はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

自動取引APIの3Commas、ユーザーデータの大規模漏洩を認める

画像はShutterstockのライセンス許諾により使用

ハッキングによりデータ流出

暗号資産(仮想通貨)取引ソフトウェアを提供する3Commasは29日、ネット上で公開されていたユーザーデータが本物であることを確認したと発表した。ハッキングにより、APIキーが大量に流出していた形だ。

3Commasは、バイナンス、Kucoinやその他の、同ソフトウェアを使用できた仮想通貨取引所に対して、3CommasのAPIにおけるユーザーの接続キー(APIキー)を、すべて取り消すよう要請した。

さらに、追加のセキュリティ対策を実施し、法執行機関と共に、徹底的な調査を実施する予定だとしている。

APIキーとは

APIサービスの提供事業者が独自に発行している認証情報。プロジェクト単位で発行することが可能で、権限を持たない者からの接続を防ぐなど、セキュリティを高める。APIは、「Application Programming Interface」の略で、アプリやソフトウェア同士をつなぐ役割を果たす。

▶️仮想通貨用語集

3Commasは、内部犯行の可能性も含めて、できる限りの調査を行ったが、内部犯行を示す証拠は見つからなかったとしている。インフラにアクセスできる少数の技術系社員についても、11月19日以降、アクセスできないような措置を講じていると説明した。

3Commasは、ユーザーが、仮想通貨取引所で自動的に取引するボットを作ることができるソフトウェアだ。それぞれの取引所に対してAPIのキーを生成し、ユーザーは、そのAPIキーを3Commasに接続させて利用する。

3Commasは、すべてのユーザーに対して、取引所でAPIキーを再発行することを推奨した。キーを更新しなければ、セキュリティを守るため、取引所の方から無効とされる可能性があるとしている。

また、11月16日以降に生成されたAPIキーは危険にさらされていないとも説明した。

ハッカーが盗んだAPIキーを公開

背景として28日、あるツイッターユーザーが、3Commasユーザーのものとされる1万個以上のAPIキーを公開。約10万個のAPIキーを盗み出したと主張していた。今回、3Commasはそれが事実であったことを確認した形だ。

3Commasのユーザーは10月より3CommasのAPIを介した被害を報告していた。APIを介して、何者かによりバイナンス、KuCoin、コインベースなどの取引所で、勝手にユーザーアカウントで取引を行われた形だ。

3Commasも、様々なユーザーが合計約8億円(600万ドル)の損害を受けていることを認めていたが、当初3Commasは、ハッキングによる情報漏洩ではなく、フィッシングが原因だろうと述べていた。

バイナンスのCZ CEOも、「3CommasからAPIキーが広範に漏洩したことを確信している」と述べ、取引所のAPIキーを3Commasに接続している場合は、すぐに無効にしてほしいと呼びかけている。

12月初めには、ツイッターで「CoinMamba」を名乗るユーザーが、3Commasで作成された自身のAPIを介して、バイナンスのアカウントがハッキングされたと主張していた。

CZ氏は、CoinMamba氏とやり取りして、「調査の結果、この事例は補償の対象ではなく、自身のAPIの管理が重要だ」と述べている。

関連バイナンス、一部取引ペアの「異常な値動き」検知で臨時対応

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/05 金曜日
19:26
テザー投資家が英政党に史上最高額寄付 改革党に18億円相当
ステーブルコイン発行会社テザーの投資家クリストファー・ハーボーン氏が英国改革党に900万ポンド(約18億円)を寄付し、存命個人からの政党寄付として史上最高額を記録。米国でもトランプ大統領が選挙期間中に仮想通貨業界から2600万ドル超を集めるなど、仮想通貨資金が英米両国の政治に影響力を持ち始めている。
18:40
Cloudflare障害でコインベースなど取引所が一時アクセス不能 11月に続き再発
12月5日夕方、Cloudflareの障害により、コインベースやクラーケンなど複数の仮想通貨取引所とDeFiプロトコルのユーザーインターフェースが一時的にアクセス不能に。11月18日に続く障害で、インフラ依存のリスクが再び浮き彫りとなった。
17:24
米上場AlphaTON Capital、約630億円調達へ TONトークン取得とAI投資
ナスダック上場のデジタル資産運用企業AlphaTON Capitalが、米SECに4億2069万ドル(約630億円)の資金調達枠を申請。TONトークンの追加取得とテレグラムのCocoon AIネットワークへの投資を計画。TONエコシステムへの機関投資加速が見込まれる。
14:30
チェーンリンク現物ETF、初日に64億円の流入で好調 ソラナETFからは最大流出
仮想通貨チェーンリンク現物ETFの取引初日に64億円が流入し好調な滑り出しとなった。一方ソラナ現物ETFからは過去最大の資金流出があった。
14:00
国際通貨基金(IMF)、ステーブルコインの規制断片化に警鐘 
国際通貨基金が今週、ステーブルコイン市場の評価報告書を公開し、各国の規制枠組みの断片化が金融安定性を脅かし監視を弱体化させ、国境を越えた決済の発展を遅らせていると警告した。
13:30
CZとピーター・シフが激論交わす、ビットコインvs金「どちらが真の価値保存手段か」
バイナンス創設者CZ氏と金支持派エコノミストのシフ氏が4日、ドバイでビットコイン対トークン化金の討論を実施。金塊の真贋確認場面が話題となり、検証可能性や価値保存機能をめぐり対照的な見解を示した。
12:00
アジア最大級のWeb3カンファレンス「WebX2026」、チケット販売開始
アジア最大級のWeb3カンファレンス「WebX2026」が2026年7月13日・14日にザ・プリンスパークタワー東京で開催。本日よりVIP Pass、Business Pass、Booth Passのチケット販売を開始。開幕セール価格は2月28日まで。
11:52
ビットコイン、政府系ファンドは8万ドル台で買い増し 日銀政策と円キャリートレードにも注目
ブラックロックのフィンクCEOは、複数の政府系ファンドがビットコインの大幅下落局面で買い増していたことを明らかにした。一方、CryptoQuant CEOは2022年のような大暴落は起きにくいと分析。市場は12月の日銀政策決定に注目、円キャリートレードの動向がビットコイン含むリスク資産に影響を与える可能性を考察する。
11:20
「ストラテジー社は株価指数から除外されてもBTCを売却しないだろう」Bitwise
Bitwiseのマット・ホーガン最高投資責任者は、ストラテジー社は株価指数から除外されてもビットコインは売却しないだろうとの見方を示した。その根拠を説明している。
10:15
XRPレジャーの流通速度が年間最高値を記録 オンチェーン活動が急増=CryptoQuant分析
XRPレジャーの流通速度流通速度が12月2日に年間最高値0.0324を記録。大口保有者による2100億円規模の買い増しや取引所準備金の減少など、オンチェーン活動の活発化が確認された。CryptoQuant分析。
10:05
年末にかけての下落リスクを軽減する価格帯は? ビットコイン最新市場分析=Glassnode
Glassnodeが仮想通貨ビットコイン市場の最新週間レポートを発表。需要低迷と含み損拡大の中、年末の下落リスクを抑える価格帯などを分析している。
08:55
JPモルガンがストラテジーのビットコイン売却回避能力を評価、「マイナーの動きより重要」
JPモルガンのアナリストが、ストラテジーのビットコイン売却回避能力がBTC価格の短期見通しにおいてマイナー活動より重要だと分析した。
08:20
21シェアーズ、米国初のスイ(SUI)連動2倍レバレッジETFを上場
21シェアーズが米国証券取引委員会の承認を得て、スイ(SUI)の価格に連動する初のレバレッジETFをナスダックに上場した。日次リターンの2倍を提供する商品で、スイエコシステムに関連する初のETFとなる。
08:10
「政府系ファンドは相場下落時にBTCを買い増し」ブラックロックのCEO
ブラックロックのラリー・フィンクCEOは、複数の政府系ファンドが仮想通貨ビットコインを購入していると明かした。相場下落時に買い増ししている様子も伝えている。
07:25
ソラナとベース間ブリッジが稼働開始、チェーンリンクとコインベースが安全性確保
レイヤー2ベースチェーンがソラナとのブリッジをメインネットで正式稼働。チェーンリンクCCIPを採用し、両チェーン間でのトークン移動と取引が可能になった。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧