CoinPostで今最も読まれています

あなたの仮想通貨ウォレットをハッカーから守る5つの方法

画像はShutterstockのライセンス許諾により使用

目次
  1. 1.ホワイトリストによるアクセス制限
  2. 2.安全で評判の良いウォレット
  3. 3.二段階認証を活用しましょう
  4. 4.ハードウェアウォレット、ペーパーウォレットの活用
  5. 5.その他のアプリケーションの保全

ソフトウェアエンジニアであり、イスラエルのスタートアップのフロントエンドチームリーダーを務めるPiniさんが書いたこの記事では、仮想通貨ウォレットのセキュリティを高めるための最善の方法を取り上げています。

仮想通貨の世界は今、急激な成長を遂げており、たくさんの投資家がこの金融商品の魅力的なリターンを求めて参入してきています。アメリカで最も使いやすいとされている取引所のCoinbaseでは1ヶ月で1000万USドル以上もの資金を調達しました。

しかし、資金の流入は取引所をハッキングしようと企む人の流入も招いています。様々な通貨でユーザーが増加するとともにハッキングの件数も増加しています。今年だけでも、ETH(イーサリアム)は2億2500万ドルほどがハッキングによって奪われました。

しかし、この数字はもはや驚くものではなくなってきています。

資産がデジタル上に保管されている仮想通貨市場は、ハッカーにとって格好の餌場なのです。ダイヤモンドや金、芸術品を盗もうとする泥棒はまずその在り処を見つけ、自分の身を危険にさらして盗みます。しかし、仮想通貨は、ハッカーが祖母の家でテレビ番組を見ていながらでも莫大な額を盗み出せてしまうのです。

ハッカーは様々な方法で仮想通貨ウォレットにアクセスすることができます。例えば、最近steemitで、ある匿名のハッカーがSQLインジェクション攻撃を含む様々な手段で複数のウォレットから数百ビットコインを盗んだ方法の詳細が投稿されました。

このようにハッキングのリスクが明確な中で、自分自身を守るため、そして自分の資産がこのような被害に遭わないようにするためにはどうすれば良いのでしょうか。ウォレットのセキュリティを高めるための方法を下記に記載しました。

1.ホワイトリストによるアクセス制限

アプリケーション開発者はSQLインジェクション(SQLI)やクロススクリプティング(XSS)、バックドアなどの主なハッキング手法に対しアクセス制限を確実にかけておく必要があります。詳しい手法のリストや、その手法に対しての適切なアクセス制限の設定法は、リンクを参考にしてください。

デベロッパーはセキュリティの例外によってブロックされる特定の認知されているイベントパラメータで引っかかった様々なURLをホワイトリストに追加することができます。これは、通信量が増えた時でも適切なセキュリティコントロールができる方法です。

2.安全で評判の良いウォレット

技術者でない人は、適切なウォレットを使用することがとても大切です。もし取引所のウォレットを使用しているのであれば、そのウォレットにはまだ処理されていない、たくさんのバグとリスクがあることを理解した上で適切に使用しなくてはなりません。アプリケーションのフィードバックやグーグルでハッキング履歴の閲覧、安全で評価の高い仮想通貨の取引所やウォレットを探すアプリケーションも活用して見てください。そして、資産を分散させることも心がけておきましょう。

仮想通貨のウォレット一覧 マルチカレンシーやコールドウォレットなど
多様なウォレットを紹介しています。ビットコイン対応ウォレットはもちろん、マルチカレンシー対応・コールド(ハード)ウォレット・モバイルウォレットなど、用途に応じた使い方を解説していきます。

3.二段階認証を活用しましょう

仮想通貨ウォレットに二段階認証(2FA)を施すことは、仮想通貨投資家のセキュリティを高めるためには必須です。この認証は、指紋認証、個人情報についての質問、他のデバイスでの認証などで単一のパスワード以外にも認証方法を用意することで、セキュリティを高めることができます。ログインにかかる時間は多少増えますが、大規模なハッキングから自分の資産を守れるかもしれません。

二段階認証アプリ[Authy]が[Google Authenticator]よりも優れている理由
バックアップ機能が備わっているのでスマホをなくした時も対応できる バックアップ機能を利用すれば、スマホが紛失したり、不具合...

4.ハードウェアウォレット、ペーパーウォレットの活用

仮想通貨の取引を頻繁に行っていない人は、所持している通貨をオフラインウォレットに納めておくことをお勧めします。ハードウェアウォレットやペーパーウォレットはプライベートキーを個人で所有することができるので堅実なセキュリティを確保することができます。そして取引及び売買を行いたい場合は、ハードウェアウォレットから一部送金することで、その他の資産のセキュリティを保ちながら送金することができます。

5.その他のアプリケーションの保全

仮想通貨ハッカーは、その他のアプリケーションを媒介してハッキングを行うことができます。例えば、ハッカーはISPsにアクセスし、経路制御プロトコル(BGP)を見つけ、変更し、取引先のウォレットを変更することができます。 ISPアクセスはそのデバイスの様々なアプリケーションから取得することができるので、ユーザーは送金を行う前にその他のアプリケーションが保全されているかを確かめる必要があります。よって、多額の送金をする前には少額で送金テストをし、送金の確認が取れてから、多額の送金をするというのも効果的です。

仮想通貨の取引は、変更不可の状態でブロクチェーン上に書き足されるため、自分の資金が奪われた場合取り戻すのは、ハッカー自身があなたに送金し返すのを望むしかありません。しかし上記の方法によって、ユーザーや開発者はウォレットやアプリケーションのセキュリティを高めることができます。逆に言えば、上記の方法を実践しないと、ユーザーは今までのハッキング被害者のように、多量のお金を失ってしまうことになりかねないのです。

Top 5 Security Best Practices That Can Protect Your Crypto Wallet From Hackers

Sep 13 2017 PINI RAVIV

参考記事はこちらから
注目・速報 相場分析 動画解説 新着一覧
09/24 日曜日
11:30
BTC上値トライに失敗、目先は下げ渋る展開見込む|bitbankアナリスト寄稿
国内大手取引所bitbankのアナリストが、一時400万円台に乗せるも上値トライに失敗し、ほぼ横ばいで推移している今週のビットコインチャートを図解。今後の展望を読み解く。ビットコイン・オンチェーンデータも掲載。
11:00
週刊まとめ|ETH初期投資家の相次ぐ資産移動に注目集まる
今週は、イーサリアム初期投資家の相次ぐ資産移動について書いた記事が最も多く読まれた。このほか、日本政府が、仮想通貨企業が資金調達を行う際の規制を緩和することなど、一週間分の情報をお届けする。
09/23 土曜日
18:00
米コインベースが過去に欧州FTX買収を検討
米仮想通貨取引所コインベースは破綻したFTXの欧州法人を買収することを検討していた。デリバティブ商品に力を入れていることが背景とみられる。
17:10
グーグルクラウド、BigQueryにアバランチなど11のブロックチェーンを追加
Google Cloudは、ビッグクエリ公開データセットにアバランチ(AVAX)など11の仮想通貨ブロックチェーンを追加したと発表した。
07:40
イーサリアム「Dencun」、2024年に実施か
仮想通貨イーサリアムの開発者は21日に会議を開催。次期アップグレードDencunについて、実施が来年初めになる可能性が示された。テストの開始が遅れる可能性があるという。
09/22 金曜日
16:29
大手VCパラダイム「仮想通貨は新たな惑星のようなもの」 投機需要も欠かせないと見る理由
仮想通貨関連技術に特化した米大手ベンチャーキャピタルParadigmは、「火星のカジノ」と題した論説で、仮想通貨を新しい惑星に例え、投機的な投資も「移住の起動プロセスの一部」として欠かせないものだと主張した。
16:15
セガ三国志大戦IP活用のBCG「Battle of Three Kingdoms」、動画初公開
  三国志大戦のIP活用BCGのチュートリアル動画公開 セガの人気ゲーム『三国志大戦』のIPを活用し、double jump.tokyo株式会社が開発を手がける新作ブロックチェ…
14:00
米FRB「資産のトークン化」に警鐘
米FRBは、トークン化が金融安定性に及ぼす影響について詳細に調査した論文を公開した。トークン化がデジタル資産のエコシステムと伝統的な金融システムとの相互接続を促進し、伝統的な金融システムに新たなリスクをもたらす可能性があると指摘している。
13:40
「Proof of Play」、a16zなどから約50億円調達
ブロックチェーンゲーム企業「Proof of Play」はシードラウンドで約49億円を調達した。プレイヤーが世界構築に参加できるWeb3ゲームを開発していく。
12:17
ビットコイン続落、FOMC後の金融引き締め長期化懸念で日米株安進む
暗号資産(仮想通貨)相場でビットコインが続落した。FOMCにおけるFRBの2024年の金融政策見通し悪化を受け、株安が進んでいる。
12:00
10年ぶりの日銀総裁交代、植田新総裁の金融政策は
2023年4月8日に黒田前総裁が退任し、翌9日より植田新総裁が就任し新体制へ。黒田前総裁は10年間でどのような政策をとり、経済・市場環境にどのような影響を与えたのか、また植田新総裁の現時点で発表されている政策による今後の影響も解説します。
11:45
韓国釜山市がWeb3産業育成に本腰 取引所も設立へ
韓国の釜山市はブロックチェーン育成関連の計画を発表。独自メインネットやデジタル資産取引所、100億円規模の育成ファンドを立ち上げるとしている。
11:00
チューリンガムの親会社クシム、Zaif親会社と経営統合へ
Web3企業チューリンガムの親会社クシムは、カイカエクスチェンジホールディングスと経営統合することを取締役会で決議したと発表した。仮想通貨取引所Zaifの運営企業も連結対象となる予定。
08:45
バイナンス、ETHのガス代を1日で計1億円相当支払い
仮想通貨取引所バイナンスは21日に、イーサリアムのガス代を1日で合計1.2億円相当も支払ったことがわかった。バイナンスの担当者が経緯を説明している。
08:10
恐怖指数上昇 米国株続落、日銀マイナス0.1%金利維持|22日金融短観
本日米NYダウは続落。ナスダックとS&P500は6月以来の安値となった。昨日のFOMC会合では市場の予測通りに金利据え置きが発表されたが、年内1回の追加利上げの可能性が示唆された余波を受けた形だ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
重要指標
一覧
新着指標
一覧