クリプト業界は現実世界のセキュリティリスクに適合するように進化する必要がある
概要
仮想通貨の基本的な約束である「自分の鍵、自分のコイン」という考え方は、ユーザーに過度なセキュリティ責任を負わせており、業界が数兆ドル規模に達し複雑化する中で、この考え方は持続不可能である。フィッシング、マルウェア、そして増加している物理的強制(レンチ攻撃など)といったセキュリティ問題は異常ではなく予測可能であり、業界は他の分野が耐震ビルを建設するのと同じように、設計思想を進化させる必要がある。
Adrian Ludwig氏は、セキュリティインシデントは単なるユーザーエラーではなく、設計上の欠陥のフィードバックとして扱うべきだと主張している。業界は、多要素認証や行動シグナルなど、広範なインターネットから成功したセキュリティ層を取り入れ、ユーザーを自動的に保護する必要がある。さらに、設計者は純粋なデジタル脅威を超えて、高額資産保有者を標的とする物理的攻撃などの物理的リスクを考慮に入れなければならない。
最終的に、仮想通貨が実験段階を脱して成熟するにつれて、システムは固有の欠陥を持つ現実のユーザーのために設計されなければならず、理想的なユーザーのためではない。セキュリティはもはや単なるユーザーの問題ではなく、人々の生活を守るための業界全体の設計上の必須事項である。
(出典:CoinDesk)