CoinPostで今最も読まれています

クラーケン、入金システムのバグを修正 4億円超の資産を引き出した「ホワイトハッカー」と対立か

画像はShutterstockのライセンス許諾により使用

クラーケンのバグ修正

暗号資産(仮想通貨)取引所クラーケンは19日、入金システムにあったバグを修正したことを発表した。

このバグが顧客資産へ影響を与えることはなかったと説明。バグを発見したのはセキュリティ企業のCertiKとみられ、クラーケンはバグ報奨金制度にもとづいて修正を行ったと述べている。

今回のバグは、入金手続きを完了しなくても顧客が人工的に残高を増やすことができるというもの。クラーケンはCertiKの名前は出さずに発表を行なっており、「サードパーティのセキュリティリサーチ企業が最初にバグを発見した」と説明している。

ハッキング等による不正流出ではなく、バグは修正もされたというが、バグの報告方法について、クラーケンは「セキュリティリサーチ企業」を批判。バグ報奨金制度における以下のルールを守っていなかったと指摘した。

  • 脆弱性を証明するのに最低限の不正しか行わない
  • 資産は即座に返却する
  • 問題をテストした詳細を提供する

クラーケンの最高セキュリティ責任者のNick Percoco氏は、最終的におよそ300万ドル(約4.7億円)相当が引き出されたと説明。そして、これは、顧客資産ではなくクラーケンの資産から引き出されたとしている。

また、同氏は「セキュリティリサーチ企業は、バグの被害想定額を教えるまで資産を返さないと主張してきた」とも明かした。

関連米クラーケン、ソラナとベース基盤のミームコインの先物を提供

CertiKの主張

今回のバグを発見したのがCertiKであるとされている理由は、CertiK側が20日に「クラーケンの脆弱性を発見した」と公表しているため。クラーケンの重大な脆弱性を発見したとし、放置しておけば何億ドルもの損失につながった可能性があると主張している。

CertiKは今回「バグを修正した後にクラーケンのセキュリティオペレーションチームが、当社の従業員に対し、”つり合わない”額の仮想通貨を”理不尽な”時間で返却するように”脅してきた”」と主張。その際「返金先のアドレスを提供することも”なかった”」と述べている。

そして、ホワイトハッカーを脅すのはやめるようクラーケンに呼びかけた。

なお、一部の報道によると、クラーケンの担当者が「資金を取り戻すために法執行機関に協力してもらっている」と述べたというが、CertiKは「クラーケンがアクセスできるアドレスに資産を送金している」と説明している。

関連仮想通貨ウォレット「メタマスク」の使い方、送金、セキュリティ対策を徹底解説

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
12:00
ビットコイン・金・株 理想の投資戦略とは?
WebX2024で行われた投資戦略セッション。仮想通貨、ゴールド、株式の専門家が理想的なポートフォリオや投資戦略を議論した。
10:50
リミックスポイント、ビットコインやソラナなどの主要仮想通貨銘柄を7.5億円分購入
東証STD上場の株式会社リミックスポイントは27日の声明で、購入した暗号資産(仮想通貨)銘柄とその金額を発表した。
10:15
バイナンス前CEOのCZ氏が釈放 4か月の刑期終え=報道
バイナンス前CEO チャンポン・ジャオ氏が4か月の刑期を終え釈放。今後の活動計画と新CEOのもとでのバイナンスの展開を解説。
09:30
「BTCは10月末までに最高値更新の可能性」10x Research
仮想通貨ビットコインは10月末までに最高値を更新する可能性があると10x ResearchのCEOが分析。相場の強気材料を説明している。
09/27 金曜日
18:00
注目の仮想通貨10選 セクター別の主要銘柄2024年下半期版】
暗号資産(仮想通貨)市場を代表する、注目銘柄10選。ビットコイン現物ETFが承認され半減期を迎える2024年。RWAやAI銘柄などセクター毎に投資活動が活発化。年初来の騰落率を含む各種データを網羅。ソラナのミームコインやエアドロップの効果は業界全体に影響している。
17:28
ちぃたん☆の仮想通貨(CTAN)|買い方・価格の見方・Raydiumの使い方
話題のちぃたんコイン(CTAN)の購入方法と価格チェックを徹底解説。国内取引所での準備からRaydiumでの取引まで、初心者にも分かりやすく紹介。CTANの特徴や投資リスクも分析。仮想通貨投資を安全に始めるための完全ガイド。
13:05
Bitdeer、台湾TSMCと提携 ビットコインの次世代マイニングチップを展開へ
ビットコインマイニング企業Bitdeerが最新チップ「SEAL02」のテストに成功。TSMCとの提携で高効率を実現、AIプラットフォームも展開。
12:25
ビットコイン65000ドル台に上昇、ブラックロックなどのETFは2日間で2.4億ドルの純流入に
暗号資産(仮想通貨)相場では上昇基調のビットコインが65000ドル台まで上昇、トレンド転換を示唆している。最大手資産運用会社ブラックロックなどのETFは2日間で2.4億ドルの純流入を記録した。
11:05
ジェネシスの大口債権者、弁済されたイーサリアムを約46億円分売却
破産したジェネシスの債権者が弁済された仮想通貨イーサリアムを大量売却した。債権者をターゲットにした盗難の報告も。
10:10
アーサー・ヘイズ氏、各プロジェクトに独自トークン発行を推奨
BitMEX創業者のアーサー・ヘイズ氏は、今後の仮想通貨相場に強気な見方を示した。Maelstromのファンドは、独自トークンの発行を行うようにプロジェクトに呼びかけていると明かしている。
08:15
仮想通貨アバランチ、58億円相当の助成金プログラム「Retro9000」を開始
このプログラムは、「Avalanche9000」と呼ばれる大規模なアップグレードに先立ち、開発者のアバランチ上での構築活動を奨励することを目的としている。
07:15
M・キューバン氏、米SEC委員長の職に関心示す
マーク・キューバン氏は、米大統領選で民主党のカマラ・ハリス氏が勝利した場合に米SECの委員長になることに関心を示した。現在のゲンスラー委員長は交代すべきであると主張している。
06:50
ウォール街金融大手グッゲンハイム、イーサリアムで約30億円の商業手形をトークン化
米ウォール街の金融大手グッゲンハイム・トレジャリー・サービシズが、ブロックチェーンプラットフォームZeconomyと提携しイーサリアムブロックチェーン上で2,000万ドルのデジタル商業手形を発行した。
06:20
米ロビンフッド、独自のステーブルコイン検討か
ブルームバーグ報道によると、フィンテック大手のロビンフッドは独自の暗号資産(仮想通貨)ステーブルコインを立ち上げる可能性を検討している。
09/26 木曜日
17:10
バイナンス、2種類の通貨ペアを9月27日に取扱い中止へ
海外の暗号資産(仮想通貨取引所バイナンスは9月27日から2種類の現物通貨ペアの取扱いを中止。流動性向上を目的とした戦略の一環で、他の通貨ペアは引き続き利用可能。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア