はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

クラーケン、入金システムのバグを修正 4億円超の資産を引き出した「ホワイトハッカー」と対立か

画像はShutterstockのライセンス許諾により使用

クラーケンのバグ修正

暗号資産(仮想通貨)取引所クラーケンは19日、入金システムにあったバグを修正したことを発表した。

このバグが顧客資産へ影響を与えることはなかったと説明。バグを発見したのはセキュリティ企業のCertiKとみられ、クラーケンはバグ報奨金制度にもとづいて修正を行ったと述べている。

今回のバグは、入金手続きを完了しなくても顧客が人工的に残高を増やすことができるというもの。クラーケンはCertiKの名前は出さずに発表を行なっており、「サードパーティのセキュリティリサーチ企業が最初にバグを発見した」と説明している。

ハッキング等による不正流出ではなく、バグは修正もされたというが、バグの報告方法について、クラーケンは「セキュリティリサーチ企業」を批判。バグ報奨金制度における以下のルールを守っていなかったと指摘した。

  • 脆弱性を証明するのに最低限の不正しか行わない
  • 資産は即座に返却する
  • 問題をテストした詳細を提供する

クラーケンの最高セキュリティ責任者のNick Percoco氏は、最終的におよそ300万ドル(約4.7億円)相当が引き出されたと説明。そして、これは、顧客資産ではなくクラーケンの資産から引き出されたとしている。

また、同氏は「セキュリティリサーチ企業は、バグの被害想定額を教えるまで資産を返さないと主張してきた」とも明かした。

関連米クラーケン、ソラナとベース基盤のミームコインの先物を提供

CertiKの主張

今回のバグを発見したのがCertiKであるとされている理由は、CertiK側が20日に「クラーケンの脆弱性を発見した」と公表しているため。クラーケンの重大な脆弱性を発見したとし、放置しておけば何億ドルもの損失につながった可能性があると主張している。

CertiKは今回「バグを修正した後にクラーケンのセキュリティオペレーションチームが、当社の従業員に対し、”つり合わない”額の仮想通貨を”理不尽な”時間で返却するように”脅してきた”」と主張。その際「返金先のアドレスを提供することも”なかった”」と述べている。

そして、ホワイトハッカーを脅すのはやめるようクラーケンに呼びかけた。

なお、一部の報道によると、クラーケンの担当者が「資金を取り戻すために法執行機関に協力してもらっている」と述べたというが、CertiKは「クラーケンがアクセスできるアドレスに資産を送金している」と説明している。

関連仮想通貨ウォレット「メタマスク」の使い方、送金、セキュリティ対策を徹底解説

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11:54
SBI VCトレード、国内初のCANTON・BERA取扱いを開始 総額1000万円相当のキャンペーンも
SBI VCトレードが国内初のカントンコイン(CANTON)・ベラ(BERA)取扱いを開始。取扱い銘柄は40銘柄に拡大。総額1,000万円相当、最大10万円が当たるキャンペーンも4月30日まで開催中。
11:00
トークン化国債普及が加速、米大手インベスコがUSTB運用参入
運用資産2.2兆ドルの資産運用大手インベスコが、ブロックチェーン上で米国債をトークン化するファンド「USTB」の運用会社に就任し、機関投資家向けトークン化資産の拡大を目指す。
09:40
ハット8、人工知能・ビットコイン採掘を柔軟切替の「レゴブロック」戦略へ
仮想通貨マイニング企業ハット8が、AIとビットコイン採掘の間でコンピューティング能力を柔軟に切り替える「レゴブロック型」モデルに取り組む。電力を希少資産と位置づけた。
09:30
レジャー、約79億円分の発行済株式が売却
仮想通貨ウォレット企業レジャーのパスカル・ゴーティエCEOは、2025年4Qに同社の約79億円分の発行済株式が売却されたと明かした。また、IPOについても言及している。
08:40
米CFTC、仮想通貨・AI・予測市場を対象として特別部会を設立 
米商品先物取引委員会CFTCがイノベーション・タスクフォースを設立し、仮想通貨・AI・予測市場を対象とした規制枠組みの策定に乗り出した。SECとの連携も明示。
08:30
米ロビンフッド、約2400億円の自社株買いプログラムを発表
ロビンフッド・マーケッツが15億ドル規模の新たな自社株買い戻しプログラムの承認を公式発表。強固な財務基盤を示す32.5億ドルの与信枠拡大や、独自L2チェーン展開などの多角的な成長戦略を解説。
07:45
「ビットコインの次のターゲットは74000ドル超」ウィンターミュート
ウィンターミュートは、週次レポートを公開して仮想通貨ビットコインの相場を予想。イラン情勢に揺れる現在の市況、今後のポイントや価格推移を分析している。
07:25
テザー、4大監査法人と契約 ステーブルコインUSDT初の完全監査へ
テザーが大手会計事務所4社と正式契約し、USDTとして初となる完全な独立財務監査の実施に向けて動き出した。長年の準備金透明性への懸念に応える転換点となる。
06:35
北米金融大手BMOがCMEと提携、トークン化決済基盤を発表
カナダのBank of Montrealが米CMEおよびGoogle Cloudと提携し、24時間決済可能なトークン化プラットフォームの導入を公式発表。機関投資家向けの即時決済やB2B送金への影響を詳しく解説。
06:15
ビットコイン底打ちか、年内15万ドル目標を維持 バーンスタイン分析
米投資銀行バーンスタインがビットコインの底打ちを判断し、2026年末の価格目標15万ドルを維持した。ETF流入の回復と長期保有比率の上昇が構造的な下支えになっていると分析している。
05:45
ビットコインで約3年ぶりにブロックの再編成が発生、その背景は?
ビットコインネットワークのブロック高941880においてごく稀な「2ブロックの再編成(リオーグ)」が発生。Foundry USAがAntPool等とのマイニング競争に勝利した経緯と影響を解説。
05:25
ソラナ財団、企業向け開発基盤を公開 マスターカードら初期導入
ソラナ財団が企業・金融機関向け開発プラットフォーム「Solana Developer Platform」を発表し、マスターカード、ウエスタンユニオン、ワールドペイが初期ユーザーとして参加している。
05:00
ニューヨーク証券取引所がSecuritizeと提携、トークン化証券取引基盤を開発
米大手ニューヨーク証券取引所がSecuritizeと提携し、ブロックチェーン上で株式をトークンとして発行・取引できる新プラットフォームの開発を発表した。24時間取引と即時決済の実現を目指す。
03/24 火曜日
18:00
イスラエル軍予備役兵、イランに軍事機密を漏洩か 報酬に仮想通貨約1000ドル=報道
イスラエル軍のアイアンドーム予備役兵が、イラン工作員に機密情報を漏洩した疑いで起訴。報酬として仮想通貨約1,000ドルを受領したとされ、終身刑または死刑の可能性もある。
16:52
売れるネット広告社グループ、長年アクセス不能だった堀江貴文氏の400ETHを復旧成功
売れるネット広告社グループの子会社・ビットコイン・セイヴァーが、実業家・堀江貴文氏が2014年のイーサリアム・クラウドセール以来アクセス不能となっていた約400ETHの復旧に成功したと発表した。国内外の複数の専門事業者が対応を断念していた案件だった。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧