生成
予測不能な秘密を作る
ウォレットには十分な信頼できるエントロピーと暗号的に安全な乱数生成器が必要です。長いシードでも生成元が予測可能なら強力とは言えません。
各層は異なる課題に対応します。安全なバックアップでも弱い鍵生成は補えず、誤った送金先承認はハードウェアウォレットでも防げません。
生成
ウォレットには十分な信頼できるエントロピーと暗号的に安全な乱数生成器が必要です。長いシードでも生成元が予測可能なら強力とは言えません。
バックアップ
バックアップはウォレット設計に合致している必要があります。初期のルーズキーウォレットはバックアップ後に新しいチェンジキーを生成することがありましたが、現代の決定論的ウォレットはリカバリーフレーズの保護に依存しています。
署名と保存
秘密鍵、署名ノンス、ウォレットソフト、保存領域はすべて重要です。どれか一つの欠陥でもブロックチェーンを壊さずに制御権を奪われます。
確認して送信
不可逆な取引のため受取人確認はウォレットセキュリティの一部です。履歴や短縮アドレス、類似先は独立した確認に代わりません。
本調査シリーズは弱い乱数から誤解を招く取引履歴までの実際のウォレット失敗を追跡。公開済みは詳細事例、未公開は情報と対策準備中です。
どのシードが影響を受けるか、修正版ファームウェアで古い鍵が修復できない理由、新しいデバイスへ弱点を持ち越さずにビットコインを移行する方法を解説します。
類似アドレスが取引履歴に入り込み、ユーザーが慣れた前後文字列に頼らず完全な受取人確認をすべき理由。
チェンジキーの欠落が一見有効なバックアップを不完全にし、ビットコインが安全な復旧のためにキープールを導入した理由。
ウォレットは強力な暗号技術を使っていても、安全でないシードや秘密鍵を生成することがあります。弱い乱数が資金を危険にさらす仕組みと、ユーザーができる対策を解説します。
シードコマンドが出力長に比べてはるかに弱いセキュリティを生み、ウォレット開発者が学ぶべき教訓。
古いブラウザ環境とJavaScriptの乱数が、長期間使われるウォレットを数年後に危険にさらす可能性。
ECDSA署名の弱いまたは繰り返しの乱数が、鍵生成方法が異なっても秘密鍵を露呈する理由
定期更新があり、復旧方法が明確で、承認内容を正確に示すウォレットを使いましょう。広告だけに頼らないでください。
シードフレーズやバックアップは最低2か所の安全なオフラインで保管し、必要前に復旧をテストしてください。クラウド保存は避けましょう。
古いウォレットを信頼できない場合は最新ソフトで新規作成し資金を新アドレスに移してください。まずは少額のテスト送金を。
受取人の完全なアドレスを信頼できる情報源と照合し、特に取引履歴からコピーした場合は署名デバイスでも再確認してください。