はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

自動取引APIの3Commas、ユーザーデータの大規模漏洩を認める

画像はShutterstockのライセンス許諾により使用

ハッキングによりデータ流出

暗号資産(仮想通貨)取引ソフトウェアを提供する3Commasは29日、ネット上で公開されていたユーザーデータが本物であることを確認したと発表した。ハッキングにより、APIキーが大量に流出していた形だ。

3Commasは、バイナンス、Kucoinやその他の、同ソフトウェアを使用できた仮想通貨取引所に対して、3CommasのAPIにおけるユーザーの接続キー(APIキー)を、すべて取り消すよう要請した。

さらに、追加のセキュリティ対策を実施し、法執行機関と共に、徹底的な調査を実施する予定だとしている。

APIキーとは

APIサービスの提供事業者が独自に発行している認証情報。プロジェクト単位で発行することが可能で、権限を持たない者からの接続を防ぐなど、セキュリティを高める。APIは、「Application Programming Interface」の略で、アプリやソフトウェア同士をつなぐ役割を果たす。

▶️仮想通貨用語集

3Commasは、内部犯行の可能性も含めて、できる限りの調査を行ったが、内部犯行を示す証拠は見つからなかったとしている。インフラにアクセスできる少数の技術系社員についても、11月19日以降、アクセスできないような措置を講じていると説明した。

3Commasは、ユーザーが、仮想通貨取引所で自動的に取引するボットを作ることができるソフトウェアだ。それぞれの取引所に対してAPIのキーを生成し、ユーザーは、そのAPIキーを3Commasに接続させて利用する。

3Commasは、すべてのユーザーに対して、取引所でAPIキーを再発行することを推奨した。キーを更新しなければ、セキュリティを守るため、取引所の方から無効とされる可能性があるとしている。

また、11月16日以降に生成されたAPIキーは危険にさらされていないとも説明した。

ハッカーが盗んだAPIキーを公開

背景として28日、あるツイッターユーザーが、3Commasユーザーのものとされる1万個以上のAPIキーを公開。約10万個のAPIキーを盗み出したと主張していた。今回、3Commasはそれが事実であったことを確認した形だ。

3Commasのユーザーは10月より3CommasのAPIを介した被害を報告していた。APIを介して、何者かによりバイナンス、KuCoin、コインベースなどの取引所で、勝手にユーザーアカウントで取引を行われた形だ。

3Commasも、様々なユーザーが合計約8億円(600万ドル)の損害を受けていることを認めていたが、当初3Commasは、ハッキングによる情報漏洩ではなく、フィッシングが原因だろうと述べていた。

バイナンスのCZ CEOも、「3CommasからAPIキーが広範に漏洩したことを確信している」と述べ、取引所のAPIキーを3Commasに接続している場合は、すぐに無効にしてほしいと呼びかけている。

12月初めには、ツイッターで「CoinMamba」を名乗るユーザーが、3Commasで作成された自身のAPIを介して、バイナンスのアカウントがハッキングされたと主張していた。

CZ氏は、CoinMamba氏とやり取りして、「調査の結果、この事例は補償の対象ではなく、自身のAPIの管理が重要だ」と述べている。

関連バイナンス、一部取引ペアの「異常な値動き」検知で臨時対応

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
07/26 土曜日
08:25
「4年周期は終焉」ビットワイズCIOが示す仮想通貨市場の変化とは
ビットワイズのマット・ホーガンCIOが25日、仮想通貨の4年周期が終わったと分析。ETF成長や機関投資家の参入、規制進展などの長期要因が従来の周期を圧倒し、2026年も好調な相場が続くと予想している。
07:00
ギャラクシー・デジタル、1.3兆円相当のビットコイン売却を完了 サトシ時代投資家の利益確定
デジタル資産大手ギャラクシー・デジタルが25日、サトシ時代投資家の代理で8万BTC超(90億ドル相当)を売却したと発表。仮想通貨史上最大規模の取引の1つで、投資家の資産戦略の一環として実行された。
06:25
M2拡大でETH価格も上昇か? 8000ドル予測にエリック・トランプも賛同
仮想通貨アナリストのテッドピローズ氏が25日、イーサリアムがグローバル流動性に追随しM2マネー成長と比較して8000ドル超で取引されるべきと分析。エリック・トランプ氏も同意を示し、別のアナリストは1万ドル到達を予想している。
05:55
テスラ、ビットコインを売らなければ50億ドルの価値に=CNBC報道
CNBCによると、テスラが2022年に保有ビットコインの75%を売却した結果、その後の価格急騰で数十億ドルの機会損失となった。現在の保有資産は12億4000万ドルだが、継続保有していれば50億ドル相当に達していたと推定される。
07/25 金曜日
17:30
米国Web3規制の最新動向|CLARITY・GENIUS法案と企業参入の影響を徹底解説
本記事では、仮想通貨などに関する米Web3の制度整備や企業参入を俯瞰します。トランプ政権下で進む制度整備の目的や主要法案、注目領域、日本との違いについて解説しています。
17:00
Web3の大衆化目指すLINE NEXT、「LINEのMini Dappエコシステム」をテーマに専用ブースを用意|WebXスポンサーインタビュー
大規模カンファレンス「WebX 2025」のプラチナスポンサーとしてブース出展を決めた、LINE NEXTがWeb3事業に進出した理由とは。Mini Dappプラットフォームで実現する新たなユーザー体験、WebX 2025での取り組みをCSOが語る。
16:30
米ソラナETF「SSK」、JitoSOL統合でステーキング利回りを強化へ
暗号資産(仮想通貨)ソラナ(SOL)の、米国初のステーキング現物ETF「SSK」が、ポートフォリオにJitoSOLを組み入れ。高利回りのリキッドステーキングに証券口座からアクセス可能になる。
15:30
暗号資産取引所MEXC、MEXC Alpha機能で上場前トークンが現物アカウントから直接取引可能に
MEXCの概要 暗号資産(仮想通貨)取引所MEXCの成長が著しい。CoinGeckoのデータ(2025年3月29日時点)によると、暗号資産取引高ランキングでは日間取引高が約55…
13:20
フィナンシェ、Jupiter連携で日本発IPトークンをグローバル展開へ
フィナンシェがSolana最大級DEXのJupiterエコシステムに連携。日本の仮想通貨IPトークンをグローバル市場へ展開する新たな取り組みで、第一弾としてGACHIHOトークンをローンチ予定。
12:55
インジェクティブ、イーサリアム財務戦略企業シャープリンクの株式をトークン化
インジェクティブが仮想通貨イーサリアム保有戦略を取るシャープリンクの株式をトークン化する。このトークンはステーキングやDeFi戦略、担保などに活用できるようになる見込みだ。
11:26
ビットコイン様子見基調に、Glassnodeはアルト市場のリスクに警鐘鳴らす
仮想通貨市場でビットコインが高止まりするも、イーサリアムなど主要アルトの未決済建玉が69%急増し過熱感が強まっている。Glassnodeは市場の脆弱性拡大を警告した。
10:55
創業77年の北紡、ビットコイン購入開始
株式会社北紡が7月22日、ビットコイン購入開始を発表。決議枠8億円で国内取引業者を通じ順次取得。レンディング事業で安定利回り獲得も目指す。
10:30
ブラックロックの「ETHA」、ETF史上3番目の速さでAUMが100億ドル到達
ブラックロックが提供する仮想通貨イーサリアムの現物ETF「ETHA」の運用資産残高が、ETF史上3番目の速さで100億ドルに到達。ETHAは上場から1年でこの水準に達した。
10:00
仮想通貨で高級不動産を購入可能に、米クリスティーズ=報道
米クリスティーズの不動産部門が仮想通貨による取引専門チームを設立する。仮想通貨決済による売買物件のポートフォリオは総額10億ドルを超えている。
09:40
イーサリアムとアルトコインへ資金シフトの兆候=クリプトクアント分析
クリプトクアントの分析で仮想通貨イーサリアムがビットコインを72%上回る。週間取引量も1年ぶりに逆転、アルトコイン取引高は3月以来最高水準に。機関投資家が主導する相場展開が継続するとの分析も。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧