Cointime

Download App
iOS & Android

コールドウォレットのクラッシュ?一夜にして690万ドルの資産が消失した事件から学ぶ教訓

Validated Media

仮想通貨の世界は再び混乱に陥っている。「投資家がコールドウォレットを購入し、一夜にして全資産を失った」というニュースが、インターネット上で大きな議論を巻き起こした。

事件の始まりと終わり:

ある仮想通貨投資家がショートビデオプラットフォームを通じていわゆる「コールドウォレット」を購入し、約5,000万円(約690万米ドル)相当のデジタル資産をそこに移した。しかし、その直後、これらの資産はすべて一夜にしてハッカーに盗まれた。

ブロックチェーンセキュリティ企業CoinMarketCapによると、これは架空の話ではなく、実際に起こった出来事です。考えられる犯人は?投資家が購入したウォレットは、配送前に改ざんされ、バックドアが埋め込まれていたサードパーティ製のデバイスでした。

本日は、この実例を出発点として、重要な疑問を探っていきます。コールドウォレットは本当に暗号資産を保管する最も安全な方法なのでしょうか?一般ユーザーはどのように資産を守ることができるのでしょうか?絶対に避けるべき落とし穴は何でしょうか?

悲劇:コールドウォレットがハッキングされるのはなぜでしょうか?

このニュースを聞いた多くの人の第一印象は、「資産5000万円もある人が、どうして基本的なセキュリティ知識も知らないのか?」というものでしょう。しかし、現実は仮想通貨の世界では、ユーザーが技術的な知識をはるかに超える資産を蓄積していることは珍しくありません。「資産はセキュリティ意識よりも早く成長する」ということわざがあるように。

2013年にビットコインを購入したとしましょう。当時はわずか数千元でした。しかし今では、その価値は100倍以上にまで上昇しています。資産ポートフォリオは急騰しているのに、セキュリティ対策は追いついていません。

そこで、「セキュリティ強化」のためにハードウェアウォレットを購入しました。しかし、出所を確認せず、ライブ配信、ショートビデオ、またはショッピングプラットフォーム上のランダムリンクから注文し、公式チャネルからのものであるかどうかを確認せずにいました。

結果はどうなったか?資産は消えた。

なぜなら、あなたが購入したのはコールドウォレットではなく、バックドアがプリインストールされたウォレットだからです。攻撃者はすでにリカバリフレーズを習得しています。資産を預け入れれば、それは相手に資産を渡すのと同じことになります。

コールドウォレットは絶対に安全ではない

コールドウォレットには独自のリスクがあります。

「コールドウォレット」という言葉を聞くと、多くの人がすぐに「絶対的なセキュリティ」を思い浮かべます。しかし、実際には本物のコールドウォレットと偽物のコールドウォレットがあり、「コールド度」もそれぞれ異なります。使用する際には、正しい操作手順に従う必要があります。

1. コールドウォレットとは何ですか?

広義では、コールドウォレットとは、完全にオフラインでインターネットから隔離された環境に秘密鍵またはリカバリフレーズを保存することを指します。

一般的な形式:

  • ペーパーウォレット: 最も安全な方法 - 秘密鍵を紙に書き、金庫に保管し、完全にオフラインで保管します。
  • ハードウェア ウォレット: 秘密鍵を保存し、USB または Bluetooth 経由で接続し、物理的な分離を重視する USB のようなデバイス。
  • エアギャップデバイス: 上級ユーザーは、オフラインの Linux システムを使用してトランザクションを生成および署名できます。

偽のコールドウォレットとは何ですか?

  • 非公式チャネルから購入したハードウェアウォレット
  • 使用にインターネット接続が必要なウォレット(一部のWeb3マルチ署名ウォレットなど)
  • モバイルアプリを使用すると、ウォレットとオンチェーンデータが自動的に同期されます。
  • オンライン環境でウォレットの復元フレーズを生成する

2. ハードウェア ウォレットが依然として危険なのはなぜですか?

「ハードウェアウォレットってオフグリッドじゃないの?暗号化チップが入ってて、秘密鍵はローカルに保存されるから、すごく安全なんじゃないの?」

問題は次の通りです:

2. ハードウェア ウォレットが依然として危険なのはなぜですか?

「ハードウェアウォレットってオフグリッドじゃないの?暗号化チップと秘密鍵のローカルストレージがあるから、すごく安全なんじゃないの?」

問題は次の通りです:

  • ネットワーク=露出:USBまたはBluetoothで接続すると、もはや「冷たい」状態ではない
  • ファームウェア改ざんリスク: 攻撃者が事前にファームウェアを改変し、「安全な」デバイスを完全に無防備にしてしまう可能性があります。
  • 外観は検出できない: パッケージが新品のように見えても、ファームウェアが改ざんされているかどうかは確認できない
  • ユーザーエラー: リカバリフレーズのスクリーンショットを撮ったり、コンピュータに入力したり、自分にメールで送信したりすることは、致命的なミスです。

したがって、重要なのはハードウェアウォレットを使用するかどうかではなく、どのように使用するかです。公式チャネルから購入し、自分で初期化し、完全にオフラインで復元フレーズを生成する場合にのみ、「比較的安全」と言えます。

本当に安全なウォレットとはどのようなものでしょうか?以下の点に注意してください

どのウォレットを使用する場合でも、次のルールに留意してください。

1. 公式チャネルからのみ購入する

Ledger、Trezor、Keystoneなど、他のブランドであっても、公式サイトまたは正規販売店からのみ購入してください。ライブ配信がどれほど説得力があっても、リスクを冒さないでください。

2. リカバリフレーズ/秘密鍵は紙にのみ存在し、インターネット上には存在しません

スクリーンショットを撮ったり、コピー&ペーストしたり、写真を撮ったりしないでください。復元フレーズをメモ、クラウドドライブ、メールに保存するのは、ハッカーに渡すようなものです。最も安全な方法は? 書き留めて自宅の金庫に保管することです。

3. 携帯電話とパソコンをクリーンな状態に保ち、怪しいウォレットアプリを避ける

多くの偽ウォレットアプリは本物そっくりに見えますが、インストール後にバックグラウンドで秘密鍵を盗みます。ウォレットアプリをインストールする前に、必ず公式サイト、開発者の身元、アプリストアの評価を確認してください。

4. マルチ署名またはマルチデバイス検証を使用する

すべての資産を1つのウォレットに保管しないでください。階層型ストレージ:大きな資産はオフラインで保管し、小さな資産はモバイルホットウォレットに保管します。

5. プラットフォームウォレットを使用する場合は、そのリスク管理システムを理解する

中央集権型ウォレットであっても、セキュリティは大きく異なります。包括的なリスク管理と出金制限を設けているプラ​​ットフォームもあれば、バックエンドのスタッフが自由に資金を移動できるプラットフォームもあります。

透明性の高いセキュリティシステムと優れたユーザー評判を備えたウォレットを選択してください。

安全で透明性の高いプラットフォームウォレットを選ぶ

機能だけでなく、セキュリティアーキテクチャも考慮する

多くのユーザーにとって、中央集権型取引所のウォレットは便利で使いやすいものですが、資産を第三者に預けるというリスクも伴います。そのため、機能性だけでなく、リスク管理の枠組みも重要です。

優れたセキュリティ記録と高いユーザー信頼を備えた、推奨ウォレット プラットフォームをいくつか紹介します。

  • BN: 世界最大の取引プラットフォームであり、一流の資産準備金管理と SAFU 保険基金、およびホットとコールドの保管分離を備えています。
  • OK: 強力な技術的能力、MPC ウォレットをサポートし、資産準備金の公開証明を提供します。
  • Bitget: 強力なウォレット分離と階層化暗号化テクノロジーを備え、コピー取引とデリバティブで有名です。

要約: セキュリティ意識は暗号通貨の世界における最初の防衛線です

ハードウェア ウォレットは万能薬ではなく、コールド ウォレットも無敵ではありません。

本当の防御とは、あなた自身の意識、習慣、そしてリスクに対する恐怖です。

最後にいくつかのヒントをご紹介します。

  • ウォレットを購入するには、公式ウェブサイトのみを使用してください
  • リカバリフレーズはインターネット上に公開されるべきではなく、紙に保管するのが最善です。
  • 複数の認証レイヤーを有効にし、単一のデバイスに依存しない
  • プラットフォームを盲目的に不信感を抱く必要はありませんが、盲目的に信頼することも避けてください。
  • セキュリティを後付けではなく財務戦略に組み込む

暗号通貨の世界には、一夜にして金持ちになるという話が溢れています。

しかし、富を維持し、長期にわたって生き残ることができるのは、常に警戒を怠らない人々です。

コメント

全てのコメント

Recommended for you

  • AIが地域開発の意思決定支援を行うとする長江デルタ統合モデルを発表した。

    長江デルタ統合モデル発表・応用連携会議が上海で開催された。会議では、中国地域経済50フォーラムメンバーで、上海財経大学長江デルタ・長江経済ベルト発展研究所執行長の張学良教授チームが主導する長江デルタ統合モデル(YRD-P1)が正式に発表された。張学良教授は、YRD-P1モデルは長年の都市・地域科学研究の蓄積に基づいて構築された専門的な大規模モデルであると述べた。継続的に蓄積された政策文書、統計データ、学術成果、産業チェーン情報、地理空間データを基盤とし、長江デルタ地域向けに深くカスタマイズされ、知識システムの体系性、権威性、追跡可能性を重視し、協調的な地域発展のために、よりインテリジェントで正確、かつ持続可能な意思決定支援ツールを提供することに尽力している。

  • 天埔株:同社は情報開示規制に違反した疑いがあり、1月12日に株式の取引が再開される。

    天埔株式会社は、中国証券監督管理委員会(CSRC)から「立件通知書」を受領し、上海証券取引所から情報開示違反の疑いで規制警告を受けたと発表した。同社株式の取引は2026年1月12日に再開される。同社の生産・運営は現在正常だが、株価は短期的な変動が大きく、累積で大幅な上昇を見せており、同社のファンダメンタルズから大きく乖離し、大きな取引リスクをもたらしている。2025年第1四半期および第2四半期の営業収益は2億3000万元で、前年同期比4.98%減、上場会社株主に帰属する純利益は1785万8000元で、前年同期比2.91%減となった。

  • 日本の首相が衆議院解散を検討、USD/JPYが急上昇。

    日本の首相は衆議院の解散を検討している。ドルは円に対して急上昇し、0.66%上昇の157.95円となり、過去1年間で最高値を更新した。

  • 連銀の代弁者であるニック・ティミラオス氏は、民間部門の雇用主が2025年までに毎月平均6万1000人の雇用を増やすと予測しており、これは2003年のいわゆる「失業回復」以来、民間部門の雇用増加が最も弱い時期となる。

    連銀の代弁者であるニック・ティミラオス氏は、民間部門の雇用主が2025年までに毎月平均6万1000人の雇用を増やすと予測しているが、これは2003年のいわゆる「失業回復」以来、民間部門の雇用増加が最も弱い時期となる。

  • 失業率が予想外に低下したことで金利引き下げへの期待は大幅に弱まり、債券トレーダーらは年央の動きに目を向けるようになった。

    米国債は、トレーダーが今月下旬の連邦準備制度理事会(FRB)による利下げへの期待を事実上払拭したことで下落した。これは、12月の失業率が予想以上に低下し、雇用全体の伸び悩みを相殺したことを受けたものだ。金曜日の雇用統計発表後、米国債価格は下落し、全年限の利回りが最大3ベーシスポイント上昇した。債券トレーダーは、2026年中に2回の利下げが実施されるという予想を維持し、最初の利下げは年央に実施されると予想している。ナティクシス・ノース・アメリカの米国金利戦略責任者、ジョン・ブリッグス氏は、「我々にとって、FRBは全体的なデータに含まれるノイズよりも失業率を重視している。したがって、これは米国金利にとって若干弱気材料だ」と述べた。9月、10月、11月の雇用統計は、10月1日から11月12日までの6週間にわたる政府閉鎖のため発表が遅れた。今回の雇用統計は、マクロ経済の雇用動向を反映した初の「クリーン」な指標となる。 FRBが追加利下げに踏み切るかどうかは、今後数ヶ月の労働市場の動向次第とみられる。労働市場の弱さを受け、FRBは過去3回の会合で短期貸出金利の目標レンジを引き下げた。しかし、一部の当局者はインフレ率が目標を上回ることを依然として懸念しており、これが追加緩和のペースを抑制しているとみられている。

  • ゴールドマン・サックス:FRBは1月に金利を据え置く可能性が高いが、2026年の残りの期間にさらに2回金利を引き下げるだろう。

    1月9日、金石データは、ゴールドマン・サックス・アセット・マネジメントのマルチセクター債券投資責任者であるリンゼイ・ローゼナー氏が、米国の非農業部門雇用者数について「さようなら、1月!」と述べたと報じました。労働市場が安定化の兆しを見せていることから、FRB(連邦準備制度理事会)は当面現状維持の可能性が高いでしょう。失業率の改善は、11月の急上昇は「退職遅延」政策とデータの歪みによる個々の従業員の早期退職によるものであり、システム全体の弱体化の兆候ではないことを示唆しています。FRBは当面政策スタンスを維持すると予想されますが、2026年の残りの期間にさらに2回の利下げを実施すると予想しています。

  • 市場トレーダーは依然として、連邦準備制度理事会が2026年に金融政策を約50ベーシスポイント緩和すると予想している。

    市場トレーダーは依然として、連邦準備制度理事会が2026年に金融政策を約50ベーシスポイント緩和すると予想している。

  • スワップ市場では、FRBが1月に利下げを行う可能性はゼロだとみられている。

    1月9日の金石データによると、米国の失業率の低下により、連邦準備制度理事会の1月の金利引き下げ計画は頓挫し、金利スワップ契約では現在、金利引き下げの確率はゼロであると示されている。

  • 米国の12月の非農業部門雇用者数は予想を下回り、失業率はわずかに低下したものの、労働市場の悪化傾向を隠すことはできなかった。

    米国労働統計局が金曜日に発表したデータによると、12月の雇用者数は5万人増加し、エコノミスト予想の6万人を下回った。失業率は11月の4.6%から4.4%に低下した。11月と10月のデータは政府閉鎖の影響を大きく受けていたため、このデータは数ヶ月ぶりに米国の雇用市場の全体像を示している。11月の雇用者数増加数は、当初の推定値6万4000人から5万6000人に下方修正された。このデータは、連邦政府の人員削減と民間部門の雇用減速の影響を受けた労働市場の悪化の兆候をさらに裏付けている。連邦準備制度理事会(FRB)は過去3回の会合で米国の借入コストを引き下げ、政策金利の目標レンジを3年ぶりの低水準である3.5~3.75%に維持した。パウエルFRB議長は12月、現在の借入コストは「良好な水準にある」と述べ、追加利下げの閾値は高いことを示唆した。しかし、12月の弱いデータは、今月末に開催される次回会合で利下げサイクルを停止するというFRBの主張を複雑化させる可能性がある。FRBはまた、労働統計局(BLS)の最新データの正確性についても懸念を表明した。パウエル議長は、米国経済の月間雇用者数は雇用統計で示されているよりも6万人少ないと示唆した。

  • 市場トレーダーは、連邦準備制度理事会が1月に金利を引き下げる可能性は事実上ゼロだと予想している。

    市場トレーダーは、連邦準備制度理事会が1月に金利を引き下げる可能性は事実上ゼロだと予想している。