El hacker chantajea a la plataforma de criptomonedas Kraken con 3 millones de dólares en cripto.
La bolsa de criptomonedas Kraken informa que un equipo de investigación obtuvo (o robó) 3 millones de dólares en criptomonedas a través de un error recientemente descubierto. Un «investigador de seguridad» anónimo se encontró con una falla crítica el 9 de junio y alertó a Kraken.
Según Nicholas Percoco, jefe de seguridad de Kraken, dos cuentas vinculadas al investigador utilizaron el error para retirar más de 3 millones de dólares en activos digitales.
Después de este retiro, el investigador exigió una recompensa por los fondos robados, escribió Percoco el 19 de junio en X:
‘En lugar de eso, exigieron una reunión con su equipo de desarrollo de negocios (es decir, sus representantes de ventas) y se negaron a devolver los fondos hasta que mencionemos una cantidad estimada que este error habría causado si no lo hubieran informado. ¡Esto no es hackear éticamente, es chantaje!’
Las criptomonedas fueron robadas directamente de las carteras de Kraken. La bolsa asegura que los fondos de los usuarios no corrieron peligro.
Kraken continúa con sus programas de recompensas por errores para garantizar la seguridad de la bolsa y está colaborando con las fuerzas del orden para recuperar los fondos robados, según un portavoz de Kraken.
‘Estamos decepcionados por esta experiencia y estamos trabajando ahora con las autoridades para recuperar los activos de estos investigadores de seguridad.’
Una de las tres cuentas de Kraken vinculadas a la explotación había completado previamente la verificación de Conoce a tu Cliente (KYC) para una persona que afirma ser un investigador de seguridad, pero cuya identidad sigue siendo desconocida.
El investigador inicialmente demostró el error con una transferencia de criptomonedas por valor de 4 dólares, que habría sido suficiente para demostrar el error y recibir una «recompensa significativa» del programa de recompensas de Kraken.
Sin embargo, el investigador compartió el error con otras dos cuentas que luego retiraron fraudulentamente casi 3 millones de dólares de sus cuentas de Kraken.
Según Percoco de Kraken, este comportamiento se asemeja más a chantaje que al de un hacker ético:
‘En aras de la transparencia, hoy estamos revelando este error a la industria. Se nos acusa de ser irracionales y poco profesionales por pedir que los «hackers de sombrero blanco» devuelvan lo que nos han robado. Increíble.’