はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

あなたの仮想通貨ウォレットをハッカーから守る5つの方法

画像はShutterstockのライセンス許諾により使用

目次
  1. 1.ホワイトリストによるアクセス制限
  2. 2.安全で評判の良いウォレット
  3. 3.二段階認証を活用しましょう
  4. 4.ハードウェアウォレット、ペーパーウォレットの活用
  5. 5.その他のアプリケーションの保全

ソフトウェアエンジニアであり、イスラエルのスタートアップのフロントエンドチームリーダーを務めるPiniさんが書いたこの記事では、仮想通貨ウォレットのセキュリティを高めるための最善の方法を取り上げています。

仮想通貨の世界は今、急激な成長を遂げており、たくさんの投資家がこの金融商品の魅力的なリターンを求めて参入してきています。アメリカで最も使いやすいとされている取引所のCoinbaseでは1ヶ月で1000万USドル以上もの資金を調達しました。

しかし、資金の流入は取引所をハッキングしようと企む人の流入も招いています。様々な通貨でユーザーが増加するとともにハッキングの件数も増加しています。今年だけでも、ETH(イーサリアム)は2億2500万ドルほどがハッキングによって奪われました。

しかし、この数字はもはや驚くものではなくなってきています。

資産がデジタル上に保管されている仮想通貨市場は、ハッカーにとって格好の餌場なのです。ダイヤモンドや金、芸術品を盗もうとする泥棒はまずその在り処を見つけ、自分の身を危険にさらして盗みます。しかし、仮想通貨は、ハッカーが祖母の家でテレビ番組を見ていながらでも莫大な額を盗み出せてしまうのです。

ハッカーは様々な方法で仮想通貨ウォレットにアクセスすることができます。例えば、最近steemitで、ある匿名のハッカーがSQLインジェクション攻撃を含む様々な手段で複数のウォレットから数百ビットコインを盗んだ方法の詳細が投稿されました。

このようにハッキングのリスクが明確な中で、自分自身を守るため、そして自分の資産がこのような被害に遭わないようにするためにはどうすれば良いのでしょうか。ウォレットのセキュリティを高めるための方法を下記に記載しました。

1.ホワイトリストによるアクセス制限

アプリケーション開発者はSQLインジェクション(SQLI)やクロススクリプティング(XSS)、バックドアなどの主なハッキング手法に対しアクセス制限を確実にかけておく必要があります。詳しい手法のリストや、その手法に対しての適切なアクセス制限の設定法は、リンクを参考にしてください。

デベロッパーはセキュリティの例外によってブロックされる特定の認知されているイベントパラメータで引っかかった様々なURLをホワイトリストに追加することができます。これは、通信量が増えた時でも適切なセキュリティコントロールができる方法です。

2.安全で評判の良いウォレット

技術者でない人は、適切なウォレットを使用することがとても大切です。もし取引所のウォレットを使用しているのであれば、そのウォレットにはまだ処理されていない、たくさんのバグとリスクがあることを理解した上で適切に使用しなくてはなりません。アプリケーションのフィードバックやグーグルでハッキング履歴の閲覧、安全で評価の高い仮想通貨の取引所やウォレットを探すアプリケーションも活用して見てください。そして、資産を分散させることも心がけておきましょう。

仮想通貨のウォレット一覧 マルチカレンシーやコールドウォレットなど
多様なウォレットを紹介しています。ビットコイン対応ウォレットはもちろん、マルチカレンシー対応・コールド(ハード)ウォレット・モバイルウォレットなど、用途に応じた使い方を解説していきます。

3.二段階認証を活用しましょう

仮想通貨ウォレットに二段階認証(2FA)を施すことは、仮想通貨投資家のセキュリティを高めるためには必須です。この認証は、指紋認証、個人情報についての質問、他のデバイスでの認証などで単一のパスワード以外にも認証方法を用意することで、セキュリティを高めることができます。ログインにかかる時間は多少増えますが、大規模なハッキングから自分の資産を守れるかもしれません。

二段階認証アプリ[Authy]が[Google Authenticator]よりも優れている理由
バックアップ機能が備わっているのでスマホをなくした時も対応できる バックアップ機能を利用すれば、スマホが紛失したり、不具合...

4.ハードウェアウォレット、ペーパーウォレットの活用

仮想通貨の取引を頻繁に行っていない人は、所持している通貨をオフラインウォレットに納めておくことをお勧めします。ハードウェアウォレットやペーパーウォレットはプライベートキーを個人で所有することができるので堅実なセキュリティを確保することができます。そして取引及び売買を行いたい場合は、ハードウェアウォレットから一部送金することで、その他の資産のセキュリティを保ちながら送金することができます。

5.その他のアプリケーションの保全

仮想通貨ハッカーは、その他のアプリケーションを媒介してハッキングを行うことができます。例えば、ハッカーはISPsにアクセスし、経路制御プロトコル(BGP)を見つけ、変更し、取引先のウォレットを変更することができます。 ISPアクセスはそのデバイスの様々なアプリケーションから取得することができるので、ユーザーは送金を行う前にその他のアプリケーションが保全されているかを確かめる必要があります。よって、多額の送金をする前には少額で送金テストをし、送金の確認が取れてから、多額の送金をするというのも効果的です。

仮想通貨の取引は、変更不可の状態でブロクチェーン上に書き足されるため、自分の資金が奪われた場合取り戻すのは、ハッカー自身があなたに送金し返すのを望むしかありません。しかし上記の方法によって、ユーザーや開発者はウォレットやアプリケーションのセキュリティを高めることができます。逆に言えば、上記の方法を実践しないと、ユーザーは今までのハッキング被害者のように、多量のお金を失ってしまうことになりかねないのです。

Top 5 Security Best Practices That Can Protect Your Crypto Wallet From Hackers

Sep 13 2017 PINI RAVIV

参考記事はこちらから
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11:49
トム・リー氏、「イーサリアムは既に底打ち」 先週690億円相当を購入
ビットマイン会長トム·リー氏が、イーサリアムは既に底入れしたと発言。同社は先週、約4億6,000万ドル相当のETHを購入し、10月以来最大規模の買い増しを実施。今後10~15年間、ビットコインよりもイーサリアムの将来性に期待を寄せている。
11:49
FRBの慎重姿勢でビットコイン反落 2026年の利下げは限定的か
FRBは25bpの利下げを決定したが、パウエル議長の慎重姿勢を受けビットコインは下落した。2026年の追加利下げは1回との見方が広がる中、グラスノードのデータは実現損失が1日5.5億ドルとFTX崩壊時並みの高水準を示す。機関投資家の本格参入で4年サイクル終焉論も加速。
11:04
米大手9行が仮想通貨企業を排除 通貨監督庁が是正へ
米通貨監督庁(OCC)は、JPモルガンなど大手9行が2020-23年に仮想通貨企業を含む合法事業者へのサービスを業種理由で制限していたと発表。「金融の武器化」と批判し、違法行為には司法省照会も検討。トランプ政権下で「デバンキング」問題の是正が加速。
11:00
ビットコイン9.4万ドル急騰からの反落、FOMC利下げ後に軟調な動き|仮想NISHI
FRBの25bp利下げを受け、ビットコインは一時9万4000ドルまで上昇したものの、その後反落。X-Bankアナリストの仮想NISHI氏によると、デリバティブ市場でのロング解消による売り圧力が現物買いを上回っている。欧米機関投資家のクリスマス休暇入りを控え、年末にかけて軟調基調となるリスクを指摘。
09:19
ストラテジー社、ビットコイン保有企業の扱いめぐり書簡 MSCI指数除外案に反対表明
ビットコインを蓄積するストラテジー社がMSCIの指数除外案に反対意見を提出。仮想通貨保有50%以上の企業を除外する提案に対して、様々な観点から異論を唱えている。
09:11
Superstate、株トークン化の新サービスをローンチへ
Superstateは、株式をトークン化する新サービスを発表。上場企業が仮想通貨イーサリアムやソラナのブロックチェーン上で株式を新たにトークン化して、投資家に直接発行することができる。
07:40
ビットコインの買い増しなどを計画 米Strive、最大約780億円を調達へ
米Striveは、最大約780億円相当の株式を発行・販売する契約を締結。調達資金は仮想通貨ビットコインの買い増しやビットコイン関連商品への投資などに使用すると説明した。
12/10 水曜日
18:00
JPYC株式会社、次世代金融カンファレンスMoneyX 2026の企画・運営として参画決定
JPYC株式会社が、2026年2月27日に東京都内で開催される次世代金融カンファレンス「MoneyX」に共催企業として参画。ステーブルコインやデジタル証券など「通貨の進化と社会実装」をテーマに、産官学のリーダーが議論を行う。
17:48
仮想通貨のインサイダー規制導入、市場成熟へ IEO投資上限も提案|金融審議会
2025年12月10日公表の最新の金融審議会報告書で暗号資産(仮想通貨)が金商法の規制対象になることが明記された。IEO投資上限のほか、コード監査義務化、インサイダー取引規制など投資家保護を抜本強化する。交換業者への影響と今後の展望を詳解
17:11
シルクロード関連ウォレット、10年ぶりに突如活動 4.7億円相当ビットコインを送金
10年以上休眠していたシルクロード関連の仮想通貨ウォレット約312個が突如活動を再開し、約4.7億円相当のビットコインを送金。今年は5月にも大規模な移動が確認されている。米政府は押収資産を戦略準備金として保有する方針を示すも、売却疑惑も浮上。
14:59
SEC委員長、2026年に仮想通貨規制の大幅進展を予告 トークン分類制度など導入加速
SEC委員長が2026年の仮想通貨規制大幅進展を予告。トークン分類制度で3カテゴリーを非証券化、1月にイノベーション免除導入へ。前政権の法執行重視から明確なルール制定へ転換。
14:10
著名投資家レイ・ダリオ「中東は資本家のシリコンバレー」:国家によるAI・デジタル資産戦略を絶賛
著名投資家レイ・ダリオ氏がAIのハブとして急速に成長する中東を高く評価し、「資本家のためのシリコンバレーになりつつある」と述べた。一方、マイケル・セイラー氏は中東がビットコイン担保型デジタル銀行システムによって「21世紀のスイス」になる可能性を指摘した。
11:05
「ビットコイン・アフターダークETF」申請 夜間取引時間の高パフォーマンスに着目
ニコラス・ウェルスが米国夜間取引時間のみ仮想通貨ビットコインを保有する新たなETFを申請した。夜間の高リターン傾向に注目したものだ。ヘッジ型ETFも同時申請した。
09:50
プライバシー重視のステーブルコイン「USDCx」、Aleoのテストネットでローンチ
仮想通貨のステーブルコインUSDCを発行するサークルは、プライバシー機能を持つL1ブロックチェーンAleoのテストネットでUSDCxがローンチされたことを発表。ユースケースなどを説明した。
09:48
仮想通貨市場は政策待ち姿勢 ビットコインとイーサリアムに資金集中=Wintermute分析
Wintermuteの最新市場分析によると、仮想通貨市場は米FRBや日銀の政策決定を前に様子見姿勢を強めている。資金はビットコインとイーサリアムに集中し、レバレッジ水平は低位。先週金曜の急落後も市場は底堅さを保ち、質への選別が進む。レンジ相場継続の見通し。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧