はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

自動取引APIの3Commas、ユーザーデータの大規模漏洩を認める

画像はShutterstockのライセンス許諾により使用

ハッキングによりデータ流出

暗号資産(仮想通貨)取引ソフトウェアを提供する3Commasは29日、ネット上で公開されていたユーザーデータが本物であることを確認したと発表した。ハッキングにより、APIキーが大量に流出していた形だ。

3Commasは、バイナンス、Kucoinやその他の、同ソフトウェアを使用できた仮想通貨取引所に対して、3CommasのAPIにおけるユーザーの接続キー(APIキー)を、すべて取り消すよう要請した。

さらに、追加のセキュリティ対策を実施し、法執行機関と共に、徹底的な調査を実施する予定だとしている。

APIキーとは

APIサービスの提供事業者が独自に発行している認証情報。プロジェクト単位で発行することが可能で、権限を持たない者からの接続を防ぐなど、セキュリティを高める。APIは、「Application Programming Interface」の略で、アプリやソフトウェア同士をつなぐ役割を果たす。

▶️仮想通貨用語集

3Commasは、内部犯行の可能性も含めて、できる限りの調査を行ったが、内部犯行を示す証拠は見つからなかったとしている。インフラにアクセスできる少数の技術系社員についても、11月19日以降、アクセスできないような措置を講じていると説明した。

3Commasは、ユーザーが、仮想通貨取引所で自動的に取引するボットを作ることができるソフトウェアだ。それぞれの取引所に対してAPIのキーを生成し、ユーザーは、そのAPIキーを3Commasに接続させて利用する。

3Commasは、すべてのユーザーに対して、取引所でAPIキーを再発行することを推奨した。キーを更新しなければ、セキュリティを守るため、取引所の方から無効とされる可能性があるとしている。

また、11月16日以降に生成されたAPIキーは危険にさらされていないとも説明した。

ハッカーが盗んだAPIキーを公開

背景として28日、あるツイッターユーザーが、3Commasユーザーのものとされる1万個以上のAPIキーを公開。約10万個のAPIキーを盗み出したと主張していた。今回、3Commasはそれが事実であったことを確認した形だ。

3Commasのユーザーは10月より3CommasのAPIを介した被害を報告していた。APIを介して、何者かによりバイナンス、KuCoin、コインベースなどの取引所で、勝手にユーザーアカウントで取引を行われた形だ。

3Commasも、様々なユーザーが合計約8億円(600万ドル)の損害を受けていることを認めていたが、当初3Commasは、ハッキングによる情報漏洩ではなく、フィッシングが原因だろうと述べていた。

バイナンスのCZ CEOも、「3CommasからAPIキーが広範に漏洩したことを確信している」と述べ、取引所のAPIキーを3Commasに接続している場合は、すぐに無効にしてほしいと呼びかけている。

12月初めには、ツイッターで「CoinMamba」を名乗るユーザーが、3Commasで作成された自身のAPIを介して、バイナンスのアカウントがハッキングされたと主張していた。

CZ氏は、CoinMamba氏とやり取りして、「調査の結果、この事例は補償の対象ではなく、自身のAPIの管理が重要だ」と述べている。

関連バイナンス、一部取引ペアの「異常な値動き」検知で臨時対応

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/06 金曜日
16:49
ReWallet(リウォレット)とは?暗号資産ウォレット復旧サービスの全貌を解説
ReWalletは暗号資産ウォレットの復旧に特化したスイス企業。パスワード紛失やシードフレーズ破損など幅広いケースに対応し、成功報酬型で初期費用は無料。サービス内容や対応ウォレット、料金体系を解説。
14:22
バージニア州、ビットコイン準備基金法案が上院委通過
米バージニア州で仮想通貨準備基金法案SB557が上院委員会を通過。時価総額5,000億ドル以上の仮想通貨投資を認可。テキサス州など3州が既に法制化、全米の多数の州で検討中。
13:30
「コピペEVMチェーンは不要」、ヴィタリックが安易なL2乱立に苦言
イーサリアム共同創設者ヴィタリック・ブテリン氏が、安易なEVM互換チェーンの量産を強く批判した。「コピペEVMチェーンは不要」と述べ、プライバシーやアプリ特化の効率性など真の価値を持つL2開発の必要性を強調した。
13:05
米CFTC、政治予測市場の禁止提案を撤回 スポーツ賭博についての議論は続く
米CFTCが政治関連予測市場の禁止提案を撤回し新規則策定の意向を示した。一方でネバダ州がコインベースを提訴するなどスポーツ賭博規制で議論が続いている。最新動向を解説。
13:00
Elliptic、次世代カンファレンス「MoneyX 2026」のプラチナスポンサーに決定
デジタルアセット分析のEllipticが、次世代金融カンファレンス「MoneyX 2026」のプラチナスポンサーに決定。2026年2月27日、ザ・プリンスパークタワー東京にて開催。
12:55
米民主党議員、トランプ一族関与のワールドリバティを調査
米民主党議員は、トランプ一族関与のワールドリバティの調査を開始。背景にはUAE王族による5億ドル投資や仮想通貨取引所バイナンスとの関係がある。
11:12
テザー、仮想通貨銀行アンカレッジに156億円出資 金関連でも234億円投資
ステーブルコイン発行大手テザーが米連邦規制下の仮想通貨銀行アンカレッジ・デジタルに1億ドル、金取引プラットフォームのゴールド・ドットコムに1.5億ドルの戦略的投資を発表した。
11:07
ビットワイズ、米国初のユニスワップETFをSECに申請
ビットワイズが米国初のユニスワップETFをSECに申請。承認されればDeFi分野にとって重要な節目に。ユニスワップは2025年12月にフィースイッチを導入し、年間1億3000万ドル相当のUNI焼却が見込まれる。
10:30
ビットコイン1年3か月ぶり1000万円割れ、金・米株下落連動で急落|仮想NISHI
仮想通貨ビットコインは5日から6日急落を見せ、1,000万円を1年3か月ぶりに下回った。ドルベースでは6万ドル付近まで下落した。貴金属市場が再び急激な下落を見せたことや、米ハイテク株を中心に下落したことなどが要因となった。
10:20
サークル、ポリマーケットと提携 ネイティブUSDC導入へ
サークルとポリマーケットが提携し、ブリッジ版USDCから規制準拠のネイティブUSDCへ移行。決済の信頼性向上とリスク排除を実現し、予測市場の機関投資家レベルへの成長を支援。
09:50
ブラジル、アルゴリズム型ステーブルコインを禁止する法案審議 ENAなどに影響
ブラジルが無担保型のステーブルコインを禁止する法案を審議中だ。準備金による担保義務化や海外発行コインへの対応などの内容も盛り込んでいる。
09:10
AAVE総供給量の2.3%を担保にした大口ローンが清算開始、価格急落で連鎖的処理
DeFi融資大手Aaveで約35万5000トークンを担保にした大口ローンが市場急落により清算処理され、200万ドル相当のAAVEが押収された。
08:45
米コインベース、HYPEなど3銘柄を新規上場
米コインベースが仮想通貨ハイパーリキッド(HYPE)とRainbowとDoodlesの新規上場を実施した。HYPEは年初来30%上昇。
08:00
ビットコイン現物ETF、4日は約855億円の資金が純流出
仮想通貨ビットコインの現物ETFは4日、約855億円の資金が純流出した。最近は純流出する日が増えているが、他のデータを評価する声も上がっている。
07:10
JPモルガン、ビットコインの長期目標価格を26.6万ドルに引き上げ 金との比較で
JPモルガンのアナリストは、仮想通貨ビットコインが短期的な下落圧力を受けているものの、金に対する魅力度が高まっており、長期的には26.6万ドルに達する可能性があると予測した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧