マルチシグネチャーアップグレード:安全性と使いやすさのバランスを取るオンチェーン資産管理の新しいソリューション

robot
概要作成中

オンチェーン資産管理の新しい選択肢:安全で信頼性の高いマルチシグネチャーソリューション

最近、暗号通貨市場は厳しい冬を迎え、ハッカーの攻撃はオンチェーンプロトコルから個人ウォレットに移行しています。同時に、金利引き上げの背景により、流動性が大幅に引き抜かれ、多くの中央集権的機関が倒産し、ユーザー資産に深刻な損害を与えました。頻発するセキュリティ事故は、人々が去中心化された安全な資産管理ソリューションにますます注目するようになっています。

長い間、多くのユーザーは、暗号通貨業界に入るために中央集権的な機関のサービスを選択してきました。なぜなら、それらはWeb 2.0に似た操作体験を提供するからです。しかし、この便利さは、一定の安全性を犠牲にする代償を伴います。一旦中央集権的な機関に問題が発生すると、ユーザーの資産は巨大なリスクにさらされます。最近のある取引所の事件を例に挙げると、そのプラットフォームがユーザーの資産を流用し、約600億ドルの穴を生じさせ、世界中の約100万人のユーザーに影響を与えました。もしユーザーが最初から自分の秘密鍵を使って資産を管理し、ハードウェアウォレットやマルチシグネチャー契約などの非中央集権的な施設に大部分の資産を保管していれば(、このような事件による損失を大幅に減少させることができたでしょう。

しかし、プライベートキーの管理は容易ではなく、プライベートキーの生成、保管、管理、使用など、複数の側面におけるセキュリティ対策とベストプラクティスが関与しています。2022年9月、ある有名なマーケットメイカー機関が問題のあるプライベートキー生成ツールを使用したため、関連する契約のオーナープライベートキーが漏洩し、約1.6億ドルの損失を引き起こしました。同年11月、ある著名な投資家もウォレットのリカバリー フレーズが漏洩したため、約4200万ドルの損失を被りました。これらの事件は、プライベートキー管理が複雑な学問であることを示しています。

現在の環境では、中央集権的な機関のサービスを利用することには大きな信頼リスクがあり、単一の秘密鍵管理は安全上のリスクが発生しやすいです。では、自分の資産を安全に管理しつつ、単一の秘密鍵の漏洩による全資産の損失を心配する必要がない方法は存在するのでしょうか?

ある有名なマルチシグネチャーウォレットのソリューションは、スマートコントラクトを介してオンチェーンのマルチシグネチャー機能を実現しました。ユーザーは資産をマルチシグ契約に預け入れ、必要に応じて適切な署名ルールを選択することができます。マルチシグウォレットの資産はもはや単一のアドレスの秘密鍵によって管理されることはなく、複数のアドレスによって協力して管理されます。各取引の開始には複数のアドレスの署名が必要であり、合計の有効署名数が設定された閾値に達することが求められます。この方法は、単一の秘密鍵の漏洩によって全資産が失われるリスクを効果的に排除します。

! [Cobo Safe:安全で信頼できるオンチェーン資産管理ソリューション])https://img-cdn.gateio.im/webp-social/moments-0c9c0fad88be1ad8db89cc4ad6f1e369.webp(

しかし、この提案は資産の安全性を向上させる一方で、使い勝手においていくつかの不足があります:

  1. すべての取引は実行するために複数の確認が必要であり、効率が低い。
  2. 特定の分散処理はサポートされておらず、ウォレットのメンバーの権限は完全に一致しています。
  3. インタラクティブコントラクトに具体的なリスク管理戦略を設定することができません。

これらの問題を解決するために、あるブロックチェーンセキュリティ会社が改良版マルチシグネチャーソリューションを導入しました。このソリューションは前述のマルチシグネチャーウォレットを基に二次開発され、モジュール拡張機能を利用して、マルチシグネチャーウォレットとプロジェクト契約とのインタラクションを柔軟にカスタマイズしました。

! [Cobo Safe:安全で信頼できるオンチェーン資産管理ソリューション])https://img-cdn.gateio.im/webp-social/moments-9a35d0a1275f2bbb47c11bf634ee3379.webp(

新しいプランは主に以下のサービスを提供します:

  1. シングルサイン分権:関数レベルの分権管理をサポートしており、特定のユーザーロールに対して異なる関数インタラクション権限を設定できます。例えば、あるロールに対して特定の契約の特定の関数のみを実行できるように設定することができます。例えば、取引手数料の報酬を引き出すなどの低リスク操作です。

! [Cobo Safe:安全で信頼できるオンチェーン資産管理ソリューション])https://img-cdn.gateio.im/webp-social/moments-7216522f8bcb03cf4fef2cde57fbce03.webp0192837465674839201

  1. ACLリスク管理:より細かいアクセス制御リスト契約リスク管理メカニズムを提供します。ユーザーはビジネスシーンに応じて、権限分散とリスク管理ルールをカスタマイズし、契約呼び出しのパラメータ範囲や呼び出し回数を制限したり、リスクチェックを行ったりすることができます。

! Cobo Safe:安全で信頼できるオンチェーン資産管理ソリューション

注目すべきは、このソリューションが分散型ホスティングソリューションの重要な構成要素として、オンチェーンの契約ソースコードがすべてオープンソースであることです。ユーザーまたは第三者は、関連する契約ソースコードを監査することができ、ホスティング機能に中央集権的な悪用リスクがないことを確認できます。

総じて、最近のセキュリティ事件は、資産を中央集権型機関に預けるにせよ、自己管理のプライベートキーにせよ、一定のリスクが存在することを私たちに思い出させます。これらのセキュリティ上の懸念は、業界がより良い資産管理ソリューションを求める動機となっています。新しく導入された分散型管理ソリューションは、成熟したマルチシグネチャーのソリューションを基に拡張され、より柔軟な分権およびリスク管理機能を提供し、資産の安全性と使いやすさの間の矛盾をより良くバランスさせています。機関や個人が資本の冬を乗り越え、次の繁栄の波を迎えるための新しい資金管理ツールの選択肢を提供します。

! Cobo Safe:安全で信頼できるオンチェーン資産管理ソリューション

SAFE0.42%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • 共有
コメント
0/400
MetaDreamervip
· 07-17 03:08
ああ、このマルチシグは誰が使うかによりますね。
原文表示返信0
OnchainHolmesvip
· 07-17 00:58
また安全性と利便性の古い問題です...
原文表示返信0
PretendingToReadDocsvip
· 07-15 00:05
セキュリティを向上させるには?まずは中央集権のリスクについて話しましょうか。
原文表示返信0
TopBuyerBottomSellervip
· 07-15 00:04
サインをこんなに派手にする必要があるのか??秘密鍵は自分でしっかり保管すればいいだけだ
原文表示返信0
Degen4Breakfastvip
· 07-14 23:54
秘密鍵は取り扱いが難しいので、先にコードを書いてから確認しましょう。
原文表示返信0
wrekt_but_learningvip
· 07-14 23:52
セキュリティは確かに良いですが、設定がちょっと面倒ですね。
原文表示返信0
GasGasGasBrovip
· 07-14 23:40
なんでこんなに複雑にするの?直接三、四人でサインすればいいじゃん。
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)