News

法人の暗号資産管理はMPCだけではない:ハードウェアウォレットとマルチシグを組み合わせる設計

記事 約2分で読めます

法人の暗号資産管理はMPCだけではない:ハードウェアウォレットとマルチシグを組み合わせる設計

クリプトパーツ Akihabara 編集部

法人の暗号資産管理ではMPCが有力ですが、規模や取引頻度によっては過剰な場合もあります。ハードウェアウォレットとマルチシグを組み合わせ、低コストで職務分離と複数承認を実現する考え方を解説します。

記事を読む
コールドウォレットでもPC感染は防げない:7,000超の暗号資産ウォレット被害から考える端末分離

記事 約2分で読めます

コールドウォレットでもPC感染は防げない:7,000超の暗号資産ウォレット被害から考える端末分離

クリプトパーツ Akihabara 編集部

偽の採用面接やコーディング課題を入口にPCへマルウェアを感染させ、7,000超の暗号資産ウォレットから資金や認証情報を窃取した攻撃が公表されました。コールドウォレット運用で重要な端末分離を考えます。

記事を読む
シードフレーズの安全性は「単語数」だけでは決まらない:乱数生成から考えるコールドウォレット設計

記事 約2分で読めます

シードフレーズの安全性は「単語数」だけでは決まらない:乱数生成から考えるコールドウォレット設計

クリプトパーツ Akihabara 編集部

BIP39の12語・24語シードは、元になる乱数の品質が重要です。放射性崩壊を利用する実験的な生成装置も登場する中、自己流の乱数生成を避け、生成・保管・復元まで一体で設計する考え方を解説します。

記事を読む
FomoPeek事件で見えたコールドウォレットの強み:スマホ侵害を前提にした運用設計

記事 約2分で読めます

FomoPeek事件で見えたコールドウォレットの強み:スマホ侵害を前提にした運用設計

クリプトパーツ Akihabara 編集部

iOSアプリFomoPeekの悪意あるコードが端末内データへアクセスする問題が確認されました。秘密鍵をスマホ外へ分離する意味と、コールドウォレットでも残る誤署名・バックアップ漏洩リスクを踏まえた運用設計を解説します。

記事を読む
シードフレーズ12語と24語の違い:BIP39のエントロピーから理解するウォレット復元

記事 約4分で読めます

シードフレーズ12語と24語の違い:BIP39のエントロピーから理解するウォレット復元

クリプトパーツ Akihabara 編集部

12語と24語のシードフレーズは、単純に単語数だけが違うわけではありません。BIP39における128ビットと256ビットのエントロピー、チェックサム、秘密鍵導出の関係を整理し、安全なバックアップ方法まで解説します。

記事を読む
SecuXの乱数生成設計を確認:Coldcard脆弱性から考えるシードフレーズの「エントロピー」

記事 約4分で読めます

SecuXの乱数生成設計を確認:Coldcard脆弱性から考えるシードフレーズの「エントロピー」

クリプトパーツ Akihabara 編集部

ハードウェアウォレットの安全性は、秘密鍵を保管する仕組みだけでは決まりません。Coldcardの脆弱性を踏まえ、SecuXが公表したハードウェア乱数生成とSecure Elementの設計を軸に、シード生成時のエントロピーが重要な理由を解説します。

記事を読む
スマートウォレット時代のセルフカストディ:PasskeyとAccount Abstractionで変わる鍵管理

記事 約4分で読めます

スマートウォレット時代のセルフカストディ:PasskeyとAccount Abstractionで変わる鍵管理

クリプトパーツ Akihabara 編集部

PasskeyやAccount Abstractionの普及で、Web3ウォレットはシードフレーズ中心の設計から変化しています。スマートアカウントによる復旧、権限管理、ガス代肩代わりの仕組みと、ハードウェアウォレットが担う役割を整理します。

記事を読む
ハードウェアウォレットの初期設定:初心者が最初に確認すべき7つのポイント

記事 約4分で読めます

ハードウェアウォレットの初期設定:初心者が最初に確認すべき7つのポイント

クリプトパーツ Akihabara 編集部

ハードウェアウォレットは購入後の初期設定で安全性が決まります。正規品の確認、シードフレーズの作成と保管、受取アドレスの照合、少額送金、復元確認まで、初心者が資産を移す前に押さえるべき実践手順を整理します。

記事を読む
セルフカストディの長期保有設計:シードフレーズを単一障害点にしないバックアップ管理

記事 約4分で読めます

セルフカストディの長期保有設計:シードフレーズを単一障害点にしないバックアップ管理

クリプトパーツ Akihabara 編集部

ハードウェアウォレットで長期保有する際は、端末より復元情報の管理が重要になる場合があります。シードフレーズの分散保管、復元テスト、マルチシグ、相続まで含め、単一障害点を減らす実務的な設計を整理します。

記事を読む
ハードウェアウォレットのフィッシング対策:正規送信元から届く偽セキュリティ警告にどう備えるか

記事 約5分で読めます

ハードウェアウォレットのフィッシング対策:正規送信元から届く偽セキュリティ警告にどう備えるか

クリプトパーツ Akihabara 編集部

正規の送信経路が悪用されると、送信元アドレスだけではフィッシングを判別できません。ハードウェアウォレット利用者が確認すべきシードフレーズ、公式情報、署名、更新手順の実践的な判断基準を整理します。

記事を読む