El exchange de criptomonedas Kraken fue la víctima, lograron crear de la nada tokens por un monto total de u$s 3 millones.
Sin embargo, nada que temer para los usuarios, la empresa de pentesting CertiK fue quien se atribuyó el ataque. La misma, está compuesta por hackers éticos, quienes lograron no solo encontrar fallas en el sistema, sino que además generaron de la nada u$s 1 millón en tokens manipulando el sistema de intercambio de criptos.
Obviamente el exchange no quedo nada contento con esta «burla» a su seguridad, acusando a la empresa de haber «rebelado este error a otras dos personas las que generaron fraudulentamente sumas mucho mayores. Finalmente retiraron casi 3 millones de dólares de sus cuentas de Kraken. Esto fue de las tesorerías de Kraken, no de otros activos de clientes», acotando que «Esto no es hacking de sombrero blanco, es extorsión.»
Lógicamente, Certik se defendió en X, dando detalles sobre las vulnerabilidades críticas encontradas en el exchange Kraken, advirtiendo que no solo se podía retirar dinero de las cuentas, sino también depositar millones en cualquier cuenta de Kraken, convirtiéndolas luego en criptomonedas válidas.
Acotó la firma, que «nunca se activó mecanismo de prevención alguno o control de riesgos hasta que la propia compañía no lo informó»…