todayonchain.com

暗号資産における実行リスクは新たなカストディリスクである

Cointelegraph
現代の暗号資産セキュリティは、秘密鍵の保護を超えて、APIキーや運用資格情報といった脆弱な実行レイヤーを保護する必要があります。

概要

Ido Sofer氏は、暗号資産のセキュリティは単なる秘密鍵の保護から「実行リスク」の管理へと移行したと論じています。取引企業が多数の取引所やプラットフォームと連携する中で、APIキーやデプロイ用資格情報に依存していますが、これらは環境が侵害された際にフルキーへのアクセスを許す形で保存されていることが多々あります。これらの資格情報はリアルタイムの資金移動を可能にするため、サイバー犯罪者の主要な標的となっています。Sofer氏は、業界は高速かつ単独の権限を優先するモデルから脱却し、ゼロエクスポージャー・アーキテクチャとコンテキスト認識型のポリシーを採用して、実行レイヤー全体を保護すべきだと主張しています。

(出典:Cointelegraph)