Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
最も深い暗号通貨の知識ベース
crypto-bible.com
最新
個人投資家のほとんどが知らないブロックチェーンが30日の手数料でイーサリアムの5倍を稼いだ——Canton Networkの構造分析  ·  なぜあなたの損切りはいつもちょうど狩られる位置に設定されるのか:暗号資産ポジション管理完全ガイド  ·  PoSとPoW、どちらが安全か?マイナーとバリデーターの本質的な違い、そして答えがあなたの想像より複雑な理由  ·  「バイナンスサポート」から完全に本物に聞こえる電話がかかってきた:AIボイスディープフェイク詐欺が経験豊富なユーザーまで騙す仕組み  ·  なぜトークンアンロックはいつも高値で不意打ちを食らわせるのか:Vestingスケジュール完全解説  ·  ラップトークン完全解読:ビットコインがイーサリアムで取引するために「偽装」が必要な理由

wallet-and-security

アドレスポイズニング
<a href="/ja/glossary/wallet-and-security/address-poisoning/" target="_blank">アドレスポイズニング</a>は詐欺の手法で、攻撃者があなたがよく使う送金先アドレスに非常によく似た(中間の数文字だけ異なる)偽アドレスから、あなたのウォレットへゼロ金額の「ダスト取引」を送信します——この偽取引がオンチェーンの取引履歴に記録されます。次に送金するとき、履歴からアドレスをコピーする習慣があれば、偽のアドレスをコピーして攻撃者に資金を送ってしまう可能性があります。この攻撃の核心は、アドレスをコピーするとき最初と最後の数文字だけを確認し中間を無視する習慣を悪用します。
中級
コールドウォレット(オフラインウォレット)
<a href="/ja/glossary/wallet-and-security/private-key/">秘密鍵</a>(ウォレットの根本的な資格情報)がインターネットに接触しない暗号資産ウォレットです。ハッカーはネットワーク経由で秘密鍵にアクセスできないため、コールドウォレットは大きな資産保有に最も安全な方法とされています。LedgerやTrezorなどのハードウェアウォレットが最も一般的な形式です。
新手
ホットウォレット
インターネットに接続され、いつでも使える暗号資産ウォレットで、<a href="/ja/glossary/wallet-and-security/private-key/">秘密鍵</a>はオンラインのデバイス(スマホ、ブラウザ拡張、取引所)に保存されます。高速で便利、日常の少額取引やインタラクションに適していますが、鍵がネット接続環境にさらされるため、ハッキングや盗難のリスクは冷ウォレットよりはるかに高くなります。
入門
マルチシグ(多重署名)
<a href="/ja/glossary/wallet-and-security/multi-sig/" target="_blank">マルチシグ(多重署名)</a>は、トランザクションを実行するために複数の<a href="/ja/glossary/wallet-and-security/private-key/">秘密鍵</a>が共同で承認する必要があるウォレットのセキュリティメカニズムで、通常「M-of-N」形式で表されます:N個の秘密鍵のうち、少なくともM個が同時に署名する必要があります。例えば3-of-5は5つの鍵があり、資金を動かすには任意の3つの署名が必要です。これにより単一の秘密鍵の紛失や盗難が壊滅的でなくなり、複数の当事者が共有資金を管理する際に明確な相互抑制メカニズムが提供されます。
中級
秘密鍵
ランダムに生成される秘密の数字で、ある<a href="/ja/glossary/blockchain-fundamentals/block/">ブロック</a>チェーンアドレスの資産に対する唯一の支配権の証明です。秘密鍵を持つ者がその資産を動かせます。銀行のパスワードと違いリセットできず、紛失や漏洩は資産の永久的な喪失または盗難を意味します。
中級
リエントランシー攻撃
<a href="/ja/glossary/wallet-and-security/reentrancy-attack/" target="_blank">リエントランシー攻撃</a>は<a href="/ja/glossary/blockchain-fundamentals/smart-contract/">スマートコントラクト</a>の脆弱性を悪用する攻撃手法です:攻撃者はコントラクトが資金を送った後、内部状態(アカウント残高)を更新する前の時間窓を利用して、資金を受け取った瞬間に元の引き出し関数を再度呼び出します。これによりコントラクトが状態更新前に残高チェックを再び通過し、コントラクトが空になるまで繰り返し資金を引き出せます。2016年のThe DAO攻撃(約6,000万ドルの損失)がこの脆弱性を悪用し、イーサリアムのハードフォーク(ETH/ETCの分裂)を直接引き起こしました。
進階
シードフレーズ
通常12または24個の英単語で、暗号資産ウォレット全体の「人間が読める総バックアップ」です。この単語列を手にした者はウォレット内の全資産を完全に支配でき、復旧してくれるカスタマーサポートは存在しません。
新手
トークンの承認
<a href="https://claude-me.com/ja/glossary/core-concepts/token/">トークン</a>の承認(Token Approval)とは、ある<a href="/ja/glossary/blockchain-fundamentals/smart-contract/">スマートコントラクト</a>にウォレット内の特定のトークンを使う権限を与えることです。DeFiでは、プロトコルでトークンを取引、流動性提供、<a href="/ja/glossary/defi-basics/staking/">ステーキング</a>する前に、まず「approve」取引に署名し、その契約にそのトークンを使う限度額を与えねばなりません。問題は、多くのインターフェースが既定で無制限の限度額を要求し、その契約が将来いつでもウォレット内のそのトークン全部を動かせるようにすることです。契約にバグがあるか悪意があれば、資産が抜き取られるリスクがあります。
進階
二段階認証(2FA)
<a href="/ja/glossary/wallet-and-security/two-factor-authentication/" target="_blank">二段階認証(2FA)</a>は、アカウントにログインするために2種類の異なる認証方式を必要とするセキュリティ機構です。第一の要素は通常、あなたが「知っていること」——パスワード。第二の要素はあなたが「持っているもの」——例えばスマートフォン上のワンタイムパスワード(OTP)または物理的なセキュリティキーです。ハッカーがパスワードを取得しても、第二の要素がなければまだ入れません。暗号資産の世界では、2FAを有効にすることは取引所アカウント、メール、資産を保有するあらゆるアカウントを保護するための最も基本的でコストの低いセキュリティ対策の一つです。
新手