強化型マルチ署名ウォレット:安全性と利便性のバランスを取ったオンチェーン資産管理の新しいソリューション

robot
概要作成中

オンチェーン資産管理の新しい選択肢:強化型マルチ署名ウォレットソリューション

暗号通貨市場が冬の時代に突入する中、ハッカー攻撃の焦点はオンチェーンプロトコルから個人ウォレットに移っています。同時に、強力な利上げサイクルにより流動性が大幅に引き抜かれ、多くの中央集権的機関が倒産し、ユーザー資産に深刻な被害を与えました。最近では安全事故が頻発し、資産盗難事件が相次いでおり、自身の資産を守ることがますます重要になっています。ますます多くの人々が分散型の安全な資産管理ソリューションに注目するようになっています。

資産を自主的に管理することの重要性

長い間、多くのユーザーは操作の便利さから中央集権機関のサービスを利用して暗号通貨の世界に入ってきました。しかし、ブロックチェーンの世界には「Not your keys, not your coins」(自分の鍵を持っていなければ、自分のコインも持っていない)という名言があります。ユーザーは便利さのために中央集権機関を選択しますが、同時に一定の安全性を犠牲にしています。一旦中央集権機関に問題が発生すると、ユーザーの資産は巨大なリスクにさらされます。

最近のある取引所の事件を例に挙げると、そのプラットフォームはユーザーの資産を流用したため、約600億ドルのギャップが生じました。リスクが広がるにつれ、他の関連する中央集権的機関も次々と問題を抱えるようになりました。この事件の被害者は全世界で100万人に達すると推定されています。もしユーザーが最初から自分のプライベートキーを使って資産を管理し、ほとんどの資産を非中央集権的な施設(例えば、ハードウェアウォレットやマルチ署名ウォレットなど)に保管していれば、こうした損失を大幅に回避できるでしょう。

しかし、プライベートキーの管理は簡単ではなく、プライベートキーの生成、保管、管理、使用など、複数の側面におけるセキュリティ対策とベストプラクティスが必要です。

2022年9月、ある著名なマーケットメイキング機関が欠陥のあるプライベートキー生成ツールを使用したため、関連する契約のオーナーのプライベートキーが漏洩し、約1.6億ドルの損失を引き起こしました。同年11月、ある有名な投資家のウォレットもハッカーの攻撃を受け、4200万ドルの損失を被りました。調査の結果、核心的な問題はユーザーが使用していたウォレットのリカバリーフレーズが漏洩したことにありました。

これらの出来事は、プライベートキーの管理が複雑な作業であることを示しています。しかし、現在の環境では、中央集権的な機関のサービスを利用することには大きな信頼危機が存在します。それでは、自分の資産を安全に管理しながら、単一のプライベートキーの漏洩によって全ての資産を失う心配がない方法は存在するのでしょうか?

成熟したマルチ署名ウォレット

イーサリアム自体のアカウント構造はマルチ署名モードをサポートしていないため、ユーザーはビットコインのように直接マルチ署名アドレスを構築することができません。しかし、イーサリアムはスマートコントラクトを通じて複雑なロジックを実現することができるため、スマートコントラクトを作成してオンチェーンのマルチ署名ウォレットを構築することができます。注意が必要なのは、スマートコントラクト自体もセキュリティリスクが存在する可能性があることで、過去には契約の脆弱性に対する攻撃が頻繁に発生しています。そのため、マルチ署名ウォレットを選択する際には、何度も監査され、長期間検証されたソリューションを使用する必要があります。ある有名なマルチ署名ウォレットは間違いなく良い選択です。

このマルチ署名ウォレットを使用することで、ユーザーは資産をマルチ署名契約に預け、ニーズに応じて適切な署名ルールを選択できます。マルチ署名ウォレットの資産は、もはや単一のアドレスの秘密鍵によって管理されるのではなく、複数のアドレスによって共同で管理されます。各取引の発起には複数のアドレスの署名が必要であり、有効な総署名数が設定された閾値に達することが求められます。この方法は、単一の秘密鍵が漏洩することによる全資産喪失のリスクを効果的に排除できます。

しかし、このマルチ署名ウォレットは資産の安全性を高める一方で、使いやすさにおいていくつかの欠点があります。

  1. 各取引は実行するために複数の確認が必要であり、効率が低い。
  2. 特定の分権処理はサポートされておらず、ウォレットのメンバーの権限は完全に一致しています。
  3. インタラクティブ契約に対して具体的なリスク管理戦略を設定することはできません。

では、元の安全性を保ちながらこれらの欠点を解決する、より使いやすいマルチ署名製品は存在するのでしょうか?新しいタイプの強化されたマルチ署名ウォレットソリューションが登場しました。

! Cobo Safe:安全で信頼できるオンチェーン資産管理ソリューション

柔軟なオンチェーン分権とリスク管理ソリューション

この新しいソリューションは、成熟したマルチ署名ウォレットに基づいて二次開発されており、モジュール拡張機能を利用して、マルチ署名ウォレットとプロジェクト契約の相互作用を柔軟にカスタマイズしています。具体的には、以下のサービスを提供できます:

シングルサイン権

関数レベルの権限管理をサポートし、特定のユーザー役割に対して異なる関数のインタラクション権限を設定できます。インターフェース上で簡単に設定するだけで、ユーザー役割に特定のコントラクトや特定の関数の呼び出し権限を付与できます。例えば、ある役割が特定のコントラクトの特定の関数のみを呼び出すことができ、特定の操作のみを完了するように設定できます。

この分散型機能により、特定の取引はすべてのマルチ署名メンバーの署名確認を必要とせず、承認されたユーザーの単独署名を提供するだけで取引を成功裏に開始できます。これにより操作効率が大幅に向上し、権限が制限されているため、単一のアカウントに問題が発生してもマルチ署名ウォレットの元本資産に直接的な脅威を与えることはありません。

! Cobo Safe:安全で信頼できるオンチェーン資産管理ソリューション

ACLリスク管理

関数粒度の分権メカニズムに加えて、より細かい粒度のACL(アクセス制御リスト)契約リスク管理メカニズムも提供されています。ユーザーはビジネスシーンに応じて、任意の分権とリスク管理ルールをカスタマイズして策定できます。例えば:

  • ユーザー契約の呼び出しプロセスのパラメータ範囲を制限する
  • 特定のコントラクト関数の呼び出し回数を制限する
  • コントラクトインタラクションのリスクチェックを行う

これらの機能のコントラクトソースコードはすべてオープンソースであり、ユーザーまたは第三者が監査を行うことができ、中央集権による悪用のリスクがないことを確認できます。

! [Cobo Safe:安全で信頼できるオンチェーン資産管理ソリューション](https://img-cdn.gateio.im/webp-social/moments-7216522f8bcb03cf4fef2cde57fbce03.webp0192837465674839201

! [Cobo Safe:安全で信頼できるオンチェーン資産管理ソリューション])https://img-cdn.gateio.im/webp-social/moments-7698f10c222724f58b2ed18a76044f44.webp(

! [Cobo Safe:安全で信頼できるオンチェーン資産管理ソリューション])https://img-cdn.gateio.im/webp-social/moments-6ad47d757d0ba063866abb82b94b84e2.webp(

まとめ

最近のセキュリティ事件は、資産を中央集権的な機関に保管する場合でも、自己管理のプライベートキーを使用する場合でも、一定のリスクが存在することを私たちに思い出させます。これらのリスクは、関係者がより良い資産保管ソリューションを求める動機となっています。

新しい分散型ホスティングソリューションは、業界で成熟したマルチ署名ソリューションを拡張し、分権化やACLリスク管理など、より柔軟でカスタマイズ可能な機能を提供し、資産の安全性とウォレットの使いやすさの間の矛盾をより良くバランスさせています。これは、機関や個人に資本の寒冬を乗り越え、次の繁栄の波を迎えるための新しい資金管理ツールの選択肢を提供します。

SAFE0.42%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • 共有
コメント
0/400
MoneyBurnerSocietyvip
· 3時間前
また一度ディップを買うことがゼロになり、原因を分析したところ、ウォレットが盗まれたためであることがわかった。
原文表示返信0
rekt_but_vibingvip
· 4時間前
寄托資産は安定しているべきだ
原文表示返信0
TokenRationEatervip
· 4時間前
通貨を食べすぎて吐きそう ハッカーに通貨を盗まれないように注意して~
原文表示返信0
Lonely_Validatorvip
· 4時間前
本当にどうしてまだCEXを使っている人がいるのか、安全性を犠牲にしているのか理解できません。
原文表示返信0
AirdropChaservip
· 4時間前
安全の話はやめて、今はお守りで助けを求めるだけだ。
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)