助記語なしのウォレットが登場?ある大手ウォレットがTEEハードウェア分離で新しい仕組みを導入

【BlockBeats】12月4日、ある大手ウォレットがかなり面白い機能をリリースしました——GoogleやApple ID、メールアドレスを使って直接ウォレットを開設でき、プロセス全体でシードフレーズ(助記詞)を一切気にする必要がありません。聞いただけでちょっと常識を覆すような感じがしませんか?

技術的には、彼らはTEE(Trusted Execution Environment/信頼実行環境)ソリューションを採用しています。簡単に言うと、秘密鍵の生成、暗号化、署名などの重要な操作をすべてスマートフォンのハードウェア隔離領域で行い、外部のプログラムはまったく触れることができません。あなたの秘密鍵はこの「金庫」の中にあり、見られることも、コピーされることも、エクスポートされることもありません。ウォレットの開設は数秒で完了し、スマホを変えても慌てる必要はなく、再ログインすればアクセスが復元でき、すべての署名リクエストもTEE内部で完結します。

この仕組みの基盤にはAWS Nitro Enclavesアーキテクチャが使われているとのことです。市販されているマルチパーティ計算(MPC)のやり方とは少し異なり、TEEは主要な操作をローカルデバイス上に残すことで、リカバリープロセスを簡素化し、システムの複雑さも下げています。ソーシャルログイン自体はすでに業界で試されてはいますが、実際にTEEハードウェアの隔離を組み合わせ、かつモバイル端末で大規模に実装されている事例は今のところ珍しいと言えるでしょう。

この方法は一般ユーザーにとって非常にフレンドリーです——シードフレーズを書き留める必要もなく、失くす心配もありませんが、その代償としてTEEハードウェア自体のセキュリティを信頼する必要があります。技術志向の方にとっては、やはり自分自身で秘密鍵を管理するほうが好ましいかもしれませんが、初心者にとってはハードルを下げること自体が注目に値します。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
RugpullTherapistvip
· 11時間前
あれ?本当に安全なの?なんだか使い勝手が良すぎて不安になる...
原文表示返信0
MetaverseLandlordvip
· 12-05 03:58
助記フレーズがついに歴史になるのか?これこそ本当のWeb3フレンドリーだよな、あの頭が痛くなるようなものを覚えなくていいなんて。 本当なのか、秘密鍵がハードウェアにロックされて本当に動かせないの?ちょっと怪しい気もするし、やっぱり実際に動かしてみないと分からないね。 スマホを変えても直接復元できるなら、これが本当に信頼できるなら全部移したいな。紙とペンで記録するよりずっと安心だし。 TEEはMPCより信頼できるのか、それともまたマーケティングの話題作りなのか、コミュニティの反応を見てから判断しよう。 でも正直、参入のハードルを下げるのは確かに必要だよな。助記フレーズで諦めた人たちも戻ってこられるかも。
原文表示返信0
HackerWhoCaresvip
· 12-04 10:27
助記詞が不要って聞こえはいいけど、やっぱりちょっと不安だな --- TEEって本当に信頼できるの?また新しい詐欺の手口な気がする --- 言うのは簡単だけど、秘密鍵がハードウェアの隔離領域にあるって…AppleやGoogleが裏で何かしてないってどうやって分かるの? --- スマホ変えたらすぐ復元できる?それで資産の安全性は大丈夫なの? --- また"革命的"なソリューションか、どうせすぐ突破されるんだろうな、笑 --- フローが簡単になるのはいいけど、中央集権の匂いがちょっと強い --- MPCでもTEEでも、とにかく俺は信じない --- AWS Nitro Enclaves…聞くだけでアメリカ企業に命預ける感じだ --- 数秒でウォレット開設、数秒で資産消失? --- このやり方でハッキングされたら、みんなで諦めるしかないな
原文表示返信0
ZeroRushCaptainvip
· 12-04 10:25
また新しい形の「カモ狩り」ってやつか。助記フレーズなしでウォレット開設?ベアマーケットで2年も静観してたら、このセリフ何度も聞いたよ——毎回「革命的イノベーション」って言いながら、最後は全滅。 結局のところ、プラットフォームに秘密鍵を預けるだけで、今回は「TEEハードウェア隔離」っていう新しいラベルを貼っただけ。聞こえはカッコいいけど、むしろ信頼リスクが集中してる。俺みたいに相場で大損くらった古参からすれば、この手の話が一番怪しい。 前にMPCも大げさに宣伝されてたけど、結局は脆弱性が見つかった。今度はTEEの番か。AWS側で「何か起きない」保証は誰ができる? 逆指標的に言うと、こういう「安全性のイノベーション」を売りにしてるプロダクトほど、売りたくなるんだよな。
原文表示返信0
NewPumpamentalsvip
· 12-04 10:18
ソーシャルアカウントでそのままウォレットを開設できて、もうあの長くて面倒なニーモニックフレーズを書き写す必要がなくなった。 このTEEソリューションって本当に信頼できるの?プライベートキーは本当に安全なのか、それともまた新たなマーケティングの仕掛け? 機種変更してもすぐにアクセスを復元できるのか...ちょっと惹かれるけど、やっぱり様子を見てみたい。
原文表示返信0
GateUser-44a00d6cvip
· 12-04 10:15
シードフレーズ不要?聞こえはいいけど、やっぱり秘密鍵って本当に安全なのか気になる... --- このTEEソリューション、なかなか良さそうだね。やっと少しイノベーションが出てきた。 --- スマホを買い替えればアクセスを復元できる?これはAppleやGoogleが信頼できるか次第だね。 --- また「常識を覆す」ってやつか。とりあえず様子見かな。 --- AWS Nitroアーキテクチャをウォレットの基盤に使うの?本当に面白い試みだ。 --- シードフレーズを覚えなくていいのは確かに楽だけど、中央集権的なサービスがトラブった時が怖いね。 --- TEEのハードウェア隔離は妥協のようにも聞こえるけど、確かに初心者の悩みを解決している。 --- 数秒でウォレット開設?新規ユーザーには大きな出来事かも。 --- 秘密鍵がハードウェア隔離領域にあるのは理論的には完璧だけど、実際の運用はどうなんだろう。 --- 某大手ウォレットがまた新しいことをやってるけど、今回は本気なのかPRなのか。
原文表示返信0
  • ピン