マルチシグ+権限分離ACL:オンチェーン資産管理の新しいセキュリティソリューション

オンチェーン資産管理の安全で信頼できるソリューション

最近、暗号通貨市場は寒冬に突入し、ハッカー攻撃はオンチェーンプロトコルから個人ウォレットに移行しました。同時に、強力な利上げが流動性を大幅に引き抜き、多くの中央集権的機関が破綻し、ユーザー資産に深刻な損害を与えました。頻発するセキュリティ事故は資産の自己管理の重要性を浮き彫りにし、分散型の安全な資産管理ソリューションへの関心も高まっています。

資産を管理することの重要性

多くのユーザーは便利さから中央集権的機関のサービスを選択して暗号通貨業界に入っていますが、これにより一定の安全性が犠牲になります。中央集権的機関に問題が発生すると、ユーザーの資産はリスクにさらされます。最近のFTX事件を例に挙げると、このプラットフォームはユーザーの資産を流用し、約600億ドルのギャップを引き起こし、世界中の約100万人のユーザーに影響を及ぼしました。ユーザーが自分で資産を管理し、(ハードウェアウォレットやマルチシグ契約など)の分散型施設に大部分の資産を保管できれば、このようなリスクを大幅に軽減できます。

しかし、プライベートキーの管理は簡単ではなく、生成、保管、管理、使用など複数の段階におけるセキュリティ対策が関与しています。2022年には2件の重大な事件が発生しました:ある著名なマーケットメイカーが問題のあるプライベートキー生成ツールを使用したために約1.6億ドルの損失を被った;あるキャピタルパートナーがニーモニックフレーズの漏洩により4200万ドルの損失を出しました。これらの事例は、プライベートキーの管理が極めて複雑であることを示しています。現在の環境下では、資産を安全に管理しつつ、単一のプライベートキーの漏洩によって全ての資産を失うことを避けるために、マルチシグソリューションが登場しました。

! Cobo Safe:安全で信頼できるオンチェーン資産管理ソリューション

熟成したマルチシグプラン

イーサリアムのアカウント構造はマルチシグを直接サポートしていないため、ユーザーはスマートコントラクトを介してオンチェーンのマルチシグウォレットを実現できます。選択する際は、契約自体の安全性を考慮する必要があります。ある有名なマルチシグウォレットのソリューションは、何度も監査され、長期にわたり検証されており、比較的信頼できる選択肢です。

このプランは、ユーザーが資産をマルチシグ契約に保管し、署名ルールをカスタマイズできることを許可します。マルチシグウォレットの資産は複数のアドレスによって共同管理され、各取引には複数の署名の確認が必要で、有効な署名数は事前に設定された閾値に達する必要があります。このメカニズムは、単一の秘密鍵の漏洩によって全ての資産を失うリスクを効果的に低減します。

しかし、この方案は安全性を高めると同時に、いくつかの不便さももたらします:

  1. 各取引は複数の確認を必要とし、効率が低い。
  2. 特定の権限分散処理ができず、すべてのウォレットメンバーの権限が完全に一致しています。
  3. インタラクティブコントラクトに特定のリスク管理戦略を設定することはサポートされていません。

! Cobo Safe:安全で信頼できるオンチェーン資産管理ソリューション

柔軟なオンチェーン分権とリスク管理ソリューション

上記の問題を解決するために、あるチームは前述のマルチシグ方案に基づいて二次開発を行い、その拡張機能を利用してマルチシグウォレットとプロジェクト契約とのインタラクションを柔軟にカスタマイズしました。新しい方案は以下のサービスを提供します:

シングルサイン権限

関数レベルの権限管理をサポートし、特定のユーザーロールに異なる関数インタラクション権限を設定できます。ユーザーはインターフェース上で簡単に設定するだけで、特定の契約や特定の関数に対するユーザーロールの呼び出し権限を付与できます。このメカニズムは操作効率を向上させ、外部プロトコルとのインタラクションに伴うリスクを最小限に抑えます。

! [Cobo Safe:安全で信頼できるオンチェーン資産管理ソリューション](https://img-cdn.gateio.im/webp-social/moments-7216522f8bcb03cf4fef2cde57fbce03.webp0192837465674839201

ACLリスク管理

より詳細なアクセス制御リスト)ACL(契約のリスク管理メカニズムを提供します。ユーザーはビジネスニーズに応じて、カスタムの権限分散とリスク管理ルールを策定できます。例えば:

  • コントラクト呼び出しパラメーターの範囲を制限する
  • 特定の関数の呼び出し回数を制限する
  • コントラクトインタラクションのリスクチェックを行う

! [Cobo Safe:安全で信頼できるオンチェーン資産管理ソリューション])https://img-cdn.gateio.im/webp-social/moments-7698f10c222724f58b2ed18a76044f44.webp(

注目すべきは、このソリューションがある分散型ホスティングソリューションの重要な構成要素として、オンチェーン契約のソースコードがすべてオープンソースであり、ユーザーや第三者が監査を行うことを許可しているため、ホスティング機能に中央集権的リスクが存在しないことを保証することです。

まとめ

最近のセキュリティ事件は、資産を中央集権的な機関に預けるにせよ、自分で秘密鍵を管理するにせよ、一定のリスクが存在することを思い出させます。これにより、業界はより良い資産管理ソリューションを求めるようになりました。ある分散型管理ソリューションは、成熟したマルチシグソリューションを拡張することにより、より柔軟な分権化とACLリスク管理機能を提供し、資産の安全を確保しつつ使用の便利さを向上させ、機関や個人が資本の寒冬を乗り越え、次の繁栄の波を迎えるための新しい資金管理ツールの選択肢を提供しています。

! [Cobo Safe:安全で信頼できるオンチェーン資産管理ソリューション])https://img-cdn.gateio.im/webp-social/moments-6ad47d757d0ba063866abb82b94b84e2.webp(

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 8
  • 共有
コメント
0/400
StableGeniusDegenvip
· 07-27 07:02
またラグプルするの?慌てないで
原文表示返信0
MissedAirdropBrovip
· 07-26 19:40
誰か私のお金を助けてくれませんか
原文表示返信0
0xLostKeyvip
· 07-26 19:14
手が慣れていなくて、今日は秘密鍵を失くしてしまった。
原文表示返信0
SingleForYearsvip
· 07-24 19:18
また初心者が学ぶ日です
原文表示返信0
TokenSherpavip
· 07-24 07:46
正直に言うと、マルチシグが唯一の方法です。
原文表示返信0
ProxyCollectorvip
· 07-24 07:41
見ていて焦るが、やはりコールドウォレットが最も安全だ。
原文表示返信0
FromMinerToFarmervip
· 07-24 07:41
一日中地方分権化を提唱する
原文表示返信0
GasBankruptervip
· 07-24 07:17
暗号化新初心者🌿 高いなぁ高いなぁ
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)