本文へ移動
中級者用語を調べる

電子署名とは

執筆
CRYPTO PORT 編集部
公開日
更新日
読了目安
5 分

結論

電子署名は、秘密鍵を見せずに「この取引を作ったのは鍵の持ち主だ」と証明する仕組みです。ブロックチェーンには管理者がいないため、送金の正当性はすべてこの署名の検証だけで決まります。署名を作れる人が資産を動かせる人、という関係がそのまま所有権になります。

要点

  • 秘密鍵で作り、公開鍵で誰でも検証できる
  • 取引内容を1文字でも変えると検証に失敗する
  • 署名できる人がそのまま資産の持ち主になる
  • 署名を求める画面の中身を読む習慣が重要

定義

取引データと秘密鍵から計算される値で、対応する公開鍵を使えば第三者が正しさを検証できるもの。改ざんの検出と本人性の確認を同時に行う。

手順は三段階です。まず送金内容をハッシュ関数で固定長の値に圧縮し、その値と秘密鍵から署名を計算します。ネットワークの参加者は、署名と公開鍵と取引内容の三つを突き合わせて検証します。検証の過程で秘密鍵は一度も使われないため、署名を何万回公開しても鍵は漏れません。

署名は取引内容と結びついています。送金額を0.1BTCから1BTCに書き換えると、ハッシュ値が変わって署名の検証が通らなくなります。したがって「宛先だけこっそり差し替える」ことはできず、途中のノードが取引を改ざんする余地はありません。

実務上、危険なのは署名アルゴリズムではなく「何に署名させられているか」です。DeFiの承認(approve)や、NFTマーケットの注文署名は、見た目には送金でなくても資産を動かす権限を与えます。ウォレットが表示する対象コントラクトと権限内容を読まずに承認すると、後から資産を抜かれることがあります。

注意点

  • · 署名画面で内容を読まずに承認すると、無制限の引き出し権限を渡すことがある
  • · 「署名するだけなら安全」は誤り。承認署名は送金と同じ結果を生む
  • · 秘密鍵やシードフレーズの入力を求める署名画面は詐欺。正規の署名はウォレット内で完結する

関連通貨

次に読む

仮想通貨診断

いくつかの質問に答えるだけ。結果はその場で表示されます。

診断をはじめる