News

MPCウォレット(Multi-Party Computationウォレット)を採用する主な動機

MPCウォレット(Multi-Party Computationウォレット)を採用する主な動機

KobayashiDaisuke

セキュリティの向上MPCウォレットは、秘密鍵を分散して管理し、複数のパーティが協力して計算を行うことで、鍵の一部が漏洩しても全体の鍵が露出しない仕組みを採用している。これにより、単一の秘密鍵が盗まれるリスクを低減し、従来のウォレットよりも強力なセキュリティが提供される。 単一障害点(Single Point of Failure)の排除従来のウォレットは、秘密鍵の紛失や盗難に対して脆弱であるが、MPCウォレットは秘密鍵の保護に複数のパーティが関与するため、単一の障害で資産を失うリスクがない。これにより、ユーザーは資産管理の安心感を得ることができる。 高い可用性とバックアップ機能MPCウォレットは、複数の当事者が秘密鍵を分割して保持しているため、いずれかのパーティがアクセス不能となっても他のパーティが復元を支援できる仕組みを持つ。これにより、ウォレットへのアクセスが途絶えない高い可用性を実現している。 柔軟なアクセス管理MPCウォレットは、企業や組織が複数のメンバーにウォレットの管理権限を分担させたい場合にも有効である。ウォレットへのアクセスには複数の署名が必要となるマルチシグのような運用が可能であり、権限を分散することでリスクを最小化することができる。 運用の利便性ユーザーが秘密鍵を直接管理する必要がないため、技術に不慣れなユーザーでも安全かつ簡単にウォレットを利用できる。これにより、一般ユーザーが暗号資産の管理や取引に容易にアクセスできる環境が整う。 規制遵守およびコンプライアンス支援一部の企業や機関では、セキュリティ基準や規制に基づいて資産管理が求められる。MPCウォレットは、堅牢なセキュリティと監査可能なプロセスを提供するため、規制に準拠したウォレット管理を支援する役割を果たす。

Read more
SecuX V20 & W20: CC EAL5+ 認証のハードウェアウォレットが提供する究極のセキュリティ

SecuX V20 & W20: CC EAL5+ 認証のハードウェアウォレットが提供する究極のセキュリティ

KobayashiDaisuke

SecuX V20とW20は、CC EAL5+に認定されたVault-gradeのハードウェアウォレットで、NFTや暗号資産に対する究極のセキュリティを提供します。この認証に基づいて、ハードウェアウォレットのセキュリティが強化され、データの保護と安全な取引が保証されます。 CC (Common Criteria, ISO/IEC 15408)CCとは、情報技術(IT)製品やシステムが適切に設計され、その設計が正しく実装されていることを評価するための国際標準規格です。1980年代から欧米諸国で軍需や政府調達のために使用され、1990年代には商用製品にも適用される国際的な基準として策定されました。1999年にはISO標準 (ISO/IEC 15408) として採用され、2000年にはJIS規格 (JIS X 5070) として日本で制定されています。 EAL(Evaluation Assurance Level)CCの評価において、EALはセキュリティの保証レベルを示し、SecuX V20およびW20はCC EAL5+に認定されています。これは、設計および実装の精度と信頼性が高いことを意味し、特にセキュリティに敏感な用途に適しています。 これにより、SecuX V20とW20は、高度なセキュリティ基準に基づき、安全性が厳しく評価されていることが保証されています。

Read more
暗号資産の管理における自己管理の重要性

暗号資産の管理における自己管理の重要性

KobayashiDaisuke

コストや使いやすさを優先する多くのユーザーは、カストディリスクを受け入れている。この領域では、MPC(マルチパーティコンピューテーション)ウォレットやスマートコントラクトウォレットの開発が進んでおり、より安全かつ柔軟な資産管理が可能になっている。MPCウォレットは秘密鍵を分散し、複数者で取引を共同承認する仕組みを持つことで安全性を高めている。一方、スマートコントラクトウォレットは、マルチシグネチャや取引の自動管理が可能であるため、組織での利用に適している。これらのウォレットの特性とトレードオフ、およびウォレットを選択する際に考慮すべき要因(セキュリティ、コスト、ユーザーエクスペリエンス、スケーラビリティなど)を理解することが重要であり、また、両者の技術は競合するものではなく、補完的なものであることを理解することが重要である。

Read more
秘密鍵の管理とハードウェアウォレット

秘密鍵の管理とハードウェアウォレット

KobayashiDaisuke

暗号資産の所有権やアクセス権は秘密鍵によって保護 適切な管理とバックアップが不可欠 ハードウェアウォレットは物理的なデバイスで鍵を保管し、外部からの攻撃から安全に保護される SecuXのハードウェアウォレットは高いセキュリティ性を提供 暗号資産を取引する上でセキュリティに関することは最重要 犯罪者からの保護と共に紛失やパスワード忘れをする可能性も防ぐ 取扱いのフレーム化やシステム化を検討すべき ハードウェアウォレットの機能だけに頼らないことが重要

Read more
犯罪者からウォレットを守ることも大事だが、最も大事なのは紛失やパスワード失念

犯罪者からウォレットを守ることも大事だが、最も大事なのは紛失やパスワード失念

KobayashiDaisuke

表題の通り、犯罪者からウォレットを守ることも大事ですが、最も大事なのは紛失やパスワード失念です。トークンを自身のミスによって取り出せなくなるのは非常に悔しいことです。取扱い方のフレーム化あるいはシステム化を検討しましょう。ハードウェアウォレットの機能だけに頼っていてはいけません。

Read more
Ledger Connect Kitの脆弱性

Ledger Connect Kitの脆弱性

KobayashiDaisuke

Ledger Connect Kitの脆弱性により、複数のDAppsが攻撃され、少なくとも48.4万ドルのデジタルアセットが盗まれました。 Ledgerは問題を3時間後に修正しましたが、コミュニティメンバーからは継続的に警告を発表しています。一部はLedgerの代わりに他のウォレットに転換することを勧めており、一方でLedgerに全てをオープンソースにするよう求めております。 一部のコミュニティメンバーは、これまでのセキュリティ侵害や対応に不満を表明し、Ledgerに対する信頼を喪失したと述べました。攻撃は元Ledger従業員のコンピュータに対するフィッシング攻撃から起こり、Ledgerはコミュニティに対してオープンソース化を進める姿勢を示しています。

Read more
暗号資産のセキュリティ上の課題と対策

暗号資産のセキュリティ上の課題と対策

KobayashiDaisuke

秘密鍵の管理: 暗号資産の所有権やアクセス権は、所謂「秘密鍵」によって保護されています。この鍵を紛失すると、資産へのアクセスが永久に失われる可能性があるため、適切な管理とバックアップが不可欠です。 ハードウェアウォレット: オンラインのコンピュータよりも、ハードウェアウォレットは物理的なデバイスで鍵を保管し、外部からの攻撃から安全に鍵を保護します。⇒SecuXが最適です。 多重署名: 複数の秘密鍵による承認を必要とするシステムを導入することで、単一の鍵が盗まれても資産が不正に移動されることを防ぎます。 ソフトウェアの更新: ウォレットや関連ソフトウェアは、セキュリティの脆弱性を修正するために定期的に更新される必要があります。 フィッシング対策: ユーザーが偽のウェブサイトやサービスに騙され、秘密鍵やログイン情報を盗まれないよう、注意深く行動する必要があります。 分散技術の信頼性: ブロックチェーン自体のセキュリティは、ネットワークの分散性に依存しています。一部のノードが不正を働いても、多数のノードが正確な情報を持っていれば、ネットワークは正確な状態を保つことができます。

Read more
SecuXの会社情報

SecuXの会社情報

KobayashiDaisuke

SecuXは、台湾に本社を置くセキュリティテクノロジー企業です。SecuXは、暗号通貨やデジタルアセットの保管と取引に特化したハードウェアウォレットの開発と販売を行っています。 SecuXは2018年に設立され、世界中のユーザーに安全かつ簡単な暗号通貨の保管ソリューションを提供しています。同社の製品は、暗号通貨のプライベートキーをオフラインで保護するためのハードウェアウォレットとして機能し、ユーザーが暗号通貨を安全に保管し、取引を行うことができます。 SecuXの製品は、主要な暗号通貨やトークンをサポートしており、USBまたはBluetoothを介してコンピュータやモバイルデバイスに接続することができます。また、SecuXウォレットアプリを使用することで、ユーザーは直感的なインターフェースを通じて暗号通貨の管理や取引を行うことができます。 SecuXは、セキュリティに重点を置いた製品の提供に加えて、顧客サポートやセキュリティのアップデートにも力を入れています。同社は、ユーザーの資産を保護するための最新のセキュリティプロトコルと技術を採用し、定期的なファームウェアのアップデートを提供しています。

Read more
ハードウェアウォレットに関するセキュリティ

ハードウェアウォレットに関するセキュリティ

KobayashiDaisuke

ハードウェアウォレットは、暗号通貨を安全に保管するために使用されるツールの一つで、オンラインウォレットよりもセキュリティレベルが高いとされています。このようなウォレットは、USBデバイスの形をしており、通貨を保管するために専用のチップを内蔵しています。 ハードウェアウォレットの最も重要なセキュリティ機能の一つは、オフラインでの署名機能です。これは、ネットワークに接続されたコンピューターからウォレットにアクセスすることなく、トランザクションに署名することができます。このようにして、ウォレットに直接アクセスする必要がなくなり、ハッカーの攻撃から保護されます。 さらに、ハードウェアウォレットは、2段階認証を備えています。つまり、ウォレットにアクセスするためには、まずパスワードを入力する必要があり、その後にウォレット自体でトランザクションを承認する必要があります。これにより、認証されていない人がウォレットにアクセスした場合でも、トランザクションを実行することができません。 しかし、ハードウェアウォレットも完全にセキュアではありません。例えば、ウォレットの物理的な盗難や紛失が発生する場合があります。さらに、ウォレットのファームウェアが不正に変更される可能性があります。その場合、ウォレットは不正なトランザクションを実行する可能性があります。 したがって、ハードウェアウォレットを使用する場合は、セキュリティ対策に関する最新の情報を確認し、最新バージョンのファームウェアを使用していることを確認する必要があります。また、ウォレットを使用する前に、バックアップの作成や正しいセットアップが必要です。さらに、ウォレットのPINコードやリカバリーフレーズを紛失しないように、安全な場所に保管することも大切です。

Read more
ウォレット・カストディツールの3つの選択肢

ウォレット・カストディツールの3つの選択肢

KobayashiDaisuke

ウォレット・カストディツールの使用において、以下の3つの選択肢があります。1、機関投資家は、MetaMaskなどの独自のウォレットを使用しながら、DeFiのプラットフォームに直接接続します。A:これはあまりお勧めできません。なぜなら、ウォレット運営ポリシーがあることは稀であり、十分な知識がないまま取り扱うことは安全とは言えないからです。つまり、不測のリスクに多くさらされることになります。(この選択肢において活躍するのがSecuXのようなコールドウォレットです。取り扱いはさらに煩雑になりますが、MetaMaskなどのホットウォレットのみの運用と比較してかなりの程度のセキュリティ性が高まります。)2、機関投資家は、DeFiプラットフォームと連携するために、自社契約のカストディツールを使用する。A:これは最も安全なソリューションの一つです。ウォレット・カストディツールの提供者としてプロのベンダーはセキュリティに関する知識を持っています。3、DeFiプラットフォームはカストディツールベンダーと契約し、安全なウォレットをユーザーに個別に提供する。(別管理はデリゲートウォレットで行う)A:ウォレットの管理はDeFiプラットフォームが行うため、規制上の問題がある(顧客資産のカストディに該当する恐れがある)

Read more
カストディ・プラットフォームCybavo

カストディ・プラットフォームCybavo

KobayashiDaisuke

Cybavo(サイバボ)は、金融機関やフィンテック業界向けに設計された、全機能を備えた仮想資産カストディ・プラットフォームを提供しています。カストディとブロックチェーンアプリケーション開発に特化したデジタルアセットインフラストラクチャープラットフォームを開発していま。 同社は2018年に設立され、シンガポールを拠点としています。2022年6月、サイバボはサークルに買収されました。

Read more
暗号資産カストディとは何なのか?

暗号資産カストディとは何なのか?

KobayashiDaisuke

暗号資産カストディとは、資産を盗難から守るためのプロセスを表す用語です。暗号資産のカストディアンに関しては、従来の意味でのカストディアンと少し違った仕組みになっていて、ユーザーの秘密鍵、つまり暗号資産ウォレットに保管されている資金にアクセスできるようにする重要な部分を保護することを意味します。

Read more