- Kraken は 2 週間足らず前にバグ攻撃を受け、約 300 万ドルの損失を被った。
- 誰でもプラットフォームで入金を開始し、それを完了せずに資金を受け取ることができた。
当社の見解
このインシデントは Kraken の評判に影響を与えるだけでなく、暗号通貨業界全体がますます巧妙化するサイバー攻撃や詐欺に対してセキュリティ対策を継続的に改善しなければならないことを改めて示している。今後、資金の安全性と顧客データ保護の確保は、暗号通貨取引所にとって重要な課題であり責任となるだろう。
–Revel Cheng, BTW ジャーナリスト
暗号通貨取引所 Kraken は、15 日足らず前にバグ関連の攻撃で約 300 万ドルの損失を出す悪用があったと報告した。
何が起こったのか
Krakenは 6 月 9 日にバグ攻撃を公表し、その攻撃でハッカーが約 300 万ドルを持ち去った。Kraken のセキュリティ責任者 Nick Percoco が共有した報告書によると、同プラットフォームはバグ報奨金プログラムの一環として警告を受け取った。
CSO は、徹底的な調査により、ハッカーに不当な権限を与える単独のバグが明らかになったと説明した。具体的には、ハッカーは Kraken で入金を開始し、それを完了することなく口座に資金を受け取ることができた。
あるセキュリティ研究者が Kraken の資金調達システムのバグを発見し、自身の口座に 4 ドル相当の暗号通貨を入金した。この金額は脆弱性を示すのに十分であり、バグ報奨金報告を提出すれば、Kraken のプログラムでかなりの報酬が得られるはずだった。
しかし、その研究者はバグを 2 人の仲間と共有し、彼らはそれを悪用して不正にさらに多額の資金を生成した。この共謀により、顧客資産ではなく Kraken の準備金から約 300 万ドルの損失が発生した。
こちらも読む:暗号通貨で収益を得る方法
こちらも読む:ビットコイン導入をリードする 5 つの国と地域
なぜ重要か
「これらのセキュリティ研究者は(資金を返還することを)拒否しました。代わりに、彼らは自らの事業開発チームとの電話会談を要求し、このバグが開示されなかった場合に引き起こし得た損害の推計額を我々が提示するまで、資金の返還に同意しませんでした。これは倫理的ハッキングではなく、恐喝です!」と Percoco は述べた。
このインシデントは、暗号通貨取引所が直面するセキュリティ上の課題、特に脆弱性管理と、資金や顧客口座を取り扱う際の保護措置の重要性を浮き彫りにした。Kraken は今後、このような事態を防ぎ、プラットフォームの安全性に対する公衆の信頼を回復するために、セキュリティ対策をさらに強化する必要がある。
長期的には、暗号通貨取引所は、ユーザー資金の安全性とデータの機密性を確保するために、技術、法律、広報などの様々な分野に投資を続ける必要がある。セキュリティ能力を継続的に向上させることによってのみ、公衆の信頼を獲得し、暗号通貨市場の健全な発展と持続可能な成長を促進できるだろう。

