上級者用語を調べる
バリデータの鍵管理とは
- 執筆
- CRYPTO PORT 編集部
- 公開日
- 更新日
- 読了目安
- 6 分
結論
バリデータの鍵管理は、常時オンラインで使う署名鍵と、資産の引き出しに使う鍵を分離し、それぞれに合った守り方をする設計です。署名鍵はサーバー上に置かざるをえない一方、引き出し鍵はオフラインに保てます。この分離を怠ると、サーバーの侵害が資産の喪失に直結します。
要点
- 署名鍵と引き出し鍵を役割ごとに分離する
- 署名鍵は常時オンラインで侵害の前提に立つ
- 引き出し鍵はオフラインで保管できる
- 署名履歴の引き継ぎが移設時の必須手順
定義
検証者が用いる複数の鍵を、用途と露出度に応じて分離し、保管・利用・移設の手順を定める運用設計。
検証者は少なくとも二種類の鍵を扱います。一つは割り当てられた提案や検証に署名するための鍵で、常にノード上に置かれている必要があります。もう一つは預け入れの解除や引き出しの宛先を決める鍵で、こちらは日常的に使いません。
署名鍵がサーバー上にある以上、侵害の可能性は前提として扱うべきです。ただし署名鍵だけを奪われた場合、攻撃者にできるのは矛盾する署名を出してスラッシングを誘発することであり、資産をそのまま持ち出すことはできません。損害は限定されます。
対して引き出し鍵が漏れると、預け入れの行き先を書き換えられます。この鍵はハードウェアウォレットやオフラインの環境で保管し、必要なときだけ使います。イーサリアムのように、引き出し先アドレスを一度設定すると変更できない設計を持つチェーンもあります。
移設や復旧では、署名済みの高さを記録したデータを必ず引き継ぎます。これを失った状態で起動すると、過去に署名した対象へ再び署名してしまう可能性があります。バックアップから旧環境を戻す作業も同じ危険を伴います。
注意点
- · 署名鍵と引き出し鍵を同一サーバーに置くと、一度の侵害で預け入れを失う
- · 署名履歴を持たないまま再起動すると、二重署名による没収を招く
- · 引き出し先アドレスを変更できないチェーンでは、設定時の誤りが恒久的な損失になる