41.29k 閲覧数21.84k件の議論
39.5k 閲覧数300件の議論
34.57k 閲覧数5.15k件の議論
114.25k 閲覧数1.49k件の議論
27.08k 閲覧数26.55k件の議論
50.16k 閲覧数1.61k件の議論
6.36k 閲覧数100件の議論
20.75k 閲覧数644件の議論
53.12k 閲覧数280件の議論
26.8k 閲覧数36.31k件の議論
#Ledger事件损失近9000万
#LedgerLossesNear90Million
暗号資産のセキュリティは1つのウォレットを信頼することではない—単一障害点を排除することである
最新のLedger関連のセキュリティインシデントは、暗号資産を保護するには高価なハードウェアウォレットを購入するだけでは到底不十分であることを改めて示す重大な出来事です。報告された損失額は9,000万ドル近くに達し、数百のウォレットが影響を受けた可能性があるため、暗号資産コミュニティ全体が、デジタル資産の保管、アクセス、保護の方法を見直す必要があります。
私が得た最大の教訓は単純です。あなたのポートフォリオ全体を守る唯一の防衛線となるウォレット、メーカー、セキュリティ機能があってはなりません。
1. ハードウェアウォレットは有用だが、絶対確実ではない
Ledger、SafePal、OneKeyなどのハードウェアウォレットは、秘密鍵をインターネットに接続されたデバイスから隔離するよう設計されています。独立した画面によって、ユーザーは署名前に取引の詳細を確認することもできます。
しかし、ハードウェアウォレットは魔法の金庫ではありません。そのセキュリティは、デバイスの完全性、ファームウェア、製造工程、ソフトウェア、そしてユーザー自身の行動に左右されます。
デバイスの侵害や悪意ある改変によって、ユーザーが期待する保護が損なわれる可能性があります。認知されたブランドを購入することは重要ですが、サプライチェーン全体を理解することも同じくらい不可欠です。
2. 古いスマートフォンをコールドウォレットにできるか?
使っていないスマートフォンは、慎重に検証したソフトウェアと適切に設計されたセキュリティ手順を用いて設定すれば、オフライン署名デバイスとして機能する可能性があります。
しかし、単に機内モードを有効にするだけでセキュリティが保証されるわけではありません。オペレーティングシステムの脆弱性、侵害されたアプリケーション、そしてそのデバイスの過去の使用状況がリスクをもたらす可能性があります。
この方法を検討する人は、ソフトウェアの真正性を確認し、安全にウォレットを初期化し、署名操作をオフラインで行い、取引の詳細を独立して確認すべきです。シードフレーズも安全にバックアップする必要があります。
初心者にとって、即席のコールドウォレットは、取り除くリスクよりも多くのリスクをもたらす可能性があります。適切に設定された信頼できるハードウェアウォレットのほうが、より実用的な選択となる場合があります。
3. パスフレーズは保護を強化するが、複雑さも増す
BIP-39のパスフレーズは、「25番目の単語」と呼ばれることもあり、元のリカバリーフレーズと追加のパスフレーズから派生した、別のウォレットを作成します。
これにより、誰かがシードフレーズだけを入手した場合に、さらなる保護を提供できます。しかし、リカバリーフレーズとパスフレーズの両方を取得する侵害されたデバイスに対する完全な防御にはなりません。
もう1つの危険は、パスフレーズを紛失したり入力ミスをしたりすると、関連する資金にアクセスできなくなることです。この機能は、その復元に関する影響を理解し、安全で独立したバックアップを維持できる場合にのみ使用してください。
4. マルチシグ:1つのデバイスへの依存を減らす
多額の長期保有資産については、2-of-3のマルチシグウォレットを真剣に検討する価値があります。
この仕組みでは、取引を承認するために、3つの認証済みキーのうち2つが必要です。独立して保護されたデバイス、異なるメーカー、別々の保管場所を使用することで、単一のデバイスやサプライヤーへの依存を減らせます。
1つのキーが侵害されたとしても、攻撃者はそのキーだけでは送金を承認できません。
それでも、マルチシグには慎重な設定、互換性のあるウォレットのサポート、信頼できる復元計画が必要です。実装が不十分だと、セキュリティを向上させるどころか新たな問題を生む可能性があります。
5. 多層的なカストディ戦略を構築する
私が好む方法は、各資産配分の目的に合わせてセキュリティを調整することです。
- 少額で頻繁な取引:日常的な利用に必要な資金だけを入れたホットウォレットを使用する。
- アクティブな取引:強固なセキュリティ管理を備えた信頼できる取引所を検討する。ただし、取引所によるカストディとカウンターパーティーリスクを認識する。
- 長期保有:検証済みのソフトウェアで安全に初期化し、復元用バックアップを保護したコールドウォレットを使用する。
- 高額なポートフォリオ:マルチシグ、地理的に分散したバックアップ、独立したセキュリティレビューを検討する。
シードフレーズをウェブサイト、見知らぬ人、サポート担当者、未知のアプリケーションに決して公開しないでください。
最後に
Ledgerのインシデントから得られる本当の教訓は、暗号資産のセキュリティがチップやファームウェアの先にまで及ぶということです。そこには、製造、流通、初期化、取引の検証、復元用バックアップ、そして個人のセキュリティ対策が含まれます。
純資産のすべてを、1つのデバイス、1つの企業、または1つの復元方法に預けないでください。
暗号資産における真の自己管理とは、購入した製品を単に信頼することではなく、セキュリティプロセス全体に責任を持つことです。
#ShareWeekly #WCTCS9 #PlanYourTradesThisWeek