もし私がビットコインで数百万持っていたら、映画の中で二人以上の人が世界を破壊する鍵を持っていて、それを同時に二人とも入力しないと計画が崩れる、というような感じにするでしょう。

この解決策は、いつも私たちの目の前にありました。ところが私たちは、あの有名なフレーズ「not your keys, not your bitcoin(あなたの鍵でないなら、それはあなたのビットコインではない)」をオウムのように繰り返すことに夢中になり、その本当の意味を分析しようとはしなかったのです。コミュニティがスローガンを唱える一方で、ハッカー集団は分析し、計算能力を使って、暗号の世界を一瞬止め、私たちが何を間違えているのかを考え直させるのです。

しばらく前から、すでにBitcoinを保有している一部の企業は、企業の財産を1つの署名者や1つのソフトウェアに決して預けないという解決策を検討してきました。

しかし、1つのBitcoinを買う資金がない人はどうなるのでしょうか?ほんの少しのお金(貯蓄)をそこに入れる人は。では、1つのブローカーで、1つの取引所だけで取引しており、その活動を1社にすべて依存している人はどうなるのでしょう?

彼らにはこの教訓が届くべきです。単独の場所が、保管やトレードにおいて100%安全ということはありませんが、複数の場所を組み合わせれば安全になります。ポイントはリスクを分散することです。

わけて勝つ:最初に80年代のコミックが、見事にそして明快に提示してくれたアイデアが、今Bitcoinで何をすべきかへの答えをくれます。資金移動を承認するための署名分配(マルチシグ)を導入することです。たとえば3/5の署名を要求するアドレスを設定します。

ここでの分散は極めて重要です(2人それぞれが1つずつ鍵を持つ必要があったことを覚えておきましょう)。そのため、各秘密鍵は、メーカーやアーキテクチャの異なるハードウェア・デバイスで生成しなければなりません:trezor、ledger、そしてオープンソースのコードで隔離したPCです。

Coldcardのようなメーカーで大規模なファームウェア障害が起きたとしても、攻撃者が手にできるのは必要な5つの鍵のうち1つだけで、盗難が不可能になります。

1 BTC以上のリテール向けソリューション:どんな分野にも同様に、金融を救い得る複雑そうに見える追加のセキュリティ層があります。たとえば、PSBTをQRコード経由のコードで処理する取引です。このとき、コールド端末はインターネット接続されたコンピュータに一切触れることはありません。すべてはカメラで目視しながら署名されます。

2つ目の、より頑丈な解決策はパスフレーズの使用(フレーズ25)です。これは「暗号化の上に暗号化」を施すものです。たとえハッカーが従来のニーモニックフレーズを予測したり盗んだりできたとしても、その個人用の数学的で心の中の“合言葉”(パスフレーズ)がなければ、あなたの資金に触れることはできません。

日常生活の中で、Bitcoinをたくさん貯めていても少しだけでも、老後の資金の土台になっているなら、私たちは皆、取引所の破綻、DEFIコントラクトのエクスプロイト、コールドウォレットのファームウェアのバグにさらされています。

すでに見てきた通り、実際の問題は「保管」そのものではなく、単一のバックアップ方法(または一点の故障)に依存し、卵を同じカゴに全部入れてしまうことです。

そして、大きな問いへの唯一の答えは、企業のように行うことです。つまり、数学的に権限を分割する。最も賢いのは、マルチシグの分散化によってアクセス鍵を断片化すること、あるいはお気に入りのコミックのように、最後の一撃を成立させにくくするために2つ以上の鍵を作ることです。

読書の時間を終えてきました。

#BTC #Robotdebitcoin


BTC
BTC
76,436.71
+0.64%