galletas de la fortuna? Únete a nuestro canal de Telegram para las últimas noticias en criptomonedas. ¿Dónde más puedes encontrar esquemas para hacerte rico rápidamente, caídas de mercado y memes infinitos en un solo lugar? No te lo pierdas – ¡tu Lambo te espera! 🚀📉

¡Únete ahora o arrepiéntete después!

  • El error de Kraken provocó un robo de 3 millones de dólares, lo que generó controversia sobre las prácticas de seguridad.
  • CertiK criticó las demandas de pago de Kraken después de la vulnerabilidad, lo que aumentó las incertidumbres del intercambio.

Como analista experimentado, encuentro bastante alarmante el reciente incidente de Kraken que involucró un robo de $3 millones debido a un error en su sistema. La situación ha provocado controversia e incertidumbre dentro de la comunidad de criptomonedas, especialmente con el anuncio público de CertiK identificándose como el «investigador de seguridad» detrás del problema.


Como analista del mercado de criptomonedas, me sorprendió cuando Kraken, una destacada plataforma de comercio de activos digitales, reveló el 19 de junio que habían identificado un problema técnico que permitía a los usuarios agregar fondos involuntariamente a sus cuentas durante un período prolongado.

Un investigador llamó la atención de Kraken sobre una vulnerabilidad de seguridad, considerada «extremadamente crítica».

¿El intercambio de Kraken se revuelve?

Como analista de seguridad, me he encontrado con situaciones en las que fallas de software han resultado en pérdidas financieras significativas. En este caso particular, un desafortunado error provocó que se retiraran más de 3 millones de dólares en activos digitales, lo que generó una atención generalizada. En respuesta a este incidente, Nicholas Percoco, director de seguridad de Kraken, recurrió a X (anteriormente conocido como Twitter) para compartir su perspectiva sobre el asunto.

El robo de 3 millones de dólares de Kraken Exchange hace que CertiK se sienta "amenazado": ¿por qué?

Después de este suceso, nuestra empresa afirmó que los bienes de ningún cliente habían estado en peligro alguno. Según Percoco, los usuarios pueden agregar fondos a sus cuentas Kraken iniciando el proceso de depósito, pero no necesariamente finalizándolo. Aclaró este punto afirmando:

Un actor malicioso podría transferir activos de manera fraudulenta a su cuenta Kraken durante un período específico.

Como investigador de seguridad, descubrí una vulnerabilidad que me permitió agregar solo $4 en criptomonedas a mi cuenta. Con este pequeño pero significativo hallazgo, pude revelar el problema de manera responsable y cobrar mi recompensa.

En lugar de revelar el problema, el investigador confió en dos colegas que retiraron aproximadamente 3 millones de dólares de Kraken.

Kraken afirmó que, para abordar las preocupaciones de los usuarios sobre el problema, 

“Esto procedía de las tesorerías de Kraken, no de otros activos de clientes”. 

Respuesta inesperada de los investigadores.

Como inversor en criptomonedas, puedo decirles que cuando Kraken solicitó a los investigadores que devolvieran los fondos y revelaran los detalles de la vulnerabilidad descubierta, que es un procedimiento típico para los esquemas de recompensas por errores, se negaron a cumplir.

A esto, Percoco respondió: 

El robo de 3 millones de dólares de Kraken Exchange hace que CertiK se sienta "amenazado": ¿por qué?

Expresando su frustración por lo mismo, el CSO de Kraken dijo: 

«Es sorprendente que nos critiquen por pedir a los ‘hackers éticos’ que devuelvan lo que supuestamente nos quitaron.»

El robo de 3 millones de dólares de Kraken Exchange hace que CertiK se sienta "amenazado": ¿por qué?

CertiK: el investigador de seguridad

Sin embargo, las cosas empeoraron una vez que la empresa de seguridad blockchain CertiK hizo su anuncio como la entidad responsable de plantear preocupaciones de seguridad. Ellos declararon,

«Tras las victorias iniciales en la localización y solución de vulnerabilidades, el equipo de seguridad de Kraken ha exigido que empleados específicos de CertiK reembolsen una cantidad DESPROPORCIONADA de criptomonedas dentro de un plazo IMPráctico, sin proporcionar ninguna instrucción de pago».

Al principio esto recibió críticas desfavorables, como lo señaló Lefteris Karapetsas, fundador de Rotkiapp.

El robo de 3 millones de dólares de Kraken Exchange hace que CertiK se sienta "amenazado": ¿por qué?

Aunque CertiK tiene un sólido historial de búsqueda de vulnerabilidades, los resultados finales del intercambio aún son impredecibles.

2024-06-20 16:07