WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

クラーケン、入金システムのバグを修正 4億円超の資産を引き出した「ホワイトハッカー」と対立か

画像はShutterstockのライセンス許諾により使用

クラーケンのバグ修正

暗号資産(仮想通貨)取引所クラーケンは19日、入金システムにあったバグを修正したことを発表した。

このバグが顧客資産へ影響を与えることはなかったと説明。バグを発見したのはセキュリティ企業のCertiKとみられ、クラーケンはバグ報奨金制度にもとづいて修正を行ったと述べている。

今回のバグは、入金手続きを完了しなくても顧客が人工的に残高を増やすことができるというもの。クラーケンはCertiKの名前は出さずに発表を行なっており、「サードパーティのセキュリティリサーチ企業が最初にバグを発見した」と説明している。

ハッキング等による不正流出ではなく、バグは修正もされたというが、バグの報告方法について、クラーケンは「セキュリティリサーチ企業」を批判。バグ報奨金制度における以下のルールを守っていなかったと指摘した。

  • 脆弱性を証明するのに最低限の不正しか行わない
  • 資産は即座に返却する
  • 問題をテストした詳細を提供する

クラーケンの最高セキュリティ責任者のNick Percoco氏は、最終的におよそ300万ドル(約4.7億円)相当が引き出されたと説明。そして、これは、顧客資産ではなくクラーケンの資産から引き出されたとしている。

また、同氏は「セキュリティリサーチ企業は、バグの被害想定額を教えるまで資産を返さないと主張してきた」とも明かした。

関連米クラーケン、ソラナとベース基盤のミームコインの先物を提供

CertiKの主張

今回のバグを発見したのがCertiKであるとされている理由は、CertiK側が20日に「クラーケンの脆弱性を発見した」と公表しているため。クラーケンの重大な脆弱性を発見したとし、放置しておけば何億ドルもの損失につながった可能性があると主張している。

CertiKは今回「バグを修正した後にクラーケンのセキュリティオペレーションチームが、当社の従業員に対し、”つり合わない”額の仮想通貨を”理不尽な”時間で返却するように”脅してきた”」と主張。その際「返金先のアドレスを提供することも”なかった”」と述べている。

そして、ホワイトハッカーを脅すのはやめるようクラーケンに呼びかけた。

なお、一部の報道によると、クラーケンの担当者が「資金を取り戻すために法執行機関に協力してもらっている」と述べたというが、CertiKは「クラーケンがアクセスできるアドレスに資産を送金している」と説明している。

関連仮想通貨ウォレット「メタマスク」の使い方、送金、セキュリティ対策を徹底解説

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/21 日曜日
14:50
大阪JR天王寺駅直結の大型商業施設に仮想通貨ATM、COINHUBとJR西日本SC開発が提携
コインハブはJR西日本SC開発と契約を締結し、大阪の商業施設「天王寺ミオ」に西日本初の仮想通貨ATMを設置する。現金と仮想通貨の双方向取引が可能で、3000台規模の全国展開を目指す方針。
12:00
Sun Sun House大木氏が語る古民家×DAOの可能性
今回、WebX2026でプラチナスポンサーのSun Sun House 代表取締役・大木竜郎氏が、古民家再生×DAOで日本の地方資産をグローバルな価値へ転換する取り組みと、WebX 2026への展望を語る。
09:25
週刊仮想通貨ニュース(6/19)|米FOMCのタカ派シフト・BTC大口保有が過去最高・リップル投資の動向まとめ
今週は、米FOMCタカ派シフトによる仮想通貨相場下落、ビットコイン大口保有者の保有量の過去最高更新、リップルのアフリカ最大決済インフラへの戦略投資に関する記事が関心を集めた。
06/20 土曜日
13:45
イーサリアム財団の元メンバー、ETH開発の資金面のリスクを指摘
イーサリアム財団の元メンバーであるトレントン・ヴァン・エップス氏は、イーサリアム財団に関する自身の考えをXで共有。仮想通貨イーサリアムの開発の資金についてリスクを指摘した。
13:30
アニメ壁紙マルウェアに注意、仮想通貨も標的 Steamで数万回DL=カスペルスキー
カスペルスキーがSteamワークショップで発見したマルウェア入り壁紙について注意喚起した。情報窃盗マルウェアによるゲームアカウント乗っ取りなどが確認されている。
12:00
「AIは計算処理そのもの」Gonka共同創設者が描くWeb3の次なる使命
今回、WebXのプラチナスポンサーとしてブースを出展するGonka共同創設者にインタビューを実施。計算リソースのほぼ100%をAI処理へ振り向ける分散型コンピュートプロトコルの構想、GPUを集約するネットワークの可能性、日本市場への展望を聞いた。
11:35
全国ビジネス企業年金基金、通貨リスク分散目的で仮想通貨投資へ=報道
1200社が加入する全国ビジネス企業年金基金が2026年度内に仮想通貨投資を開始する方針を示した。大阪取引所もビットコイン現物ETF解禁に合わせ2028年の先物投入を検討中。
10:40
アルゴランドが耐量子暗号ロードマップを公開、2026年Q3に主要実装
アルゴランド財団が耐量子暗号の実装計画を公開した。2026年Q3にネイティブ量子耐性アカウントを導入し、同年末には量子耐性マルチシグ対応を目指す。
10:20
コインベースL2のBase、最新アップグレード「Beryl」メインネット実装へ
イーサリアムL2「Base」が第2回アップグレード「Beryl」を間もなくメインネットへ実装する。独自トークン規格「B20」の導入や「Reth V2」によるパフォーマンス向上などを含む。
08:25
米CFTC・SECが派生商品定義の見直しでパブコメ募集、CME提訴と同日
米CFTCとSECは18日、無期限先物やイベント契約を含む派生商品定義の明確化に向けた共同パブリックコメントを要請した。CMEグループが同日、カルシの無期限先物承認をめぐりCFTCを提訴しており、定義をめぐる法的・行政双方の争いが同時進行する形となった。
07:15
米チャールズ・シュワブが予測市場に参入、S&P500連動の二者択一型オプションを数カ月以内に提供へ
米大手証券のチャールズ・シュワブがCboeと組み、S&P500の値動きに連動する二者択一型オプション契約(予測イベント契約)を数カ月以内に提供する。WSJが報じた。
06:45
リップル『スウェル2026』、XRPLアペックスと初統合 10月ニューヨーク開催予定
リップルが年次イベント「Swell 2026」を10月27〜29日にニューヨークで開催すると発表した。開発者向けサミット「XRPL Apex」との初の統合開催で、1500人超の参加を見込む。
06:15
米フランクリン・テンプルトン、配当をビットコインへ再投資するETFをSEC申請
グローバル資産運用大手フランクリン・テンプルトンが米国株の配当をビットコインに自動再投資するインデックスETFをSECに申請した。初期配分は株式95%・ビットコイン5%で、発効は9月1日ごろの見通し。
05:50
米クラリティー法案、7月4日休会前の上院採決に3つの壁
米国の仮想通貨構造法案「クラリティー法」が上院の本会議採決に向けて審議を続けている。60票の閾値、委員会間のテキスト統合、倫理条項をめぐる対立という3つの課題が残る。
05:00
中東産油国オマーン、強制参加型ビットコインマイニングプールを開設
中東国家オマーン情報通信技術省が国家公認の仮想通貨マイニングプール「オマンハッシュ」を開設。国内のライセンス取得済みマイナーに参加を義務付け、初期フェーズで約10EH/sの集約を見込む。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧