ホームZ - バナーホーム itaレジャーCEO、「妥協なき」ビットコインセキュリティ設計を暗号資産ウォレットに推進

レジャーCEO、「妥協なき」ビットコインセキュリティ設計を暗号資産ウォレットに推進

Ledger の最高経営責任者(CEO)は、暗号資産業界に対し、ビットコインのセキュリティ設計において一切の「妥協なき」厳格な基準を自らに課すよう求める、異例の率直な公開書簡を発表した。「No Compromise(妥協なし)」と題された投稿の中で Ledger の CEO は、ビットコインの創設時の約束――誰にも凍結も差し押さえもブロックもされないお金――は、その周囲に構築されるウォレットやツールが、技術に詳しい一部のユーザーだけでなく、一般の人々を守るように設計されている場合にのみ生き残ると主張している。

主なポイント

  • Ledger の CEO は、業界全体に向けてビットコインのセキュリティ設計における「妥協なき」基準を求めるブログ投稿を公開した。
  • ビットコインは、銀行や仲介業者に頼らず、シードフレーズに裏付けられた秘密鍵によって、人々が直接お金を保有できるようにする。
  • Ledger は、資金喪失の主な原因はユーザーのミスだけでなく欠陥のあるプロダクト設計にもあり、規律だけでは悪い設計を補えないと述べている。
  • Ledger のDonjon セキュリティチームは、攻撃者に悪用される前に、Trezor と Trust Wallet に影響する脆弱性を発見し、責任ある形で開示した。
  • Ledger は、ウォレット、取引所、カストディアンなどの競合他社に対し、情報開示、オープンスタンダード、教育に関する共通原則の採用を呼びかけている。

ビットコインの中核的なセキュリティモデル

なぜユーザーは自分の鍵を保有するのか

ビットコインの価値提案のすべては、1 つの考えに集約される。すなわち、銀行口座や企業といった仲介を介さず、現金を持つように自分でお金を保有できるということだ。それを可能にしているのがシードと呼ばれる短い単語のリストによりバックアップされた秘密鍵という「秘密」である。その鍵を制御する者がそのお金を制御する――それだけの話だ。これによって、暗号資産におけるセルフカストディは、第三者からの約束ではなく、デジタルな私有財産として機能する。

その自由には厳しいトレードオフが伴う。仲介機関が存在しないため、誰もユーザーの資金を凍結することはできないが、鍵を失ったときに誰も救済することもできない。ウォレットの構築方法に関するあらゆる要素は、この 1 つの事実から派生している。

ユーザーのミスと欠陥ツールによるリスク

Ledger によれば、人々が暗号資産を失う最も一般的な 2 つのパターンは驚くほどありふれている。誤って書き写されたシードフレーズ、忘れられたパスワード、あるいはユーザーが信頼しつつ中身を検証する術のなかったツールの設計上の隠れた欠陥だ。どのケースでも、たとえ原因がユーザーではなくプロダクト側にあったとしても、損失を被るのはユーザーである。

セキュリティ・バイ・デザインを支える原則

良いビットコインのセキュリティ設計とは、Ledger の CEO によれば、すべてのユーザーに完璧な規律を求めるのではなく、ミスが起こり得る余地そのものを取り除くことを意味する。ユーザーにさらなる複雑さや責任を押し付けることはセキュリティではなく、「セキュリティを装った演出」に過ぎないと同社は主張する。

主権をすべての人にとって身近なものにする

この問題は、個々のプロダクトを超えて重要だ。Ledger の捉え方では、自分の鍵を保有することは、誰の許可も必要としないデジタルな私有財産という形の所有権である。しかし、専門家だけが行使できる権利は、実質的には大多数の人が持たない権利と同じだ。だからこそ Ledger の見解では、安全性と使いやすさは競合するのではなく共存しなければならず、業界は愛好家だけでなく一般の人々にもスケールする設計を必要としている。

Ledger はまた、どのベンダーのセキュリティ主張も、単なる信用だけで受け入れるべきではないと主張する。公開できるものは公開し、外部の人間が検証できるようにすべきであり、安全上の理由から非公開にせざるを得ない部分は、独立した専門家にテストを委ねるべきだという。真の証拠は時間であり、同社によれば、それは実際の資金を長年にわたって保持し続け、破綻していないシステムのことを指す。

セキュリティ、使いやすさ、主権の間に妥協はない

完全な安全など存在せず、そう主張する者は何かを売ろうとしているのだと、Ledger の CEO は記している。セキュリティは完成された状態ではなく「方向性」として理解すべきであり、毎年より安全に、毎年より使いやすくなり、破ろうとする人々によって継続的にテストされるものだという。掲げられた目標は、ビットコインのホワイトペーパー以来変わっていない。10 億人が自分の鍵を保有し、日常の取引に実際にそれを使い、最終的にはデジタルアイデンティティにも用いる世界である。

Ledger が自社を含むすべてのウォレットに課している基準は明快だ。使いやすさと引き換えにセキュリティを犠牲にしないこと、セキュリティと引き換えに使いやすさを犠牲にしないこと、そして安全性と引き換えに主権を犠牲にしないこと。ユーザーにこの 3 つのうちどれか 1 つでも手放すよう求めた瞬間、その設計は失敗だと同社は述べている。

業界の協力と責任ある開示

Ledger は、暗号資産におけるセキュリティの失敗が、ベンダー同士の公開の非難合戦に発展しがちだと指摘する。これは、国家支援のハッキングチームや犯罪組織、単独の詐欺師たちに、何の苦労もなく攻撃材料を与えてしまう見世物であり、彼らは総額で数十億ドルを盗んでいる。同社は、脆弱性への対処においては競争ではなく協力こそが業界を律するべきだと主張する。

競合他社への Ledger からの招待

すでに機能している責任ある脆弱性開示の一例として、Ledger は自社の内部セキュリティ部門である Donjon を挙げる。このチームは自社製品だけでなく競合製品にも欠陥がないかを調査し、犯罪者に先んじて報告しているという。同社によれば、このプロセスによってTrezor 向けのパッチが提供され、Trust Wallet のユーザーは公表の数か月前から保護されていた。また Ledger は、ユーザーが内容を確認できない「ブラインドトランザクション」を承認してしまうことを防ぐための「クリアサイニング」のオープンスタンダードを策定し、あらゆるウォレットプロバイダー――競合を含む――が採用できるようにイーサリアム財団に提供し、すでに複数のプロバイダーが採用していると述べている。

Ledger はこれを、一社だけの取り組みではなく、より広いエコシステム全体の努力の一部として位置づけている。たとえば、攻撃を受けているユーザー向けの 24 時間無料救援窓口であるSEAL 911 や、業界全体の脆弱性を発見・開示している Kraken のセキュリティラボを挙げている。暗号資産ユーザー教育については、Ledger Academy や Binance Academy、MIT が提供する講座などの無料リソースを例に、こうした協調的な取り組みは日常的に行われているものの、見出しになることはほとんどないと指摘している。

Ledger の CEO は現在、ウォレット、取引所、カストディアン各社の競合する経営陣に対し、直接的な招待を拡大している。プロダクトでは激しく競争しつつも、共通の原則に合意すること――セキュリティチーム同士の責任ある開示を標準とし、誰が策定したかにかかわらずオープンスタンダードを採用し、有料顧客だけでなくすべてのユーザーに教育を提供し、競合他社の失敗だけを強調するのではなく自社製品のトレードオフについても正直に語り、セキュリティインシデント後の公開の「得点稼ぎ」を避けること――である。「私たちが共に守るときにのみ、この業界は勝利できる」と CEO は記し、Ledger は自社をこれらの基準に公開の場で縛り、同じ基準で評価されることを期待していると付け加えた。

なぜ今この議論が重要なのか

より厳格なビットコインのセキュリティ設計を求める声が上がっているのは、暗号資産のセキュリティ失敗が、調整された修正ではなく、ベンダー間の公開論争に発展することが常態化しているタイミングだ。日常的な保有者にとって、実務的な意味合いは単純である。資金が安全に保たれるかどうかは、ユーザーの注意深さだけでなく、しばしばウォレットの設計によって決まる。業界にとって、Ledger の提案は、情報開示に関する共通基準と教育によって、現在犯罪組織が利益を得ている「悪用可能な弱点」の総量を減らせるという賭けでもある。

競合他社がこの招待を受け入れるのか――それとも互いのセキュリティ上の失敗をマーケティングの機会として扱い続けるのか――は、セルフカストディを安全に 10 億人の一般ユーザーの手に届けるという Ledger の掲げる目標に向けて、業界がどれだけ前進できるかを大きく左右するだろう。

FAQ

お金の所有権という点で、ビットコインは何が違うのですか?

ビットコインは、シードフレーズに裏付けられた秘密鍵をユーザー自身が管理することで、仲介者なしに自分でお金を保有できるようにします。

なぜビットコインウォレットにおいてセキュリティ・バイ・デザインが重要なのですか?

欠陥のある設計はユーザーの規律だけでは修正できず、良い設計はミスを減らし、ユーザーに過度な責任を負わせないからです。

Ledger はどのようにセキュリティ面での業界協力を促進していますか?

Ledger のセキュリティチーム Donjon は、脆弱性を責任ある形で開示し、悪用が公になる前に対処するとともに、オープンスタンダードや無料のユーザー教育を業界全体に推進しています。

Ledger が業界に提唱しているセキュリティ基準とは何ですか?

セキュリティ、使いやすさ、主権のいずれも妥協しないことであり、セルフカストディが包摂的であり続け、時間とともに継続的に改善されることを保証するというものです。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”お金の所有権という点で、ビットコインは何が違うのですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ビットコインは、シードフレーズに裏付けられた秘密鍵をユーザー自身が管理することで、仲介者なしに自分でお金を保有できるようにします。”}},{“@type”:”Question”,”name”:”なぜビットコインウォレットにおいてセキュリティ・バイ・デザインが重要なのですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”欠陥のある設計はユーザーの規律だけでは修正できず、良い設計はミスを減らし、ユーザーに過度な責任を負わせないからです。”}},{“@type”:”Question”,”name”:”Ledger はどのようにセキュリティ面での業界協力を促進していますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Ledger のセキュリティチーム Donjon は、脆弱性を責任ある形で開示し、悪用が公になる前に対処するとともに、オープンスタンダードや無料のユーザー教育を業界全体に推進しています。”}},{“@type”:”Question”,”name”:”Ledger が業界に提唱しているセキュリティ基準とは何ですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”セキュリティ、使いやすさ、主権のいずれも妥協しないことであり、セルフカストディが包摂的であり続け、時間とともに継続的に改善されることを保証するというものです。”}}]}

本記事は人工知能の支援を受けて作成され、編集部による確認を経ています。

Satoshi Voice
この記事は人工知能の支援を受けて作成され、正確さと品質を保証するために我々の記者チームによってレビューされた。
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST