はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

自動取引APIの3Commas、ユーザーデータの大規模漏洩を認める

画像はShutterstockのライセンス許諾により使用

ハッキングによりデータ流出

暗号資産(仮想通貨)取引ソフトウェアを提供する3Commasは29日、ネット上で公開されていたユーザーデータが本物であることを確認したと発表した。ハッキングにより、APIキーが大量に流出していた形だ。

3Commasは、バイナンス、Kucoinやその他の、同ソフトウェアを使用できた仮想通貨取引所に対して、3CommasのAPIにおけるユーザーの接続キー(APIキー)を、すべて取り消すよう要請した。

さらに、追加のセキュリティ対策を実施し、法執行機関と共に、徹底的な調査を実施する予定だとしている。

APIキーとは

APIサービスの提供事業者が独自に発行している認証情報。プロジェクト単位で発行することが可能で、権限を持たない者からの接続を防ぐなど、セキュリティを高める。APIは、「Application Programming Interface」の略で、アプリやソフトウェア同士をつなぐ役割を果たす。

▶️仮想通貨用語集

3Commasは、内部犯行の可能性も含めて、できる限りの調査を行ったが、内部犯行を示す証拠は見つからなかったとしている。インフラにアクセスできる少数の技術系社員についても、11月19日以降、アクセスできないような措置を講じていると説明した。

3Commasは、ユーザーが、仮想通貨取引所で自動的に取引するボットを作ることができるソフトウェアだ。それぞれの取引所に対してAPIのキーを生成し、ユーザーは、そのAPIキーを3Commasに接続させて利用する。

3Commasは、すべてのユーザーに対して、取引所でAPIキーを再発行することを推奨した。キーを更新しなければ、セキュリティを守るため、取引所の方から無効とされる可能性があるとしている。

また、11月16日以降に生成されたAPIキーは危険にさらされていないとも説明した。

ハッカーが盗んだAPIキーを公開

背景として28日、あるツイッターユーザーが、3Commasユーザーのものとされる1万個以上のAPIキーを公開。約10万個のAPIキーを盗み出したと主張していた。今回、3Commasはそれが事実であったことを確認した形だ。

3Commasのユーザーは10月より3CommasのAPIを介した被害を報告していた。APIを介して、何者かによりバイナンス、KuCoin、コインベースなどの取引所で、勝手にユーザーアカウントで取引を行われた形だ。

3Commasも、様々なユーザーが合計約8億円(600万ドル)の損害を受けていることを認めていたが、当初3Commasは、ハッキングによる情報漏洩ではなく、フィッシングが原因だろうと述べていた。

バイナンスのCZ CEOも、「3CommasからAPIキーが広範に漏洩したことを確信している」と述べ、取引所のAPIキーを3Commasに接続している場合は、すぐに無効にしてほしいと呼びかけている。

12月初めには、ツイッターで「CoinMamba」を名乗るユーザーが、3Commasで作成された自身のAPIを介して、バイナンスのアカウントがハッキングされたと主張していた。

CZ氏は、CoinMamba氏とやり取りして、「調査の結果、この事例は補償の対象ではなく、自身のAPIの管理が重要だ」と述べている。

関連バイナンス、一部取引ペアの「異常な値動き」検知で臨時対応

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/15 水曜日
06:50
アップルのApp Storeに偽のレジャーアプリ、950万ドルの盗難被害が発生
アップルのApp Storeに掲載された偽の「Ledger Live」アプリにより、約950万ドルの仮想通貨が盗難被害。ZachXBTによる調査で、50人以上の被害者や大規模なマネーロンダリングの実態が判明。
06:15
米FRB議長候補ウォーシュ氏、ポリマーケットやスペースX含む数十社に投資 倫理協定で一部売却予定
FRB議長候補のケビン・ウォーシュが4月14日に財務公開。ポリマーケットなど含む20超の仮想通貨関連企業に投資、総資産1.3億ドル以上を保有。15日の指名公聴会を控える。
05:55
楽天ペイ、XRPやドージコインなど5銘柄の決済利用に対応 4400万人経済圏へリーチ
楽天グループが楽天ペイにおいて、XRPやドージコインなど5銘柄の仮想通貨決済を解禁。4400万人のユーザーが、ポイント交換や現物取引を通じて国内500万カ所の加盟店で実利用が可能となり、巨大なロイヤリティ経済圏の資金流入が加速する。
05:35
ゴールドマン・サックスが「ビットコインインカムETF」を申請、オプション戦略で収益化狙う
金融大手ゴールドマン・サックスが「ビットコイン・プレミアムインカムETF」の申請をSECに提出。ビットコイン現物ETFに投資し、コールオプション売却で収入を得る戦略を採用。
05:00
ステーブルコイン最大手テザー、AIエージェント対応の独自ウォレット「tether.wallet」を一般公開
テザーが独自ウォレット「tether.wallet」を発表。USDTやビットコインを簡潔に管理でき、5億7000万人のユーザーへの金融インフラを直接提供する狙いだ。
04/14 火曜日
16:40
機関投資家がデジタル資産インフラに関心を寄せる背景とXRPの役割|Evernorth CEOインタビュー
EvernorthのCEO・アシーシュ・ビルラ氏が語る、デジタル資産市場の成熟と機関投資家参入の背景、XRPが担う役割、そして既存金融との連携戦略。
15:08
イラン戦争、ペトロダラー体制の弱体化を加速か=ドイツ銀行レポート
ドイツ銀行のストラテジストによる最新レポートが波紋を呼んでいる。今回のイラン紛争が、1974年以来続くペトロダラー体制の根幹を揺るがし、人民元建て石油決済「ペトロ人民元」台頭のきっかけとなり得ると警告している。
14:05
東京都主催「SusHi Tech Tokyo 2026」、4月27日から東京ビッグサイトで開催 
東京都主催「SusHi Tech Tokyo 2026」が4月27日〜29日に東京ビッグサイトで開催。出展スタートアップ700社超、商談1万件、参加者6万人を見込む。AI・ロボティクスなど4分野を重点テーマに、国内外のリーダーが登壇する。
13:45
Yコンビネータが初めてステーブルコインで50万ドル投資、ソラナチェーンで決済
スタートアップ育成の世界的リーダー「Y Combinator」が予測市場Totalisに50万ドルをUSDCで投資。ブロックチェーン上で即座に決済され、初の仮想通貨のみによるYC投資となった。スタートアップ資金調達の形態が変わり始めている。
12:55
吉川氏率いるAcross VenturesがSBI HDと戦略提携、160億円規模のマイクロVC基金を立ち上げ
リップル元VPの吉川絵美氏が創業したAcross Venturesが、SBI Holdingsと戦略提携を発表。米国の革新企業と日本企業を繋ぐ160億円規模のファンド・オブ・ファンズを新規立ち上げ。
12:00
「交渉は一切しない」米クラーケン、顧客情報窃盗の犯罪グループへ姿勢表明
仮想通貨取引所クラーケンが、顧客データの一部に不正アクセスした犯罪グループから恐喝を受けていると公表。犯行には内部者が関わっており要求には一切応じないと表明した。
11:30
米FoundryがZcash採掘プール正式ローンチ、3割のハッシュレートを確保
米国のマイニング大手Foundryが13日、Zcash採掘プールを正式ローンチ。複数の機関投資家マイナーが参加し、ネットワークのハッシュレートの約30%を既に確保した。
10:35
オンド、イーサリアム基盤のRWAトークン化の規制免除を米SECに要請
RWAトークン化企業オンドは、米SECに対してノーアクションレターを要求したことを発表。仮想通貨イーサリアムのブロックチェーン基盤のインフラについて規制免除を求めている。
09:55
サークル社CEO、USDC凍結めぐる批判に反論「法律に明記が必要」 業界で賛否
ステーブルコインを提供するサークル社のアレールCEOが、不正資金凍結の対応が不十分との批判に反論した。措置には法的根拠が必要だと主張し、業界内で賛否が分かれている。
09:05
ビットコイン反発、イラン情勢の緊張緩和を受け上昇 原油反落も追い風に|仮想NISHI
仮想通貨ビットコインは13日夜から14日朝にかけて反発した。米国とイランの交渉が合意に至らず、さらに米軍がホルムズ海峡を逆封鎖するとの報道を受けて一時下落したものの、その後はトランプ米大統領とイランのモホセニエジェイ司法府代表の双方から、合意に向けた交渉継続が伝えられたことで、中東情勢を巡る過度な警戒感が後退し相場は持ち直した。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧