Next funding settles in --:--:--Same $10,000 SOL long, one week: $24 more on Bitget than on BybitSee every contract →

· four exchange APIs · rebuilt daily

シードフレーズのバックアップミスによる秘密鍵の永久的な破壊

4つの一般的なシードフレーズバックアップミスが、自己管理資産のほぼ全ての永久的な損失の原因となっています。シードフレーズは全ての秘密鍵を決定論的に導き出すため、単一の漏洩または損失は救済なしにアカウントへのアクセスを破壊します。

シードフレーズ復旧の数学的不可能性

BIP-39シードフレーズは、標準化された2,048語の辞書から選択された12または24語を、128ビットまたは256ビットの整数にマッピングします。その整数は、決定論的暗号鍵ツリーのエントロピーシードとして機能します。HMAC-SHA512ハッシュとsecp256k1楕円曲線乗算を通じて、シードは公開鍵と秘密鍵のペアを生成します。

数学の上に管理レイヤーは存在しません。従来の金融アカウントは、システム管理者がエントリを上書きしてアクセスを復元できる中央データベースに依存しています。ブロックチェーンは、公開鍵に対して暗号署名を検証することによってのみトランザクションを検証します。

シードフレーズから導き出された秘密鍵が失われた場合、それを計算するには2の256乗のエントロピー空間を検索する必要があります。現在の世界のコンピューティング能力では、この空間の検索には数十億年かかります。

Where this goes wrong

インターネットに接続されたデバイス上のソフトウェアウォレットに12語のシードフレーズを入力すると、プロセスメモリに生のentroyがさらされ、ブラウザ拡張機能やマルウェアがクリップボードデータを読み取ることができます。

4つの重要なシードフレーズバックアップミス

自己管理の失敗は、暗号侵害ではなく、予測可能な運用エラーに起因します。

第一に、シードフレーズを写真に撮り、クラウドストレージに保存すると、テキストが自動光学文字認識(OCR)ボットにさらされます。クラウドプロバイダーは画像を自動的にインデックス化します。侵害されたAPIトークンまたは認証情報の漏洩により、攻撃者は画像メタデータをスキャンしてBIP-39単語リストの一致を見つけることができます。

第二に、任意のウェブサイトまたはデスクトップフォームにフレーズを入力すると、鍵がキーロガーや悪意のあるWebスクリプトにさらされます。フィッシングサイトは、人気のあるウォレット拡張機能のインターフェース要素をクローンします。入力されると、スクリプトペイロードはミリ秒以内に単語をリモートサーバーに送信します。

第三に、オプションのBIP-39パスフレーズの記憶に頼ることは、単一の認知障害のポイントを生み出します。パスフレーズは追加の単語として機能し、シードを全く異なるマスターキーセットにハッシュします。パスフレーズを忘れたり、単一の文字をスペルミスしたりすると、エラーメッセージを表示せずに鍵導出パスが空のウォレットアドレスにシフトします。

第四に、単一の物理的な建物に1つの紙のバックアップを保管すると、資金が環境破壊にさらされます。住宅火災は600度摂氏を超える温度を達成し、紙を焼却し、アルミニウム保管プレートを溶かします。

What to do instead

304または316グレードのステンレス鋼板にレタースタンプを使用して回復単語をステンシルし、別々の物理的な場所に冗長なコピーを保管してください。

ハードウェアセキュリティ下での脅威モデルの変化

ハードウェアウォレットは、秘密鍵を専用のセキュアエレメントチップに制限することにより、鍵の分離を根本的に変更します。デバイスは物理的な乱数ジェネレーターを使用してローカルでエントロピーを生成します。秘密鍵は、USBまたはBluetoothインターフェースをホストコンピューターのメモリに決して通過しません。

トランザクションを実行したり、オフチェーンメッセージに署名したりする際、ホストコンピューターは署名されていないトランザクションペイロードをハードウェアデバイスに送信します。デバイスはトランザクションパラメータを解析し、それを分離された画面に表示し、秘密鍵を使用して内部でペイロードに署名します。最終的な暗号署名のみがホストに戻されます。

ホストオペレーティングシステムにアクティブなキーロガーまたはマルウェアが含まれている場合、攻撃者は署名されたトランザクションブロードキャストのみを見ることができます。オンチェーンでの署名検証に失敗することなく、基盤となる秘密鍵を抽出したり、受信者アドレスを変更したりすることはできません。

Worth knowing

回復フレーズ自体が最初にソフトウェアウォレットで生成された場合、またはデバイスの復元中にユーザーがキーボードに回復フレーズを入力した場合、ハードウェアウォレットは資産を保護しません。

取引所外保管と会場保有コストの比較

トレーダーは、取引所から自己管理に担保を移動させることで、取引所の信用リスクを回避しますが、秘密鍵の運用セキュリティに対する完全な責任を負います。perpetual会場で保有されるアクティブなポジションは、継続的なfunding率と取引手数料が発生し、セキュリティの選択と並んで保有効率を決定します。

VenueFutures Maker FeeFutures Taker FeeBTC 8h FundingETH 8h FundingSOL 8h Funding
Mexc0.0000%0.0002%+0.0046%+0.0037%+0.0023%
OKX0.0002%0.0005%+0.0029%+0.0044%+0.0003%
Bitget0.0002%0.0003%+0.0031%+0.0063%+0.0064%
Bybit0.0002%0.00055%+0.0021%+0.0075%-0.0084%

Bybitでlongポジションを保有すると、SOLに対して8時間あたり-0.0084%のマイナスのfunding率が発生し、shortポジションがlongに支払うことを意味します。Bitgetでは、同じSOL longポジションを保有すると、8時間あたり+0.0064%のコストがかかります。Mexcはfutures取引にゼロのmaker手数料を請求しますが、Bybitはtaker実行に0.00055%を請求します。

アクセスが失われた場合、シードフレーズをリセットできますか?

いいえ。ブロックチェーンは中央当局や管理データベースを持たない分散型楕円曲線暗号化に依存しているため、シードフレーズはリセットできません。12または24語の正確なシーケンスなしでは、基盤となる秘密鍵を導出することは数学的に不可能です。

シードフレーズを写真に撮るのが危険なのはなぜですか?

クラウドストレージサービスは、光学文字認識ルーチンを使用して画像を自動的にアップロードおよびインデックス化します。クラウドアカウントの認証情報またはAPIトークンが漏洩した場合、自動スクレイパーは保存された写真のBIP-39単語パターンを識別し、ウォレットを即座に空にします。

BIP-39パスフレーズを忘れた場合はどうなりますか?

BIP-39パスフレーズを忘れると、導出されたウォレットへのアクセスが永久にロックされます。パスフレーズは、鍵導出関数における13番目または25番目の単語として機能し、入力された各ユニークな文字列に対して完全に異なるアドレス構造を生成します。

ハードウェアウォレットはシードフレーズをどのように保護しますか?

ハードウェアウォレットは、秘密鍵をホストメモリに鍵データを決して公開しない分離されたセキュアエレメントチップ内に生成および保存します。トランザクションは署名されていない状態で物理デバイスに送信され、チップ上で内部的に署名され、最終的な暗号ペイロードとしてコンピューターに戻されます。

今日は口座を作らない? 数字が動いたら通知します →同じ測定値を、動いたときにお知らせします。ファンディングが高くなったとき、取引所どうしでポジションのコスト評価が食い違ったとき。無料・登録不要・メール不要。このリンクで報酬を受け取る人はいません。

次に読む

クロス取引所のファンディング・スプレッドが月間保有コストを3.39%変動させるファンディング・レートの乖離と取引所手数料ティアが、同一のパーペチュアルポジションにおいて30日間で大幅な保有コストの変動を生み出す。リミット注文 vs 成行注文:仮想通貨の執行で手数料が最大0.035%変動KEY: 成行注文でオーダーブックをクロスすると片側あたり最大0.055%、maker limit orderでは0.02%以下で済みます。TRONとArbitrum、ステーブルコインの送金コストを1ドル未満に削減KEY: ArbitrumとTRONは、主要取引所間のステーブルコイン送金を2分未満、ネットワーク手数料1ドル未満で決済します。