Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget EarnWeb3広場もっと見る
取引
現物
暗号資産の売買
マージン
資本を増幅し、資金効率を最大化
Onchain
手間なく簡単にオンチェーン取引
交換とブロック取引
ワンクリックで手数料無料で暗号資産を交換
探索
Launchhub
チャンスを先取りし、スタートラインで優位に立つ
コピー
エリートトレーダーをワンクリックでコピー
Bots
シンプルで高速、そして信頼性の高いAI取引ボット
取引
USDT-M 先物
USDTで決済される先物
USDC-M 先物
USDCで決済される先物
Coin-M 先物
暗号資産で決済される先物
探索
先物ガイド
初心者から上級者までを対象とした先物取引のガイドブック
先物キャンペーン
豪華な報酬が待っている
商品一覧
資産を増やすための多彩な商品
シンプルEarn
好きなタイミングで入出金&リスクゼロで柔軟なリターンを獲得
On-chain Earn
元本をリスクにさらさずに、毎日利益を得る
仕組商品
市場の変動を乗り越えるための強力な金融イノベーション
VIP & ウェルスマネジメント
スマートなウェルスマネジメントのためのプレミアムサービス
借入
高い資金安全性を備えた柔軟な借入
MetaMaskのGoogleログイン、クラウド保存ウォレットキーのリスクを高める

MetaMaskのGoogleログイン、クラウド保存ウォレットキーのリスクを高める

coinfomaniacoinfomania2025/10/03 17:56
原文を表示
著者:coinfomania

MetaMaskは、ユーザーがGoogleまたはiCloudの認証情報でログインし、暗号化されたウォレットデータ(プライベートキーを含む)をクラウドにバックアップできる新機能を導入しました。この機能はSlowMistのCosによって重大なセキュリティリスクとして指摘されており、クラウドアカウントが侵害された場合、すべての連携ウォレットの資産損失につながる可能性があります。システムはニーモニックファイルを暗号化し、ウォレットのロック解除パスワードが復号鍵として機能します。この開発は、セキュリティ面での重要な課題を浮き彫りにしています。

MetaMaskの最新のGoogleアカウントによるログインオプションが、暗号資産コミュニティで強い懸念を引き起こしています。このアップデートは利便性を提供する一方で、ユーザーは、ハッカーがクラウドアカウントを侵害した場合、プライベートウォレットキーが危険にさらされる可能性があると警告しています。

正直、かなり驚きました。GoogleアカウントでログインしたMetaMaskが、手動でインポートした他のウォレットのニーモニック/プライベートキーまでクラウド同期しているとは思いませんでした…もしGoogleアカウントが乗っ取られたら、すべて一網打尽です。このリスクは予想外でした @MetaMask https://t.co/YtTmgFebab pic.twitter.com/ZxOsOVI0T9

— Cos(余弦)😶‍🌫️ (@evilcos) October 3, 2025

懸念を呼んだ発見

この警鐘を鳴らしたのは、ブロックチェーンセキュリティ企業SlowMistの創設者Cos氏です。Xへの投稿で、MetaMaskがGoogleでのログインを可能にし、ウォレットデータを自動的に同期するようになったことを共有しました。これには、インポートされたニーモニックフレーズやプライベートキーもクラウドに保存されます。Cos氏は、この機能が予想外であり、思いがけないセキュリティリスクだと述べました。

彼は、もしGoogleアカウントがハッキングされた場合、攻撃者はMetaMaskを通じてリンクされた複数のウォレットを一度に全て奪う可能性があると説明しました。この警告は暗号資産コミュニティ全体に響き渡りました。多くの投資家がMetaMaskを使ってEthereumベースの資産を管理しているためです。セルフカストディウォレットを通じて数十億ドルが流れている中、わずかな欠陥でも壊滅的な損失につながる可能性があります。

システムの仕組み

MetaMaskは利便性を重視して新しいログイン機能を設計しました。ウォレットを一から作成する代わりに、ユーザーはGoogleやiCloudの認証情報を使って初期化できます。ウォレットは選択したクラウドサービスにニーモニックファイルを暗号化してバックアップします。ウォレットのアンロックパスワードが復号キーとなり、ユーザー自身でバックアップのエクスポートや管理が可能です。

理論上、これはプライベートキーの保管に苦労する初心者のオンボーディングを容易にします。他のウォレットプロバイダーも同様の手法を試しています。例えば、CoinbaseのBaseウォレットはPasskeysを使って認証情報を生成・保存し、デフォルトでiCloud Keychainに保存します。これにより利便性は向上しますが、セキュリティの責任がAppleやGoogleといったテック大手に移ることにもなります。

コミュニティの反応

このニュースはオンライン上で議論の波を引き起こしました。一部のユーザーは、ローカルのオフラインバックアップが最も安全な選択肢であると指摘しています。なぜなら、クラウドのハッキングやフィッシング攻撃にさらされることがないからです。あるユーザーは、大手テック企業にWeb3のセキュリティを頼るのは本末転倒だと率直にコメントしました。なぜなら、分散化はこうした依存を減らすためのものだからです。Cos氏は一部の議論に応じ、MetaMaskのアプローチはマルチパーティ計算(MPC)とは無関係であると明言しました。

実際には、ウォレットが暗号化ファイルをクラウドアカウントに紐付けるシンプルなシステムです。他にも、EthereumウォレットだけでなくBitcoinにも対応できるのかなど、機能の制限について疑問が上がりました。Cos氏は、技術的には両方のウォレットタイプをサポートできると答えましたが、ETHのようなステーキング資産の扱いには課題があることを認めました。

利便性とセキュリティのバランス

この状況は、暗号資産業界における継続的なジレンマを浮き彫りにしています。使いやすさと真の分散化、セキュリティのバランスです。初心者にとっては、クラウド統合により障壁が下がり、ウォレットアクセスの喪失リスクも減ります。しかし経験豊富なユーザーにとっては、プライベートキーをGoogleやAppleのエコシステムに保存するという発想自体が危険な妥協に感じられます。

Cos氏はスレッドの最後でコミュニティに伝えました。「従来のバックアップを省略しないでください」。シードフレーズを書き留めてオフラインで保管するのは面倒に感じるかもしれませんが、資金を守るためのゴールドスタンダードであり続けています。今後さらに多くのウォレットがクラウドログインを統合する中で、投資家は利便性とリスクを天秤にかける必要があります。なぜなら、暗号資産の世界では、最も簡単な近道が最大の損失につながることもあるからです。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック