で、最後僕はプラスアルファの方で少し述べていきたいなと思います。よろしくお願いします。
はい、じゃあね、まずNFTゴッド氏のハッキング事件ですね、これ先週の金曜かな、土曜日に起こりました。
そもそもこのNFTゴッドさんって誰なのかっていうと、1年ぐらいかな、この1年ぐらいツイッターで現れたインフルエンサーの方で、だいたい9万人ぐらいのフォロワーさんがいると。
で、メルマガ登録者ね、1%ベターとかっていうやつで僕も登録してるんですけども、これもね、1.5万人ぐらいの登録者がいる、いわゆるね、このクリプトNFT会話のインフルエンサーさんになってます。
で、彼ですね、今回いわゆるね、その全資産、いわゆるクリプト暗号資産の全資産を失ったというような報告をしてますね。
プラスアルファで例えばツイッターとか、ディスコードとか、さっき言ったメルマガとか、この辺りのアクセス権、いわゆるなんだろうな、パスワードとログインIDですよね。
この辺り全てハッキングされたというようなところで、かなり大きな被害を受けているというような感じなんですね。
で、彼自身はですね、なんでこんなことが起きたかというと、ウイルスファイルをダウンロードしてしまって、パソコンがハッキングにあったということなんですよね。
なので、直接ね、このクリプトとか暗号資産に関わるところではないんですけども、問題としては、やっぱり全てをホットウォレットに入れていたりとか、あとはコールドウォレットを持っていたんだけれども、きちんと設定をしていなかったとか、その辺りが問題になってるんですよ。
なので、今日はこの辺り、ホットウォレットって何なのか、コールドウォレットって何か、そこも含めてできるような対策というのを少し話していきたいなと思います。
ちょっと言い忘れたんですけども、上のほうに今日のツイート載っけてます。
なので、僕が今音声で話している内容っていうのは、上のほうで文字でも読めるようになってますので、もし興味がある方はそちらも見てみてください。
ここから6つのセキュリティ対策を見ていきたいなと思うんですけども、1つ目、シードフレーズの管理ですね。
シードフレーズの管理ね、これ誰もが口そっぱく言ってますけれども、皆さんメタマスクとか作るときに12個の単語、もしくは24個の単語なんかを出てくると思うんですけど、これはもう絶対に誰にも教えちゃダメです。
これを知られると、そこの財布っていうのは他の端末で簡単に復元することができるので、これが知られたら全ての資産がなくなると思ったほうがいいと思います。
例えばDMとかTwitterのホワイトリスト、アローリストの当選とかで、あなたのシードフレーズを教えてくださいとか、そういう詐欺普通にあるんですよね。
でもこれを入力した途端に、あなたのそこに入っている資産っていうのは全てなくなると思ったほうがいいと思いますので、必ずこれは誰にも教えないでください。
これ、紙に書いたり、例えば僕なんかは、いわゆる金属板みたいなところにそれを彫り込んで管理してます。
もちろん自分の好きなようにやったらいいと思うんですけども、一番やってはいけないのは、例えば僕なんかもiPhoneユーザー、Appleユーザーですけども、例えばiCloudのメモにそのフレーズを入れておいたりとか、
あとはスクショを取って写真に売りとくとか、この辺りも絶対アウトですね。
でもやっぱりクラウドサーバーっていうのは、iCloudであればAppleであるし、例えばAWSであればAmazonとか、MicrosoftもOneDriveとかありますけども、あれって結局企業が管理してるわけですよね。
なのでやっぱりそういうところが仮にハッキングになったりとか、誰かに漏れてしまったりとか、それだけで全部持ってかれちゃうわけですよ。
なので、かなりアナログですけれども、やっぱり紙に書いて保存したりとか、メタル版に彫ったりとか、そんなふうにして保管してくださいというところですね。
これ本当に口つっぱく言われると思うんですけども、シードフレーズ、これを必ずこういうふうにして管理してください。
次、二段階認証ですね。これも非常に大事ですね。
自分の使ってる取引所、例えばコインチェックさんとか、例えばコインベースとか、バイナンスとか色々ありますけども、ああいうようなところとか、あとはSNSですよね、Twitter、Instagramその辺り、あとはGmailとかYahooメールとか色々ありますけれども、Discordなんかもそうですよね。
この辺り全て二段階認証をしましょう、二段階認証ね。
例えばもうこれ分からない人はTwitter二段階認証とかググれば絶対やり方出てきますから、絶対やってください。
二段階認証のやり方、色々あるんですけども、僕も使ってるんですけども、このGoogle Authenticator、これっていうのがベストだと思います。
これもGoogle Authenticator、二段階認証とかでググって調べてみてください。
そしたら絶対出てきますから。
これ、iOSでもAndroidでも両方いけますので、僕もダウンロードして二段階認証をするようにしてます。
二段階認証の中でよくSMSですね、いわゆるショートメッセージサービスですか、スマホにテキストに認証番号とかって送られてくるタイプあると思うんですけども、
これっていうのは割と危険だよっていうことなんですね。
ついこの前、10日ぐらい前か、アーティファクトのCEOですよ。
僕もプロフィール写真にしてましたけれども、このChroneXっていうNikeが買収したアーティファクトですけれども、そこのCEO、いわゆるトップの人間ですよね。
この人、もうウォレットハッキングされてたんですよ。
これ、どうやってハッキングされてたかっていうと、おそらく彼の持っている携帯電話の番号とSMSとかっていうのが全てハッキングされてやられてしまったっていうことなんですよね。
なので、自分の携帯の電話番号をハッキングされないだろうって思ってるかもしれませんけれども、実際こういうような例が起きてるんですよね。
この人、ChroneX19体とか、CryptoKicksとかっていう靴のNFTとかも10個以上、計2000万円相当の被害を受けてるというところで、
アーティファクトのトップの人間ですらこんなことが起きてしまうんで、やっぱり注意を重ねてやっていきましょうというところで、
本当に彼の場合は、このSMSがハッキングされてしまった、電話番号がハッキングされてしまったっていうようなところだったので、
安全には安全よというところで、今回はこのGoogle Authenticatorをお勧めしておきたいなと思います。
次、3つ目ですね。ハードウェアオレットですね。
ハードウェアオレット。これ、いわゆるコールドオレットとかも言われますけれども、皆さん、メタマスク多分持ってる方多いと思うんですよね。
これ、ブラウザーに繋いでできるオレットですけれども、これメタマスクっていうのをいわゆるホットオレットって言われるわけです。
これ何かっていうと、ネットに繋がってるんですよ、常に。皆さんもこのNFT買おうかなとかっていうときは常にインターネットに繋がって、
オープンシートとかそういうところでやり取りすると思うんですけども、つまりネットに繋がってるっていう状態は、例えばそこからウイルスが入り込んだりとか、
もしくはハッキングされたりとか、そういうのはリスクにさらされてるんですね。一方でメタマスクだってすごく利便性があるので、そこはトレードオフの関係なんですけれども、
一方でものすごく大事な資産ですね。例えば僕の場合であれば、このChronexはいわゆる絶対売らないような資産ですし、
皆さんも絶対に売りたくないものあると思うんですね。別にビットコインでもいいし、イーサリアムでもいいし、通貨でもいいし、NFTでも何でもあると思います。
そういうものっていうのは、ネットに繋がらないハードウェアウォレット、いわゆるコールドウォレットって言われるものに保管しておきましょうってことなんですよね。
この回はレッジアルトレザー、これが2大ブランドだと思います。僕も両方持って使ってますけれども、本当これね、僕が一番最初に買ったトレザーのやつ、
たぶん60ドルぐらいだったんですよね。だから今の日本円ってだいたい1万円ぐらいですよ。
なのでやっぱ1万円ぐらいできちんと大事な資産を守れるというようなところで、これは絶対に使ったほうがいいかなと思ってます。
なので、どうやって使うのかとかっていう、このNFTの保管方法なんか、僕の場合ちょっとトレザーの例をブログで書いてますけれども、そちらに貼ってありますので、もしまだ持ってないよって方はぜひ購入検討してみてはいかがでしょうか。
次、複数ウォレットっていうところもこのコールドウォレットと繋がってくるので話しておきたいなと思います。
皆さん、ウォレット何個持ってますか?メタマスク1つだよっていう方もいれば、メタマスクたくさん持ってるよっていう方、もしくはメタマスクとコールドウォレット併用してるよって方、いろいろいると思うんですけれども、やっぱりこの分散、ウォレットを分散させる、これもかなりセキュリティ対策にはなると思います。
例えば僕の場合なんですけれども、さっき言ったみたいに、まず絶対これはガチ欲していくよと、もう当分売る気もないよっていうものに関してはハードウェアウォレット、コールドウォレットに入れてます。
僕はレッジアウトトレザーの1つずつ持ってるので、各々に分散させてます。ここも分散させてます。
例えば先日のLLACなんかも、僕どれくらいかな、7、8回ミントすることができたんですけれども、それも1つにまとめず2つに分けてるというような感じで、分散に分散を重ねてますね。
もう1つ、次の例えばOpenSeaとか、もう既に自分が信頼できるようなサイトにつなぐようなメタマスクですね。
いわゆるメインウォレットと呼びますけれども、僕はここもメタマスクを持ってます。
もう1つは、アローリストとかホワイトリストを皆さんもらうこと多いと思うんですけれども、これで例えばミントするようなサイトにつなぐわけじゃないですか。
これは変な話さ、ミントサイトが信頼できるかどうかってその時点で分からないわけですよね。
なので僕は結構突撃ウォレットなんて呼んでますけれども、英語でバーナーウォレットって言いますね。
これを1つ専用のメタマスクとしてまた作ってます。
これは本当にそういうようなアローリストとかもらったNFTをミントしたりとか、ちょっとこのサイト本当に大丈夫かなっていうところ、信頼が100%ないところに関しては、このバーナーウォレット、ミントする専用のウォレットっていうのを作って、またこれも持ってますね。
あとはそのDeFiとかそういうところの周りを少しおさわりする用のメタマスクであるとか、ちょっとバイナンス用のウォレットとかもありますけれども、とにかくそんな感じでいろいろ分けてるんですね。
本当にかなりめんどくさくて、おのおのにもちろんシードフレーズがあるので、このシードフレーズがなくなったらパーなんですけれども、そこ本当にトレードオフですよね。
やっぱり管理がめんどくさいのか、もしくは管理がめんどくさくてセキュリティがちょっと甘くなっちゃう。
もしくは管理が簡単なんだけれども、セキュリティがちょっとズブズブになるか。
本当にこれはもう皆さんの判断次第だなと思います。僕はそんなふうに分散してますし、今回このZenecaさんもこの複数のウォレットを持ちなさい。
これだけでもかなりセキュリティ対策になりますよっていうところを述べたので、今回ここを紹介しておきました。
次に多要素認証ですね。結論から言うと僕はこれ使ってないです。これ使ってないです。
先ほど二段階認証ってあったと思うんですよね。Google AuthenticatorとかあとはSMSでできますよってものがあると思うんですけれども、
今回多要素認証っていうのはその認証すらも外部のデバイスですね。いわゆるUSBみたいな小さいものになるんですけれども、それを使ってやるというようなものになってます。
このYubicoっていうやつが僕貼ってるんですけど、なんか有名みたいですね。僕も今回これ詳しいブランド名とかっていうの知らなかったんですけど、ちょっと調べたんですけれども、
このYubicoっていうのがいわゆるそういうようなところの認証には使えるみたいです。
これはどっちかっていうと、例えば何かプロジェクトをやってますよとか、もうDiscord運用してますよ、本当にDiscordをハッキングされたらやばいよみたいなそういうプロジェクトとか、
そういう大きな管理者みたいなところっていうのは本当にこれ使ったほうがいいんじゃないよみたいなところ、ゼネカさんが書いていたので、
そのあたりもしやってる方っていうのはぜひこのあたりも参考にしてみてはいかがでしょうか。
これ最後ですね、パスワードの設定。これは当たり前ですけど、これ別にクリプト、NFT関係ないですけども、使い回しは本当に厳禁ですよ。
あとは例えば自分の生年月日にするとか、そのあたり例えばGoogle GmailとYahoo Mail同じパスワードにしてるとか、そういう方いませんか。
実は僕も数年前まだそんなことしてましたよ、楽だしね。でもやっぱりこれも使い回しはもちろん厳禁だし、一つ漏れると他に波及する恐れも多くあるし、
あとは定期的に変更します。僕もDiscordは月に1回とか2月に1回、そういえばちょっと最近変えてねえなと思ったら変えるようにしてます。
なのでそうやって頻繁に使うものとか、ハッキングされては困るもの、このあたりでは定期的に変更するっていうのもありだと思います。
最後、このNFTGODさん、この連続ツイートの中で言ってたんですけども、彼はハードウェアというのを持ってたらしいんですよ。
ただこれを、ちょっと説明が難しいんですけど、このメタマスクに直接繋いで、そこで売買できるような設定とかにしてしまっていたんですよね。
それだと結局、さっき言ったみたいにコールドウェルトっていうのはインターネットに繋がらない状態っていうのがメリットなのにも関わらず、そのメリットを完全に打ち消す使い方をしてしまった。