CoinPostで今最も読まれています

MetaMask、ウォレットアドレス使ったウェブサービスのログイン機能に対応 EIP-4361を実装

画像はShutterstockのライセンス許諾により使用

MetaMaskがEIP-4361を実装

暗号資産(仮想通貨)の自己管理型ウォレット「MetaMask(メタマスク)」は24日、EIP-4361を実装したことを発表した。

EIP-4361(Sign In with Ethereum)は、ウェブサービスの認証にウォレットアドレスを使用する機能。Gmailなどの中央集権的なIDに代わり、自己管理型のIDとしてウォレットアドレスを使用可能にする。

EIP-4361を実装しているdApps接続時のセキュリティ強化、及びフィッシング攻撃に対するユーザー保護につながる動きだ。

通常、ウェブサイトはサービスにサインインする際、Gmailなどフリーメールを含む企業が管理するID(アイデンティティ)を使用してきた。

EIP-4361では標準化されたサインインワークフローを定義しており、ウェブサイト側としても専用のサインイン機能を実装することでウォレットアドレスを使用したログインは初めて利用可能になる。

多くのウォレットやウェブサイトがEIP-4361を採用することで、新しいインターネットとして注目されるWeb3(分散型ウェブ)サービスの拡大につながる可能性がある。2月には、主要なウォレットプロバイダー「Phantom」も、EIP-4361に相当するソラナ(SOL)ブロックチェーン版の標準を実装していた。

Web3とは

現状の中央集権体制のウェブをWeb2.0と定義し、ブロックチェーン等を用いて非中央集権型のネットワークを実現する試みを指す。代表的な特徴は、仮想通貨ウォレットを利用したdAppsへのアクセスなど、ブロックチェーンをはじめとする分散型ネットワークのユースケースがある。

▶️仮想通貨用語集

フィッシング攻撃のリスク軽減

MetaMaskは、ユーザーがフィッシング攻撃の危険に晒されているかどうか判断するのに、EIP-4361が役立つと主張している。

EIP-4361実装におけるMetaMaskのパートナー企業SpruceIDによると、サインイン先が過去に登録したウェブサイトと一致しない場合、「フィッシングのリスクがある」という警告が表示されるという。

この仕組みは、悪意のあるサイトからの不正なアクセスから保護するために正しいドメイン名を確認する「ドメインバインディング(domain binding)」という機能により実現する。ドメインバインディングは、Webサーバーで使用されるセキュリティ機能の1つで、特定のドメイン名にSSL証明書をバインドすることによって、そのドメインに対してのみ安全な通信を行うことを保証する。

インターネットの世界では、長年にわたりなりすましメール・アカウントによるセキュリティ侵害が多発。仮想通貨市場においても一般的なフィッシング詐欺の手口として横行してきた。

関連:高額NFT「BAYC」のディスコードでフィッシング詐欺発生 ユーザーに注意喚起

ドメイン名システム(DNS)の乗っ取りによって偽サイトへの誘導を行い、個人情報などを不正に取得する「DNSハイジャック」についても、DeFi(分散型金融)のウェブサイト等で発生していた。

関連:DeFi大手「Curve」でDNSハッキング被害の可能性 7,500万円相当のETHが不正流出か

フィッシング詐欺とは

偽サイトに誘導するなどして利用者を騙し、認証情報や個人情報を詐取するサイバー犯罪のこと。電子メールにより不正サイトへ誘導し、利用者自身にサイトログインに必要なアカウントやパスワードなどの認証情報を入力させて詐取するもの。

▶️仮想通貨用語集

注目・速報 相場分析 動画解説 新着一覧
15:29
AI のもたらし得る「深刻なリスク」に一部専門家が警鐘
「AIによる絶滅リスク」の軽減を訴える公開声明に、世界に名だたるAI技術の研究者や企業幹部ら350名が署名し、話題となっている。声明の主張には賛否両論あるが、AIについての議論の場を広げるものとして歓迎される。
15:10
Web3企業向けマーケティングツール「ソシャマ」リリース
ソーシャルマーケティング株式会社がWeb3企業向けのマーケティングSaaSツール「ソシャマ」の提供を開始した。仮想通貨やNFTを取り扱うWeb3事業者が抱える、ツイッターなどソーシャルメディア上でのマーケティングニーズに対応する。
12:32
英TP ICAP、機関投資家向け仮想通貨マーケットをローンチ
世界有数のインターディーラーブローカーTP ICAPは、ビットコインなど仮想通貨のスポット取引市場「Fusion Digital Assets」をローンチした。機関投資家向けで、分離運営モデルを採用している。
11:30
東京都政策企画局がデジタル証券発行支援を開始
東京都政策企画局は、デジタル証券(セキュリティトークン)発行支援事業の開始を発表した。これは、ブロックチェーン技術の広範な活用を促進し、スタートアップ企業の資金調達を多様化するための取り組みだ。
10:55
EU、包括的な仮想通貨規制案MiCAを正式承認
EUは、ビットコインなど仮想通貨に関する包括的な規制案「MiCA」を正式承認した。ステーブルコインに関する規定は2024年7月から、その他規定の多くは2025年から発効する予定である。
10:05
香港の新しい仮想通貨関連組織、Huobiが参加へ
Huobiは、香港の仮想通貨関連の新組織に加わることを発表。この組織は、香港を世界最大の仮想通貨市場にすることなどをミッションにしている。
08:20
PayPalベンチャーズなど、仮想通貨ウォレットサービス「Magic」に72億円出資
仮想通貨ウォレットプロバイダーMagicは昨日、72億円(5,200万ドル)規模の戦略的資金調達ラウンドを終えたことを発表した。
07:40
バイナンス、欧州で12のプライバシー関連銘柄を上場廃止へ
バイナンスは5月31日、欧州市場でプライバシー関連銘柄の取引提供を中止する予定を発表した。
07:10
バイナンス、人員削減の報道を否定
仮想通貨取引所バイナンスは、従業員の解雇を実施したことが報じられた。人員の20%を削減したとの報道もあるが、同社CEOのCZ氏は「解雇に関する報道は悪い噂(FUD)である」と説明している。
05/31 水曜日
17:22
改正資金決済法施行で国内ステーブルコイン発行可能に
改正資金決済法施行により、法定通貨を裏付けとするステーブルコインが発行可能になることへの関心が急上昇している。海外発行のステーブルコインについては、発行者ではなく流通業者が資産を保全するよう義務付けられる。
16:59
仮想通貨取引所SBI VCトレード、エックスディーシー(XDC)を国内初上場
SBIグループにて暗号資産(仮想通貨)交換業を運営するSBI VCトレード株式会社は31日、国内初となる「エックスディーシー(XDC)」の取扱い開始を発表した。
14:00
イーサリアムからビットコインへのNFT移行を実現する「BRC-721E」が誕生
イーサリアム上で流通するNFTを、ビットコイン・ブロックチェーン上に移行可能にする新トークン規格「BRC-721E」がローンチされた。トークンブリッジプロトコル「Bridge any NFT to Ordinals」も同時に提供されている。
13:17
米デジタル商工会議所、テキサス州の反ビットコイン的なエネルギー法案成立を阻止
米デジタル商工会議所はテキサス州議会に提出された「反ビットコインマイニング法案」が法制化に至らなかったと発表した。マイニング企業の収益に大きな影響を与える「電力クレジット」の取得制限に関連する法案は成立しなかった。
13:12
ビットコインの採掘難易度、過去最高値更新へ
翌年に「半減期」を控えるビットコインマイニングの採掘難易度が過去最高値を更新する見込み。Ordinals プロトコルおよびBRC-20トークン需要やAI(人工知能)流行に伴う半導体企業の成長などを受け、マイナー間の争奪戦が激化している。
12:00
バイナンス、一部顧客の担保資金を銀行に預ける仕組みを検討か=報道
大手仮想通貨取引所バイナンスは、機関顧客の一部が取引担保を銀行に保管する仕組みを検討していると伝えられる。カウンターパーティリスクの軽減が目的の一つとみられる。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア