はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

自動取引APIの3Commas、ユーザーデータの大規模漏洩を認める

画像はShutterstockのライセンス許諾により使用

ハッキングによりデータ流出

暗号資産(仮想通貨)取引ソフトウェアを提供する3Commasは29日、ネット上で公開されていたユーザーデータが本物であることを確認したと発表した。ハッキングにより、APIキーが大量に流出していた形だ。

3Commasは、バイナンス、Kucoinやその他の、同ソフトウェアを使用できた仮想通貨取引所に対して、3CommasのAPIにおけるユーザーの接続キー(APIキー)を、すべて取り消すよう要請した。

さらに、追加のセキュリティ対策を実施し、法執行機関と共に、徹底的な調査を実施する予定だとしている。

APIキーとは

APIサービスの提供事業者が独自に発行している認証情報。プロジェクト単位で発行することが可能で、権限を持たない者からの接続を防ぐなど、セキュリティを高める。APIは、「Application Programming Interface」の略で、アプリやソフトウェア同士をつなぐ役割を果たす。

▶️仮想通貨用語集

3Commasは、内部犯行の可能性も含めて、できる限りの調査を行ったが、内部犯行を示す証拠は見つからなかったとしている。インフラにアクセスできる少数の技術系社員についても、11月19日以降、アクセスできないような措置を講じていると説明した。

3Commasは、ユーザーが、仮想通貨取引所で自動的に取引するボットを作ることができるソフトウェアだ。それぞれの取引所に対してAPIのキーを生成し、ユーザーは、そのAPIキーを3Commasに接続させて利用する。

3Commasは、すべてのユーザーに対して、取引所でAPIキーを再発行することを推奨した。キーを更新しなければ、セキュリティを守るため、取引所の方から無効とされる可能性があるとしている。

また、11月16日以降に生成されたAPIキーは危険にさらされていないとも説明した。

ハッカーが盗んだAPIキーを公開

背景として28日、あるツイッターユーザーが、3Commasユーザーのものとされる1万個以上のAPIキーを公開。約10万個のAPIキーを盗み出したと主張していた。今回、3Commasはそれが事実であったことを確認した形だ。

3Commasのユーザーは10月より3CommasのAPIを介した被害を報告していた。APIを介して、何者かによりバイナンス、KuCoin、コインベースなどの取引所で、勝手にユーザーアカウントで取引を行われた形だ。

3Commasも、様々なユーザーが合計約8億円(600万ドル)の損害を受けていることを認めていたが、当初3Commasは、ハッキングによる情報漏洩ではなく、フィッシングが原因だろうと述べていた。

バイナンスのCZ CEOも、「3CommasからAPIキーが広範に漏洩したことを確信している」と述べ、取引所のAPIキーを3Commasに接続している場合は、すぐに無効にしてほしいと呼びかけている。

12月初めには、ツイッターで「CoinMamba」を名乗るユーザーが、3Commasで作成された自身のAPIを介して、バイナンスのアカウントがハッキングされたと主張していた。

CZ氏は、CoinMamba氏とやり取りして、「調査の結果、この事例は補償の対象ではなく、自身のAPIの管理が重要だ」と述べている。

関連バイナンス、一部取引ペアの「異常な値動き」検知で臨時対応

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/09 木曜日
06:10
ポリゴンラボ、最大1億ドル調達を計画 ステーブルコイン決済事業参入へ
ポリゴンラボ(Polygon Labs)が新たなステーブルコイン決済事業に向け、最大1億ドルの資金調達を協議中。市場低迷期の事業多角化と、低迷する仮想通貨「POL」の経済圏活性化を図る。
05:40
イラン政府、ホルムズ海峡通行料を仮想通貨で徴収方針 ビットコイン一時72000ドル超え
イランがホルムズ海峡の石油タンカー通行料を仮想通貨での支払いで徴収する計画。1バレル1ドルの料金設定でスーパータンカーの通行料が最大200万ドルに達する見通しを受け、ビットコインは5%上昇した。
05:00
ビットコイン創造者「サトシ」の正体、暗号学者バック氏が再度否定もNYタイムズは文体分析で有力候補と主張
ニューヨークタイムズの1年調査で、英国の暗号学者アダム・バック氏がサトシ・ナカモトの有力候補として主張。文体分析と技術的知見の共通性を根拠としたが、バック氏は複数回にわたり否定している。
04/08 水曜日
17:19
ポリマーケットで米・イラン停戦賭けの不審取引、4ウォレットが約1億円の利益=Lookonchain
オンチェーン分析のLookonchainが、ポリマーケットにおける米・イラン停戦への不審な賭けを報告。4つの新規ウォレットが極めて低いオッズで計約66万3,000ドルの利益を得た。
16:52
ビットコインのアクティブアドレス、8年ぶり最低水準 長期蓄積の好機との見方も=CryptoQuant
この記事のポイント BTCアクティブアドレスが8年ぶり最低水準 「観光客」投資家が退場し長期保有者だけが残るか 売り圧力吸収のサインと指摘 オンチェーン分析プラットフォームのク…
16:30
スターテイルCEOとSBI VCトレード社長が語るオンチェーン金融の戦略|TEAMZ WEB3/AI SUMMIT 2026
スターテイルCEO渡辺創太氏とSBI VCトレード社長近藤智彦氏がTEAMZ 2026に登壇。信託型円ステーブルコイン「JPYSC」とRWA向けL1「Strium」の開発戦略と垂直統合構想を語った。
15:44
仮想通貨は1%台の配分でもリスクに大きく影響 シュワブが指摘
シュワブ・アセット・マネジメントが仮想通貨のポートフォリオ組み入れ手法を解説するリポートを公表。保守型では1.2%の配分でもリスク全体の10%をビットコインが占めると指摘した。
14:05
平井議員がAI・Web3統治の原則を提唱|TEAMZ WEB3/AI SUMMIT 2026
自民党の平井卓也氏がTEAMZ SUMMIT 2026に登壇。過剰規制と無策の間にある第3の道として「責任あるアジャイルガバナンス」を提唱し、AI時代における人間の説明責任と日本の役割を訴えた。
13:05
アンソロピック、次世代AI「Claude Mythos」危険性から公開保留 40社以上と「プロジェクト・グラスウィング」始動へ
アンソロピックは資料が漏洩した次世代AI「Claude Mythos」の一般公開を保留。マイクロソフトやアップルらも参加のセキュリティ組織「プロジェクト・グラスウィング」を設立した。
10:30
ソラナ基盤のDEX「stabble」、資産の出金を呼びかけ
仮想通貨ソラナのブロックチェーン基盤のstabbleは、全てのユーザーに対し一時的に流動性を引き出すように呼びかけた。北朝鮮IT労働者とされる人物がstabbleに関与していた模様だ。
09:48
SEC、執行方針を転換 「執行による規制」見直し詐欺・操作行為に集中
SECが2025年度執行結果を発表。「執行による規制」を見直し、仮想通貨詐欺・市場操作対策へ優先順位を転換。関連7件の訴訟取り下げも正式認定した。
09:35
仮想通貨犯罪で年間1.8兆円の被害 AI詐欺の現状も=FBI統計
FBIの2025年インターネット犯罪レポートによると、米国で仮想通貨関連犯罪の被害額が1.8兆円に到達した。AI生成の偽動画・音声を悪用した投資詐欺も報告されている。
08:35
カルシーがFOXニュースにデータ統合、予測市場の存在感高まる
予測市場プラットフォームのカルシーとフォックス・コーポレーションが提携し、フォックス・ニュースやFOXビジネス等の全媒体にリアルタイムデータを統合すると発表した。予測市場が報道の新たな情報源として定着しつつある。
07:50
東芝「疑似量子」計算機が100倍高速化、創薬・金融の実用化へ前進──暗号解読とは別物
東芝が疑似量子コンピューターの計算速度を最大100倍に高める新アルゴリズムを発表した。量子技術の進化が加速する中、グレースケールはビットコインへの脅威の本質はコミュニティの合意形成にあると警鐘を鳴らしている。
07:05
XRPの商品が主導 仮想通貨ETFなど、先週は350億円超が純流入 
コインシェアーズは、仮想通貨投資商品全体の先週における資金フローは約357億円の純流入だったと報告。銘柄別ではXRPの投資商品に最も多くの資金が流入し、ビットコインが続いた。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧