Glassnodeによると、2023年11月時点で、BTCウォレットの総数は12億1千万を超えています。この数字は、暗号通貨がどれほど成長しているか、そして今後も成長を続ける可能性を示しています。
2023年11月時点のBitcoinアドレス総数 | 出典: Glassnode
インターネットが誰にでも簡単に情報へのアクセスを提供するデジタル経済において、企業、政府、個人がデータを保護することは不可欠となっています。
暗号通貨はデジタル版のお金であり、その価値の成長は、デジタル資産に何らかの方法でアクセスしようとするさまざまな悪意ある行為者を引き付けています。また、ユーザーが資金を失う可能性のある人的ミスも発生する可能性があります。
本日の記事では、マルチシグネチャ(マルチシグ)ウォレットを、ハッキングへの対策や人的ミスを防ぎ、暗号通貨を可能な限り安全に保つ方法の一つとして検討します。
暗号通貨ウォレットとは?
マルチシグウォレットは暗号通貨ウォレットに分類されます。そのため、まずここから始めるのが良いでしょう。暗号通貨ウォレットとは、暗号通貨を保管、送信、および受信するための物理デバイスまたはアプリケーションソフトウェアです。
暗号通貨ウォレットにはさまざまな種類があり、オンラインまたはオフラインの存在、中央集権型または分散型、アクセスするために必要な秘密鍵の数に基づいて異なります。
暗号通貨ウォレットの仕組みについて完全に学びましょう。
マルチシグウォレットとは?
マルチシグウォレットは、管理者とボックス所有者がそれぞれのユニークなキーを同時に挿入してアクセスする必要がある複数キーの預金ボックスや、2つ以上のキーを同時に挿入し、時計回りまたは反時計回りに回転させて開ける銀行の金庫に例えることができます。要点は、複数署名ウォレットは、取引を承認するために2つ以上の秘密鍵を必要とする暗号通貨ウォレットであるということです。
ハッキングや人的ミスに対するセキュリティの問題から、マルチシグウォレットが注目されています。従来の暗号通貨ウォレットは、1つの秘密鍵だけで資金の送信と受信を行うアカウントにアクセスします。しかし、この秘密鍵や対応するシードフレーズが紛失したり盗まれたりするケースがあります。非管理型暗号通貨ウォレットの場合、秘密鍵が漏洩したり忘れられたりすると、資金を回復する手段がなくなります。
マルチシグウォレットは、1つのアカウントに複数の署名を提供することでこの問題を解決します。それは「2-of-2」「2-of-3」「3-of-5」「4-of-5」などになります。一つの秘密鍵を失っても、他の鍵が無事であれば資金にアクセスできます。これらの秘密鍵を一人ではなく複数の「署名者」に分けて共有することで、セキュリティを強化することができます。
取引を行うには、各署名者が自身のデジタル署名(秘密鍵)で署名する必要があります。例えば「2-of-2」マルチシグウォレットでは、2人の署名者が全員署名しないと取引が承認されません。「2-of-3」マルチシグウォレットでは、3つの秘密鍵のうち2つが署名する必要があります、など。
マルチシグウォレットの概念は「すべての卵を一つのバスケットに入れるな」という有名な格言に基づいており、これは主に分散化、分配、セキュリティに関連しています。
以下はマルチシグウォレットの特徴の概要です:
-
各署名者は固有の秘密鍵を使用してウォレット内の取引詳細を確認できます。
-
各署名者はアカウントの復旧用に固有のシードフレーズを受け取ります。
-
各署名者は取引を承認するために自身の秘密鍵で署名する必要があります。
-
1つの秘密鍵で署名された場合、「保留中」と表示され、必要な数の秘密鍵で署名されると取引が承認されます。
マルチシグウォレットの仕組み
マルチシグウォレットのプロセスは、アカウントの署名者の1人がマルチシグウォレットアドレスで取引を開始することで始まります。この取引が3-of-4のマルチシグウォレットで行われる場合、全ての署名者が秘密鍵を追加する必要があります。必要数に満たない秘密鍵では「保留中」と表示されます。
もう1つ注意すべき点は、どの秘密鍵または署名者も他の署名者よりも上位に位置付けられることはないということです。取引は特定の順序で署名する必要はなく、4人中3人や3人中2人の署名者が取引に署名することで承認されます。
具体例を挙げます。例えば、マルチシグウォレットを作成して「3-of-5」のオプションを選択したとします。そして、アカウントの署名者としてジョン、アレックス、アリス、サム、そしてあなたを選択します。完全な取引を行うには、ジョン、アレックス、サム、またはあなた、サム、ジョンのように、いずれかの3人が署名をする必要があります。
取引の承認が投票にかけられ、5人全員が同意した場合、任意の3人が署名を追加できます。5人中3人が同意(過半数)の場合、その3人が署名を追加できます。5人中2人が同意した場合、たとえその2人が秘密鍵を追加しても、取引を承認するにはさらに条件を満たす必要があります。
シングルキーウォレット vs. マルチシグウォレット
項目 |
シングルキーウォレット |
マルチシグウォレット |
定義 |
単一の秘密鍵で保護されています。 |
複数の鍵が操作に必要です。 |
セキュリティ |
1つの鍵に依存するため、セキュリティが低いです。 |
複数の鍵が必要なため、セキュリティが高いです。 |
管理 |
秘密鍵の所有者が完全に管理します。 |
複数の鍵保持者による共同管理。 |
複雑さ |
シンプルで使いやすい。 |
複数の鍵の調整が必要なため、複雑。 |
復元性 |
リスクが高い: 鍵を失うと資金も失われます。 |
安全性が高い: 1つの鍵を失っても復元が可能。 |
ユースケース |
少額や個人的な利用に適しています。 |
共有アカウントや大規模資金の保管に最適。 |
柔軟性 |
単一の鍵保持者の行動に限定されます。 |
取引に関するルールを設定できるため柔軟です。 |
費用 |
通常、取引コストは低い。 |
複雑な取引のため、コストが高くなる。 |
取引スピード |
通常、取引は迅速。 |
複数の確認が必要なため、遅くなる。 |
対象ユーザー |
個人ユーザー。 |
組織、家族、またはグループ。 |
バックアップの簡便性 |
単一の鍵のバックアップが簡単。 |
複数の鍵があるため、より複雑。 |
代表的な例 |
標準的な仮想通貨ウォレット(Trezor、Halo Wallet、MetaMaskなど)。 |
BitGo、Electrum Multisig、Casa Keymaster。 |
仮想通貨を保管する一般的な方法として、単独の秘密鍵を使用するウォレットが挙げられます。このようなウォレットは、個人で利用する場合には最も便利であるため、最も広く使用されています。単一鍵ウォレットは、取引を承認するために1つの秘密鍵だけを必要とし、その秘密鍵は1人の所有者によって保持されます。この方法は素早く取引を行える一方で、リスクを伴い、企業が大額を保管する際には不安が生じることがあります。
マルチシグウォレットは、取引の承認に複数の鍵を必要とし、企業の取締役会や財務責任者が利用する際に役立ちます。単一鍵ウォレットは、秘密鍵を紛失したり、悪用された場合に全ての資金に影響を及ぼすため、企業の利用には効果的ではありません。マルチシグウォレットを使用することで追加のセキュリティ層が作られ、テーブルを1本の足だけで支えるのではなく、2本以上の足で支えるような保証が得られます。
実際に、CEOが秘密鍵の直接保有者でありながら亡くなったことで、単一鍵ウォレットに137百万ドルの損失が生じたケースもあります。
マルチシグウォレットはより安全で信頼性が高い方法ですが、理解するのは簡単ではありません。効果的に利用するためには一定の技術的な知識が必要です。しかし、時間をかけて学べば理解できないことはありません。
マルチシグウォレットの利点
マルチシグウォレットには、仮想通貨のより安全な保管方法として選ばれるいくつかの利点があります。その中でも以下が特に注目されます:
より強力なセキュリティ
複数の秘密鍵をウォレットに割り当て、それらを異なる保管者に分散させることで、1つの秘密鍵ウォレットにはないもう1つのセキュリティレベルを提供します。例えば、2-of-3のマルチシグウォレットでは、ハッカーが1つの秘密鍵を盗んでも、それだけでは役に立たず、2つの秘密鍵が取引の署名に必要です。
秘密鍵の1つを紛失したり忘れてしまった場合でも、残りの2つの鍵が取引を承認できるため、全てを失ったわけではありません。マルチシグネチャウォレットは、アクセスオプションを増やすことで、さらなるセキュリティを提供します。
二段階認証 (2FA)
マルチシグネチャウォレットは、二段階認証のもう一つの方法です。たとえ誰かが秘密鍵の1つを盗んだとしても、あなたのアカウントから資金を引き出すのを防ぐことができます。
秘密鍵をすべて自分で保管することも、他の人に分配することも可能です。どちらの場合でも、すべての取引が最終決定前に徹底的に確認されることを保証します。
合意形成を助ける
ウォレットの鍵を複数の人に分けることで、グループが共同で財務を管理することができます。全員が資金にアクセスして調整を行うことはできますが、誰も単独で資金を移動することはできません。
商業的な意思決定を行う際には、これは一般的です。このウォレットは事実上、投票システムとして機能し、特定の割合のユーザーによってのみ取引が承認されます。
エスクロー契約
取引の際に資金をエスクローに保持することは役立つ場合があります。基本的に、エスクロー取引は、どちらか一方が約束を果たさない限り、資金や商品、サービスを取得できないことを保証します。
エスクロー契約では、2-of-3ウォレットを使用して暗号通貨を活用します。支払者がマルチシグネチャウォレットに資金を入れることで取引が開始されます。相手側が合意された商品やサービスを提供した場合、支払者と送信者がマルチシグネチャウォレットにデジタル署名することで、資金を売り手に移動させることができます。
意見不一致の場合、鍵を持つ中立的な第三者が資金を買い手または売り手のどちらに提供するかを決定することができます。
マルチシグウォレットのデメリット
どんな仕組みにもメリットとデメリットがあるのは当然のことです。マルチシグウォレットの場合、以下がその一例です:
取引完了までの時間が遅くなる
マルチシグウォレットの追加のセキュリティ層により、時間がかかる場合があります。単一のキーアドレスの場合、取引を開始する人がそのアドレスの秘密鍵を保持していることがほとんどで、数秒で取引を完了させることができます。
しかしながら、マルチシグウォレットの場合は異なります。状況によりますが、すぐに他の署名者に連絡を取り署名してもらえる場合もあれば、他のマルチシグアドレスの署名者に連絡を取るのに時間がかかる場合もあります。
操作に関する知識
マルチシグウォレットは仮想通貨の保管のための比較的新しいセキュリティ手段です。マルチシグウォレットを操作するための技術的知識は、単一のキーアドレスよりも複雑です。第三者の助けを借りて説明を受ける方法もありますが、分散型の空間では「第三者」が必ずしも最善の選択肢であるとは限りません。新しい技術を学ぶことには急な学習曲線が伴うこともありますが、理解する価値があります。
保険と法規制
仮想通貨の分野は、他の金融市場と比べて比較的新しいものです。そのため、仮想通貨市場内で生まれる革新や技術の多くは、物理的な応用ではなくデジタル版として比較的新しいものと言えます。
マルチシグウォレットに保管された資金は、紛失や漏洩に対する保険が適用されません。技術的には、資金は所有者のリスクで保管されており、ホットウォレットの場合でもほとんどのケースで同様です。
現在のところ、仮想通貨市場はほとんど規制されていないため、問題が発生した際に起こり得る法的措置の数は限定されています。
マルチシグウォレット詐欺
詐欺師がマルチシグウォレットを利用して巧妙な手口を仕掛ける可能性に注意してください。一般的な手口として、悪意のある人物が売り手として取引を設定し、被害者に対して「2-of-2」マルチシグウォレットのふりをして実際には「1-of-2」ウォレットとなる1つの秘密鍵を送るケースがあります。
疑いを持たない購入者は、商品と支払いにアクセスするためには双方が自分の秘密鍵を使用する必要があると考え、資金を送金します。しかし、売り手が一方向の秘密鍵を持っており、その資金を持ち逃げしてしまうことに気づきません。
このようなことは頻繁に起きるわけではありませんが、可能性として存在します。もう一つの詐欺の可能性として、自分の秘密鍵を他人と共有した結果、後にその人たちが資金を移動してしまうケースがあります。それが友人や家族であることもあります。一番重要なのは、自分の情報をできるだけ選択的かつ慎重に扱うことです。
結論
マルチシグネチャウォレットはセキュリティの追加層を提供します。これにより、ユーザーが自分の資金にアクセスできる可能性が高まり、人為的なエラーや悪意ある行為者による資金の持ち逃げのリスクが減少します。この技術は比較的新しく、企業、NGO、政府、宗教団体などのグループ管理に適しています。
マルチシグウォレットを使用するかどうかは選択と機能の問題です。ただし、セキュリティやプライバシーが気になる場合には、マルチシグウォレットはホットウォレットでもコールドウォレットでも、最高の暗号資産の保管オプションとなり得るでしょう。
重要ポイント
-
マルチシグウォレット(複数署名ウォレット)は、複数の署名または鍵がトランザクションの承認に必要な暗号ウォレットの一種です。
-
マルチシグウォレットは、複数の当事者がそれぞれ秘密鍵を保持し、トランザクションを承認する独自のセキュリティメカニズムを実装しています。
-
シングルキーウォレットは1つの秘密鍵のみでトランザクションを承認しますが、マルチシグウォレットは複数の鍵を必要とすることでセキュリティを強化します。
-
マルチシグウォレットの利点には、セキュリティの向上、盗難や紛失リスクの軽減、共有アカウントのアクセス制御の改善が含まれます。
-
マルチシグウォレットの欠点には、設定や管理の複雑さ、鍵保持者間の調整の必要性が挙げられます。