Новые сообщения в профилях


⛵
Ладожский тест‑драйв: приключение на Кошкинском фарватере!


С 29 по 31 мая в живописном загородном яхт-клубе «Кошкинский фарватер» уже в четвёртый раз прошло главное весеннее событие для любителей активного отдыха на воде — «Ладожский тест-драйв».

Ладожский тест‑драйв»- незабываемое событие для всех любителей яхтинга!
🌊
🧭


Это отличная возможность:
испытать ходовые качества разных яхт в реальных условиях Ладоги;
отработать манёвры на сложном участке фарватера;
обменяться опытом с единомышленниками;
насладиться красотой ладожских пейзажей и свежим ветром больших вод.

На мероприятии были представлены различные модели катеров от нескольких производителей: «Триера», Vboats, KFboats, Albakore, Searene Yachts, СПЭВ, Victory, Berkut, River Brothers, «Салют», КАЗ «Север» и многие другие

На территория яхт-клуба : веревочный парк, конный клуб, спортивные и детские площадки, а также была представлена уникальная возможность покататься на досках SUP!

В Ладожском тест-драйве приняли участие катер "Великолепный" и Алексей Баронов и катер "Хемуль" от компании "Невская судоверфь"

Спасибо всем, кто стал частью этого события. До новых встреч на воде!
💙


📍
Место: Кошкинский фарватер, Ладожское озеро
🛥
Формат: тест‑драйвы яхт, практические тренировки, обмен опытом, неформальное общение у костра.


Indite написал в профиле ВЕЛИКОЛЕПНЫЙ.
При бронировании прогулки через сервис Indite https://indite.dev/dbtech-ecommerce/1/,
Зарегистрированный пользователь повышается в правах до уровня Indite Premium, что позволяет участвовать в реферальной программе, получая 20% от последующих заказов рефералов.

Баг-хантеры вывели $3 млн с Kraken благодаря «экстремально критической» уязвимости

TechnoLab

visibility
22 Дек 2019
indite.ru
kraken



Криптобиржа Kraken устранила опасный эксплойт, который позволял искусственно завысить, а затем опустошить пользовательский баланс.

Kraken Security Update:

On June 9 2024, we received a Bug Bounty program alert from a security researcher. No specifics were initially disclosed, but their email claimed to find an “extremely critical” bug that allowed them to artificially inflate their balance on our platform.

— Nick Percoco (@c7five) June 19, 2024

По словам директора по безопасности торговой платформы Ника Перкоко, 9 июня компания получила отчет об уязвимости в рамках программы Bug Bounty.


Исследователь выявил «экстремально критическую» ошибку, однако не сообщил никаких подробностей, рассказал топ-менеджер.

«Через несколько минут мы обнаружили изолированный баг. Он позволял злоумышленникам при определенных обстоятельствах инициировать депозит на нашу платформу и получить средства на свой счет, не завершив транзакцию полностью», — объяснил Перкоко.

Команда Kraken устранила уязвимость примерно за час, проведя анализ последствий. Глава отдела по безопасности заверил, что средства пользователей не пострадали.


Однако биржа обнаружила три аккаунта, которые успели воспользоваться эксплойтом. Одна учетная запись с KYC принадлежала пользователю, сообщившему о баге через Bug Bounty.

«Этот человек обнаружил ошибку в нашей системе депозитов и воспользовался ею, чтобы пополнить свой счет на $4 в криптовалюте. Этого было бы достаточно, чтобы доказать ошибку, отправить нашей команде отчет и получить весьма значительное вознаграждение в соответствии с условиями нашей программы», — отметил Перкоко.

Однако пользователь раскрыл эксплойт двум другим сообщникам, заявил представитель Kraken. В конечном итоге они с помощью уязвимости вывели около $3 млн, принадлежащих казначейству биржи.


После этого торговая платформа запросила полный отчет об ошибке у исследователей, которые оказались неназванной аналитической фирмой по безопасности. Однако они отказались делиться данными и запросили больше денег в качестве награды.

«Они потребовали звонка своей команде по развитию бизнеса (т. е. своим торговым представителям) и не согласились вернуть какие-либо средства, пока мы не отправим им определенную сумму в долларах, которая бы отражала потенциальный ущерб от раскрытия эксплойта. Это не хакерство, это вымогательство», — написал глава киберзащиты Kraken.

Ранее биржа OKX раскрыла подробности о серии взломов учетных записей. По данным платформы, хакер подделывал документы и обходил дополнительные механизмы безопасности вроде двухфакторной аутентификации (2FA).


Напомним, 3 июня стало известно, что злоумышленник получил контроль над аккаунтом китайского трейдера на Binance, не имея пароля и доступа к 2FA. После ряда сделок он вывел активы на $1 млн.