被害拡大の構図

Bitcoinのコールドウォレット攻撃が拡大している。CoinDeskによると、攻撃対象は4,500アドレスに広がり、損失額は8,900万ドル近くに達している。

問題は、オンライン取引所のホットウォレットではなく、長期保管に使われる自己管理ウォレットに関わる点だ。利用者はコールド保管を安全と考えがちだが、鍵生成や移行手順に問題があれば資金は失われる。

自己管理の運用設計

ハードウェアウォレットでは、端末の真正性、ファームウェア、乱数生成、シード保管、パスフレーズ、復元手順がすべてリスクになる。影響を受ける可能性がある場合、同じ環境で資金を動かすのではなく、新しい安全な環境でウォレットを作り直す必要がある。

大口保管では、単一署名から複数署名へ移る判断も重要だ。自己管理は自由度が高い一方、運用ミスやサプライチェーンリスクを自分で管理する必要がある。

小宮滉

この記事の著者
小宮滉

コインチェック株式会社を経て、現在はGUILD株式会社および一般社団法人Web3人材マネジメント協会の代表理事を務める。

Web3・仮想通貨分野では、「NGG(NinjaGuild_Japan)」というコミュニティの運営や、「IVS Crypto THE DEMODAY」MetaMeトラックでの優勝など、多くの実績を有する。
また、Web3・ブロックチェーン領域の開発を中心に活動しており、LINEおよびKakaoが支援するパブリックブロックチェーン「Kaia」のアンバサダーとしても活躍。LINEヤフー株式会社のグループ会社であるLINE NEXTとエージェンシー契約を締結し、LINE Mini Dappの導入支援を行っている。