<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>コールドウォレット &#8211; 仮想通貨三昧</title>
	<atom:link href="https://toushi-kasoutsuuka.com/tag/%E3%82%B3%E3%83%BC%E3%83%AB%E3%83%89%E3%82%A6%E3%82%A9%E3%83%AC%E3%83%83%E3%83%88/feed/" rel="self" type="application/rss+xml" />
	<link>https://toushi-kasoutsuuka.com</link>
	<description></description>
	<lastBuildDate>Sat, 16 May 2020 18:25:18 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.9.14</generator>

<image>
	<url>https://toushi-kasoutsuuka.com/wp-content/uploads/2018/01/cropped-1-1-32x32.png</url>
	<title>コールドウォレット &#8211; 仮想通貨三昧</title>
	<link>https://toushi-kasoutsuuka.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>仮想通貨保有時におけるウォレットの重要性</title>
		<link>https://toushi-kasoutsuuka.com/2018/02/24/%e4%bb%ae%e6%83%b3%e9%80%9a%e8%b2%a8%e4%bf%9d%e6%9c%89%e6%99%82%e3%81%ab%e3%81%8a%e3%81%91%e3%82%8b%e3%82%a6%e3%82%a9%e3%83%ac%e3%83%83%e3%83%88%e3%81%ae%e9%87%8d%e8%a6%81%e6%80%a7/</link>
		<pubDate>Sat, 24 Feb 2018 14:07:55 +0000</pubDate>
		<dc:creator><![CDATA[nekozyarashi315]]></dc:creator>
				<category><![CDATA[ウォレット]]></category>
		<category><![CDATA[コールドウォレット]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ハードウェアウォレット]]></category>
		<category><![CDATA[クライアントウォレット（ローカルウォレット）]]></category>
		<category><![CDATA[オンラインウォレット]]></category>

		<guid isPermaLink="false">http://toushi-kasoutsuuka.com/?p=1729</guid>
		<description><![CDATA[仮想通貨保有時の３つの注意点 ウイルス フィッシング ウォレット ウイルス ウイルスの恐ろしい点は、 PC内に [&#8230;]]]></description>
				<content:encoded><![CDATA[<p><img class="alignnone  wp-image-4986" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/仮想通貨保有時におけるウォレットの重要性.jpg" alt="" width="865" height="610" srcset="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/仮想通貨保有時におけるウォレットの重要性.jpg 1600w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/仮想通貨保有時におけるウォレットの重要性-300x212.jpg 300w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/仮想通貨保有時におけるウォレットの重要性-768x541.jpg 768w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/仮想通貨保有時におけるウォレットの重要性-1024x722.jpg 1024w" sizes="(max-width: 865px) 100vw, 865px" /></p>
<h3>仮想通貨保有時の３つの注意点</h3>
<ol>
<li><span style="font-size: 14pt; color: #0000ff;"><strong>ウイルス</strong></span></li>
<li><span style="font-size: 14pt; color: #0000ff;"><strong>フィッシング</strong></span></li>
<li><span style="font-size: 14pt; color: #ff0000;"><strong>ウォレット</strong></span></li>
</ol>
<h4>ウイルス</h4>
<p><img class="alignnone wp-image-1732" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/859435.jpg" alt="" width="204" height="166" srcset="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/859435.jpg 3511w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/859435-300x245.jpg 300w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/859435-768x626.jpg 768w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/859435-1024x835.jpg 1024w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/859435-246x200.jpg 246w" sizes="(max-width: 204px) 100vw, 204px" /></p>
<p>ウイルスの恐ろしい点は、</p>
<p>PC内に記録された全てのパスワードが抜き取られてしまう事です。</p>
<p>もしその中にウォレットの秘密鍵があると、ウォレットをまるごと乗っ取られてしまう可能性もあります。</p>
<h4>フィッシング</h4>
<p><img class="alignnone wp-image-2127" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/672287.jpg" alt="" width="197" height="170" srcset="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/672287.jpg 1733w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/672287-300x258.jpg 300w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/672287-768x662.jpg 768w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/672287-1024x882.jpg 1024w" sizes="(max-width: 197px) 100vw, 197px" /></p>
<p>フィッシングサイトを未だに多く見かけますが、</p>
<p>色々なパターンがありますが、仮想通貨市場でもっともよく見かけるのは、</p>
<p>取引所サイトのURLを少し文字を変えたトラップサイトを作り、ログイン情報を盗む手法です。</p>
<p>&nbsp;</p>
<p>他にも公式サイトを装い、情報を盗むための罠も沢山しかけられている現状があります。</p>
<h4>ウォレット</h4>
<p><img class="alignnone wp-image-1737" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/15040b5b02c30f869972d426a605106c_s.jpg" alt="" width="219" height="146" srcset="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/15040b5b02c30f869972d426a605106c_s.jpg 640w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/15040b5b02c30f869972d426a605106c_s-300x200.jpg 300w" sizes="(max-width: 219px) 100vw, 219px" /></p>
<p><strong><span style="color: #ff0000;"><span style="font-size: 18pt;">ウォレット</span>とは、</span></strong></p>
<p><strong><span style="color: #ff0000;">購入した＆手に入れた仮想通貨を保管しておく<span style="font-size: 18pt;">財布</span>の役目を果たします。</span></strong></p>
<p>ウォレットで一番注意が必要なのは、<span style="font-size: 14pt; background-color: #ffff00;"><strong><span style="color: #ff0000;">ウォレットの信用性</span></strong></span>です。</p>
<p>コインチェックのNEM事件が少し前に起こりましたが、</p>
<p>取引所のウォレットについてはきちんと調べ、注意していく事が非常に大事です。</p>
<h3><span style="font-size: 14pt;">ウォレットの種類</span></h3>
<ul>
<li><span style="background-color: #ffff00;"><strong>オンラインウォレット</strong></span></li>
<li><span style="background-color: #ffff00;"><strong>クライアントウォレット（ローカルウォレット）</strong></span></li>
<li><span style="background-color: #ffff00;"><strong>コールドウォレット（ペーパーウォレット）</strong></span></li>
<li><span style="background-color: #ffff00;"><strong>ハードウェアウォレット</strong></span></li>
</ul>
<h4>オンラインウォレット</h4>
<p><img class="alignnone wp-image-1391" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/toraneko03_a_02.png" alt="" width="160" height="177" /></p>
<p><span style="background-color: #ffff00;">これは、取引所などでも作成ができるオンライン上で作成できるウォレットのことです。</span></p>
<p><span style="color: #ff0000;"><strong>オンラインで管理</strong></span>するので、<strong><span style="color: #ff0000; font-size: 12pt;">ハッキングされる可能性</span></strong>もあります。</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;">この対策として、<strong><span style="color: #0000ff; text-decoration: underline;">通常のパスワード以外に</span></strong></span></p>
<p><span style="text-decoration: underline;"><strong><span style="color: #0000ff; text-decoration: underline;">「二段階認証」「秘密のパスワード」を設定</span></strong>し、セキュリティを強化することで、安全性を高める対応が可能です。</span></p>
<p>逆に「二段階認証」「秘密のパスワード」等を設定されてない方などは、</p>
<p>いつハッキングされてもおかしくない非常に危険な状態だということです。</p>
<p>&nbsp;</p>
<p><strong>オンラインウォレットの有名な例として、<span style="font-size: 14pt;">「Blockchain」</span>があります。</strong></p>
<h4>クライアントウォレット（ローカルウォレット）</h4>
<p><img class="alignnone wp-image-1392" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/toraneko03_a_03.png" alt="" width="156" height="137" /></p>
<p><span style="background-color: #ffff00;">パソコン内にソフトウェアをダウンロードして</span></p>
<p><span style="background-color: #ffff00;">ローカル環境（オフライン）で使用するタイプのウォレットのことです。</span></p>
<p>このウォレットのメリットは、</p>
<p><strong><span style="color: #ff0000;">インターネット環境がなくてもウォレットで資産を確認でき、</span></strong></p>
<p><strong><span style="color: #ff0000;">オフラインであるがゆえに、オンライン（インターネット回線）上からの攻撃を受けにくいといえます。</span></strong></p>
<p>&nbsp;</p>
<p><strong><span style="color: #0000ff;">ただデメリットとして、ソフトウェアをインストールしたパソコンでしか利用ができない為、</span></strong></p>
<p><strong><span style="color: #0000ff;">パソコンが破損・盗難にあったり、ウイルスに感染したり、</span></strong></p>
<p><strong><span style="color: #0000ff;">また火災等の災</span></strong><strong><span style="color: #0000ff;">害にあった場合、管理ができなくなってしまうデメリットがあります。</span></strong></p>
<p>クライアントウォレットの有名な例として、</p>
<ul>
<li>MyEtherWallet</li>
<li>breadwallet</li>
<li>Copay</li>
<li>Bit core</li>
<li>Airbitz</li>
</ul>
<h4>コールドウォレット（ペーパーウォレット）</h4>
<p><img class="alignnone wp-image-1382" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/toraneko02_a_03.png" alt="" width="154" height="163" /></p>
<p><span style="color: #000000; background-color: #ffff00;">コールドウォレットとは、オフラインで使用されるウォレットのことです。</span></p>
<p><span style="font-size: 18pt; color: #ff0000;"><strong>仮想通貨を保管</strong></span>する上で、現時点で<span style="font-size: 18pt; color: #ff0000;"><strong>一番安全なウォレット</strong></span>だと言われています。</p>
<p>&nbsp;</p>
<p><span style="color: #0000ff;"><strong>その理由は、</strong></span></p>
<p><span style="color: #0000ff;"><strong>秘密鍵の盗まれない限り、資産である仮想通貨を失う事はありませんし、</strong></span></p>
<p><span style="color: #0000ff;"><strong>ハッキングやウイルスに犯される事もありません。</strong></span></p>
<p>&nbsp;</p>
<p>コールドウォレットの作成サービスとして有名なものに<a href="https://www.bitaddress.org" target="_blank" rel="noopener"><span style="color: #ff0000; font-size: 14pt;">「bitaddress.org」</span></a>があります。</p>
<p><span style="text-decoration: underline;">これは、デスクトップ上にウォレットを作成し、印刷するだけで保管完了ができていしまいます。</span></p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;">「bitaddress.org」のメリットとして簡単にウォレットを作成できる点だが、</span></p>
<p><span style="text-decoration: underline;">デメリットとして盗難・災害などで紛失する可能性があり、管理できなくなってしまう可能性がある。</span></p>
<p>&nbsp;</p>
<p>ただ、コールドウォレットに引き落とした残高を確認する場合には、</p>
<p>別のクライアントウォレット（ローカルウォレット）が必要となるからです。</p>
<p>そのため普段はあまり使わない大きな資産だけをコールドウォレットで管理している方が多い傾向にあります。</p>
<h4>ハードウェアウォレット</h4>
<p><img class="alignnone wp-image-1383" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/toraneko02_a_04.png" alt="" width="156" height="161" /></p>
<p><span style="background-color: #ffff00;">ハードウェアウォレットとは、</span></p>
<p><span style="background-color: #ffff00;">USBでパソコンに接続して、インターネット上から仮想通貨を移するためのウォレットのことです。</span></p>
<p>ハードウェアウォレットのメリットとして、パソコンがウイルスに感染しても</p>
<p><span style="color: #ff0000;"><strong><span style="font-size: 18pt;">「デバイス」＆「暗証番号」</span>が揃わない限り送金することができません。</strong></span></p>
<p><strong><span style="color: #ff0000;">完全にオフライン管理なので、セキュリティが非常に強いです。</span></strong></p>
<p>&nbsp;</p>
<p><span style="color: #0000ff;">デメリットとして、</span></p>
<p><span style="color: #0000ff;">ハードウェアウォレットを保管しているものが、紛失・破損してしまう可能性があるということです。</span></p>
<p><span style="text-decoration: underline;"><strong>ですが、個人的にハードウェアウォレットは、</strong></span></p>
<p><span style="text-decoration: underline;"><strong>自分の大事な資産を守るという意味でも</strong></span><span style="text-decoration: underline;"><strong>絶対に購入した方がよいと思います。</strong></span></p>
<p>ハードウェアウォレットの代表例</p>
<ul>
<li>Ledger Nano（レジャー・ナノ）</li>
<li>Ledger Nano S（レジャー・ナノ・エス）</li>
<li>TREZOR（トレザー）</li>
<li>KeepKey（キープキー）</li>
</ul>
<p>&nbsp;</p>
<p>個人的にはリップル保管が可能である</p>
<p>Ledger Nano S（レジャー・ナノ・エス）をお勧めします。</p>
<p>先日新たに<a href="https://hardwarewallet-japan.com/?afwp=321" target="_blank" rel="noopener">Ledger Nano S</a>を２つ追加して購入しました。</p>
<p>&nbsp;</p>
<p><strong>〈日本で取り扱っているレジャーナノエス正規代理店〉</strong></p>
<p><a href="https://t.afi-b.com/visit.php?guid=ON&amp;a=X9444E-7321992y&amp;p=V646366M" target="_blank" rel="nofollow noopener"><img style="border: none;" src="https://www.afi-b.com/upload_image/9444-1523464967-3.jpg" alt="Ledger Nano S（レジャーナノエス）" width="300" height="250" /></a><img style="border: none;" src="https://t.afi-b.com/lead/X9444E/V646366M/7321992y" width="1" height="1" /></p>
<h3>まとめ</h3>
<p><img class="alignnone size-full wp-image-198" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/01/toraneko04_a_08.png" alt="" width="138" height="158" /></p>
<p>仮想通貨を安全に保管する為には</p>
<p>ウォレットの種類、それぞれのウォレットのメリット・デメリットをきちんと把握し、</p>
<p>自分自身にあったウォレットをきちんと選び、管理していく事が非常に大事だと思います。</p>
<p>&nbsp;</p>
<p>ハッキング問題などが多くおこっている今だからこそ、もう一度自分自身が保管している方法を</p>
<p>改めて見直されてみてください。</p>
]]></content:encoded>
			</item>
		<item>
		<title>テックビューロ（Zaif） セキュリティ対策室設置について</title>
		<link>https://toushi-kasoutsuuka.com/2018/02/04/%e3%83%86%e3%83%83%e3%82%af%e3%83%93%e3%83%a5%e3%83%bc%e3%83%ad%ef%bc%88zaif%ef%bc%89-%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3%e5%af%be%e7%ad%96%e5%ae%a4%e8%a8%ad%e7%bd%ae/</link>
		<pubDate>Sun, 04 Feb 2018 01:54:01 +0000</pubDate>
		<dc:creator><![CDATA[nekozyarashi315]]></dc:creator>
				<category><![CDATA[仮想通貨＆取引所ニュース]]></category>
		<category><![CDATA[ザイフ]]></category>
		<category><![CDATA[Zaif]]></category>
		<category><![CDATA[コールドウォレット]]></category>
		<category><![CDATA[マルチシグ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[テックビューロ]]></category>

		<guid isPermaLink="false">http://toushi-kasoutsuuka.com/?p=1216</guid>
		<description><![CDATA[テックビューロ（Zaif）セキュリティ対策室設置について コインチェックで、大型の仮想通貨盗難事故が発生したこ [&#8230;]]]></description>
				<content:encoded><![CDATA[<p><img class="alignnone wp-image-1253" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ザイフセキュリティ.jpg" alt="" width="778" height="550" srcset="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ザイフセキュリティ.jpg 1191w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ザイフセキュリティ-300x212.jpg 300w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ザイフセキュリティ-768x543.jpg 768w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ザイフセキュリティ-1024x724.jpg 1024w" sizes="(max-width: 778px) 100vw, 778px" /></p>
<h3><span style="font-size: 14pt;">テックビューロ（Zaif）セキュリティ対策室設置について</span></h3>
<div class="post-entry">
<p>コインチェックで、大型の仮想通貨盗難事故が発生したことを受け、</p>
<p>一般消費者の仮想通貨に対するセキュリティ意識が非常に高まっています。</p>
<p>&nbsp;</p>
<p>その背景を受け、テックビューロ（Zaif）は、</p>
<p>データの暗号化やマルチシグ（複数者署名）の採用・コールドウォレット化の採用を検検討しているようです。</p>
<p>&nbsp;</p>
<p>それに伴い、テックビューロ（Zaif）では、それらセキュリティ体制を円滑化・強化するために、</p>
<p>新しいセキュリティ体制を整備予定。</p>
<p>&nbsp;</p>
<p>従来は管理部と開発部によってセキュリティ対策を実施していたものを、</p>
<p>セキュリティ対策室を設置することによって、更なるセキュリティ強化とインシデント対応の迅速化を課題に挙げています。</p>
<h3>セキュリティ対策室の設置</h3>
<p>テックビューロ代表の朝山貴生をセキュリティ対策室長に任命し、これまでの体制に加え、専業の専門家の雇用や連携を強化予定。</p>
<h4>設置日時</h4>
<p>2018年1月29日</p>
<h4>対策室</h4>
<p>セキュリティ対策室長：朝山貴生対策室メンバー：役員一同とネットワークエンジニア、管理部等。</p>
<h4>目的</h4>
<ul>
<li>仮想通貨ウォレットとZaif取引所に関するセキュリティの強化</li>
<li>各省庁とお客様に対する迅速な情報開示</li>
<li>インシデント時の迅速な調査と対応方針策定、実施対応、報告</li>
<li>定期的なセキュリティ調査と監査</li>
<li>外部のサービスや専門家を用いた安全性の確認</li>
<li>セキュリティ専門家の雇用</li>
<li>定期的なセキュリティに関する協議と報告</li>
</ul>
<h3>セキュリティの強化</h3>
<h4>更なるマルチシグの強化</h4>
<p>ウォレットがすでにマルチシグ化されている通貨を含め、更なるマルチシグ環境の強化予定。</p>
<ul>
<li>マルチシグにおける署名サーバー環境の更なる分散化</li>
<li>マルチシグにおける署名手順の更なる複雑化</li>
</ul>
<h4>ホット・コールドウォレット環境の強化</h4>
<p>既存の厳格なルールから、更なるセキュリティ強化のためコールドウォレット優先予定。</p>
<ul>
<li>ホットの比率の見直しと、コールドの比率の引き上げ</li>
<li>通常、ユーザーの入出金に合わせた残高をホットウォレットで管理するが、更に高度な残高予測アルゴリズムを導入することにより、その数値を最小限にとどめる。</li>
</ul>
<p>※ただしコールドウォレット優先化に伴い、引き出し制限により「すぐに引き出せないことがある」など、一部ユーザー体験を損なう可能性があるが、セキュリティ優先の旨をユーザーに徹底周知する。</p>
<p>なお、本件に関する詳細な情報公開は、セキュリティリスクに繋がる可能性があるため割愛いたします。</p>
<h3>セキュリティ監査体制の強化</h3>
<p>専門人員の雇用を含め、社内、社外におけるセキュリティ監査体制の更なる強化を実施予定。</p>
<ul>
<li>社内の監査と社外の監査の連携、およびそれらの相互活用により、監査の実効性の更なる向上を図る</li>
<li>セキュリティ対策室に専門家を起用</li>
<li>外部セキュリティ対策・監査サービスの利用</li>
<li>セキュリティツールの導入</li>
</ul>
<h3>インシデント時における対策と体制の強化</h3>
<p>セキュリティ対策室の設置により、過去インシデント対応で直面した問題への対応を含め、以下のような現状の改善を実施予定。</p>
<ul>
<li>顧客への個別ヒアリング、内部ログの監査、取引データの精査など、時間を要していたプロセスの迅速化</li>
<li>オペレーション（サポート）部門との調査における連携の強化と、お客様への情報提供の迅速化</li>
<li>広報部との連携の強化と、お客様やメディアへの情報提供の迅速化</li>
<li>管理部との連携の強化と、各省庁への情報提供・共有</li>
<li>瑕疵や過失の特定の迅速化</li>
<li>補償の有無やその内容の意思決定の迅速化</li>
</ul>
</div>
]]></content:encoded>
			</item>
		<item>
		<title>GMOコインの顧客資産保護体制とコールドウォレット・マルチシグ運用体制について</title>
		<link>https://toushi-kasoutsuuka.com/2018/02/04/gmo%e3%82%b3%e3%82%a4%e3%83%b3%e3%81%ae%e9%a1%a7%e5%ae%a2%e8%b3%87%e7%94%a3%e4%bf%9d%e8%ad%b7%e4%bd%93%e5%88%b6%e3%81%a8%e3%82%b3%e3%83%bc%e3%83%ab%e3%83%89%e3%82%a6%e3%82%a9%e3%83%ac%e3%83%83/</link>
		<pubDate>Sun, 04 Feb 2018 01:35:36 +0000</pubDate>
		<dc:creator><![CDATA[nekozyarashi315]]></dc:creator>
				<category><![CDATA[仮想通貨＆取引所ニュース]]></category>
		<category><![CDATA[GMOコイン]]></category>
		<category><![CDATA[コールドウォレット]]></category>
		<category><![CDATA[マルチシグ]]></category>
		<category><![CDATA[セキュリティ]]></category>

		<guid isPermaLink="false">http://toushi-kasoutsuuka.com/?p=1205</guid>
		<description><![CDATA[GMOコインの顧客資産保護体制について GMOコインでは、法令に則り、 顧客資産は全てGMOコインの資産と分別 [&#8230;]]]></description>
				<content:encoded><![CDATA[<p><img class="alignnone wp-image-1252" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/GMOコインセキュリティ.jpg" alt="" width="753" height="532" srcset="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/GMOコインセキュリティ.jpg 1191w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/GMOコインセキュリティ-300x212.jpg 300w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/GMOコインセキュリティ-768x543.jpg 768w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/GMOコインセキュリティ-1024x724.jpg 1024w" sizes="(max-width: 753px) 100vw, 753px" /></p>
<h3><span style="font-size: 14pt;"><strong>GMOコインの顧客資産保<wbr />護体制について</strong></span></h3>
<p>GMOコインでは、法令に則り、</p>
<p><wbr />顧客資産は全てGMOコインの資産と分別して管理がされています。</p>
<p>&nbsp;</p>
<p>仮想通貨は、<wbr />当社保有分とお客様保有分で物理的に分離して保管しており、</p>
<p><wbr />ユーザーから預託を受けた金銭についても同様で、GMOコインの自己資金とは別口座で管理しているようです。</p>
<h3>仮想通貨の保管方法（<wbr />コールドウォレット管理とマルチシグ対応）</h3>
<p>GMOコインでは、即時送付に必要な分以外の仮想通貨は、</p>
<p><wbr />インターネットから隔離された「コールドウォレット」<wbr />にて保管されています。</p>
<p>&nbsp;</p>
<p>さらに、<wbr />コールドウォレットからホットウォレットに仮想通貨を移動する際<wbr />には、</p>
<p>複数部署の承認が必要な体制となっているため、<wbr />複数名によって厳重に監視された状態でのみ、</p>
<p><wbr />コールドウォレットからの仮想通貨の移動が可能となっております<wbr />。</p>
<p>&nbsp;</p>
<p>また、仮想通貨送付の際に複数の秘密鍵を必要とする「<wbr />マルチシグ（マルチシグネチャ）」についても、</p>
<p><wbr />GMOコインのセキュリティ基準を満たす各仮想通貨に導入しており、</p>
<p><wbr />秘密鍵をセキュリティ構成の異なる複数の場所に保管することでリ<wbr />スク低減を図っています。</p>
<h3>サイバー攻撃対策</h3>
<p>GMOコインでは、悪意のある第三者によるサイバー攻撃に対し、</p>
<p>「<wbr />ユーザーアカウントの乗っ取り」「システムへの侵入」<wbr />の2つの観点から対策を講じられています。</p>
<h4>「ユーザーアカウントの乗っ取り」に対しては、<wbr />以下の対策を実施中！</h4>
<ul>
<li>日本円出金や仮想通貨送付の際に、2段階認証を必須化</li>
<li>ログイン実績のない環境からログインがあった際に、<wbr />2段階認証を必須化</li>
<li>ログイン履歴の記録とメールによるお客様への通知</li>
</ul>
<h4>「システムへの侵入」に対しては、<wbr />以下の対策を実施中！</h4>
<ul>
<li>システムの24時間365日監視</li>
<li>外部のセキュリティ専門家による定期的なシステム脆弱性診断</li>
<li>グループ会社と連携した脆弱性情報の収集</li>
</ul>
<h3>今後の体制強化について</h3>
<p>GMOコインでは、外部専門家と連携しながら、</p>
<p><wbr />サイバー攻撃等の各種リスクを定期的に評価・分析し、</p>
<p><wbr />顧客資産保護体制を継続的に改善していく体制構築の予定を立てています。</p>
]]></content:encoded>
			</item>
		<item>
		<title>bitbank（ビットバンク）のコールドウォレット・マルチシグ運用体制について</title>
		<link>https://toushi-kasoutsuuka.com/2018/02/03/bitbank%e3%81%ae%e3%82%b3%e3%83%bc%e3%83%ab%e3%83%89%e3%82%a6%e3%82%a9%e3%83%ac%e3%83%83%e3%83%88%e3%83%bb%e3%83%9e%e3%83%ab%e3%83%81%e3%82%b7%e3%82%b0%e9%81%8b%e7%94%a8%e4%bd%93%e5%88%b6/</link>
		<pubDate>Sat, 03 Feb 2018 14:31:16 +0000</pubDate>
		<dc:creator><![CDATA[nekozyarashi315]]></dc:creator>
				<category><![CDATA[仮想通貨＆取引所ニュース]]></category>
		<category><![CDATA[ビットバンク（bitbank）]]></category>
		<category><![CDATA[コールドウォレット]]></category>
		<category><![CDATA[マルチシグ]]></category>

		<guid isPermaLink="false">http://toushi-kasoutsuuka.com/?p=1168</guid>
		<description><![CDATA[bitbank（ビットバンク）の取り組み bitbank（ビットバンク）は、 顧客資産の保護、安全性の確保を事 [&#8230;]]]></description>
				<content:encoded><![CDATA[<p><img class="alignnone wp-image-1256" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ビットバンクセキュリティ体制.jpg" alt="" width="754" height="533" srcset="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ビットバンクセキュリティ体制.jpg 1191w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ビットバンクセキュリティ体制-300x212.jpg 300w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ビットバンクセキュリティ体制-768x543.jpg 768w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ビットバンクセキュリティ体制-1024x724.jpg 1024w" sizes="(max-width: 754px) 100vw, 754px" /></p>
<h3>bitbank（ビットバンク）の取り組み</h3>
<p>bitbank（ビットバンク）は、</p>
<p>顧客資産の保護、安全性の確保を事業運営上の最優先課題としており、</p>
<p>法令に則り、日々顧客資産と自社資産の分別管理を実施しているようです。</p>
<p>&nbsp;</p>
<p>仮想通貨の運用管理においては、いかにその安全性を高めつつ、</p>
<p>現実的な運用を行うかを突き詰めることを当面の課題！！</p>
<p>&nbsp;</p>
<p>仮想通貨のセキュリティは、</p>
<p>仮想通貨を動かす際に必要な「秘密鍵」の運用方法を取っています。</p>
<h3>仮想通貨に対する攻撃の種類とリスク</h3>
<h4><strong>インターネットを通じた攻撃</strong></h4>
<p>インターネットに接続された環境では、常にハッカーなどの攻撃者によるリスクに晒されており、</p>
<p>その対応策として、bitbank（ビットバンク）は、コールドウォレットを全ての仮想通貨に対して管理しているようです。</p>
<p>&nbsp;</p>
<p>マルチシグを用いたホットウォレットを用いることで、ノードを分散し攻撃難度を高めることも可能です。</p>
<p>しかし、トランザクションの発行や署名要請を行うサーバーに不正侵入される可能性等を考慮すると、リスク低減の観点では対策として不足しているのが現状です。</p>
<h4><strong>物理的な接触を通じた攻撃</strong></h4>
<p>オフライン環境においては、強盗・脅迫・拉致・ソーシャルエンジニアリング・内部犯行等のリスクがあるのが現状です。</p>
<p>&nbsp;</p>
<p>他にも秘密鍵をハードウェアウォレットやペーパーウォレット等で管理する場合、</p>
<p>秘密鍵またはバックアップ用パスフレーズを盗まれてしまえば、仮想通貨の移転が可能になってしまいます。</p>
<p>&nbsp;</p>
<p>そのため、内部犯行の可能性やその他の攻撃に対してリスク分散を講じる必要があり、</p>
<p>bitbank（ビットバンク）は、その対応策としてマルチシグを採用しています。</p>
<h3>bitbank（ビットバンク）のマルチシグ・コールドウォレット運用管理について</h3>
<h4>コールドウォレットの適用状況</h4>
<table style="width: 100%;" border="”1”">
<tbody>
<tr>
<th rowspan="2">仮想通貨の種類</th>
<th colspan="2">コールドウォレット</th>
</tr>
<tr>
<th>対応</th>
<th>未対応</th>
</tr>
<tr>
<td>ビットコイン</td>
<td>○</td>
</tr>
<tr>
<td>ライトコイン</td>
<td>○</td>
</tr>
<tr>
<td>リップル</td>
<td>○</td>
</tr>
<tr>
<td>モナコイン</td>
<td>○</td>
</tr>
<tr>
<td>ビットコインキャッシュ</td>
<td>○</td>
</tr>
<tr>
<td>イーサリアム</td>
<td>○</td>
</tr>
</tbody>
</table>
<h4>マルチシグの適用状況</h4>
<table style="width: 100%;" border="”1”">
<tbody>
<tr>
<th rowspan="2">仮想通貨の種類</th>
<th colspan="2">コールドウォレット</th>
<th colspan="2">ホットウォレット</th>
</tr>
<tr>
<th>マルチシグ</th>
<th>非マルチシグ</th>
<th>マルチシグ</th>
<th>非マルチシグ</th>
</tr>
<tr>
<td>ビットコイン</td>
<td>○</td>
<td>○</td>
</tr>
<tr>
<td>ライトコイン</td>
<td>○</td>
<td>○</td>
</tr>
<tr>
<td>リップル</td>
<td>○</td>
<td>○</td>
</tr>
<tr>
<td>モナコイン</td>
<td>○</td>
<td>○</td>
</tr>
<tr>
<td>ビットコインキャッシュ</td>
<td>○</td>
<td>○</td>
</tr>
<tr>
<td>イーサリアム</td>
<td>○</td>
<td>○</td>
</tr>
</tbody>
</table>
<h3>扱っている仮想通貨に対するそれぞれの対応</h3>
<h4><strong>リップル</strong></h4>
<p>ビットコイン等の仮想通貨と異なり、複数のシードキーからマルチシグアドレスを導出することはできず、</p>
<p>マルチシグ化する親アドレスから、マルチシグに使用するアドレスを登録する方式をリップルでは採用中です。</p>
<p>&nbsp;</p>
<p>そのため、マルチシグ化した親アドレスの秘密鍵が領域に残っていたり、</p>
<p>作業者が隠し持ったりするリスクが内在しています。</p>
<p>&nbsp;</p>
<p>この点において、bitbank（ビットバンク）では、</p>
<p>親アドレスの秘密鍵を削除したことを証明しつつ、安全にマルチシグに移行するための方法論を優先的に検討中だそうです。</p>
<h4><strong>イーサリアム</strong></h4>
<p>イーサリアム・アドレスのマルチシグ化は、</p>
<p>ビットコインやリップル等と異なり、プロトコルレベルでなくスマートコントラクトを用いて行われています。</p>
<p>&nbsp;</p>
<p>イーサリアムのマルチシグを巡り事故が相次いでいますが、</p>
<p>イーサリアムには、スマートコントラクトの脆弱性を突き、秘密鍵なしで不正移動できてしまうリスクが内在していました。</p>
<p>&nbsp;</p>
<p>イーサリアムのこの脆弱性については、</p>
<p>セキュリティ面のリサーチを更に進め、マルチシグ化に向けて検討しているようです。</p>
<h3>マルチシグに対応するコールドウォレットの運用方法について</h3>
<h4><strong>コールドウォレットの構成</strong></h4>
<ul>
<li>複数人が個別に保管する秘密鍵</li>
<li>署名用のオフラインコンピュータ（通信可能なチップは破壊済、記録媒体は一切含まれない）</li>
<li>弊社独自開発のマルチシグ専用OS（DVD-ROMブート用）</li>
<li>トランザクション移動用専用物理デバイス</li>
</ul>
<h4>ホットウォレットの顧客資産の割合について</h4>
<p><strong>弊社のホットウォレットには顧客資産は含まれず、自己資産のみの運用</strong>している。</p>
<p>この事に関しては、金融庁へ既に報告済みです。</p>
<h3>bitbank（ビットバンク）の今後の取り組みについて</h3>
<p>部監視を含むセキュリティ強化に務め、セキュリティポリシーを見直した上で、</p>
<p>ユーザー・業界各社に対して仮想通貨のセキュリティ対策について更に強化していくことを検討しているようです。</p>
]]></content:encoded>
			</item>
	</channel>
</rss>
