ブロックチェーンプラットフォームのハッキングは、デジタルコミュニティで懸念が高まっている。暗号通貨ネットワークのセキュリティを専門とする企業Immunefiによると、ハッカーは2024年の最初の2ヶ月間に32のプロジェクトから$2億円以上を引き出した。これは2023年1月と2月より15.4%多い。昨年のエクスプロイトによる被害総額は$1.8億に達した。暗号通貨プラットフォームのセキュリティを確保するため、開発者は常に技術を改善している。この記事では、デジタル資産を保護するための新しいトレンドについて語ります。
暗号通貨市場における主なリスク
デジタルコインへの投資は高いリターンをもたらす。そのため、暗号通貨市場には多くの危険が潜んでいる。アナリストはリスクをいくつかのグループに分類している:
- 暗号通貨ウォレットのセキュリティシステムの脆弱性。 256ビットの秘密鍵は、金庫へのアクセスを確実に守る。攻撃者がこれを解読するには何百万年もかかるだろう。ウォレットは、プログラムのバグやユーザーのミスによって脆弱になる。
- フィッシング攻撃。 攻撃者はしばしば企業に代わって偽の電子メールを使い、ユーザーに機密データを提供させる。例えば、2023年、ハッカーはTrezorの顧客に偽のハッキング通知を送り、確認のためと思われるニーモニックフレーズを提供するよう求めた。
- 為替リスク。 ほとんどのユーザーはCEXで暗号通貨を売買している。しかし、取引所はハッカーの攻撃を受けることがある。多くの場合、攻撃者はユーザーのウォレットから資金を引き出す。
上記のようなセキュリティの脅威は、急速に進化するテクノロジーを前にしても、依然として適切なものである。ハッカーもまた、そのスキルを向上させているため、市場は実際には「ホワイト」開発者と「ブラック」開発者の対決と化している。
以下の表では、攻撃者がよく使用する暗号通貨ウォレットの主な脆弱性を比較することができます。また、保護方法も示しています。
脆弱性 | コメント | 保護方法 |
---|---|---|
ウォレット作成時の乱数発生器のバグ | 乱数生成器は、乱数の代わりに繰り返し文字で秘密鍵を生成する。 | コード文字列に同じ文字がないかチェックする必要がある。特別なオープンソースツール(Swippcore)を使えば、短いキーを長いキーに変換することができる。 |
非ランダムデータからの鍵生成 | ブレインウォレットの技術では、ユーザーが指定したフレーズや個々の単語から秘密のコードを作成することができます。投資家が一般的な引用符を基にすることは珍しくない。ハッカーは、人間の予測可能性を考慮しながら、適切な組み合わせを見つけることになる。 | 秘密鍵はウォレットで生成するか、大文字と小文字、特殊文字を複雑に組み合わせて設定した方が安全だ。 |
詐欺サイトで危険な鍵を作成 | ペーパーウォレットのアドレスをオンラインで生成する場合、異なるユーザーに同じ鍵を渡したり、盗聴される脆弱性がある。 | 鍵の作成は、ハードウェア・デバイスまたは暗号通貨アプリケーションでのみ行うことを推奨する。 |
暗号通貨セキュリティの新潮流
デジタルコインの非中央集権的な性質は、投資家やユーザーに多くの機会を提供している。暗号市場のリスクも高いが、開発者はネットワークや個々のプロジェクトのセキュリティシステムを常に改善している。取引所やデジタルストレージは通常、新しいセキュリティ技術を最初にテストする。
暗号通貨ウォレットのバイオメトリクス認証
バイオメトリクスは、その人固有の生物学的特徴を利用して本人確認を行う技術である。バイオメトリクスはすでに暗号通貨ウォレットのインターフェースに組み込まれており、セキュリティの追加レイヤーを提供している。資産にアクセスするには、特定のメカニズムを通じて本人確認を行う必要がある。その中には
5020 $
新規ユーザーへの特典!
ByBitは暗号通貨取引に便利で安全な条件を提供し、低い手数料、高い流動性、市場分析のための最新ツールを提供します。スポット取引とレバレッジ取引をサポートし、直感的なインターフェースとチュートリアルで初心者からプロのトレーダーまでサポートします。
100 $ボーナスを獲得
新規ユーザー向け
暗号通貨の世界で迅速かつ安全にあなたの旅を開始することができます最大の暗号取引所。このプラットフォームは、何百もの人気資産、低い手数料、取引と投資のための高度なツールを提供しています。簡単な登録、高速取引、信頼性の高い資金保護により、Binanceはあらゆるレベルのトレーダーにとって素晴らしい選択肢となっています!
- 指紋スキャン。 これは最も一般的な生体認証の1つである。2024年にはimToken Wallet、Trust Wallet、その他のモバイルウォレットで使用されている。
- 顔認識。 この技術の人気は、本人確認のプロセスが単純で受動的であることによる。ユーザーはカメラを覗き込むだけでよい。スキャナーは顔の特徴を評価し、得られたデータを元のデータと照合する。2024年には、ウォレット(ZenGo)、取引所(Binance)、その他の暗号通貨プラットフォームがこのようなバイオメトリクスを使用している。
- 虹彩と網膜のスキャン。 この技術は識別精度が高いのが特徴だが、クリプトスフィアでの使用についてはまだテスト中である。このソフトウェアは、虹彩や眼球繊維の血管にある固有のパターンを読み取る。
- 音声認識。 簡単に使えるとはいえ、この技術は完全なセキュリティを提供するものではない。2024年、詐欺師はすでに人間の声を再現するツールを所有している。
アナリストによると、暗号通貨プロジェクトにバイオメトリクス認証の仕組みを組み込むことは、業界の成長とともに増えていくという。人工知能や機械学習と組み合わせることで、この技術はより正確で柔軟な本人確認方法を生み出す基礎となり得る。
将来的には、テクノロジーが歩行や心拍数を認識するようになるだろう。
バイオメトリクス・システムは、ユーザーの年齢による変化に適応する。取引所や暗号通貨ウォレットは、セキュリティを強化し、顧客の信頼を高めるために、これらの仕組みを積極的に導入していくだろう。
分散型アイデンティティ・ソリューション
新しいインターネット(Web3)のコンセプトは、第三者が関与することなく、ユーザー自身が個人データを管理する排他的権利を与える。これは、ブロックチェーンやP2Pネットワークに情報を保存するデジタルID文書である分散型識別子(DID)の導入によって可能になる。
分散レジストリは、一般に利用可能な検証者であり、情報のリポジトリとして機能する。誰かがDIDの有効性を必要とする場合、ブロックチェーンで対応する公開鍵を見つけることができる。
2024年、この技術は分散型KYC(DOCK)システムに使用される。しかし、DIDの可能性はもっと広い。IDは暗号通貨プラットフォームへの迅速なアクセスや、誠実なオンライン投票に利用できる。2024年、DIDの種類は以下の通り:
- オフチェーン認証 - デジタル証明書は、オフチェーン(ウォレット内)に保存され、DIDによって署名される。識別子の助けを借りて、データの有効性を検証することが可能である。
- オンチェーン認証 - ネットワーク・スマート・コントラクトに保存される。アルゴリズムは、提供された公開鍵(DID)と情報を比較する。
- ソウルバウンドトークン (SBT) - ユーザーの個人データや組織に関する情報を含むデジタル資産。通常、取引所(Binance)やウォレットから発行される。
暗号通貨取引のプライバシー
分散型アイデンティティの考え方は、個人情報の匿名性の原則に基づいている。これは、規制が強化される中、暗号通貨ユーザーの重要な要望である。
アナリストは、将来的にウォレット開発者はプライバシーを強化する技術をセキュリティシステムに活用するだろうと予測している。
また、これらの仕組みにより、外部の人間から取引の詳細を隠すことも可能になる。2024年、暗号通貨企業はすでに同型暗号化技術や生体情報を開示しない本人確認のためのゼロ開示証明をテストしている。
ハードウェアウォレットにセキュリティ機能を実装する
秘密鍵を自律的に保管するというコンセプトは、独自のセキュリティ・システムの構築を意味する。2024年には、ハードウェア・ウォレットにセキュア・チップを使用する動きが加速する。
セキュア・エレメントには、アカウントに関する秘密情報(シード、PINコード)が含まれており、セキュアな環境で隔離されたアプリケーションを実行することができる。
2024年、このようなチップはLedger、Keystone、ColdCardの暗号ウォレットに使用されている。セキュア・エレメントは、現時点でデバイスの最大セキュリティ・レベルを提供している。
理論的にはハッキングは可能だが、それにはかなりのリソースが必要になる。例えば、ColdCard ME2ウォレットにインストールされたSEをテストする過程で、Ledgerの専門家はシードフレーズを入手することに成功した。彼らは最新の設備と研究所全体を自由に使うことができた。
結論
暗号通貨市場は、デジタル資産が不換紙幣と相互に取引される領域であり、投資家やトレーダーはそうした取引から利益を得ている。伝統的な金融セクターから、リターンとリスクがここに移行している。脅威を軽減するため、暗号化市場の参加者は、保管にさまざまな組み合わせのウォレットを使用し、取引所で作業する際にはセキュリティ・ルールに従っている。さらに、成長するデジタル空間における潜在的な問題に対処するため、新たな投資保護技術を監視することが重要である。
テキストに間違いはありませんか?マウスでハイライトして Ctrl + 入場
著者 サイフェデ・アムス暗号通貨経済学の専門家。