はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

クラーケン、入金システムのバグを修正 4億円超の資産を引き出した「ホワイトハッカー」と対立か

画像はShutterstockのライセンス許諾により使用

クラーケンのバグ修正

暗号資産(仮想通貨)取引所クラーケンは19日、入金システムにあったバグを修正したことを発表した。

このバグが顧客資産へ影響を与えることはなかったと説明。バグを発見したのはセキュリティ企業のCertiKとみられ、クラーケンはバグ報奨金制度にもとづいて修正を行ったと述べている。

今回のバグは、入金手続きを完了しなくても顧客が人工的に残高を増やすことができるというもの。クラーケンはCertiKの名前は出さずに発表を行なっており、「サードパーティのセキュリティリサーチ企業が最初にバグを発見した」と説明している。

ハッキング等による不正流出ではなく、バグは修正もされたというが、バグの報告方法について、クラーケンは「セキュリティリサーチ企業」を批判。バグ報奨金制度における以下のルールを守っていなかったと指摘した。

  • 脆弱性を証明するのに最低限の不正しか行わない
  • 資産は即座に返却する
  • 問題をテストした詳細を提供する

クラーケンの最高セキュリティ責任者のNick Percoco氏は、最終的におよそ300万ドル(約4.7億円)相当が引き出されたと説明。そして、これは、顧客資産ではなくクラーケンの資産から引き出されたとしている。

また、同氏は「セキュリティリサーチ企業は、バグの被害想定額を教えるまで資産を返さないと主張してきた」とも明かした。

関連米クラーケン、ソラナとベース基盤のミームコインの先物を提供

CertiKの主張

今回のバグを発見したのがCertiKであるとされている理由は、CertiK側が20日に「クラーケンの脆弱性を発見した」と公表しているため。クラーケンの重大な脆弱性を発見したとし、放置しておけば何億ドルもの損失につながった可能性があると主張している。

CertiKは今回「バグを修正した後にクラーケンのセキュリティオペレーションチームが、当社の従業員に対し、”つり合わない”額の仮想通貨を”理不尽な”時間で返却するように”脅してきた”」と主張。その際「返金先のアドレスを提供することも”なかった”」と述べている。

そして、ホワイトハッカーを脅すのはやめるようクラーケンに呼びかけた。

なお、一部の報道によると、クラーケンの担当者が「資金を取り戻すために法執行機関に協力してもらっている」と述べたというが、CertiKは「クラーケンがアクセスできるアドレスに資産を送金している」と説明している。

関連仮想通貨ウォレット「メタマスク」の使い方、送金、セキュリティ対策を徹底解説

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/09 火曜日
17:40
リミックスポイント、エネルギー事業の中期経営計画を発表 3年で営業利益3.7倍目指す
リミックスポイントが2027-2029年度の中期経営計画を発表。エネルギー・蓄電事業で売上高692億円、営業利益91億円を目指す。日本蓄電池と提携し系統用蓄電所7カ所を共同運営。同社は242億円超の仮想通貨も保有し、多角的な事業展開を推進。
15:52
補正予算の国会質疑で仮想通貨税制が議題に 国民民主党が質問、高市首相は「与党税調で検討中」と答弁
補正予算の国会質疑で暗号資産(仮想通貨)税制が議題に。国民民主党は雑所得として最高税率55%が適用される現行制度を見直し、分離課税化を要求。高市首相は税制改正大綱に基づき与党税調で検討を進めていると答弁した。
13:35
米XRP現物ETF、全期間で純流入を記録 約1459億円に到達
米XRP現物ETFが上場以来全期間で純流入を記録し、約1,459億円に到達。仮想通貨ETF史上2番目の速さで8億ドルを突破し、機関投資家の継続的な買いが続いている
13:20
カナダ税務当局、仮想通貨利用者の4割が未申告と推定
カナダ歳入庁が過去3年間で仮想通貨関連監査により1億カナダドル以上を徴収したが、2020年以降刑事告発は行われていない。同庁は仮想通貨プラットフォーム利用者の40%が未申告または高リスクだと推定している。
12:50
『ガス先物市場』、ヴィタリックがイーサリアム手数料を安定させるアイデアを披露
仮想通貨イーサリアムの共同創設者ヴィタリック・ブテリン氏がガス代先物市場を提案した。将来の手数料をヘッジ可能にする構想であり、コミュニティ内で議論が活発化している。
11:45
米大手銀行CEO、上院議員と仮想通貨市場構造法案を協議予定 ステーブルコインの利息付与に反対表明へ=報道
バンク・オブ・アメリカ、シティグループ、ウェルズ・ファーゴのCEOが9日、上院議員と会談し仮想通貨市場法案を協議する。銀行側はステーブルコインへの利息付与に反対し、仮想通貨分野での競争能力確保を求める姿勢だ。
11:23
テザーのUSDT、アブダビで「法定通貨参照トークン」認定範囲が拡大 9チェーン追加
テザーのUSDT、アブダビで法定通貨参照トークンの認定範囲を拡大。新たに9つのブロックチェーンで規制業務が可能に。USDC、USD1、RLUSDも承認済み。UAEがステーブルコイン規制拠点として台頭。
10:22
マイケル・セイラー氏、国家主導のビットコイン銀行システムを提案
ストラテジー社のマイケル・セイラー会長がアブダビで、ビットコイン担保型の高利回りデジタル銀行システムを各国政府に提案。20兆〜50兆ドルの資本流入を見込むが、価格変動性への懸念も。中東の全政府系ファンドと会談を実施。
10:00
ハイパーリキッド・ストラテジーズ、最大約47億円規模の自社株買い実施へ
仮想通貨ハイパーリキッドの財務企業ハイパーリキッド・ストラテジーズは、最大約47億円規模の自社株買いを実施すると発表。延期や中止の可能性もあるが最大で12カ月間実施する計画である。
09:40
アルゼンチン中銀、民間銀行による仮想通貨取引の解禁を検討か=報道
ビットコイン支持のミレイ政権下で、アルゼンチン中央銀行が民間銀行による仮想通貨取引サービスの許可を検討中だと伝えられる。実現すれば普及が促進される可能性もある。
09:35
UAE初、イスラム系銀行ルヤがビットコイン投資サービスを開始
UAE拠点のイスラム銀行ルヤが8日、仮想通貨インフラプロバイダーのフューズと提携し、モバイルアプリを通じてビットコイン投資サービスを開始した。イスラム系銀行として初めて顧客にBTCの売買を可能にする。
08:15
PLUMEとJUPITERがコインベースに新規上場、機関投資家向けアクセスも提供
米コインベースが12月9日にプルームとジュピターの現物取引を開始する。RWAトークン化のプルームとソラナ系DEXアグリゲーターのジュピターが新規上場し、機関投資家向けアクセスも利用可能になる。
07:55
SECがOndoへの捜査を訴追なしで終了、トークン化証券のハードルをクリア
トークン化プラットフォームのオンド・ファイナンスが、バイデン政権下で開始されたSECの捜査が訴追なしで終了したと発表した。トークン化証券が米国資本市場の中核となる時期が到来したと同社は期待。
07:15
仮想通貨投資商品、先週は1110億円超の資金が純流入
仮想通貨投資企業CoinSharesは、デジタル資産投資商品全体の先週の資金フローは約1,116億円の純流入だったと報告。ビットコイン、XRP、チェーンリンクの投資商品の需要が高かった。
07:02
ビットコイン担保をデリバティブ市場で使用、米CFTCがトークン化パイロットプログラムを開始
米CFTCがビットコイン、イーサリアム、USDCなどのデジタル資産をデリバティブ市場で担保として使用するパイロットプログラムを開始した。トークン化担保に関する新たなガイダンスも発行している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧