はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

自動取引APIの3Commas、ユーザーデータの大規模漏洩を認める

画像はShutterstockのライセンス許諾により使用

ハッキングによりデータ流出

暗号資産(仮想通貨)取引ソフトウェアを提供する3Commasは29日、ネット上で公開されていたユーザーデータが本物であることを確認したと発表した。ハッキングにより、APIキーが大量に流出していた形だ。

3Commasは、バイナンス、Kucoinやその他の、同ソフトウェアを使用できた仮想通貨取引所に対して、3CommasのAPIにおけるユーザーの接続キー(APIキー)を、すべて取り消すよう要請した。

さらに、追加のセキュリティ対策を実施し、法執行機関と共に、徹底的な調査を実施する予定だとしている。

APIキーとは

APIサービスの提供事業者が独自に発行している認証情報。プロジェクト単位で発行することが可能で、権限を持たない者からの接続を防ぐなど、セキュリティを高める。APIは、「Application Programming Interface」の略で、アプリやソフトウェア同士をつなぐ役割を果たす。

▶️仮想通貨用語集

3Commasは、内部犯行の可能性も含めて、できる限りの調査を行ったが、内部犯行を示す証拠は見つからなかったとしている。インフラにアクセスできる少数の技術系社員についても、11月19日以降、アクセスできないような措置を講じていると説明した。

3Commasは、ユーザーが、仮想通貨取引所で自動的に取引するボットを作ることができるソフトウェアだ。それぞれの取引所に対してAPIのキーを生成し、ユーザーは、そのAPIキーを3Commasに接続させて利用する。

3Commasは、すべてのユーザーに対して、取引所でAPIキーを再発行することを推奨した。キーを更新しなければ、セキュリティを守るため、取引所の方から無効とされる可能性があるとしている。

また、11月16日以降に生成されたAPIキーは危険にさらされていないとも説明した。

ハッカーが盗んだAPIキーを公開

背景として28日、あるツイッターユーザーが、3Commasユーザーのものとされる1万個以上のAPIキーを公開。約10万個のAPIキーを盗み出したと主張していた。今回、3Commasはそれが事実であったことを確認した形だ。

3Commasのユーザーは10月より3CommasのAPIを介した被害を報告していた。APIを介して、何者かによりバイナンス、KuCoin、コインベースなどの取引所で、勝手にユーザーアカウントで取引を行われた形だ。

3Commasも、様々なユーザーが合計約8億円(600万ドル)の損害を受けていることを認めていたが、当初3Commasは、ハッキングによる情報漏洩ではなく、フィッシングが原因だろうと述べていた。

バイナンスのCZ CEOも、「3CommasからAPIキーが広範に漏洩したことを確信している」と述べ、取引所のAPIキーを3Commasに接続している場合は、すぐに無効にしてほしいと呼びかけている。

12月初めには、ツイッターで「CoinMamba」を名乗るユーザーが、3Commasで作成された自身のAPIを介して、バイナンスのアカウントがハッキングされたと主張していた。

CZ氏は、CoinMamba氏とやり取りして、「調査の結果、この事例は補償の対象ではなく、自身のAPIの管理が重要だ」と述べている。

関連バイナンス、一部取引ペアの「異常な値動き」検知で臨時対応

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/31 火曜日
06:35
米ビットコイン現物ETF、4週ぶり純流出に転換 イラン情勢緊迫とインフレ再燃を警戒
米国のビットコイン現物ETFが直近1カ月の流入傾向を逆転させ、週間で約3億ドルの純流出を記録。イラン紛争の長期化とFRBの利上げ再開懸念を受け、業界No.1のブラックロックのIBITも大幅流出に見舞われた。
06:10
ストライブとタトル、ビットコイン優先株連動のレバレッジETF「DGCR」を米SECに申請
ビットコイン財務会社ストライブとタトル・キャピタル・マネジメントが、ストラテジーとストライブの優先株に連動するレバレッジETF「DGCR」をSECに申請。低ボラ・高利回りの「デジタルクレジット」として個人投資家の需要を取り込む新商品に。
05:50
トランプ氏一族関連のアメリカン・ビットコイン、保有量7000BTC突破
エリック・トランプ氏らが共同創設した仮想通貨マイニング企業アメリカン・ビットコインが、ビットコイン保有量7000BTCの節目に到達した。
05:32
仮想通貨マイニング国内回帰へ、米上院「Mined in America法案」で中国製機器依存から脱却目指す
米上院議員2名が「Mined in America法」を提出。国内マイニング認証制度の創設と戦略的ビットコイン備蓄の法制化を盛り込み、中国製ハードウェアへの依存脱却を目指す動きが本格化へ。
05:00
ワールド財団子会社、100億円相当WLDを売却し資金調達
ワールドコイン関連きぎょうWorld Assetsが6500万ドル相当のWLDトークンをOTC販売で調達した。平均価格は安値圏の約0.27ドルで、7月の大規模アンロックを前に市場への供給圧力が高まっていた。
03/30 月曜日
16:55
イーサリアム財団、約67億円相当のETHをステーキング 計画の一環で過去最大規模=アーカム
アーカムの報告によると、イーサリアム財団が約4,620万ドル相当のETHをステーキング。2月発表の7万ETH計画の一環で、単発では過去最大規模となる入金が確認された。
15:29
ハイパーリキッドで東京は欧州拠点より約230ms速い=Glassnode
グラスノードが公開したハイパーリキッドのリアルタイムレイテンシマップで、東京からの接続遅延が約15.9msを記録。欧州との差は約230msに達し、地理的格差が数値で明らかになった。
13:11
ゴールドマン・サックス「ビットコイン市場は底打ちした可能性」
ゴールドマン・サックスのアナリストがビットコインなど仮想通貨市場の底打ち可能性を指摘した。一方で取引量の減少は今後も続く可能性があると分析している。
11:29
モルガン・スタンレー、現物ビットコインETFの手数料を0.14%に設定 承認なら市場最安値
モルガン・スタンレーが現物ビットコインETF「MSBT」の手数料を年率0.14%に設定。ブラックロックやグレースケールを下回る市場最安値で、大手銀行初の自社ビットコインETFとして4月上旬の上場が見込まれる。
10:34
カナダ、政治献金への仮想通貨利用を禁止する法案を提出
カナダ政府が仮想通貨による政治献金を全面禁止する法案「ビルC-25」を下院に提出。匿名性による外国勢力の介入リスクを遮断する目的で、英国も同日に同様の措置を発表した。
09:51
エルサルバドルの保有ビットコイン、800億円突破 IMFとの協議も蓄積継続か
エルサルバドルのビットコイン保有量が7,600BTCを超えた。IMFは購入制限を融資条件としていたが同国の発表によると購入を継続している可能性がある。
08:28
イーサリアム、公開チェーンのトークン化資産の6割超を占める
ブロックチェーン分析のトークン・ターミナルのデータにより、トークン化資産の61.4%がイーサリアム上で決済されていることが判明。残高は2062億ドルに達し、前年比40%超の成長を記録した。
03/29 日曜日
11:30
ビットコイン地政学リスク下でも底堅さ維持、停戦協議の行方が焦点|bitbankアナリスト寄稿
米・イラン間の停戦協議をめぐる不透明感が続くなか、BTCは1,100万円近辺で推移。ナスダックが調整入りするなかでも底堅さを維持しており、消去法的な逃避需要が意識され始めている。戦争の長期化懸念と協議の行方が、今後の方向感を左右する鍵となろう。
09:30
今週の主要仮想通貨材料まとめ、ビットコイン底打ちの兆候やリップルのBLOOM参加など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|堀江貴文氏の400ETH復旧成功やグーグルの量子リスクへの見解に高い関心
今週は、堀江貴文氏の仮想通貨イーサリアムの復旧成功、イーロン・マスク氏率いる宇宙開発企業SpaceXのIPO計画、グーグルの量子リスクに対する見解に関する記事が関心を集めた。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧