暗号通貨のセキュリティを理解するためにコーディングのスキルは必要ありません

会議や普通のキャッチアップで人々と交流する中で、彼らはよく私に聞いてきます。「暗号を安全に保つためにコーディングを学ぶ必要がありますか?」正直なところ、私の答えは常に「いいえ」です。暗号学とウォレットセキュリティの分野で働いてきた年々の中で、私が学んだことの一つは、安全を保つことはコードを書くことではないということです。それは注意深く、意識を持ち、何が重要かを知ることに関するものです。

概要

  • 暗号資産のセキュリティはウォレットだけのことではありません:それは、キーがどのように保存され、アクセスされ、使用されるかを規定するルールのことです — 鍵は金庫と同じくらい重要です。
  • マルチシグとMPCを簡単に: それらをグループロックや共有承認と考えてください。これにより、単一障害点が減少し、資金が侵害されにくくなります。
  • セキュリティはコードを超える: ポリシー、人々、プロセス — リカバリープランや監視のようなもの — は暗号化と同じくらい重要です。
  • 教育は重要です:ユーザーはコーダーである必要はありません;正しい質問をし、基本的な概念を理解することで、誰でも自分の暗号通貨の安全を管理することができます。

実際、デジタル資産が主流に入るにつれて、ステーブルコイン、トークン化された資産、または日常のウォレットを通じて、セキュリティの基本を理解することはもはやオプションではありません。安全に運転するために整備士である必要がないのと同様に、暗号資産を安全に保つためにコーダーである必要はありません。

Myth #1: セキュリティ = あなたが暗号を保管する場所

ほとんどの新しいユーザーは、自分の暗号資産のセキュリティが「どのウォレット」や「どの取引所」を使用するかで始まり、終わると思っています。しかし、本当の話はもっと深いのです。

ウォレットは単なるスマートフォンのアプリではありません。それは、プライベートキーがどのように保存され、誰がアクセスでき、取引がどのように承認されるかを決定するルールと保護のシステムです。簡単に言えば、金庫はロックの良さによってのみ価値があり、ロックの良さは誰が鍵を持つかを決定するルールによってのみ価値があります。

これを理解するためにコーディングスキルは必要ありません。より良い質問をすることが求められます。

– このウォレットは複数の承認(、つまり複数の署名)を許可していますか?

– デバイスへのアクセスを失った場合、どうなりますか?

– 一人の人間が資金を移動させることができるのか、それとも共有の管理があるのか?

– これらの質問をすることができれば、あなたはすでにセキュリティアーキテクトのように考えているということです。

Myth #2: マルチシグとMPCは理解するには技術的すぎる

ウォレットセキュリティでよく耳にする2つの一般的な用語は、マルチシグとマルチパーティ計算です。聞こえは威圧的ですが、アイデアはシンプルです。

マルチシグの概念を、開くために3つの鍵が必要な金庫のように考えてください。異なる人々が異なる鍵を持っており、金庫を開けるにはそれらのすべてまたはほとんどを一緒に使用する必要があります。

今、MPCは少し異なります。MPCでは、鍵自体が決して組み立てられることはありません。代わりに、各人が「アクション」に対して自分の部分を貢献し、アクション(、例えば取引の承認)は、鍵を再構築することなく完了します。これは、誰も各自がいくら支払ったか正確にはわからないグループギフトを購入するようなもので、プレゼントは依然として届けられます。

両方のモデルは、単一障害点を減らすように設計されています。そして、実装は技術的ですが、その論理は誰でも理解できるものです。

Myth #3: セキュリティはコードに関することだけです

暗号におけるセキュリティは、アルゴリズムやプログラミングだけではありません。それは、ポリシー、人々、プロセスについても関わっています。

これを考えてみてください:世界で最も強力な暗号化も、企業内の内部者が顧客資金に無制限にアクセスできる場合には役に立ちません。同様に、優れた設計のウォレットも、ユーザーがアクセスを失ったときにリカバリープランがない場合には失敗する可能性があります。

だから、最も安全な保管システムは数学と人間のデザインを組み合わせている。彼らは、誰が何を承認できるかについてのルールを強制し、一度にどれだけ移動できるかの境界を設定し、物事がうまくいかない場合の回復オプションを提供する。

情報を保つことは、もう一つの重要な習慣です。暗号通貨は急速に変化します。プラットフォームが更新され、新しい詐欺が発生し、新しい機会が日々現れます。信頼できる情報源をフォローし、経験豊富な声を聞き、質問をすることで、すべてをうまくナビゲートすることができます。イーサリアムの(ETH)共同創設者であるヴィタリック・ブテリンがかつて言ったように、「暗号通貨はトークンの取引だけではなく、自由とプライバシーを守るというより広い精神の一部です。」そのメッセージを理解するためにコーディングのスキルは必要ありません。

言い換えれば、暗号のセキュリティはコードだけでなく、調整と信頼にも関わっています。世界は急速に動いています。ステーブルコインは決済大手によって採用されています。伝統的な銀行はトークン化された預金を探求しています。毎日、人々はデジタル価値を保持するためにウォレットを使用しており、時には関わるリスクを認識していません。

この環境では、セキュリティはエンジニアのための「ブラックボックス」として残ることはできません。ユーザー、規制当局、そして機関は、その原則を理解する必要があります。たとえ彼らが数学に触れたことがなくても。

良い知らせは、概念は平易な言葉で説明されると複雑ではないということです。私たちは皆、鍵、金庫、承認、共有された制御のアイデアを理解しています。暗号通貨のセキュリティは、これらの同じ人間の概念に基づいており、暗号技術がその下にある目に見えないエンジンです。

より良い質問をする

ウォレットやカストディプロバイダーを評価する際には、「安全ですか?」と聞くだけではなく、次のことを尋ねてください:

– 鍵はどのように保存されますか?

– 誰が取引を承認する権限を持っていますか?

– 片方の当事者が侵害された場合、どうなりますか?

– システムは安全に失敗するように設計されていますか?

これらの質問にはコーディングスキルは必要ありません。必要なのは好奇心と、あなたが頼りにしているインフラから透明性を求める意欲です。

暗号技術の美しさは、プライバシー、信頼、共有制御といった人間の概念をデジタルシステムに変えることです。しかし、それらのシステムが成功するためには、人々がそれを信頼する必要があります。そして、信頼は理解から生まれます。

暗号セキュリティを理解するには、コーダーである必要はありません。正しい質問をすることと、回答を理解するための適切なアナロジーを知っていれば十分です。デジタル資産の未来は、これらの見えないシステムを可視化し、誰にでもアクセス可能にすることにかかっています。

シャーミラS

シャルミラ・S

ドクター シャルミラ S は、リミナルカストディのプリンシパルサイエンティストであり、暗号学、ブロックチェーンセキュリティ、マルチパーティ計算において18年以上の専門知識を持っています。彼女はリミナルの暗号学研究を主導し、MPCプロトコル、しきい値暗号、そしてポスト量子セキュリティを進展させています。以前は、マイクロソフトリサーチインディア、IITマドラス、ゼブペイ、そしていくつかのブロックチェーンスタートアップで役割を果たしていました。彼女は暗号システムの博士号を取得しており、研究はプロキシ再暗号化、署名暗号、集約署名にわたり、キーリカバリに関する米国特許の共同発明者です。リミナルでは、ドクターシャルミラがMPC-TSSカストディインフラストラクチャを設計し、スケーラビリティ、検証可能性、および耐障害性を確保しています。認識された思想的リーダーとして、彼女は理論的な暗号学と現実世界のブロックチェーンアプリケーションの橋渡しをし、リミナルのミッションである安全で監査可能、規制に準拠したデジタル資産インフラストラクチャの構築を強化しています。

ETH-2.01%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)