はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

クラーケン、入金システムのバグを修正 4億円超の資産を引き出した「ホワイトハッカー」と対立か

画像はShutterstockのライセンス許諾により使用

クラーケンのバグ修正

暗号資産(仮想通貨)取引所クラーケンは19日、入金システムにあったバグを修正したことを発表した。

このバグが顧客資産へ影響を与えることはなかったと説明。バグを発見したのはセキュリティ企業のCertiKとみられ、クラーケンはバグ報奨金制度にもとづいて修正を行ったと述べている。

今回のバグは、入金手続きを完了しなくても顧客が人工的に残高を増やすことができるというもの。クラーケンはCertiKの名前は出さずに発表を行なっており、「サードパーティのセキュリティリサーチ企業が最初にバグを発見した」と説明している。

ハッキング等による不正流出ではなく、バグは修正もされたというが、バグの報告方法について、クラーケンは「セキュリティリサーチ企業」を批判。バグ報奨金制度における以下のルールを守っていなかったと指摘した。

  • 脆弱性を証明するのに最低限の不正しか行わない
  • 資産は即座に返却する
  • 問題をテストした詳細を提供する

クラーケンの最高セキュリティ責任者のNick Percoco氏は、最終的におよそ300万ドル(約4.7億円)相当が引き出されたと説明。そして、これは、顧客資産ではなくクラーケンの資産から引き出されたとしている。

また、同氏は「セキュリティリサーチ企業は、バグの被害想定額を教えるまで資産を返さないと主張してきた」とも明かした。

関連米クラーケン、ソラナとベース基盤のミームコインの先物を提供

CertiKの主張

今回のバグを発見したのがCertiKであるとされている理由は、CertiK側が20日に「クラーケンの脆弱性を発見した」と公表しているため。クラーケンの重大な脆弱性を発見したとし、放置しておけば何億ドルもの損失につながった可能性があると主張している。

CertiKは今回「バグを修正した後にクラーケンのセキュリティオペレーションチームが、当社の従業員に対し、”つり合わない”額の仮想通貨を”理不尽な”時間で返却するように”脅してきた”」と主張。その際「返金先のアドレスを提供することも”なかった”」と述べている。

そして、ホワイトハッカーを脅すのはやめるようクラーケンに呼びかけた。

なお、一部の報道によると、クラーケンの担当者が「資金を取り戻すために法執行機関に協力してもらっている」と述べたというが、CertiKは「クラーケンがアクセスできるアドレスに資産を送金している」と説明している。

関連仮想通貨ウォレット「メタマスク」の使い方、送金、セキュリティ対策を徹底解説

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/27 月曜日
09:00
ポリマーケット取引の価格形成、わずか3%の熟練トレーダーが主導=論文
ロンドン・ビジネス・スクール等の研究チームが、ポリマーケット172万アカウントを分析。価格形成を主導するのはわずか3.14%の熟練トレーダーで、残り97%は損失側に回ると結論付けた。
08:15
資金調達率とハッシュレート低下、ビットコインに強気シグナルか=ヴァンエック
ヴァンエックが4月中旬レポートを公開。ファンディングレートとハッシュレートの2つの強気シグナルを指摘し、ビットコインの上昇余地を分析した。
07:30
DeFiプロトコルScallopのサイドコントラクトでエクスプロイト、約15万SUI流出
SuiチェーンのDeFiプロトコルScallopがエクスプロイト被害を報告。sSUIリワードプール関連のサイドコントラクトから約15万SUJが流出したが、コアコントラクトは安全で損失は全額補填予定。
06:42
休眠2年のクジラ、300BTCをバイナンスに入金 含み益は約28億円=Lookonchain
2年間休眠していたビットコインクジラが300BTCをバイナンスへ入金。3年前に取得した際から約28億円の含み益が発生しているとLookonchainが報告した。
04/26 日曜日
11:30
米・イラン停戦延長でビットコイン底堅く、今後の鍵は和平交渉とFOMC|bitbankアナリスト寄稿
今週のビットコイン(BTC)相場は中東情勢の停戦延長を受け、下値を限定しつつも上値も重い展開。28〜29日のFOMCと米・イラン交渉の行方が今後の焦点となる。
09:30
今週の主要仮想通貨材料まとめ、ETH長期価格目標の大幅下方修正やXRPLの量子耐性移行計画など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|特定暗号資産の申告分離課税巡る議論やトークン化ポケカ市場の活況に高い関心
今週は、トークン化ポケモンカード市場の活況、仮想通貨の申告分離課税を巡る議論、イーロン・マスク氏が率いるテスラのビットコイン保有継続に関する記事が関心を集めた。
04/25 土曜日
13:55
ポーランド最大級仮想通貨取引所Zondacrypto、CEOがイスラエルへ出国 巨額顧客資産の紛失疑惑
ポーランド最大級の仮想通貨取引所ZondacryptoのCEOプシェミスワフ・クラール氏がイスラエルへ出国。約4500BTCの顧客資産がアクセス不能となっており、当局が詐欺や横領の容疑で本格的な刑事捜査を開始。
13:15
アマゾンAWS、チェーンリンクのデータ標準をマーケットプレイスで提供開始
アマゾンAWSマーケットプレイスでチェーンリンクのデータ標準が利用可能になる。トークン化資産向けアプリ開発の効率化や金融機関のブロックチェーン活用を後押しする。
11:35
アンソロピックにグーグルが最大6.3兆円出資へ、トークン化株は時価総額158兆円到達
グーグルは24日、AIスタートアップのアンソロピックに対し最大400億ドルを出資する計画を発表した。セカンダリー市場での企業価値が1兆ドルに迫る中、同社は米中間選挙の安全性強化や日本国内でのNECとの提携など、グローバル展開を加速させている。
10:15
デジタル庁、政府生成AI「源内」をオープンソースで一般公開 全府省庁約18万人の利用へ
デジタル庁が生成AI環境「源内」の一部を商用利用可能なライセンスで公開した。地方自治体の重複開発防止や民間の提案取り入れを目的とし、全省庁18万人への展開を見据える。
09:25
米司法省、パウエル議長への捜査を終結 次期議長候補ウォーシュ氏の承認へ道
米司法省は24日、FRBのパウエル議長に対する刑事捜査を終結すると発表した。これにより、パウエル氏への捜査継続を理由に反対していた共和党議員の支持が得られる見通しとなり、仮想通貨支持派の次期議長候補ケビン・ウォーシュ氏の指名承認が確実視されている。
08:20
量子コンピューターで研究者が15ビットの暗号解読に成功
プロジェクト・イレブンは、独立研究者が一般的にアクセスが可能な量子コンピューターで15ビットの楕円曲線鍵を解読したと発表。報奨金として仮想通貨ビットコインが1BTC与えられた。
07:35
トランプ大統領、25日にTRUMPコイン保有者向け昼食会で講演予定
ホワイトハウスが4月23日、トランプ大統領が25日にフロリダ州マール・ア・ラゴで開催される仮想通貨会議で講演する予定を発表した。参加はTRUMPミームコイン上位297保有者に限定されており、民主党から利益相反への批判が再燃。
07:00
アーベDAO、ケルプDAOハッキング被害救済に92億円相当ETHの拠出を提案
Aave DAOは24日、Kelp DAOのハッキング被害に伴うrsETHの裏付け不足を解消するため、トレジャリーから2万5000ETHを拠出する救済案を公開した。DeFiエコシステムの主要プロジェクトと協力し、4月18日から始まった市場混乱の収束を目指す。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧