はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

クラーケン、入金システムのバグを修正 4億円超の資産を引き出した「ホワイトハッカー」と対立か

画像はShutterstockのライセンス許諾により使用

クラーケンのバグ修正

暗号資産(仮想通貨)取引所クラーケンは19日、入金システムにあったバグを修正したことを発表した。

このバグが顧客資産へ影響を与えることはなかったと説明。バグを発見したのはセキュリティ企業のCertiKとみられ、クラーケンはバグ報奨金制度にもとづいて修正を行ったと述べている。

今回のバグは、入金手続きを完了しなくても顧客が人工的に残高を増やすことができるというもの。クラーケンはCertiKの名前は出さずに発表を行なっており、「サードパーティのセキュリティリサーチ企業が最初にバグを発見した」と説明している。

ハッキング等による不正流出ではなく、バグは修正もされたというが、バグの報告方法について、クラーケンは「セキュリティリサーチ企業」を批判。バグ報奨金制度における以下のルールを守っていなかったと指摘した。

  • 脆弱性を証明するのに最低限の不正しか行わない
  • 資産は即座に返却する
  • 問題をテストした詳細を提供する

クラーケンの最高セキュリティ責任者のNick Percoco氏は、最終的におよそ300万ドル(約4.7億円)相当が引き出されたと説明。そして、これは、顧客資産ではなくクラーケンの資産から引き出されたとしている。

また、同氏は「セキュリティリサーチ企業は、バグの被害想定額を教えるまで資産を返さないと主張してきた」とも明かした。

関連米クラーケン、ソラナとベース基盤のミームコインの先物を提供

CertiKの主張

今回のバグを発見したのがCertiKであるとされている理由は、CertiK側が20日に「クラーケンの脆弱性を発見した」と公表しているため。クラーケンの重大な脆弱性を発見したとし、放置しておけば何億ドルもの損失につながった可能性があると主張している。

CertiKは今回「バグを修正した後にクラーケンのセキュリティオペレーションチームが、当社の従業員に対し、”つり合わない”額の仮想通貨を”理不尽な”時間で返却するように”脅してきた”」と主張。その際「返金先のアドレスを提供することも”なかった”」と述べている。

そして、ホワイトハッカーを脅すのはやめるようクラーケンに呼びかけた。

なお、一部の報道によると、クラーケンの担当者が「資金を取り戻すために法執行機関に協力してもらっている」と述べたというが、CertiKは「クラーケンがアクセスできるアドレスに資産を送金している」と説明している。

関連仮想通貨ウォレット「メタマスク」の使い方、送金、セキュリティ対策を徹底解説

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09:47
サム・アルトマン支援のWorld、AIエージェント向け本人確認ツール「AgentKit」を発表
サム・アルトマン共同創業のWorldが、AIエージェントに本人確認機能を付与する開発者ツールキット「AgentKit」のベータ版を公開。コインベースのAI決済プロトコル「x402」と統合し、ゼロ知識証明で個人情報を守りながら人間の存在を証明できる。
08:00
米カンゴ、マイニング事業進出後初の年間決算は約720億円の純損失
仮想通貨ビットコインの米マイニング企業カンゴは、2025年の決算を発表。マイニング事業進出後初となる2025年は約720億円の純損失だった。
07:30
500超のDAOを支えた「タリー」、6年で事業終了を発表 DAO普及の前提が崩れたと総括
ユニスワップやアービトラムなど500超のDAOを支えたガバナンス基盤『Tally』が事業終了を発表した。CEOのデニソン・バートラム氏は、トランプ政権の規制緩和がDAOの存在意義を失わせたと分析。
06:40
「仮想通貨ETF導入はまだ初期段階」モルガン・スタンレー分析
モルガン・スタンレーのデジタル資産戦略責任者が仮想通貨ETFの採用がまだ初期段階にあるとの認識を示した。アドバイザーを通じた正式なポートフォリオへの組み込みが次の成長フェーズとなる。
06:25
米クラリティー法案、8月が成立期限に 2027年持ち越しリスクも=TDコーエン分析
米投資銀行TDコーエンは、仮想通貨市場構造法「クラリティー法案」の成立に関する実質的な期限は8月の議会休会前だとの見方を示した。成立を逃せば2027年以降への持ち越しリスクがあると分析。
06:00
アルゼンチン、Polymarketを全国でアクセス遮断
アルゼンチン当局が全国で予測市場プラットフォーム「ポリマーケット」へのアクセスを全面的に遮断するよう命じた。不審なインフレ予測取引や未成年の利用が問題視されている。
05:45
「大半のトークンは有価証券に非該当」、米SECとCFTCが仮想通貨分類指針を公開 
米SECとCFTCが68ページの共同解釈指針を発行し、デジタルコモディティやステーブルコインなど複数の仮想通貨カテゴリが有価証券に該当しないとの分類基準を初めて明文化した。
05:30
米CFTC、ファントムに規制免除 仮想通貨ウォレットのデリバティブ参入を容認
米CFTCの市場参加者部門が、ソラナ基盤の自己管理型仮想通貨ウォレット「ファントム」を運営するファントム・テクノロジーズに対し、ブローカー登録義務を問わないノーアクション・ポジションを発行した。
05:00
マスターカードがBVNKを買収、ステーブルコイン決済基盤獲得
決済大手マスターカードが仮想通貨インフラ企業BVNKを最大18億ドルで買収すると発表。既存の法定通貨決済ネットワークとステーブルコインを接続し、130カ国以上で対応するオンチェーン決済基盤を自社ネットワークへ統合。
03/17 火曜日
17:44
韓国上場のビットマックス、保有ビットコイン全量を海外取引所に開示なく送金か=報道
韓国コスダック上場のビットマックスが保有する約550BTCを、開示なしに海外仮想通貨取引所へ全量送金していたことが毎日経済新聞の報道で明らかになった。
15:26
GMOコイン、メタバース仮想通貨「WILD」を国内初取扱へ 3月23日より
GMOコインは3月23日より、メタバースプロジェクト「ワイルダーワールド(WILD)」の取り扱いを国内初で開始する。取引所での現物取引のほか、預入・送付サービスにも対応する。
15:11
マスク氏のxAI、ウォール街人材を積極採用 仮想通貨専門家も=報道
イーロン・マスク氏のxAIがGrokの金融機能強化に向け、ウォール街の銀行家やプライベートクレジット専門家、さらに仮想通貨専門家の採用を開始したとブルームバーグが報じた。
13:35
レイ・ダリオが警告「ホルムズ海峡を失えば米覇権崩壊」、 歴史的帝国衰退パターンと重なる現在
レイ・ダリオ氏が、ホルムズ海峡をめぐる「最終決戦」の行方が米国覇権の存続を左右すると警告した。1956年のスエズ運河危機における英国の衰退や17世紀スペイン帝国、18世紀オランダ帝国の崩壊の例に言及し、米国がホルムズ海峡の支配権を喪失した場合、歴史と同じパターンを辿る可能性が高いと指摘した。
12:55
米シークレットサービスら、仮想通貨ユーザーを狙う詐欺で多国籍作戦
米シークレットサービスが英国やカナダの当局と共同で「オペレーション・アトランティック」を開始。仮想通貨ウォレットを狙う「承認フィッシング詐欺」の阻止を目指す。
12:21
SEC、上場企業の四半期決算報告義務の廃止を検討 仮想通貨企業にも影響
米SECが四半期決算報告の義務廃止を検討し、年2回の半期報告を選択可能にする規則改正案を準備していることが明らかになった。仮想通貨関連の上場企業にも影響が及ぶ見通し。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧