主要なポイント
Coinbaseは、ユーザーが完全なプレーンテキストのシードフレーズを入力することを要求するウォレット回復プロセスについて、セキュリティ専門家から批判を受けています。この慣行は、ユーザーを重大なセキュリティ脆弱性に晒すものであり、最近の英国の裁判事例では、記録されたシードフレーズが1億7,600万ドル相当のビットコイン盗難につながったとされており、そのリスクがはっきりと示されています。この事件は、ユーザーが機密性の高いニーモニックフレーズを直接扱う必要性をなくすことを目指す、パスキー技術のような、より安全でユーザーフレンドリーな代替案への業界全体の動きを加速させています。
- セキュリティへの反発: 3月19日、SlowMistの創設者であるYu Xian氏は、Coinbaseの回復ページがプレーンテキストのニーモニックフレーズを要求することについて公に疑問を呈し、「信じられない」セキュリティリスクであると述べました。
- 現実世界のリスク: シードフレーズが露出することの危険性は、英国の裁判事例で強調されました。この事例では、ニーモニックが秘密裏に記録された後、ある個人が1億7,600万ドル相当のビットコインを失ったとされています。
- 業界の転換: これらの脆弱性に対応して、Breezのような企業は、手動でのフレーズ入力の代わりに生体認証を使用してセキュリティとユーザーエクスペリエンスを向上させる、Passkey技術を使用した「シードレス」ウォレットを開発しています。
