はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

自動取引APIの3Commas、ユーザーデータの大規模漏洩を認める

画像はShutterstockのライセンス許諾により使用

ハッキングによりデータ流出

暗号資産(仮想通貨)取引ソフトウェアを提供する3Commasは29日、ネット上で公開されていたユーザーデータが本物であることを確認したと発表した。ハッキングにより、APIキーが大量に流出していた形だ。

3Commasは、バイナンス、Kucoinやその他の、同ソフトウェアを使用できた仮想通貨取引所に対して、3CommasのAPIにおけるユーザーの接続キー(APIキー)を、すべて取り消すよう要請した。

さらに、追加のセキュリティ対策を実施し、法執行機関と共に、徹底的な調査を実施する予定だとしている。

APIキーとは

APIサービスの提供事業者が独自に発行している認証情報。プロジェクト単位で発行することが可能で、権限を持たない者からの接続を防ぐなど、セキュリティを高める。APIは、「Application Programming Interface」の略で、アプリやソフトウェア同士をつなぐ役割を果たす。

▶️仮想通貨用語集

3Commasは、内部犯行の可能性も含めて、できる限りの調査を行ったが、内部犯行を示す証拠は見つからなかったとしている。インフラにアクセスできる少数の技術系社員についても、11月19日以降、アクセスできないような措置を講じていると説明した。

3Commasは、ユーザーが、仮想通貨取引所で自動的に取引するボットを作ることができるソフトウェアだ。それぞれの取引所に対してAPIのキーを生成し、ユーザーは、そのAPIキーを3Commasに接続させて利用する。

3Commasは、すべてのユーザーに対して、取引所でAPIキーを再発行することを推奨した。キーを更新しなければ、セキュリティを守るため、取引所の方から無効とされる可能性があるとしている。

また、11月16日以降に生成されたAPIキーは危険にさらされていないとも説明した。

ハッカーが盗んだAPIキーを公開

背景として28日、あるツイッターユーザーが、3Commasユーザーのものとされる1万個以上のAPIキーを公開。約10万個のAPIキーを盗み出したと主張していた。今回、3Commasはそれが事実であったことを確認した形だ。

3Commasのユーザーは10月より3CommasのAPIを介した被害を報告していた。APIを介して、何者かによりバイナンス、KuCoin、コインベースなどの取引所で、勝手にユーザーアカウントで取引を行われた形だ。

3Commasも、様々なユーザーが合計約8億円(600万ドル)の損害を受けていることを認めていたが、当初3Commasは、ハッキングによる情報漏洩ではなく、フィッシングが原因だろうと述べていた。

バイナンスのCZ CEOも、「3CommasからAPIキーが広範に漏洩したことを確信している」と述べ、取引所のAPIキーを3Commasに接続している場合は、すぐに無効にしてほしいと呼びかけている。

12月初めには、ツイッターで「CoinMamba」を名乗るユーザーが、3Commasで作成された自身のAPIを介して、バイナンスのアカウントがハッキングされたと主張していた。

CZ氏は、CoinMamba氏とやり取りして、「調査の結果、この事例は補償の対象ではなく、自身のAPIの管理が重要だ」と述べている。

関連バイナンス、一部取引ペアの「異常な値動き」検知で臨時対応

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/22 金曜日
07:25
米商務省が量子コンピュータ開発に約3200億円投資、IBM・グローバルファウンドリーズなど9社と覚書締結
米商務省は5月21日、CHIPS法に基づき量子コンピュータ関連9社に総額20億ドルの連邦助成を行う意向書を締結した。IBMは10億ドルを受給し、量子ウェーハ製造専門の新会社「アンデロン」をニューヨーク州に設立する方針だ。
06:45
バイナンス、スペースXのプレIPO先物取引開始
バイナンスは5月21日、スペースXのIPO前先物取引SPCXUSDTの取引を開始した。同社は前日のSEC提出書類でビットコイン1万8712枚の保有を初めて公式に開示した。
06:20
米億万長者マーク・キューバン、インフレヘッジ機能への失望でビットコインの大半を売却
米国の著名投資家で億万長者のマーク・キューバン氏が,保有する仮想通貨ビットコインの大半を売却したことを明かした。ビットコインがインフレや地政学的リスクに対するヘッジとして機能しなかったことに失望を示しており、業界での議論を呼んでいる。
05:50
17名の米超党派議員、ビットコイン準備金を法制化するARMA法案を提出
米共和党下院議員が5月21日、政府保有ビットコインを最低20年間維持する「ARMA法案」を新たに提出した。超党派議員17名が共同提案者に加わり、大統領令を法的拘束力ある制度へ格上げすることを目指す。
05:00
米FRBが決済口座の設立提案を公表しパブコメ募集開始、トランプ大統領令を受け
米連邦準備制度理事会が5月20日、適格金融機関向け「決済口座」の設立提案を公表しパブリックコメントの募集を開始した。仮想通貨業界含むフィンテック企業への口座付与拡大を求めるトランプ大統領令の翌日の公表として注目されている。
05/21 木曜日
18:32
グレースケール関連とみられる2アドレス、過去1週間でHYPEを約40億円分買い集め=Lookonchain
グレースケール関連とみられる2アドレスが過去1週間でHYPEを約2,495万ドル分購入し、大半をステーキングに転送したことがLookonchainとArkhamのオンチェーンデータで明らかになった。
17:29
「中国のバフェット」段永平氏、サークル株20万株を初取得
「中国のバフェット」と称される段永平氏が2026年Q1の13F申告でCircle(CRCL)株20万株を初取得。約1,908万ドル相当のポジションを開示し、ステーブルコイン市場への関心転換として注目される。
16:47
モルガン・スタンレー、ソラナ現物ETFの修正申請を提出 ステーキング報酬も分配へ
モルガン・スタンレーがティッカー「MSOL」のソラナ現物ETF修正申請をSECに提出。ステーキング報酬の月次分配機能を搭載し、NYSE Arca上場を目指す。
15:12
スペースX、1.8万BTCのビットコイン保有を初公開 事前推計の2倍超
スペースXのIPO申請書でビットコイン1万8,712枚の保有が判明。事前推計の2倍超で、上場後は公開企業中テスラを上回る規模のビットコイン保有企業となる。
14:30
RWAトークン化市場が314億ドル突破 2030年にベースケースで1.6兆ドル規模へ=バイナンス・リサーチ予測
バイナンス・リサーチの最新レポートによると、現実資産(RWA)のトークン化市場は2026年5月時点で314億ドルに達し、2025年初頭比で約5倍に拡大した。2030年の基本シナリオでは1.6兆ドル規模への成長が見込まれる。
13:49
ハイパーリキッド現物ETF「THYP」、日次取引高が約22億円まで成長
米21シェアーズのハイパーリキッド現物ETF「THYP」の日次取引高が、上場初日の約8倍に拡大している。専門家がビットコインやイーサリアムの現物ETFとの比較を行った。
11:38
テザー、ソフトバンクの トゥエンティワン・キャピタル持分を取得 ビットコイン戦略を強化
この記事のポイント ステーブルコインの法定通貨変換推進へ 競合ビザとのWeb3決済競争が加速 ソフトバンクは取締役を退任 テザー・インターナショナル(Tether Intern…
10:50
欧州銀行連合、ユーロテーブルコイン発行に向け新たに25社が参加
ユーロステーブルコインのイニシアチブQivalisは、新たに25行が企業連合に加わったと発表。2026年下半期のステーブルコインのローンチを計画している。
10:20
トランプメディア、ビットコインとイーサリアムなどの現物ETF申請を自主撤回
トランプメディアが仮想通貨ビットコインおよびイーサリアムETFの申請を取り下げた。1940年投資会社法での再申請を示唆しているが、競合ETFの台頭が背景にあるとの見方もある。
09:47
バリエーショナル、約79億円調達 RWA市場への流動性供給モデルを本格展開
オンチェーンデリバティブのバリエーショナルが約79億円を調達。金・銀・原油などのRWA無期限先物市場を開始し、TradFiの流動性をオンチェーンに接続するモデルを展開。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧