· four exchange APIs · rebuilt daily
4つの一般的なシードフレーズバックアップミスが、自己管理資産のほぼ全ての永久的な損失の原因となっています。シードフレーズは全ての秘密鍵を決定論的に導き出すため、単一の漏洩または損失は救済なしにアカウントへのアクセスを破壊します。
BIP-39シードフレーズは、標準化された2,048語の辞書から選択された12または24語を、128ビットまたは256ビットの整数にマッピングします。その整数は、決定論的暗号鍵ツリーのエントロピーシードとして機能します。HMAC-SHA512ハッシュとsecp256k1楕円曲線乗算を通じて、シードは公開鍵と秘密鍵のペアを生成します。
数学の上に管理レイヤーは存在しません。従来の金融アカウントは、システム管理者がエントリを上書きしてアクセスを復元できる中央データベースに依存しています。ブロックチェーンは、公開鍵に対して暗号署名を検証することによってのみトランザクションを検証します。
シードフレーズから導き出された秘密鍵が失われた場合、それを計算するには2の256乗のエントロピー空間を検索する必要があります。現在の世界のコンピューティング能力では、この空間の検索には数十億年かかります。
Where this goes wrong
インターネットに接続されたデバイス上のソフトウェアウォレットに12語のシードフレーズを入力すると、プロセスメモリに生のentroyがさらされ、ブラウザ拡張機能やマルウェアがクリップボードデータを読み取ることができます。
自己管理の失敗は、暗号侵害ではなく、予測可能な運用エラーに起因します。
第一に、シードフレーズを写真に撮り、クラウドストレージに保存すると、テキストが自動光学文字認識(OCR)ボットにさらされます。クラウドプロバイダーは画像を自動的にインデックス化します。侵害されたAPIトークンまたは認証情報の漏洩により、攻撃者は画像メタデータをスキャンしてBIP-39単語リストの一致を見つけることができます。
第二に、任意のウェブサイトまたはデスクトップフォームにフレーズを入力すると、鍵がキーロガーや悪意のあるWebスクリプトにさらされます。フィッシングサイトは、人気のあるウォレット拡張機能のインターフェース要素をクローンします。入力されると、スクリプトペイロードはミリ秒以内に単語をリモートサーバーに送信します。
第三に、オプションのBIP-39パスフレーズの記憶に頼ることは、単一の認知障害のポイントを生み出します。パスフレーズは追加の単語として機能し、シードを全く異なるマスターキーセットにハッシュします。パスフレーズを忘れたり、単一の文字をスペルミスしたりすると、エラーメッセージを表示せずに鍵導出パスが空のウォレットアドレスにシフトします。
第四に、単一の物理的な建物に1つの紙のバックアップを保管すると、資金が環境破壊にさらされます。住宅火災は600度摂氏を超える温度を達成し、紙を焼却し、アルミニウム保管プレートを溶かします。
What to do instead
304または316グレードのステンレス鋼板にレタースタンプを使用して回復単語をステンシルし、別々の物理的な場所に冗長なコピーを保管してください。
ハードウェアウォレットは、秘密鍵を専用のセキュアエレメントチップに制限することにより、鍵の分離を根本的に変更します。デバイスは物理的な乱数ジェネレーターを使用してローカルでエントロピーを生成します。秘密鍵は、USBまたはBluetoothインターフェースをホストコンピューターのメモリに決して通過しません。
トランザクションを実行したり、オフチェーンメッセージに署名したりする際、ホストコンピューターは署名されていないトランザクションペイロードをハードウェアデバイスに送信します。デバイスはトランザクションパラメータを解析し、それを分離された画面に表示し、秘密鍵を使用して内部でペイロードに署名します。最終的な暗号署名のみがホストに戻されます。
ホストオペレーティングシステムにアクティブなキーロガーまたはマルウェアが含まれている場合、攻撃者は署名されたトランザクションブロードキャストのみを見ることができます。オンチェーンでの署名検証に失敗することなく、基盤となる秘密鍵を抽出したり、受信者アドレスを変更したりすることはできません。
Worth knowing
回復フレーズ自体が最初にソフトウェアウォレットで生成された場合、またはデバイスの復元中にユーザーがキーボードに回復フレーズを入力した場合、ハードウェアウォレットは資産を保護しません。
トレーダーは、取引所から自己管理に担保を移動させることで、取引所の信用リスクを回避しますが、秘密鍵の運用セキュリティに対する完全な責任を負います。perpetual会場で保有されるアクティブなポジションは、継続的なfunding率と取引手数料が発生し、セキュリティの選択と並んで保有効率を決定します。
| Venue | Futures Maker Fee | Futures Taker Fee | BTC 8h Funding | ETH 8h Funding | SOL 8h Funding |
|---|---|---|---|---|---|
| Mexc | 0.0000% | 0.0002% | +0.0046% | +0.0037% | +0.0023% |
| OKX | 0.0002% | 0.0005% | +0.0029% | +0.0044% | +0.0003% |
| Bitget | 0.0002% | 0.0003% | +0.0031% | +0.0063% | +0.0064% |
| Bybit | 0.0002% | 0.00055% | +0.0021% | +0.0075% | -0.0084% |
Bybitでlongポジションを保有すると、SOLに対して8時間あたり-0.0084%のマイナスのfunding率が発生し、shortポジションがlongに支払うことを意味します。Bitgetでは、同じSOL longポジションを保有すると、8時間あたり+0.0064%のコストがかかります。Mexcはfutures取引にゼロのmaker手数料を請求しますが、Bybitはtaker実行に0.00055%を請求します。
いいえ。ブロックチェーンは中央当局や管理データベースを持たない分散型楕円曲線暗号化に依存しているため、シードフレーズはリセットできません。12または24語の正確なシーケンスなしでは、基盤となる秘密鍵を導出することは数学的に不可能です。
クラウドストレージサービスは、光学文字認識ルーチンを使用して画像を自動的にアップロードおよびインデックス化します。クラウドアカウントの認証情報またはAPIトークンが漏洩した場合、自動スクレイパーは保存された写真のBIP-39単語パターンを識別し、ウォレットを即座に空にします。
BIP-39パスフレーズを忘れると、導出されたウォレットへのアクセスが永久にロックされます。パスフレーズは、鍵導出関数における13番目または25番目の単語として機能し、入力された各ユニークな文字列に対して完全に異なるアドレス構造を生成します。
ハードウェアウォレットは、秘密鍵をホストメモリに鍵データを決して公開しない分離されたセキュアエレメントチップ内に生成および保存します。トランザクションは署名されていない状態で物理デバイスに送信され、チップ上で内部的に署名され、最終的な暗号ペイロードとしてコンピューターに戻されます。