今日运势评分

4

本月运势

戊寅月

震荡偏多

甲克戊,子水为财
癸不词讼理弱敌强
亥不嫁娶不利新郎

祭祀,沐浴,理发,作灶,结网,栽种

嫁娶,词讼,行丧,安葬,牧养,伐木,作梁,开市,纳畜,造畜稠

月相

蛾眉残

底部反弹

日冲

Powered by RitMEX

TRUMP15.88 -3.46%

SUI3.30 -3.27%

TON3.76 2.19%

TRX0.24 3.58%

DOGE0.24 -1.54%

XRP2.55 -1.68%

SOL167.36 -3.16%

BNB652.78 -1.16%

ETH2808.80 0.95%

BTC95458.03 -1.16%

ETH Gas0.83 Gwei

中性
50

安全公司变“黑客”,还原 Kraken 对垒 CertiK 事件起因经过

当自诩为白帽的安全公司变成“黑客”,Web3 这个野蛮世界里的黑白,似乎不再那么泾渭分明。

撰文:深潮 TechFlow

6月20日,今日的焦点话题属于加密货币交易所 Kraken VS 区块链安全公司 CertiK ,一场加密舆论纷争正在上演,CertiK在X上被众多行业知名人士和KOL怒斥为敲诈勒索的黑客,究竟发生了什么?

一直以来,美国加密交易所Kraken 设立有漏洞赏金计划,奖励提供安全漏洞信息的人。

Kraken 首席安全官在X上表示,此前一位安全研究员通过漏洞赏金计划向公司报告了一个严重的安全漏洞。

这个漏洞允许恶意攻击者在未完成存款的情况下,在他们的Kraken账户中生成资产。在得知信息后,Kraken团队立即对漏洞进行了修复。

但是事后复盘发现,不对,来者不善。

这个提交报告的安全研究员,将其账户余额增加了4美元,同时,这位安全研究员与另外两人分享了这个漏洞,导致他们从Kraken账户中提取了接近300万美元。

Kraken 于是尝试与安全研究员合作归还这些资金,但遭到拒绝,而是要求Kraken与他们公司的 BD 团队(销售代表)沟通,在Kraken 提供一个假设的可能损失金额之前,不同意归还任何资金。这不是白帽黑客行为,而是敲诈!

Kraken 安全团队火气攻心,他们认为这些行为不是白帽黑客,而是敲诈,并且决定将这件事视为刑事案件,并与执法机构协调处理。

而这家拒不归还资金的公司,你猜是谁?

没错,本文的另一个主角——安全公司 CertiK。

CertiK 对该指控进行了回应,大意就是:

CertiK在Kraken交易所中发现了严重的安全漏洞,可能导致数亿美元的损失。他们通过测试,发现了三个主要问题,更严重的是,在多天的测试期间,并未触发任何警报。

在修复漏洞后,Kraken的安全运营团队却威胁CertiK员工要在不合理的时间内偿还不匹配数量的加密货币,甚至没有提供偿还地址。

CertiK 并添加了事件的时间线,显示最早从6月5日发现这个问题。

随着事件曝光,更多信息被挖掘出来。

@0xBoboShanti 发现, Certik 安全研究员在推特上发布的一个地址早在 5 月 27 日就在进行探测和测试,这已经与 Certik 的事件时间表相矛盾了。

另外,Coinbase 执行董事@jconorgrogan 发现 Certik 将资产与专门用于清洗资产的混币器Tornado进行交互,在Certik评论区表示,你们知道 Tornadocash 受到 OFAC (外国资产控制办公室)制裁了吧?而且你们的注册地在美国,对吧?

打开该事件在X的相关讨论,骂声一片,纷纷质疑CertiK从安全机构变成了敲诈勒索的黑客。

Hype Investments 创始人Hype表示:

“CertiK 从 Kraken 那里偷走了 300 万美元,向他们索要赏金并拒绝归还现金,他们在一条推文中证实了这一切,现在他们正在将所有资金转移到Tornado.cash ,以防被当局扣押。”

有着21万粉丝的加密KOLAdam Cochran 表示,“Certik 刚刚承认自己是从 Kraken 窃取数据的安全公司,并试图向他们勒索更多钱财。考虑到 Certik 审计经常遭到黑客攻击,而现在又出现这种状况。但 Certik 仍然存在,这真是太不可思议了。简直就是罪犯。”

评论区一个吃瓜群众@cryptopsychdoc则给予了一个有意思的比喻:

Certik 就像你抓到的那个出轨的女朋友:当你找她对质,她会把问题抛给你,并质问你为什么要翻她的手机。

Paradigm CTO 则转发此前Certik此前的融资新闻戏谑道,“向投资伙伴们致以我的祝福,他们必须解释为什么他们的投资组合公司会入侵美国交易所,窃取 300 万美元,并通过 ofac 封杀的协议进行洗钱”。

根据此前的新闻,2022年4月,CertiK宣布完成8800万美元B3轮融资,该轮融资由Insight Partners、Tiger Global、Advent International联合领投,高盛、红杉资本、Lightspeed等新老股东跟投。CertiK在过去9个月内已完成四轮融资,总融资额2.3亿美元,估值20亿美元。

我们试图寻找来自Certik 更多直接的回应,比如:什么时候归还资产?为什么不归还资产?如果数额不相符,实际应该是多少资产?为什么会与Tornadocash 交互?

但是我们看到的最新回应是,Certik反复强调,“真正的问题应该是 Kraken 的深度防御系统为何未能检测到如此多的测试交易。从不同的测试账户连续进行大额提款是我们测试的一部分。”

似乎是一种嘲讽——只因你太菜!

纵观整个事件经过,当自诩为白帽的安全公司变成“黑客”,Web3 这个野蛮世界里的黑白,似乎不再那么泾渭分明。

而更加讽刺的地方在于,Certik 这个名字本身,来源于英文中的“ Certification”(认证)。当“认证者”本身需要被道德认证,草台班子的观感更加明显了。

Don't Trust, Just Verify。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/DeFlow_Intern
作者深潮 TechFlow深潮TechFlow
相关文章
2025.02.22 - 前天
再次盗取15亿美元加密货币,朝鲜如何培养出世界一流黑客的?
在键盘取代导弹的新时代,年轻黑客们的键盘将会成为加密货币的达摩克利斯之剑。
2025.02.21 - 前天
加密右翼浪潮下的 Web3 社区建设
从早期的技术理想主义到如今的金融化和资本集中化,Web3社区正在经历一场从“左”到“右”的深刻转变。
2025.02.21 - 前天
Meme 退潮、大额解锁,Solana“好运”用完了?
近期Meme明显“退潮”迹象,加上临近的超大额解锁,可谓是祸不单行,Solana压力倍增,它的“好运”真的用完吗了?
2025.02.21 - 前天
实测百度搜索 DeepSeek 满血版:“为我所用”还是“拿来主义”?
百度搜索目前已全量上线DeepSeek满血版并提供联网服务,其中PC端开放仅1小时就有超千万人使用。
2025.02.21 - 前天
月之暗面 MoBA 核心作者自述:一个 “新晋大模型训练师” 的三入思过崖
“从开源论文、开源代码出发,现在已经进化到开源思维链了嘛!”
2025.02.21 - 前天
访谈了 10 个职场卷王,看看他们都在用哪些 AI?
一文精选30+个职场“自我增效”实用AI。
AI
2025.02.21 - 前天
为何金融走在每一个生产变革的前面?
金融在以区块链为代表的第四次工业革命中,从交易结算、价值传递到创新激发、生产关系变革以及产业升级等多个维度,都发挥着不可替代的关键作用。
2025.02.21 - 前天
外部创新与内生困境:Crypto 在迷雾中航行
MemeCoin 的退潮背后或许正藏着一个转折点,人类的未来里未必只有AI。
2025.02.21 - 3 天前
Alliance DAO:AI 已彻底改变了创业公司,提前思考竞争优势比产品契合度更重要
在当下,提前思考 PMF 之后的竞争优势可能比以往任何时候都更加重要。
AI
2025.02.21 - 前天
2025年加密货币九大趋势:AI、DeFi、代币化与更多创新发展
探讨九大影响加密市场的核心趋势,从实体资产代币化(RWA)到 DeFi 与 AI 的结合,帮助你了解 2025 年最值得关注的区块链发展方向。