はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

自動取引APIの3Commas、ユーザーデータの大規模漏洩を認める

画像はShutterstockのライセンス許諾により使用

ハッキングによりデータ流出

暗号資産(仮想通貨)取引ソフトウェアを提供する3Commasは29日、ネット上で公開されていたユーザーデータが本物であることを確認したと発表した。ハッキングにより、APIキーが大量に流出していた形だ。

3Commasは、バイナンス、Kucoinやその他の、同ソフトウェアを使用できた仮想通貨取引所に対して、3CommasのAPIにおけるユーザーの接続キー(APIキー)を、すべて取り消すよう要請した。

さらに、追加のセキュリティ対策を実施し、法執行機関と共に、徹底的な調査を実施する予定だとしている。

APIキーとは

APIサービスの提供事業者が独自に発行している認証情報。プロジェクト単位で発行することが可能で、権限を持たない者からの接続を防ぐなど、セキュリティを高める。APIは、「Application Programming Interface」の略で、アプリやソフトウェア同士をつなぐ役割を果たす。

▶️仮想通貨用語集

3Commasは、内部犯行の可能性も含めて、できる限りの調査を行ったが、内部犯行を示す証拠は見つからなかったとしている。インフラにアクセスできる少数の技術系社員についても、11月19日以降、アクセスできないような措置を講じていると説明した。

3Commasは、ユーザーが、仮想通貨取引所で自動的に取引するボットを作ることができるソフトウェアだ。それぞれの取引所に対してAPIのキーを生成し、ユーザーは、そのAPIキーを3Commasに接続させて利用する。

3Commasは、すべてのユーザーに対して、取引所でAPIキーを再発行することを推奨した。キーを更新しなければ、セキュリティを守るため、取引所の方から無効とされる可能性があるとしている。

また、11月16日以降に生成されたAPIキーは危険にさらされていないとも説明した。

ハッカーが盗んだAPIキーを公開

背景として28日、あるツイッターユーザーが、3Commasユーザーのものとされる1万個以上のAPIキーを公開。約10万個のAPIキーを盗み出したと主張していた。今回、3Commasはそれが事実であったことを確認した形だ。

3Commasのユーザーは10月より3CommasのAPIを介した被害を報告していた。APIを介して、何者かによりバイナンス、KuCoin、コインベースなどの取引所で、勝手にユーザーアカウントで取引を行われた形だ。

3Commasも、様々なユーザーが合計約8億円(600万ドル)の損害を受けていることを認めていたが、当初3Commasは、ハッキングによる情報漏洩ではなく、フィッシングが原因だろうと述べていた。

バイナンスのCZ CEOも、「3CommasからAPIキーが広範に漏洩したことを確信している」と述べ、取引所のAPIキーを3Commasに接続している場合は、すぐに無効にしてほしいと呼びかけている。

12月初めには、ツイッターで「CoinMamba」を名乗るユーザーが、3Commasで作成された自身のAPIを介して、バイナンスのアカウントがハッキングされたと主張していた。

CZ氏は、CoinMamba氏とやり取りして、「調査の結果、この事例は補償の対象ではなく、自身のAPIの管理が重要だ」と述べている。

関連バイナンス、一部取引ペアの「異常な値動き」検知で臨時対応

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/04 火曜日
18:06
リミックスポイント、ビットコイン追加取得 新株予約権の残存分は消却
リミックスポイントは10月31日に約5億円分のビットコインを追加取得。累計1,411BTC・214億円規模に達し、第25回新株予約権を全て消却、希薄化型ファイナンスを終了した。
17:02
エアドロップやCZ支持で注目集めるDEX「Aster」とは
エアドロップやバイナンス創業者CZ氏からの支持などで注目集めるAsterについて、DEXの特徴や使い方を解説。注目される理由、エアドロップの参加方法やリスクまで詳しく紹介します。
17:00
OKJ、国内初の「MEME」取扱いを発表 
OKJがWeb3スタジオMemeland発の暗号資産(仮想通貨)「MEME」を国内で初めて上場。11月11日17時より取引開始し、販売所・積立など4サービスに対応。
16:46
モブキャストHD、ソラナ(SOL)を1.5億円取得
モブキャストHDがソラナ1億5,000万円超取得、累計5,177SOL保有。クオンタムソリューションズのETH保有など、国内企業アルトコイン保有の動きが活発化。
15:09
ストラテジー、ビットコイン購入で約620億円を調達へ
ストラテジー(旧マイクロストラテジー)は、ユーロ建て永久優先株で約620億円を調達し、ビットコインの追加購入資金に充当する。保有総量は64万BTCを突破。
13:51
トランプ大統領、バイナンスCZとの面識を否定 恩赦に対する批判をかわす
トランプ大統領がCBSのインタビュー番組で、バイナンス創設者CZ氏への恩赦について「面識がない」と主張し、その妥当性を強調した。民主党議員らはこの恩赦について強く批判しているが、トランプ氏は米国を仮想通貨No.1にする戦略の一環と擁護している。
11:59
イーサリアム財団、戦略的な新助成金プログラムを発表
イーサリアム財団が優先項目に特化した新助成金プログラムを発表した。ウィッシュリストと提案依頼の2経路で、仮想通貨イーサリアムのエコシステムを戦略的に支援していく。
11:09
チェーンリンク、英FTSE Russellと提携 伝統金融の代表指標をブロックチェーンへ
ロンドン証券取引所グループ傘下のFTSE RussellがChainlinkと提携し、Russell 1000やFTSE 100など主要株価指数のデータをブロックチェーン上で提供開始。18兆ドル超の運用資産の投資指標として利用される指数データがオンチェーン化される。
10:59
リップル社、米国で仮想通貨現物のプライム・ブローカレッジ事業を開始
リップル社は、仮想通貨現物のプライム・ブローカレッジ事業を米国で開始。機関投資家の顧客が、XRPやRLUSDなど複数の著名なデジタル資産の現物取引をOTCで行えるようになったと説明している。
10:02
ビットコイン一時10万5千ドルまで下落、流動性不安再燃|仮想NISHI
*本レポートは、X-Bankクリプトアナリストである仮想NISHI(
09:27
Web3大手アニモカ・ブランズ、ナスダック上場の計画 AIインフラのカレンクと合併で
アニモカ・ブランズがAIインフラを手がけるカレンクと合併契約を締結。2026年にナスダック上場することを計画している。上場Web3・仮想通貨コングロマリットが誕生する見通しだ。
07:56
Balancerの不正流出受けて、L1「ベラチェーン」ネットワークを停止
仮想通貨イーサリアム互換のL1ベラチェーンは、バランサーへの攻撃を受け、エコシステムへの影響を抑えるために対策を講じたと発表。場合によってはハードフォークを行うと述べている。
11/03 月曜日
13:40
欧州が仮想通貨・証券の統一監督機関設立を検討 米SECモデルに
欧州委員会が仮想通貨・証券取引所を一元監督する機関を構想している。米証券取引委員会をモデルにしており、ESMAの権限拡大案も検討していると伝えられる。
13:36
FTX債権者は仮想通貨上昇分の恩恵受けられずか 債権実質回収率の試算は9%~46%
仮想通貨取引所FTXの債権者は破綻時の現金相当額で弁済されるため、債権者はビットコインなどの上昇分を受け取れないことになる。債権者代表は、実質回収率は9~46%と推算した。
10:25
仮想通貨Zcash、プライバシー取引機能をさらに強化へ 新ロードマップ公開
匿名機能を重視する仮想通貨Zcashが2025年10~12月期のロードマップを発表した。プライバシー機能を大幅強化し、スワップ毎の使い捨てアドレスなどを導入する計画だ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧