イーサリアムのDeFiやビットコインを保管するのに重要となるのは仮想通貨(暗号資産)のハードウェアウォレットであり、TrezorやLedgerに代表されるもので仮想通貨投資の必要セキュリティであるといえるでしょう。
本稿ではLedgerやTrezor、さらにはOpenloopのような日本発のハードウェアウォレットの実際のセキュリティについて仮想通貨(暗号資産)投資家向けにわかりやすく解説を行います。
Openloopについては墨汁マガジンVol.1270「ハードウェアウォレットを選ぶ規準は?Openloopは仮想通貨投資家に適格か?」を参照してください。
仮想通貨のDeFi/NFTセキュリティ対策解説の一覧
Vol.978「費用別で行う仮想通貨のセキュリティ対策 墨汁うまいが8年間被害に合わない理由」
Vol.1088「【セキュリティ対策】仮想通貨(暗号資産)ハッキング被害原因ごとのセキュリティ対策のコストパフォーマンス」
99%が知らないイーサリアムDeFiやNFTのコントラクト検証と確認方法Pt.1Approveの危険性を理解する99%が知らないイーサリアムDeFiやNFTのコントラクト検証と確認方法Pt.2フィッシングを避ける安全な署名方法とは?
99%が知らないイーサリアムDeFiやNFTのコントラクト検証と確認方法Pt.3Solidityの背景から理解するUniswapの動作
99%が知らない”イーサリアムDeFi/NFTコントラクト検証と確認方法
Pt.4コントラクトリストを使用した安全な利用方法
ハードウェアウォレットの目的
仮想通貨のハードウェアウォレットは、ブロックチェーンの秘密鍵と公開鍵という署名方式の特性から、
「秘密鍵を物理的にコンピューターなどのデバイスから切り離し、セキュアな環境を作り出すことで物理的な盗難、フィッシングやスパムによるブラウザからのドレインなどを防ぐこと」
が目的となっています。
また高額資産を保有している例も少なくなく、いわゆる「クリプト長者」であれば誘拐や監禁、強盗などの被害も考えなければならなく、簡単なパスコードで秘密鍵にアクセスできるというのは非常に危険であるということになるわけです。
そこでTrezorにはHidden Walletなどのセキュリティ対策がされており、署名の際のUX、シャミアバックアップなどが選ばれる理由であると言えるでしょう。TreozrについてはDeFi講座「DeFiにTrezorが必須な理由 シャミアバックアップとHidden Walletとは?」を参照してください。
ハードウェアウォレットのセキュリティ設計
すなわちここで大事となるのは
1.物理的にアクセス不可かどうか
2.秘密鍵を抽出できないようにしてあるか
などが主目的となり、署名の際のセキュリティリテラシーは使用者に委ねられるというのが一般的な設計です。
またハードウェアを評価する一つの重要な指標としては
「
