Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物コピートレード自動売買Bitget Earn

米クラーケン、入金システムバグ発見の「セキュリティ研究者」と対立

neweconomy-news (JP)2024/06/20 05:22
著者:髙橋知里
シェア
ツイート
LINEで送る

バグは修正済

暗号資産(仮想通貨)取引所クラーケン(Kraken)が、預金および入金システムにバグが発生したことを6月19日報告した。

クラーケンは今回の発表に至るまで、顧客資産に影響や脆弱性ははなく、バグはすでに修正されたと報告している。

クラーケンによるとこのバグでは、特定のユーザーが短期間の間、入金を完了させずとも口座残高を人為的に増加できていたという。

クラーケンはバグを発見した企業がどこであるか明言はしていないが、web3セキュリティー企業サーティック(CertiK)だと見られている。

クラーケンは、サーティックを名指しすることはなかったものの、「バグを発見したサードパーティの研究者は、クラーケンのバグ報奨金プログラムのルールを逸脱し、悪意を持って行動した」と指摘。

バグ報奨金プログラムにおける、「脆弱性を証明するために最低限の不正しか行わない」、「抽出した資産の迅速な返却」、「概念実証コード等問題をテストした詳細を提供する」という点を遵守していないため、クラーケンはこの貢献を評価しないとした。

クラーケンの最高セキュリティ責任者のニック・パーココ(Nick Percoco)氏は、この「セキュリティ研究者」は、バグを発見する過程で最終的にクラーケンの口座から300万ドル近くを引き出したと報告。なおこれは顧客資産からではなく、クラーケンのトレジャリー(財務)から引き出されたという。

さらに「セキュリティ研究者」は、クラーケンによる活動報告及び資金返却の要求を拒否。クラーケンの営業担当者との面会を要求しており、このバグが公表されなかった場合に引き起こされる可能性のある推定金額を提示するまで、資金返却に同意していないという。

パーココ氏は、これら一覧の対応に対し、「これはホワイトハットハッキングではなく、恐喝だ!」と非難している。

サーティックは6月20日、Xにて同社が最近「クラーケンの一連の重大な脆弱性を特定した」と報告している。

放置しておけば莫大な損失につながった可能性があると指摘。

サーティックによれば同社はバグ発見後、クラーケンに報告。クラーケンのセキュリティチームはこの報告を受け、脆弱性の特定と修正に成功した後、サーティックに対し「返済用アドレスを提供することなく、不合理な時間内に釣り合わない量の暗号資産を返済するよう脅迫」してきたとのこと。「ホワイトハッカーを脅すのはやめるよう」クラーケンに呼びかけている。

なおサーティックは、同社の記録に基づき、「クラーケンがアクセスできる口座に資金を送金している」とも報告している。

Instead, the ‘security researcher’ disclosed this bug to two other individuals who they work with who fraudulently generated much larger sums. They ultimately withdrew nearly $3 million from their Kraken accounts. This was from Kraken’s treasuries, not other client assets.

— Nick Percoco (@c7five) June 19, 2024

CertiK recently identified a series of critical vulnerabilities in @krakenfx exchange which could potentially lead to hundreds of millions of dollars in losses.

Starting from a finding in @krakenfx ‘s deposit system where it may fail to differentiate between different internal… pic.twitter.com/JZkMXj2ZCD

— CertiK (@CertiK) June 19, 2024

関連ニュース

  • LINEらのフィンシア財団、ガバナンスメンバーにCertiK参加
  • 米クラーケン、IPOを前に1億ドル以上の資金調達を計画中か=ブルームバーグ
  • 暗号資産取引所ポロニエックスが約190億円のハッキング被害、ジャスティン・サン氏認める
  • 暗号資産取引所HTX、ハッキング攻撃受け約12億円失う
  • 【国内取引所初、バグを見つけたら報奨金】ビットバンクがバグバウンティプログラム開始

参考: クラーケン
images:iStock/metamorworks・PIXTA

関連するキーワード

シェア
ツイート
LINEで送る

この記事の著者・インタビューイ

髙橋知里

「あたらしい経済」編集部 記者・編集者
同志社大学神学部を卒業後、放送局勤務を経て、2019年幻冬舎へ入社。
同社コンテンツビジネス局では書籍PRや企業向けコンテンツの企画立案に従事。「あたらしい経済」編集部では記事執筆を担当。

「あたらしい経済」編集部 記者・編集者
同志社大学神学部を卒業後、放送局勤務を経て、2019年幻冬舎へ入社。
同社コンテンツビジネス局では書籍PRや企業向けコンテンツの企画立案に従事。「あたらしい経済」編集部では記事執筆を担当。

前の記事 ハッシュキーのグローバル向け暗号資産取引所「HashKey Global」、先物取引のサービス提供開始

合わせて読みたい記事

ハッシュキーのグローバル向け暗号資産取引所「HashKey Global」、先物取引のサービス提供開始 ハッシュキーグローバル(HashKey Global)が先物取引の提供を6月20日開始した
大津賀新也 ニュース
【取材】グリー、Sui採用ブロックチェーンゲーム「釣りスタ」配信開始 グリーグループ初のブロックチェーンゲーム「クリプトキャッチ!釣り★スタ」が、全世界配信を開始した
大津賀新也 ニュース
【6/19話題】米SECがイーサリアム(ETH)を証券と見なさず、HashKeyのトークンHSKがQ3に上場へなど 米SEC、イーサリアム(ETH)を証券と見なさない決定下す、HashKey Groupの独自トークン「HSK」がQ3に上場へ、エアドロも6月下旬に実施、ソラナベースのミームコイン「DJT」が急騰し暴落、トランプの公式トークンとの根拠薄弱な報道で、Transak、ペイパルの米ドルステーブルコイン「PYUSD」取扱開始、アディダスがNFTコレクション「adidas Onchain:Summer of Sports」販売、イーサL2Base採用
あたらしい経済 編集部 Sponsored
ビットコインステーキング「Babylon」、テストネットの次段階を開始へ バビロン(Babylon)で実施されるテストの次段階となる「Testnet-4 Cap3」開始予定が、同プロトコル公式Xより6月18日発表された
田村聖次 ニュース
アディダスがNFTコレクション「adidas Onchain:Summer of Sports」販売、イーサL2Base採用 大手スポーツファッションブランド「アディダス(adidas)」が、NFTコレクション「アディダスオンチェーン:サマーオブスポーツ(adidas Onchain:Summer of Sports)」を発売する。同NFTをミント(発行/鋳造)するイーサリアム(Ethereum)L2ブロックチェーン「ベース(Base)」 の公式Xから6月15日発表された
一本寿和 ニュース
Transak、ペイパルの米ドルステーブルコイン「PYUSD」取扱開始 web3決済インフラ提供のトランサック(Transak)が、「PayPal USD(PYUSD)」の取り扱いを開始したことを6月18日発表した
大津賀新也 ニュース
HashKey Groupの独自トークン「HSK」がQ3に上場へ、エアドロも6月下旬に実施 ハッシュキーグループ(HashKey Group)による独自のプラットフォーム用ネイティブトークン「HSK:HashKey EcoPoints」が、2024年第3四半期に上場する
大津賀新也 ニュース
ソラナベースのミームコイン「DJT」が急騰し暴落、トランプの公式トークンとの根拠薄弱な報道で ソラナベースのミームコイン「DJT」が、根拠の薄い報道により急騰。その後暴落している
髙橋知里 ニュース
【速報】米SEC、イーサリアム(ETH)を証券と見なさない決定下す 米証券取引委員会(SEC)が、イーサリアム(ETH)の調査を終わらせ、イーサリアムを証券と見なさないことを決めたようだ
髙橋知里 ニュース
最新の記事をさらに見る >
0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

こちらもいかがですか?

債券トレーダーらはFRBが9月に50ベーシスポイント利下げすることに賭け始めている

cointime-jp-flash2024/07/12 16:43

Ronin: Pixel、Apeiron、AxieInfinity は Ronin エコシステムの上位 3 つの DAU にランクされます

cointime-jp-flash2024/07/12 16:43

Valkyrie Investments がプライベートトラスト事業を Abra に売却

cointime-jp-flash2024/07/12 16:43

仮想通貨マイナーのノーザン・データは、今年のクラウドコンピューティング事業の売上高が3倍以上になると予想している

cointime-jp-flash2024/07/12 16:43