WEB系エンジニアの仮想通貨ブログ

仮想通貨初めてみました。

ZaifでAPIキーの不正利用があった!

出金停止の事態に

 
その後、1時間程度で再開されています。


 

原因は

APIキーの不正使用により出金されていた模様。
corp.zaif.jp

 
ユーザ側のAPIキーの管理不備によるものなのかどうかで、かなり印象が変わって来そうです。
Zaif 側に落ち度は無いとは思いたいところ。
 
とりあえず公式の報告待ちですね。

該当するお客様との対話を通じ、より詳細な状況確認を開始しております。

とりあえず

未使用のAPIは削除した方が良いです。
また、当たり前ですが、APIキーの権限は絞った方が良いです。
私も最初遊び程度に利用していたものがあったので、即停止しました。
corp.zaif.jp