暗号資産における実行リスクは新たなカストディリスクである
概要
Ido Sofer氏は、暗号資産のセキュリティは単なる秘密鍵の保護から「実行リスク」の管理へと移行したと論じています。取引企業が多数の取引所やプラットフォームと連携する中で、APIキーやデプロイ用資格情報に依存していますが、これらは環境が侵害された際にフルキーへのアクセスを許す形で保存されていることが多々あります。これらの資格情報はリアルタイムの資金移動を可能にするため、サイバー犯罪者の主要な標的となっています。Sofer氏は、業界は高速かつ単独の権限を優先するモデルから脱却し、ゼロエクスポージャー・アーキテクチャとコンテキスト認識型のポリシーを採用して、実行レイヤー全体を保護すべきだと主張しています。
(出典:Cointelegraph)