はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

クラーケン、入金システムのバグを修正 4億円超の資産を引き出した「ホワイトハッカー」と対立か

画像はShutterstockのライセンス許諾により使用

クラーケンのバグ修正

暗号資産(仮想通貨)取引所クラーケンは19日、入金システムにあったバグを修正したことを発表した。

このバグが顧客資産へ影響を与えることはなかったと説明。バグを発見したのはセキュリティ企業のCertiKとみられ、クラーケンはバグ報奨金制度にもとづいて修正を行ったと述べている。

今回のバグは、入金手続きを完了しなくても顧客が人工的に残高を増やすことができるというもの。クラーケンはCertiKの名前は出さずに発表を行なっており、「サードパーティのセキュリティリサーチ企業が最初にバグを発見した」と説明している。

ハッキング等による不正流出ではなく、バグは修正もされたというが、バグの報告方法について、クラーケンは「セキュリティリサーチ企業」を批判。バグ報奨金制度における以下のルールを守っていなかったと指摘した。

  • 脆弱性を証明するのに最低限の不正しか行わない
  • 資産は即座に返却する
  • 問題をテストした詳細を提供する

クラーケンの最高セキュリティ責任者のNick Percoco氏は、最終的におよそ300万ドル(約4.7億円)相当が引き出されたと説明。そして、これは、顧客資産ではなくクラーケンの資産から引き出されたとしている。

また、同氏は「セキュリティリサーチ企業は、バグの被害想定額を教えるまで資産を返さないと主張してきた」とも明かした。

関連米クラーケン、ソラナとベース基盤のミームコインの先物を提供

CertiKの主張

今回のバグを発見したのがCertiKであるとされている理由は、CertiK側が20日に「クラーケンの脆弱性を発見した」と公表しているため。クラーケンの重大な脆弱性を発見したとし、放置しておけば何億ドルもの損失につながった可能性があると主張している。

CertiKは今回「バグを修正した後にクラーケンのセキュリティオペレーションチームが、当社の従業員に対し、”つり合わない”額の仮想通貨を”理不尽な”時間で返却するように”脅してきた”」と主張。その際「返金先のアドレスを提供することも”なかった”」と述べている。

そして、ホワイトハッカーを脅すのはやめるようクラーケンに呼びかけた。

なお、一部の報道によると、クラーケンの担当者が「資金を取り戻すために法執行機関に協力してもらっている」と述べたというが、CertiKは「クラーケンがアクセスできるアドレスに資産を送金している」と説明している。

関連仮想通貨ウォレット「メタマスク」の使い方、送金、セキュリティ対策を徹底解説

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10:02
スウェットコイン、数百万ドル規模のハッキング被害阻止 迅速にユーザー資金復旧
NEARプロトコル上の仮想通貨プロジェクト・スウェットコイン(SWEAT)が大規模ハッキング被害を阻止。約5.6億円相当の資産が狙われたが、迅速対応で全ユーザー資金を復旧した。
10:00
Aftermath Finance、約1.8億円のエクスプロイトから全額補填へ Mysten LabsとSui財団が支援
Suiチェーン上のDeFiプロトコル「Aftermath Finance」が手数料ロジックの欠陥を突かれ約114万ドルのエクスプロイト被害。Mysten LabsとSui財団の支援で全額補填が実現した。
09:34
米ホワイトハウス、アンソロピックのAIモデル「ミトス」の政府導入を準備
米トランプ政権が国防総省の制限を回避し、アンソロピック社の高度AI「ミトス」の政府導入を準備中。NSA(国家安全保障局)での実運用や財務省による金融機関との連携が進む一方、DeFi領域ではハッキングで巨額の流出が発生するなど、AIサイバー防御を巡る動きが急加速している。
08:25
大手仮想通貨取引所OKX、AIエージェント向け商取引プロトコル「APP」を発表
OKXはAIエージェント間の自律的な商取引を可能にするオープンスタンダード「APP」をローンチ。決済だけでなく、見積もり作成やエスクロー機能を含む全商取引サイクルを自動化する。
08:15
ストラテジー社のビットコイン購入は継続可能か、ビットワイズ幹部が分析
ビットワイズの最高投資責任者は、2026年2月以降の仮想通貨ビットコインの価格上昇はストラテジー社による購入が主因であるとの見方を示した。今後の購入継続見通しを分析している。
07:40
テザー、トゥエンティワン・キャピタルに合併提案 BTC上場企業へ
テザー・インベストメンツが29日、ビットコインDAT企業トゥエンティワン・キャピタルとストライク、エレクトロン・エナジーの合併を提案した。実現すればBTC保有・採掘・金融サービスを一体化した上場企業として、ストラテジーに次ぐ規模の企業が誕生か。
06:50
米メタ、クリエイターへUSDC支払い開始 ソラナとポリゴン基盤を採用
米メタがコロンビアとフィリピンのクリエイターを対象に、USDCによる報酬支払いを開始。ソラナおよびポリゴン基盤を採用し、決済プロバイダーとしてストライプを指名した。リブラの挫折から数年を経て、巨大SNSがステーブルコイン決済へ本格的に再参入。
06:27
米ブリッシュ、リップルプライム顧客にBTCオプション直接アクセス提供へ
機関投資家向け仮想通貨取引所ブリッシュが4月29日、リップルの機関向けプライムブローカー「リップル・プライム」との連携を拡充し、BTCオプション取引へのアクセスを提供すると発表した。RLUSDを担保に利用でき、追加KYC不要で即時取引が可能だ。
05:50
著名投資家チューダー・ジョーンズ、ビットコインを「最高のインフレヘッジ」と評価
著名マクロ投資家のポール・チューダー・ジョーンズ氏が、ビットコインの希少性を理由に金を上回るインフレヘッジ手段であると評価。ITバブルに酷似する現在の市場環境とAIベンダーファイナンスへの警戒感も示した。
05:35
米国初の予測市場ETFが来週にも上場へ、中間選挙と大統領選に連動する6本を設定
ブルームバーグのETFアナリストが米ラウンドヒルの6本の予測市場ETFが5月5日に上場する見通しを示した。米国の選挙結果に連動する初のETFで、グラナイトシェアーズやビットワイズも同時期の上場を目指している。
05:00
チェコ中銀総裁、ビットコイン1%保有の有用性を分析 準備金多様化を主張
チェコ国立銀行のアレシュ・ミフル総裁がビットコイン2026で講演し、準備金の1%をBTCに充当するとリターンが向上しリスクはほぼ不変との内部分析を公表した。同行は2025年11月からBTC試験ポートフォリオを運用中だ。
04/29 水曜日
14:30
ライトコインのゼロデイ脆弱性に攻撃、NEAR Intentsで9600万円相当がリスクに
仮想通貨ライトコインのゼロデイ脆弱性が攻撃された。チェーン再編が行われたが、NEAR Intentsで約60万ドルが損失の可能性にさらされている。開発者が詳細を解説した。
10:05
今年最大級のDeFiハッキング事件と業界の動き|仮想NISHI
ケルプDAOハッキング発生から10日間、アービトラムによる資金凍結、3億ドル超の業界横断支援、rsETH保有者への損失転嫁なしという方針が示された。DeFiが「失敗後の対応力」まで問われる段階に入ったと仮想NISHIが分析。
09:40
ビットコイン現物ETFから420億円流出、FOMC前に9日連続の資金流入が途絶える
米国のビットコイン現物ETFが27日に約420億円の純流出を記録した。9日間続いた流入が途絶え、FOMC・インフレ・地政学リスクを前に投資家心理が慎重化していることを示す。
04/28 火曜日
20:01
アント系エンジニア開発のRWA特化チェーン「Pharos」、Pacific Oceanメインネットで正式ローンチ
アント・グループ出身のエンジニアチームが開発したブロックチェーン「ファロス(Pharos)」は28日、実物資産(RWA)の流通・決済に特化したレイヤー1ネットワーク「パシフィックオーシャンメインネット」と独自トークン「PROS」のローンチを発表した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧