概要
購入、管理、投資のいずれにおいても、仮想通貨を常に安全に保つ必要があります。コインやトークンの損失は、大半の場合は永続的なものになります。
中央集権取引所で仮想通貨をトレードする場合は、KYCおよび、AMLのチェックを行っている規制に準拠したものをご使用ください。ピア・ツー・ピア取引や監査付きの分散型取引所は、安全性を確保できる可能性が最も高いです。
仮想通貨を安全に管理するためには、複数のオプションがあります。お客様の仮想通貨を規制された取引所で管理することができるため、新規参入者やトレーダーにとって実用的です。しかし、ウォレットの鍵を所有しているわけではありません。
お客様が鍵を所有している非カストディウォレットは、より高いセキュリティを提供し、より安全なオプションでは、コールドストレージデバイスのようにインターネットに接続されていないウォレットで管理することができます。いずれの場合も、秘密鍵はオフラインの安全な場所で管理してください。
監査済みのDAppsを使用してセキュリティを向上させ、どのDAppsがお客様のウォレットを使用する許可を得ているかを定期的に確認してください。DAppのご使用後、これらの権限を削除してください。
はじめに
仮想通貨の核となるのは、自己主権という考え方です – これは、ユーザーが自分自身を銀行として行動できるという概念があります。資金を適切に管理することで、どれ程厳重な銀行の金庫であっても到達することはできないセキュリティを得るでしょう。そうでない場合、誰かに遠隔操作され、お客様のデジタルウォレットが空になってしまうリスクがあります。
デジタルコインを適切に管理する方法を学ぶことは、仮想通貨の世界に足を踏み入れる際の重要なステップです。また、ストレージだけではありません。現在では、多くの仮想通貨保有者がDeFiの世界でDAppsと取引しているため、自身のコインを安全に使用する方法も学ぶべきだと思います。
信頼できない企業にお金を扱わせないのと同様に、ランダムなDAppに自分のコインを託すべきではありません。また、仮想通貨を購入および、トレードする取引所も同様です。このガイドでは、どこにいてもお客様自身の仮想通貨を安全に保つための最良のテクニックをご紹介します。
仮想通貨の安全な購入方法
安全な取引所を選択するために
取引所を利用するには、その取引所のカストディウォレットに資金を振替する必要があります。コインの管理を取引所に任せることで、考え方によっては安心感を得ることができます。ウォレットに慣れていない方や、仮想通貨に慣れていない方は、取引所のウォレットを使用した方が安心かもしれません。これにより、誤ってウォレットをロックしてしまい、仮想通貨を損失してしまうことを防ぐことができます。
しかし、資金を直接管理するという安心感を求める人もいます。「鍵でも、コインでもない」という言葉を聞いたことがあるかもしれません。ウォレットを実際に所有していなければ、誰かに自分の仮想通貨を管理されてしまいます。詳細につきましては、後述のストレージ項をご参照ください。
ピア・ツー・ピアサービスを利用する必要がある場合は、購入者と販売者の両方にKYCが必要であることをご確認ください。理想的には、エスクロー・サービスも提供することです。完全にリスクがなくなるわけではありませんが、第三者がエスクローに資金を保管することで、購入者と販売者の両方が詐欺から保護されることになります。
アカウントを保護する方法
取引所や選択した取引方法でサインアップした場合は、標準的な優良事例に従い、アカウントの安全性を確保してください。これらのヒントは、オンラインの銀行口座やその他の機密情報のために使用するものと同様となります。お客様のアカウントとその資金へのアクセスを防ぐことは簡単です:
仮想通貨を安全に管理する方法
秘密鍵とは?
8b9929a7636a0bff73f2a19b1196327d2b7e151656ab2f515a4e1849f8a8f9ba
この数字をGoogleで調べた場合、この記事の中にしか存在しません (その後、他の場所にコピーされていなければ) 。これを見れば、この数字がどれだけランダムなのかがわかるはずです – この数字を見たことがある人の確率は、天文学的に低いのです。
その方法につきましては、この記事では追求しません。認知しておくべきことは、秘密鍵を使用して公開アドレスを生成することは簡単ですが、その逆を行うことは現在では不可能だということです。だからこそ、ブログやソーシャルメディアなどで安心して公開アドレスを記載することができるのです。対応する秘密鍵がなければ、誰も送られてきた資金を使用することはできません。
シードフレーズ
ストライク 悲しみ ボス 大胆 ボイス コネクト 休日 ヴィンテージ 量子 ポニー 安定 本物
意図的に1つの秘密鍵のみを使用することを選択しないかぎり、新しいウォレットを作成するときにシードフレーズのバックアップを求められることがあります。鍵の管理について後で説明する際には、秘密鍵とシードの両方を説明するために、鍵という用語は同じ意味で使用されます。
シードフレーズを保護する方法
12語、18語、24語のシードフレーズは、安全に管理するために非常に重要です。このフレーズにアクセスできる人は、お客様の鍵を自身のウォレットに取り込んで、資金を盗むことができます。また、シードフレーズと同様な動作をするJSONファイルや個別の秘密鍵を用意することもできます。鍵の管理には細心の注意を払い、以下のヒントを参考にしてください。
ホットウォレットとコールドウォレットの比較
ホットウォレット
ホットウォレットとは、インターネットに接続する仮想通貨ウォレット (スマートフォンやデスクトップのウォレットなど) のことです。ホットウォレットは、最もシームレスなユーザー体験を提供する傾向があります。仮想通貨やトークンの送受信や取引をする際に便利です。しかし、この便利さは、しばしばセキュリティを犠牲にします。
ホットウォレットはインターネットに接続されているため、本質的に脆弱となります。秘密鍵はいかなる時点でも公開されることはありませんが、お客様のオンラインデバイスが感染し、悪意のあるアクターによって遠隔操作される可能性があります。
ホットウォレットが完全に安全ではないというわけではなく – コールドウォレットよりも安全性が低いということです。ホットウォレットは操作性に優れているため、少額の残高を保有する場合に一般的に好まれるオプションです。
コールドウォレット
オンラインでの攻撃を回避するために、多くの人は鍵を常にオフラインにしています。彼らはコールドウォレットでそうしています。コールドウォレットは、ホットウォレットと異なり、インターネットに接続しません。以前、一部の仮想通貨保有者はペーパーウォレットを保有していました: ペーパーウォレットとは、ウォレットの秘密鍵を印刷した紙のことで、通常はQRコードの形をしています。しかし、現在では、これは時代遅れでリスクの高いセキュリティ方法であると考えています。コールドストレージに最適なオプションは、やはりハードウェアウォレットでしょう。
ハードウェアウォレット
カストディアンとノンカストディアンの比較
仮想通貨取引所は、第三者による資金の保管を気にしないユーザーにとって、より便利な体験を提供します。自分の銀行というのは、何かあったときに誰も助けてくれないというリスクがあります。
秘密鍵を失えば、資金を取り戻すことはできません。一方、アカウントのパスワードを紛失した場合は、再設定するだけで大丈夫です。また、資格情報が盗まれるリスクもありますので、アカウントの安全性を確保するために、前述の適切な予防措置を講じる必要があります。
最も安全なストレージオプションとは?
残念ながら、この質問に対する答えはひとつではありません – もし答えがあれば、この記事はもっと短くなるでしょう。その答えは、お客様のリスクプロファイルと仮想通貨の使用方法によって大きく異なります。
オンラインウォレットは、商品やサービスの購入に使用する少額の金額に最適です。コールドストレージがセービングアカウントのようなものなら、モバイルウォレットはフィジカルウォレットのようなものです。理想的には、損失しても深刻な財務上の問題を引き起こさない金額であるべきです。
分散型金融とDAppsを安全に利用する
自分でスマートコントラクトを研究し、その機能を正確に理解していない限り、バックドア・エクスプロイトの可能性は常にあります。通常、プロジェクトは、スマートコントラクトが安全であることを証明するために監査を受けます。Certik社は有名な監査機関ですが、この評判が必ずしも安全を保証するものではありません。
妥協したプロジェクトでは、無制限または大量のトークンを移動する許可を求めてきます。経験の浅いユーザーは、これらを承認してしまい、詐欺の被害に遭う可能性が高くなります。DeFiのプラットフォームから資金を削除しても、プロジェクトが何らかの管理を行い、資金を盗むことができる可能性があります。ハッカーは、スマートコントラクトを操作して悪用しようとすることもあります。もう一度言いますが、プロジェクトに許可を与えてしまった場合、このような状況ではリスクを負うことになります。
ウォレットの許可を取り消す方法
これで、お客様のアカウントで許可されているスマートコントラクト一覧と、その許可額が表示されます。許可を取り消す場合は、下の赤枠で囲んだボタンをクリックしてください。
より安全性の高い監査済みのプロジェクトを使用
上述したように、監査済みのプロジェクトは、自分のトークンやコインを投資するのに、より安全なオプションとなります。スマートコントラクトとのやり取り、ステーキング、プールへの出資、流動性の提供などを行う場合は、常に監査のあるプロジェクトを探すことをお勧めします。
監査では、DAppのスマートコントラクトコードを分析します。監査役は、バックドア、悪用可能なスクリプト、およびセキュリティ上の問題を探します。これらの情報はプロジェクト創設者に報告され、プロジェクト創設者はコードに変更を加えます。すべての変更は最終報告書に追加され、ユーザーに完全で透明なプロセスを示します。その後、最終報告書は公開されます。
監査は、プロジェクトの安全性を保証するものではありませんが、資金の安全性が高まる可能性があります。監査を受けられないプロジェクトに資金を投入するのは賢明ではありません。スマートコントラクトの中には、大量の資金を扱うものがあり、ハッカーにとって魅力的なものとなっています。監査役がコードをチェックしなければ、簡単に狙われてしまいます。
Certik社は、監査済みプロジェクトのリストと、100点満点中の評価やその他の重要な情報を定期的にアップデートしています。
詐欺を回避する方法
仮想通貨は、残念ながら多くの詐欺師を惹きつけます。他のユーザーを悪用して仮想通貨を奪おうとする人がいますが、一度資金が盗まれると、通常は取り戻す方法がありません。詐欺師は、仮想通貨の匿名性や、多くのユーザーが多額の資金を直接管理していることを悪用しています。
常に警戒し、知らないユーザーには絶対に送金しないようにしてください。また、送金する相手の身元をよく確認する必要があります。ここでは、注意するべき詐欺を紹介します:
まとめ
仮想通貨の安全性を確保するために、ブロックチェーン業界は現在、多くのセキュリティ対策を提供しています。取引から仮想通貨の保管と使用に至るまで、資金を安全に保管するにはシンプルなヒントが効果的です。ストレージに関しては、それぞれの選択肢にメリットとデメリットがあるため、トレードオフの関係を理解することが必要です。いつものように、お金や仮想通貨を保管する場所については、必ず適切な調査を行ってください。