BTC $63,207.25 +0.21%
ETH $1,894.91 +0.68%
BNB $603.11 -0.62%
XRP $1.00 -0.08%
SOL $75.31 -0.26%
TRX $0.3318 +0.30%
DOGE $0.0701 +0.50%
ADA $0.1762 -0.23%
BCH $204.51 +0.42%
LINK $9.49 +0.04%
HYPE $58.63 +2.93%
AAVE $86.63 +0.44%
SUI $0.6749 -0.29%
XLM $0.1578 +0.57%
ZEC $492.08 +1.23%
BTC $63,207.25 +0.21%
ETH $1,894.91 +0.68%
BNB $603.11 -0.62%
XRP $1.00 -0.08%
SOL $75.31 -0.26%
TRX $0.3318 +0.30%
DOGE $0.0701 +0.50%
ADA $0.1762 -0.23%
BCH $204.51 +0.42%
LINK $9.49 +0.04%
HYPE $58.63 +2.93%
AAVE $86.63 +0.44%
SUI $0.6749 -0.29%
XLM $0.1578 +0.57%
ZEC $492.08 +1.23%

安全

ブロックチェーンと暗号通貨の分野において、安全性とは、デジタル資産と取引を不正アクセス、データ漏洩、悪意のある攻撃から保護する能力を指します。安全性には、暗号アルゴリズム、コンセンサス機構、スマートコントラクトの監査、多重署名ウォレット、ハードウェアウォレット、分散型アイデンティティ認証など、複数の技術と戦略が関与しています。安全性を確保することは、ブロックチェーン技術の広範な応用にとって重要であり、いかなる安全上の脆弱性も深刻な経済的損失や信頼の危機を引き起こす可能性があります。
すべて
記事
速報

グレースケール研究責任者:イーサリアムは「小さな国」のようで、ETHの発行はネットワークの安全性と通貨のバランスを決定する。

灰度研究主管 Zach Pandl は X プラットフォームでイーサリアムを「小さな国」に例え、ETH 発行メカニズムについて議論を展開しました。彼はイーサリアムには一つの核心的な「政府機能」があると考えています。それはシステム内の財産権と価値交換を保護することです。従来の国家が税金を通じて公共サービスを提供するのとは異なり、イーサリアムは主に「通貨税」、つまり新しい ETH を発行することでネットワークの安全を資金提供しています。この枠組みの中で、ネットワークの安全を維持するステーキング者は公共サービスを提供する集団に相当し、彼らは新しく発行された ETH を通じて報酬を得ます。したがって、イーサリアムのステーキングメカニズムと ETH 発行政策は、本質的にネットワークの財政政策と貨幣政策を同時に構成しています。Zach Pandl は、イーサリアムコミュニティがネットワークの安全コストを支払うためにどれだけの「新しい通貨」を発行すべきかを決定する必要があると指摘しています。より多くの安全保障は通常、より強い財産権保護を意味しますが、その代償はより高い ETH 発行量と潜在的な他のリスクです。例えば、ネットワークの安全がますます少数の大規模なステーキングサービスプロバイダーに依存する場合、これらのサービスプロバイダーがすべてのユーザーの資産権益を完全に中立に維持できるかどうかは、依然として議論の余地があります。Pandl は、従来の経済において誰も政府支出と貨幣発行の「最適レベル」を知らないのと同様に、イーサリアムも同じであると考えています。しかし、イーサリアムにはいくつかの重要な安全閾値があります。1/3:攻撃者がこの割合に達すると最終確認(finality)に影響を与える可能性があります。1/2:ブロックチェーンのフォーク選択(fork choice)に影響を与えます。2/3:最終確認プロセスを制御できます。一部のコミュニティメンバーは、イーサリアムの貨幣政策と財政政策の設計は、これらの重要な比率がもたらす安全性のトレードオフを考慮すべきだと考えていますが、現在のメカニズムはこれらの要素を十分に考慮していません。ただし、上記の比喩は完全に正確ではなく、ETH の焼却メカニズム、MEV、ガバナンスなどの他の重要な要素には触れていません。

Coldcardは安全事件のため、顧客データの自動削除を一時停止し、関連記録を法的に保持します。

暗号ハードウェアウォレットメーカーのColdcardは、顧客データ保持ポリシーの更新を発表しました。7月30日に開示されたセキュリティ事件により法的コンプライアンス要件が発生したため、同社は顧客データの自動削除メカニズムを一時的に停止しました。これまで、Coldcardの標準的な手法は、顧客記録を120日間保存した後に自動的にクリアし、ユーザーのメールアドレスと所在国情報のみを保持することでした。また、顧客は製品の納品後いつでもデータの早期削除を申請することができました。Coldcardは、セキュリティ事件が進行中および発生する可能性のある法的手続きに関連しているため、訴訟に関連する可能性のある記録を保存する義務があると述べています。そのため、元々周期的に削除されるべき顧客データは、一時的に保持され、法律が許可するまで通常のプロセスに戻ることはありません。ただし、ユーザーは依然としてColdcardに対して、元のデータ保持ポリシーに従って個人情報を処理するよう要求することができます。データが今回の法的保持範囲に含まれないことを希望する場合、ユーザーは公式カスタマーサービスに連絡して申請することができます。Coldcardは、保持されたデータは厳重に保護され、許可された者のみがアクセスでき、法的義務の履行以外の目的には使用されないことを強調しています。会社は法律が許可された後、以前のデータ自動削除メカニズムを再開します。

イーサリアム財団は、WEBCATに安全資金を提供し、ウォレットの検証フロントエンドコードを強化してフィッシング攻撃を防ぎます。

公式の発表によると、イーサリアム財団傘下の「万億ドルセキュリティプラン」(Trillion Dollar Security、1TS)は、自由報道財団(Freedom of the Press Foundation、FPF)に特別助成金を提供し、オープンソースツールWEBCATの継続的な開発を支援し、イーサリアムウォレットと分散型アプリケーション(DApp)の長期的なフロントエンドコード検証のセキュリティギャップを解決します。WEBCAT(Web-based Code Assurance and Transparency)は、ブラウザがウェブサイトが読み込むコードが開発者によって公開されたバージョンと一致しているかどうかを検証するのを助けるオープンソースツールです。今回の助成金は、WEBCATをイーサリアムウォレットとアプリケーションシナリオに拡張し、ユーザーがアクセスするフロントエンドページが改ざんされていないかを検証できるようにします。イーサリアム財団は、現在HTTPSはユーザーが接続するウェブサイトを検証し通信を暗号化できるものの、ウェブサイトが実際に実行しているフロントエンドコードが開発者が公開したバージョンであることを証明できないと述べています。攻撃者がウェブサイトのフロントエンドコードを制御する場合、ユーザーが知らないうちに取引受取先アドレスを変更したり、ページに表示されている内容と一致しない取引に署名させたりする可能性があります。イーサリアム財団は、フロントエンド攻撃がブロックチェーンインフラストラクチャの重要なセキュリティリスクとなっており、悪意のあるウェブページインターフェースの変更がサプライチェーン攻撃、DNSハイジャック後の攻撃、ユーザーインターフェースの欺瞞などの問題を引き起こす可能性があると述べています。WEBCATはもともと自由報道財団によって開発され、SecureDropなどの安全な通信システムのコードの信頼性を高めるために使用されていました。今回のイーサリアムエコシステムへの拡張は、1TSプランの「クリアサイニング(Clear Signing)」などのセキュリティ対策と相互補完的な関係を形成します。前者はウォレットがアプリのフロントエンドが改ざんされていないことを確認するのを助け、後者はユーザーが承認しようとしている取引内容を理解するのを助けます。

ジム・クレイマーは、量子コンピュータがビットコインの安全性を脅かすことを懸念し、全てのビットコインを売却すると述べた。

前ヘッジファンドマネージャー、CNBC番組ホストのジム・クレイマーは、量子コンピュータがビットコインの安全性を脅かすことを懸念し、保有する全てのBTCを売却する計画であると述べました。彼の発言は、IBMの会長兼CEOアルビンド・クリシュナとのインタビューに基づいており、後者は投資家に対し、量子コンピュータが今後3〜4年以内に現代暗号学に挑戦する可能性があることに警戒するよう警告しました。クレイマーは、量子コンピュータが近い将来にビットコインネットワークを脅かす可能性があると考えています。しかし、現在のところ、彼がどれだけのBTCを保有しているか、またはすでに売却を完了したかは独立して確認されていません。彼の発言後、ビットコインは63,764ドル付近で正常に取引されており、一部の市場参加者は再び彼の見解を「逆クレイマー」信号と見なしています。ビットコインはsecp256k1曲線に基づくECDSA署名メカニズムを使用しており、理論的には、十分に強力な量子コンピュータがショアのアルゴリズムを利用して公開鍵から秘密鍵を導き出すことが可能です。リスクは、公開鍵が露出しているアドレスに集中しており、これにはアドレスの再利用、初期のウォレット形式、取引が放送された後に未確認の短い時間ウィンドウが含まれます。研究者は、約600万から700万枚のBTC、供給量の約30%がこのカテゴリーに該当する可能性があると推定しています。Google Quantum AIは今年の3月に、関連する暗号メカニズムを破るには50万個未満の物理量子ビットが必要であると推定し、以前の予測より約20倍の減少を示しました。しかし、現在の量子システムは通常数百から数千の物理量子ビットしか持っておらず、より高い信頼性を持つ論理量子ビットの数はさらに少ないです。ほとんどの研究者は、実際に暗号を破る能力を持つ量子コンピュータが登場するのは2030年代または2040年代になると予測しており、したがってクレイマーの3年予測はほとんどの技術的期待よりも明らかに早いです。
app_icon
ChainCatcher Building the Web3 world with innovations.