3 Mio. USD durch Bug bei Kraken gestohlen: Spannungen mit CertiK
Das Wichtigste in Kürze
Ein gravierender Bug im System der Kryptowährungsbörse Kraken ermöglichte es Nutzern, digitale Vermögenswerte im Wert von mindestens 3 Millionen US-Dollar abzuheben. Dieser Vorfall, der durch einen Sicherheitsforscher aufgedeckt wurde, hat nicht nur für Aufsehen gesorgt, sondern auch die Beziehung zwischen Kraken und dem Blockchain-Sicherheitsunternehmen CertiK belastet. CertiK fühlt sich durch die Forderungen Krakens, die gestohlenen Beträge zurückzuzahlen, bedroht.
Wie kam es zu dem Diebstahl?
Kraken entdeckte einen kritischen Fehler in ihrem System, der es Nutzern erlaubte, durch Einleitungen von Einzahlungen, die nie abgeschlossen wurden, „kostenloses Geld“ auf ihren Konten zu generieren. Dieser Fehler wurde von einem Sicherheitsforscher und dessen zwei Bekannten ausgenutzt, um nahezu 3 Millionen US-Dollar in digitalen Vermögenswerten von Kraken abzuziehen.
Krakens Reaktion
Nachdem der Vorfall ans Licht kam, versicherte Kraken, dass die Vermögenswerte der Kunden zu keinem Zeitpunkt gefährdet waren, da die entwendeten Mittel ausschließlich aus den Reserven von Kraken stammten. Nicholas Percoco, der Chief Security Officer von Kraken, äußerte sich auf X (ehemals Twitter) zu dem Vorfall und betonte, dass man von den „White-Hat-Hackern“ die Rückgabe der entwendeten Beträge fordere.
CertiK in der Schusslinie
CertiK, das sich später als der Sicherheitsforscher zu erkennen gab, der den Fehler entdeckt hatte, kritisierte die Art und Weise, wie Kraken mit der Situation umging. Das Unternehmen beschwerte sich öffentlich über die Forderungen Krakens, eine „nicht übereinstimmende Summe“ an Kryptowährung in einer „unangemessenen Frist“ zurückzuzahlen, ohne dabei konkrete Reparaturadressen anzugeben. Diese Reaktion führte zu einer öffentlichen Debatte über die angemessene Handhabung solcher Sicherheitslücken.
Unsere Einschätzung
Dieser Vorfall unterstreicht die Bedeutung einer starken Sicherheitsinfrastruktur und eines effektiven Krisenmanagements innerhalb der Kryptowährungsbranche. Während Kraken bemüht war, die Situation zu kontrollieren und die Sicherheit der Kundengelder zu gewährleisten, wirft die Reaktion von CertiK Fragen bezüglich der Verantwortlichkeiten und Erwartungen an Sicherheitsforscher auf. Dieser Fall dient als Erinnerung daran, dass die Zusammenarbeit zwischen Kryptobörsen und Sicherheitsfirmen von entscheidender Bedeutung ist, um das Vertrauen der Nutzer zu wahren und die Integrität des Kryptomarktes zu sichern.
Quellen
– AMBCrypto
– X (ehemals Twitter) Beiträge von Nicholas Percoco und Lefteris Karapetsas