はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

あなたの仮想通貨ウォレットをハッカーから守る5つの方法

画像はShutterstockのライセンス許諾により使用

目次
  1. 1.ホワイトリストによるアクセス制限
  2. 2.安全で評判の良いウォレット
  3. 3.二段階認証を活用しましょう
  4. 4.ハードウェアウォレット、ペーパーウォレットの活用
  5. 5.その他のアプリケーションの保全

ソフトウェアエンジニアであり、イスラエルのスタートアップのフロントエンドチームリーダーを務めるPiniさんが書いたこの記事では、仮想通貨ウォレットのセキュリティを高めるための最善の方法を取り上げています。

仮想通貨の世界は今、急激な成長を遂げており、たくさんの投資家がこの金融商品の魅力的なリターンを求めて参入してきています。アメリカで最も使いやすいとされている取引所のCoinbaseでは1ヶ月で1000万USドル以上もの資金を調達しました。

しかし、資金の流入は取引所をハッキングしようと企む人の流入も招いています。様々な通貨でユーザーが増加するとともにハッキングの件数も増加しています。今年だけでも、ETH(イーサリアム)は2億2500万ドルほどがハッキングによって奪われました。

しかし、この数字はもはや驚くものではなくなってきています。

資産がデジタル上に保管されている仮想通貨市場は、ハッカーにとって格好の餌場なのです。ダイヤモンドや金、芸術品を盗もうとする泥棒はまずその在り処を見つけ、自分の身を危険にさらして盗みます。しかし、仮想通貨は、ハッカーが祖母の家でテレビ番組を見ていながらでも莫大な額を盗み出せてしまうのです。

ハッカーは様々な方法で仮想通貨ウォレットにアクセスすることができます。例えば、最近steemitで、ある匿名のハッカーがSQLインジェクション攻撃を含む様々な手段で複数のウォレットから数百ビットコインを盗んだ方法の詳細が投稿されました。

このようにハッキングのリスクが明確な中で、自分自身を守るため、そして自分の資産がこのような被害に遭わないようにするためにはどうすれば良いのでしょうか。ウォレットのセキュリティを高めるための方法を下記に記載しました。

1.ホワイトリストによるアクセス制限

アプリケーション開発者はSQLインジェクション(SQLI)やクロススクリプティング(XSS)、バックドアなどの主なハッキング手法に対しアクセス制限を確実にかけておく必要があります。詳しい手法のリストや、その手法に対しての適切なアクセス制限の設定法は、リンクを参考にしてください。

デベロッパーはセキュリティの例外によってブロックされる特定の認知されているイベントパラメータで引っかかった様々なURLをホワイトリストに追加することができます。これは、通信量が増えた時でも適切なセキュリティコントロールができる方法です。

2.安全で評判の良いウォレット

技術者でない人は、適切なウォレットを使用することがとても大切です。もし取引所のウォレットを使用しているのであれば、そのウォレットにはまだ処理されていない、たくさんのバグとリスクがあることを理解した上で適切に使用しなくてはなりません。アプリケーションのフィードバックやグーグルでハッキング履歴の閲覧、安全で評価の高い仮想通貨の取引所やウォレットを探すアプリケーションも活用して見てください。そして、資産を分散させることも心がけておきましょう。

仮想通貨のウォレット一覧 マルチカレンシーやコールドウォレットなど
多様なウォレットを紹介しています。ビットコイン対応ウォレットはもちろん、マルチカレンシー対応・コールド(ハード)ウォレット・モバイルウォレットなど、用途に応じた使い方を解説していきます。

3.二段階認証を活用しましょう

仮想通貨ウォレットに二段階認証(2FA)を施すことは、仮想通貨投資家のセキュリティを高めるためには必須です。この認証は、指紋認証、個人情報についての質問、他のデバイスでの認証などで単一のパスワード以外にも認証方法を用意することで、セキュリティを高めることができます。ログインにかかる時間は多少増えますが、大規模なハッキングから自分の資産を守れるかもしれません。

二段階認証アプリ[Authy]が[Google Authenticator]よりも優れている理由
バックアップ機能が備わっているのでスマホをなくした時も対応できる バックアップ機能を利用すれば、スマホが紛失したり、不具合...

4.ハードウェアウォレット、ペーパーウォレットの活用

仮想通貨の取引を頻繁に行っていない人は、所持している通貨をオフラインウォレットに納めておくことをお勧めします。ハードウェアウォレットやペーパーウォレットはプライベートキーを個人で所有することができるので堅実なセキュリティを確保することができます。そして取引及び売買を行いたい場合は、ハードウェアウォレットから一部送金することで、その他の資産のセキュリティを保ちながら送金することができます。

5.その他のアプリケーションの保全

仮想通貨ハッカーは、その他のアプリケーションを媒介してハッキングを行うことができます。例えば、ハッカーはISPsにアクセスし、経路制御プロトコル(BGP)を見つけ、変更し、取引先のウォレットを変更することができます。 ISPアクセスはそのデバイスの様々なアプリケーションから取得することができるので、ユーザーは送金を行う前にその他のアプリケーションが保全されているかを確かめる必要があります。よって、多額の送金をする前には少額で送金テストをし、送金の確認が取れてから、多額の送金をするというのも効果的です。

仮想通貨の取引は、変更不可の状態でブロクチェーン上に書き足されるため、自分の資金が奪われた場合取り戻すのは、ハッカー自身があなたに送金し返すのを望むしかありません。しかし上記の方法によって、ユーザーや開発者はウォレットやアプリケーションのセキュリティを高めることができます。逆に言えば、上記の方法を実践しないと、ユーザーは今までのハッキング被害者のように、多量のお金を失ってしまうことになりかねないのです。

Top 5 Security Best Practices That Can Protect Your Crypto Wallet From Hackers

Sep 13 2017 PINI RAVIV

参考記事はこちらから
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/18 火曜日
18:06
トランプ一族、世界初のトークン化ホテル開発プロジェクト参画を発表
トランプ・オーガニゼーションとDAR Globalが世界初のトークン化ホテル開発をモルディブで発表。ブロックチェーン技術を活用した新たな不動産投資モデルとして注目される。
18:03
Aave、米国で高利回り貯蓄アプリ「Aave App」開始へ 銀行入金・残高保護に対応
DeFi大手Aaveが一般ユーザー向け貯蓄アプリ「Aave App」を米国で提供開始予定。最大100万ドルの残高保護、自動積立機能など、従来の銀行預金(平均0.4%)を上回る利便性を提供する。
17:00
金商法移行で暗号資産市場はどう変わる? JVCEA小田会長が業界の懸念に回答|独自取材
暗号資産の金商法移行が最終局面を迎える中、日本暗号資産取引業協会(JVCEA)の小田玄紀代表理事がCoinPostの独自取材に応じた。開示規制は分散性の高い銘柄を対象外とし、取扱銘柄の大幅減少は想定されていないと明言。規制の枠組みを理解した上での革新を呼びかけた。分離課税実現には金商法移行が必要条件の一つであり、多くの政党が前向きに検討していると認識を示した。
16:23
マウントゴックス、ビットコイン1万BTCを動かす 弁済に進展か
破綻した暗号資産取引所マウントゴックスが11月18日、約1万608BTC(約1,470億円相当)を移動した。過去の大規模移動が債権者返済に先立って実施されてきた経緯から、今回も返済準備の可能性が指摘されている。同社は2024年7月から返済を開始しており、現在も約3万4,689BTCが未配布となっている。
14:54
暗号学者アダム・バック、ビットコインの現実的な量子リスクは最短でも20年後 「備えは十分可能」
暗号学者アダム・バック氏が量子コンピュータによる脅威について「20-40年は安全」との見解を示した。一方、専門家の間では5-10年以内のリスクを指摘する声もある。
13:40
エルサルバドル、下落局面で約155億円相当のビットコイン押し目買い 保有高は7474BTC
エルサルバドル政府が市場下落局面で約155億円相当のビットコインを追加購入し、保有高は7474BTCに達した。2025年1月に法定通貨地位を撤廃したものの、ブケレ政権は戦略的準備資産としての蓄積を継続している。
13:25
ヴィタリック、イーサリアムのプライバシー保護ツール「Kohaku」を紹介
仮想通貨イーサリアムのブテリン共同創設者がプライバシー保護ツール「Kohaku」を新たに紹介した。Railgun連携やゼロ知識証明で匿名性を強化する開発ロードマップを解説する。
13:10
CZ氏、6650億円の罰金返還なら米国に再投資と言及
バイナンス創業者CZ氏が米司法省への約6650億円の罰金返還時に米国再投資を表明。トランプ大統領からの恩赦後、民主党議員からの腐敗疑惑批判に対し、感謝と慎重さのバランスを強調した発言として注目される。
11:25
伝説投資家ドラッケンミラー、ブロックチェーン融資企業フィギュアの株式を120億円相当取得
フィギュア株価上昇 米ウォール街の伝説的なヘッジファンドマネージャーであるスタンリー・ドラッケンミラー氏が運営するデュケイン・キャピタルは11月15日、第3四半期の13F報告書…
10:55
ソラナ保有企業フォワード、367億円相当SOLをコインベースへ入金 警戒高まる
仮想通貨ソラナを財務資産として保有するナスダック上場のフォワード・インダストリーズが約367億円相当のSOLをコインベース・プライムに移動させた。売却か社内再編成かは不明だ。
09:50
「ビットコイン下落の背景は米ドル流動性低下」アーサー・ヘイズが年末までの市場予想
アーサー・ヘイズ氏が仮想通貨ビットコイン下落の原因を米ドル流動性縮小と分析した。ETF資金流出の背景や今後の下落および急騰シナリオを解説している。
09:30
自称「IQ276」のキム・ヨンフン、BTCは今後45日間で22万ドルまで上昇すると予想
自称IQ276のキム・ヨンフン氏は、仮想通貨ビットコインの価格は今後45日間で22万ドルに到達すると予想。明確な根拠は示していないが、世界最高のIQ記録保持者として価格を予想すると主張した。
09:20
Cboeが無期限型ビットコイン・イーサリアム先物を12月15日に開始、米国規制下で提供
Cboeが仮想通貨ビットコインとイーサリアムの無期限先物取引を12月15日に開始する。米国規制下でポジションのロールオーバーを不要にする。
08:15
米政権、海外仮想通貨口座の税務報告規則を審査中
米ホワイトハウスが海外仮想通貨口座に関する税務報告規則案の審査を開始した。国際的な仮想通貨資産報告枠組みCARFへの参加を実現し、租税回避を取り締まる狙いだ。
07:45
グレースケールのドージコインETF、11月24日取引開始見通し 新たなソラナETFも上場
グレースケールのドージコインETFが11月24日にも取引開始となる見通しだ。ヴァンエックは17日にソラナETFの提供を開始した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧