デジタル資産を自分で保管できることは、所有者に外部サービスからの独立性を与えるブロックチェーンの主な利点ですが、同時にウォレットの保護を自己責任で行う義務も課します。EOAの場合、これはメモリ(シード)フレーズを安全に保管することを意味し、アプリやデバイスを失った場合にアドレスと資産へのアクセスを回復することを可能にします。
この記事では、シードフレーズがどのように機能するか、それがなぜそれほど重要なのか、資産の安全性を保証するためにどのような保管方法を使用すべきかを考察します。
シードフレーズとは何か、そしてそれはどのように生まれたのか
メモリ(シード)フレーズは12語または24語のフレーズであり、デバイスやアプリを失った場合に暗号通貨ウォレットにアクセスするために使用されます。
このフレーズは新しいアドレスを作成する際に特別なアルゴリズムを使用して2048語のデータベースから生成されます。
メモリフレーズの概念は2013年に登場し、暗号通貨ウォレットの管理を容易にするために作られました。それまで、ユーザーは長く複雑な秘密鍵を保存し、それをデバイスからデバイスに移動させて資産へのアクセスを保つ必要がありました。しかし、シードフレーズを知っていることで、所有者は任意のインターフェースを介して秘密鍵へのアクセスを回復できます。
従来のアカウントと比較すると、これはパスワードに似ていますが、変更したり、復元したりすることはできません。
シードフレーズの仕組み
新しいアドレスを作成する際、アルゴリズムはランダムな単語のセットからフレーズを自動的に生成します。一般的に、ほとんどのウォレットはユーザーにこのフレーズを何らかの方法でコピーし、確認することを要求します。
公開アドレスとシードフレーズは切り離せない関係にあるため、生成後は次のように使用できます:
デバイス、パスワード、ユーザーアプリの喪失時にウォレットと資産へのアクセスを回復すること;
他のインターフェースへのアドレスのインポート。たとえば、MetaMaskのユーザーはシードフレーズを指定してアドレスをOKXアプリに移すことができます。
最終的な場合、アドレスへのアクセスは複数のインターフェースから同時に可能です。すべての事前に使用されたアプリも秘密鍵を保存しているためです。つまり、メモリフレーズを介してインポートすることで、たとえばスマートフォン、ブラウザ拡張機能、ハードウェアウォレットから同じ資産を管理できるようになります。
カストディアルストレージで資産を保管する場合、たとえば中央集権的な暗号取引所のウォレットでは、所有者はシードフレーズや秘密鍵にアクセスすることはできません。すべての暗号通貨の操作は、保管者(カストディアン)が技術的に行い、アカウント情報の保護、特にメモリの組み合わせの保護を担当します。
なぜメモリフレーズを安全に保護することが重要なのか
12語のシードフレーズは132ビットの保護を提供し、推測や偶然の組み合わせによる資金の盗難の可能性をほぼ排除します。したがって、一般的にこの側からの攻撃は不適切な保管によって発生し、攻撃者がフレーズを発見して盗むことを許します—多くの場合、アプリケーションはユーザーのデバイスにデータを平文で記録します。
もし攻撃者がインターフェースが使用されているデバイスにアクセスできた場合、たとえばマルウェアを使用して、潜在的にメモリフレーズを特定し、アドレスを奪い、資産を管理することができます。したがって、いくつかのセキュリティルールがあります:
シードフレーズは電子媒体ではなく物理的媒体に保管する方が良い;
異なるデバイスで過剰にアプリに組み合わせをインポートするべきではない;
特定のインターフェースを使用する前に、そのインターフェースがシードフレーズをどのように保管しているかを確認してください。組み込み暗号化機能のあるソリューションを優先することが重要です;
ウォレットアプリと関係のないサードパーティサービス、たとえばサポートサービスや両替所でメモリフレーズを提供することは推奨されません。
一般的なルールは、メモリフレーズのコピーが異なる媒体に保存されるほど、盗まれるリスクが高くなるということです。したがって、組み合わせがどこにインポートされたかを追跡し、そのデバイスまたはアプリがどの程度保護されているかを確認することが重要です。
シードフレーズを安全に保管する5つの方法
上記を考慮すると、ウォレットの所有者はメモリの組み合わせを保管する方法を見つける必要があります。それはその保護を提供し、使いやすさを確保する必要があります。最も安全で一般的な方法の中には:
物理媒体。組み合わせを外部媒体に転送する必要があり、特別なフォームや普通の紙など、リモートアクセスを不可能にします。
暗号化。フレーズが盗まれないように、そのフレーズを保存するファイルの追加暗号化を含みます。
記憶。メモリフレーズは英語の単語で構成されているため、理論的には所有者はそれをただ覚えることで外部環境への転送を避けることができます。
「コールド」ストレージ。ネットワークにアクセスできない電子媒体に保存し、ハッキングから保護します。
特殊な媒体。極端な条件でもデータを保護できるデバイスがあり、たとえばLedgerのCryptosteel Capsule Soloがあります。
メモリフレーズと秘密鍵の保管を区別することも重要です—最初の場合、電子媒体の使用を避けることができるのに対し、後者の場合は常に潜在的に脆弱な環境が使用されます。秘密鍵は資産を管理することを可能にするため、その保護にも気を配るべきであり、特にハードウェアウォレットを使用するべきです。
専門家のアドバイス
2019年、イーサリアムの共同創設者ビタリック・ブテリンは、変数「k」にランダムな数字「x」を追加することによるシードフレーズの暗号化の概念を提案しました。方程式の各部分は3人の信頼できる人物の1人に渡され、キーを取得するにはそのうちの少なくとも2人の解決が必要です。この方法は、メモリフレーズの暗号化にも適用でき、組み合わせを生成するために使用されるBIP39の単語を数値に変換する必要があります。
アンドレアス・アントノポウスは、暗号通貨コミュニティで初期のビットコインマキシマリストとして知られ、メモリフレーズを保存するための次のルールを強調しています。
複雑なスキームの放棄。組み合わせの保管に複雑なスキームを自分で使用することは避けた方が良いです。たとえば、分割すること;
物理的な保管。フレーズは損傷や盗難から保護するために信頼できる物理媒体に保管する必要があります。普通の紙は常に最適な解決策ではありません;
保護のための標準的な慣行の使用。特に、ハードウェアウォレットの使用や、新しいアドレスへの資産の定期的な送金、新しい組み合わせや秘密鍵を使用すること;
電子媒体の放棄。アンドレアスは、シードフレーズをクラウドやUSBメモリに保存しないことを推奨しています。
アントノポウスのアプローチは、保存の複雑さと電子デバイスの動作の特性によってフレーズを失う可能性を最小限に抑えることに基づいています。これはハッキングだけでなく、ユーザー情報が削除され、その結果資金へのアクセスを失う可能性のある技術的な障害についても言及しています。
結論
シードフレーズは暗号通貨ウォレットの保護において最も重要な要素の1つであり、資産や秘密鍵へのアクセスを可能にします。メモリの組み合わせを推測される可能性を排除する高いセキュリティレベルにもかかわらず、所有者は盗難を防ぐためにその保護に気を配るべきです。
シードフレーズを最大限に保護するためには、それを外部からのアクセスやネットワーク接続から保護された物理メディアまたはデバイスに保存することが推奨されます。さらに、データの追加暗号化を使用し、フレーズを平文で保存するアプリを避けることができます。それと同時に、情報の偶発的な喪失のリスクを最小限に抑えるために、保管プロセスを過度に複雑にしないことが重要です。
デジタル資産の取引経験やブロックチェーンウォレットの操作に関する知識がない場合は、カストディアルストレージを利用することもできます。しかし、実際にアドレスにアクセスできるのは、秘密鍵とメモリフレーズを保管している人であることを忘れないでください。
#seed #Binance #BinanceSquareFamily #Wallet

