暗号資産ウォレットを日常的に安全に使うための5つのヒント


最近のSolanaハッキングは、モバイルソフトウェアウォレットSlopeに関連する秘密鍵の脆弱性が原因でした。Slopeは監視サービスSentryを使用し、ユーザーのニーモニックを平文で送信してクラウドに保存していました。暗号資産ユーザーは、利用するウォレットで同様の事態が起きるのをどう防げるのでしょうか。
分散型IDウォレットの先駆けの一つであるDID Walletを開発したエンジニアから、いくつかの予防策をご紹介します。
ニーモニックのスクリーンショットを撮ったり、インターネット経由で送ったりしない
ニーモニックのシードワードは暗号資産ウォレットで広く使われ、事実上の標準となっています。ニーモニックのスクリーンショットを撮ってスマートフォンに写真として保存したり、SMSやメッセンジャーで送ったりしてはいけません。ニーモニックは、ウォレット内のすべての秘密鍵を生成するために使われる、保護されていない「シードワード」です。スクリーンショットやメッセージは漏えいする恐れがあり、攻撃者にすべての暗号資産を完全に制御されかねません。ウォレットの初心者は、暗号化したニーモニックを自動的にバックアップする、より高度なウォレットアプリを利用すべきです。
用途ごとに複数のウォレットを使う
複数の当座預金口座を使い分けるように、複数のウォレットを用意し、それぞれを異なる用途に使いましょう。デジタル資産を複数のアカウント、あるいは異なるウォレットに分け、特定のアプリケーションには専用のアカウントを使うことで、リスクや脆弱性を抑えられます。「すべての卵を一つのかごに盛るな」という格言は、Web3にもよく当てはまります。
複数のウォレットでニーモニックを使い回したり共有したりしない
Solanaへの攻撃で被害を受けたユーザーの多くは、その時点でSlopeを使っていませんでした。しかし、その一部はSlopeからニーモニック(シードワード)をインポートした、または他のウォレットからSlopeへインポートしたことを認めています。異なるウォレット間でニーモニックを使い回したり共有したりすると、各ウォレットのセキュリティ上の弱点がユーザーのすべての暗号資産に影響します。ユーザーのニーモニックにアクセスできるウォレットは、そのすべての秘密鍵を完全に制御できるからです。
多額の資産にはハードウェアウォレットを使う
100ドル未満で購入できるLedger Nanoなどのハードウェアウォレットを使えば、暗号資産をさらに安全に保護できます。多額の資産を守るには理想的で、強く推奨されます。ハードウェアウォレットは、秘密鍵をコンピューターやネットワークから完全に切り離すことを基本原則としています。USBケーブルやBluetoothを使うもののほか、カメラでQRコードを読み取るだけでブロックチェーントランザクションに署名する製品もあります。そのため、接続された環境に秘密鍵を保存するモバイルウォレットやデスクトップウォレットよりも、はるかに安全です。
ハードウェアウォレットのニーモニックを他のウォレットへ絶対にインポートしない
ニーモニックはバックアップと復旧のためだけに使用し、ウォレットの「インポート」には使うべきではありません。問題のあるウォレットが一度でもニーモニックに触れると、そのウォレットを使わなくなった後も、関連するすべてのウォレットの安全性が失われます。つまり、ハードウェアウォレットは一般に非常に安全ですが、そのニーモニックを別のウォレットアプリへインポートしてしまえば保護できません。それではハードウェアウォレットを使う意味そのものがなくなります。
これらのヒントはBitcoinInsiderにも掲載されています。
このページに関わるもの
用語
-
Wallet
鍵を、そして次第に資格情報も、保持者の側で保管するもの。「財布」という呼び名は歴史的な経緯によるものです。サインインや資格情報の提示は、支払いと同じ鍵を使います。