はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

自動取引APIの3Commas、ユーザーデータの大規模漏洩を認める

画像はShutterstockのライセンス許諾により使用

ハッキングによりデータ流出

暗号資産(仮想通貨)取引ソフトウェアを提供する3Commasは29日、ネット上で公開されていたユーザーデータが本物であることを確認したと発表した。ハッキングにより、APIキーが大量に流出していた形だ。

3Commasは、バイナンス、Kucoinやその他の、同ソフトウェアを使用できた仮想通貨取引所に対して、3CommasのAPIにおけるユーザーの接続キー(APIキー)を、すべて取り消すよう要請した。

さらに、追加のセキュリティ対策を実施し、法執行機関と共に、徹底的な調査を実施する予定だとしている。

APIキーとは

APIサービスの提供事業者が独自に発行している認証情報。プロジェクト単位で発行することが可能で、権限を持たない者からの接続を防ぐなど、セキュリティを高める。APIは、「Application Programming Interface」の略で、アプリやソフトウェア同士をつなぐ役割を果たす。

▶️仮想通貨用語集

3Commasは、内部犯行の可能性も含めて、できる限りの調査を行ったが、内部犯行を示す証拠は見つからなかったとしている。インフラにアクセスできる少数の技術系社員についても、11月19日以降、アクセスできないような措置を講じていると説明した。

3Commasは、ユーザーが、仮想通貨取引所で自動的に取引するボットを作ることができるソフトウェアだ。それぞれの取引所に対してAPIのキーを生成し、ユーザーは、そのAPIキーを3Commasに接続させて利用する。

3Commasは、すべてのユーザーに対して、取引所でAPIキーを再発行することを推奨した。キーを更新しなければ、セキュリティを守るため、取引所の方から無効とされる可能性があるとしている。

また、11月16日以降に生成されたAPIキーは危険にさらされていないとも説明した。

ハッカーが盗んだAPIキーを公開

背景として28日、あるツイッターユーザーが、3Commasユーザーのものとされる1万個以上のAPIキーを公開。約10万個のAPIキーを盗み出したと主張していた。今回、3Commasはそれが事実であったことを確認した形だ。

3Commasのユーザーは10月より3CommasのAPIを介した被害を報告していた。APIを介して、何者かによりバイナンス、KuCoin、コインベースなどの取引所で、勝手にユーザーアカウントで取引を行われた形だ。

3Commasも、様々なユーザーが合計約8億円(600万ドル)の損害を受けていることを認めていたが、当初3Commasは、ハッキングによる情報漏洩ではなく、フィッシングが原因だろうと述べていた。

バイナンスのCZ CEOも、「3CommasからAPIキーが広範に漏洩したことを確信している」と述べ、取引所のAPIキーを3Commasに接続している場合は、すぐに無効にしてほしいと呼びかけている。

12月初めには、ツイッターで「CoinMamba」を名乗るユーザーが、3Commasで作成された自身のAPIを介して、バイナンスのアカウントがハッキングされたと主張していた。

CZ氏は、CoinMamba氏とやり取りして、「調査の結果、この事例は補償の対象ではなく、自身のAPIの管理が重要だ」と述べている。

関連バイナンス、一部取引ペアの「異常な値動き」検知で臨時対応

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10:29
仮想通貨ウォレットExodus、2025年通期売上高が過去最高も純損失約18億円に転落
仮想通貨ウォレットExodusの2025年通期売上高は前年比5%増の約193億円と過去最高を更新したが、デジタル資産評価損や費用増加が響き、純損失約18億円に転落した。
10:22
イーサリアム、ネットワーク活動過去最高も価格低迷=クリプトクアント分析
クリプトクアントが仮想通貨イーサリアムの価格とネットワーク活動の動きが乖離していると指摘した。アクティビティよりも資本フローが価格を左右する構造を解説している。
10:00
米アラバマ州連邦地裁、バイナンスのテロ資金供与訴訟を棄却
アラバマ州連邦地裁は、バイナンスに対するテロ資金供与訴訟を「ショットガン・プレディーング」を理由に棄却した。裁判所は4月10日までの修正訴状の提出を認めており、今後の法的展開が注目される。
09:24
ビットコイン、地政学リスク下でも底堅さ示す=Glassnode
Glassnodeの週次レポートによると、ビットコインは地政学リスクが高まる中でも底堅い値動きを継続。米国ETFへの資金流入が数週間ぶりに回復し、機関投資家の買い戻しを示す兆候が出始めている。
08:40
トランプ政権仮想通貨顧問、法準拠のステーブルコインは米銀行システムへの資金流入を促すと主張
トランプ政権のデジタル資産顧問パトリック・ウィット氏が、ジーニアス法に準拠したステーブルコインは預金を奪うのではなく海外からの新規資金を米銀行システムに流入させると主張した。
08:02
反CBDC条項含む米住宅改革法案、上院が大差で承認
反CBDC条項含む米住宅改革法案を上院が大差で承認。一方、下院との意見の違いがあるなど、法制化には壁が残されていることも明らかになっている。
07:50
JPモルガン分析、有事下でビットコインの「デジタル・ゴールド」存在感高まる
JPモルガンは、イラン情勢の緊迫化以降、金ETFから資金が流出する一方でビットコインETFへの流入が加速していると分析した。地政学リスクの高まりを受け、投資家が「デジタル・ゴールド」としてのビットコインを優先する新たな局面に。
06:45
TRUMPミームコイン上位保有者を4月25日のマール・ア・ラーゴに招待、トランプ大統領も出席予定
トランプ大統領のミームコイン「TRUMP」の運営チームが、フロリダ州マール・ア・ラーゴで開催する仮想通貨カンファレンスへの招待を上位保有者限定で告知した。昨年の類似イベントに続く第2弾で、大統領へのアクセスと仮想通貨保有を結びつける形態が再び政治的議論を呼んでいる。
06:15
米CFTC、予測市場の「明確な規制枠組み」確立へ インサイダー取引の防止を義務化
米CFTCのマイク・セリグ議長は、急速に拡大する予測市場において明確な規制上の指針(ルール・オブ・ザ・ロード)を確立する方針を初めて発表した。操縦やインサイダー取引の防止に向け、取引所の責任を明確化する。
05:50
JPモルガンが集団訴訟に直面、500億円超の仮想通貨詐欺を助長した疑いで
フロリダ州の仮想通貨投資会社ゴライアス・ベンチャーズによるポンジ詐欺で被害を受けた2000人超の投資家が、JPモルガン・チェースを相手取り集団訴訟を起こした。銀行が不審な取引を黙認し、詐欺の温床となったと主張。
05:35
ブラックロックがステーキング対応のイーサリアム現物ETF上場、報酬の82%を還元
世界最大の資産運用会社ブラックロックが、ステーキング報酬を還元するイーサリアム現物ETF「ETHB」をナスダックに上場した。仮想通貨投資に「利回り」という新たな選択肢が加わり、機関マネーの流入加速が期待される。
05:00
米グレースケール、アバランチステーキングETF「GAVA」をナスダックに上場
米グレースケールが、アバランチ(AVAX)の現物保有とステーキング報酬を組み合わせたETF「GAVA」をナスダックに上場した。同社の40本超のデジタル資産商品ラインアップに加わり、機関投資家向けのアクセス手段が広がっている。
03/12 木曜日
15:39
「bonk.fun」がハッキング被害 ドメイン乗っ取りでウォレットドレイナー設置
ソラナ上のミームコイン発行プラットフォーム「bonk.fun」が12日、ハッキング被害を受けた。攻撃者はチームアカウントを侵害してドメインを乗っ取り、ウォレットドレイナーを設置。被害は事件後に偽TOSへ署名したユーザーに限定されるとしている。
15:15
政府・3メガバンク・規制当局の関係者が一堂に|MoneyX 2026レポート
2026年2月27日開催の次世代金融カンファレンス「MoneyX 2026」レポート。片山財務大臣、3メガバンクCDO、Visa・Chainlink・Circle・Binanceなどグローバル金融機関の幹部が集結。円建てステーブルコインの社会実装、金商法移行、DeFiエコシステムの拡大など、「通貨の新時代」をめぐる一日の議論を網羅的にお届けします。
14:38
米中間選挙後、ビットコインに回復傾向もリスク残る=レポート
バイナンス・リサーチのレポートによると、米中間選挙年のビットコイン平均下落率は56%に上る一方、選挙後12ヶ月は過去3回すべてで上昇し、平均54%の上昇を記録している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧