はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

クラーケン、入金システムのバグを修正 4億円超の資産を引き出した「ホワイトハッカー」と対立か

画像はShutterstockのライセンス許諾により使用

クラーケンのバグ修正

暗号資産(仮想通貨)取引所クラーケンは19日、入金システムにあったバグを修正したことを発表した。

このバグが顧客資産へ影響を与えることはなかったと説明。バグを発見したのはセキュリティ企業のCertiKとみられ、クラーケンはバグ報奨金制度にもとづいて修正を行ったと述べている。

今回のバグは、入金手続きを完了しなくても顧客が人工的に残高を増やすことができるというもの。クラーケンはCertiKの名前は出さずに発表を行なっており、「サードパーティのセキュリティリサーチ企業が最初にバグを発見した」と説明している。

ハッキング等による不正流出ではなく、バグは修正もされたというが、バグの報告方法について、クラーケンは「セキュリティリサーチ企業」を批判。バグ報奨金制度における以下のルールを守っていなかったと指摘した。

  • 脆弱性を証明するのに最低限の不正しか行わない
  • 資産は即座に返却する
  • 問題をテストした詳細を提供する

クラーケンの最高セキュリティ責任者のNick Percoco氏は、最終的におよそ300万ドル(約4.7億円)相当が引き出されたと説明。そして、これは、顧客資産ではなくクラーケンの資産から引き出されたとしている。

また、同氏は「セキュリティリサーチ企業は、バグの被害想定額を教えるまで資産を返さないと主張してきた」とも明かした。

関連米クラーケン、ソラナとベース基盤のミームコインの先物を提供

CertiKの主張

今回のバグを発見したのがCertiKであるとされている理由は、CertiK側が20日に「クラーケンの脆弱性を発見した」と公表しているため。クラーケンの重大な脆弱性を発見したとし、放置しておけば何億ドルもの損失につながった可能性があると主張している。

CertiKは今回「バグを修正した後にクラーケンのセキュリティオペレーションチームが、当社の従業員に対し、”つり合わない”額の仮想通貨を”理不尽な”時間で返却するように”脅してきた”」と主張。その際「返金先のアドレスを提供することも”なかった”」と述べている。

そして、ホワイトハッカーを脅すのはやめるようクラーケンに呼びかけた。

なお、一部の報道によると、クラーケンの担当者が「資金を取り戻すために法執行機関に協力してもらっている」と述べたというが、CertiKは「クラーケンがアクセスできるアドレスに資産を送金している」と説明している。

関連仮想通貨ウォレット「メタマスク」の使い方、送金、セキュリティ対策を徹底解説

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/16 土曜日
07:56
米上院「クラリティー法」採決の壁、公職者の利益相反防ぐ「倫理条項」が焦点に
米上院銀行委員会を通過した仮想通貨市場構造法案「クラリティー法」は、本会議採決に向けて「公職者の利益相反問題」が最大の焦点となっている。民主党が厳格な規制を求める中、法案成立の行方を左右する正念場を迎えている。
07:05
JPYC EXが大型アップデート、発行上限を1回100万円に変更
国内ステーブルコイン発行企業JPYC株式会社がJPYC EXの大型アップデートを実施。発行上限ルールを1日あたりから1回あたり100万円に変更し、KakaoとLINEが統合したKaiaチェーンへの対応も新たに開始した。
06:35
21SharesのHYPE現物ETF、過去最高出来高を記録 コインベースの提携発表が呼び水に
仮想通貨ハイパーリキッド(HYPE)関連ETFへの資金流入が加速。21SharesのETFが1日810万ドルの取引高を記録し、コインベースによるUSDCサポート拡大が市場の関心を集めている。
05:55
米大手取引所ICE・CME、ハイパーリキッド規制をCFTCに要請
米ICEとCMEが、匿名取引を可能にする仮想通貨デリバティブ取引所ハイパーリキッドについて、制裁回避や価格操作リスクを理由に米CFTCへの登録を求めていることが明らかになった。
05:00
ストラテジー、転換社債を約2200億円で買い戻し 負債圧縮へ
ストラテジーが2029年満期の無利息転換社債15億ドル分を約13.8億ドルで買い戻すことを米SECへのForm 8-Kで公表した。決済は5月19日を予定し、買い戻し後も同シリーズの残高は約15億ドルが残る。
05/15 金曜日
19:33
金融庁、仮想通貨仲介業の登録説明会を開催 6月上旬施行に向け解釈明確化へ
金融庁は15日、改正資金決済法で新設される仮想通貨・ステーブルコイン仲介業の登録事前説明会を開催。施行は2026年6月上旬の見込みで、「画面遷移の有無」は媒介判定の決定要素でないとの解釈も示された。
17:25
スペースX、5月中にもIPO目論見書を公開へ ビットコイン保有が初開示か=報道
スペースXが来週にもIPO目論見書を公開する見通し。8,285BTCのビットコイン保有が初めて公式開示される見込みで、仮想通貨市場への影響も注目される。
16:13
バイナンスリサーチ、2030年に仮想通貨ユーザー30億人到達を予測 
バイナンス・リサーチが2030年に仮想通貨ユーザー30億人到達の可能性を予測。オンボーディングやAI・ソーシャル層の統合が普及拡大の鍵と分析した。
14:00
AI悪用で深刻化する北朝鮮の金融業界サイバー攻撃、2025年被害額が前年比51%増に=レポート
クラウドストライクの最新レポートで、北朝鮮関連ハッカーが2025年に約20億ドル相当の仮想通貨を金融業界から窃取と判明した。AI活用やIT工作員潜入など手口も巧妙化している。
13:25
韓国最大手銀Hana、仮想通貨取引所Upbit運営会社に1000億円超出資 持分比率6.55%に
韓国大手のハナ銀行が、Upbit運営会社Dunamuの株式228万株を6億7000万ドルで取得した。ウォン建てステーブルコインのインフラ構築でも協力する方針で、韓国伝統金融の仮想通貨分野への関与が加速。
11:39
ファセット、ステーブルコイン決済基盤の強化に向け約80億円を調達 SBIグループら出資参加
ファセットがSBIグループらから約80億円のシリーズBを調達。ステーブルコイン決済インフラ「Fasset's Own Network」を軸に、125カ国の新興国市場での中小企業向け金融サービス拡大を加速する。
11:20
テザー社・トロン・TRM Labs、計700億円超の不法資産を凍結
テザー社は、同社とトロンとTRM Labsの共同イニシアチブが計700億円超の違法な資産を凍結したと発表。仮想通貨に関連する金融犯罪をターゲットにして規制上の協調を強化していると説明した。
10:58
日本発のNyx Foundation、AIエージェント専用イーサリアムレイヤー2「Eris」開発を開始
一般社団法人Nyx Foundationが、AIエージェント専用Ethereum Layer 2「Eris」の開発とAIコンペ「ASCON」のスポンサー募集を開始。DeFiセキュリティの公共財化を目指す。
10:05
DeFiデベロップメント2026年1~3月期決算、ソラナ保有拡大と転換社債買い戻しを報告
仮想通貨ソラナのトレジャリー企業DeFiデベロップメントが1~3月期決算を発表。1株当たりSOLが前年比で増加した。独自バリデータで高利回りを実現している。
09:44
JPモルガン、イーサリアムとアルトコインのビットコイン劣後「当面続く」と警告=報道
JPモルガンが5月14日のレポートでETH・アルトコインのビットコイン比較劣後を指摘。イーサリアムのDeFi TVLシェアは2025年初から63.5%→53%へ低下し、Glamsterdamアップグレードの効果を市場はまだ織り込んでいない。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧