中級者用語を調べる
RPCエンドポイントとプライバシー
- 執筆
- CRYPTO PORT 編集部
- 公開日
- 更新日
- 読了目安
- 4 分
結論
ウォレットやDAppがブロックチェーンと通信するとき、RPCエンドポイントと呼ばれる窓口を経由します。多くの利用者が同じ大手事業者の窓口を既定で使っているため、その事業者にはアドレス・IP・操作の履歴が集まります。どこに接続しているかを知ることが、最初の一歩になります。
要点
- ウォレットの通信は特定の窓口に集中しやすい
- アドレス・IP・操作内容が事業者側に残る
- 接続先はウォレットの設定で確認・変更できる
- 偽のエンドポイントは表示金額の改ざんにも使われる
定義
ウォレットやアプリがブロックチェーンのデータを読み書きするために接続するサーバの窓口。残高照会や取引送信はここを経由するため、接続先の事業者に利用者の操作内容が渡る。
ブラウザ拡張のウォレットを入れた直後の状態では、接続先として特定の事業者のエンドポイントが既定で設定されていることがほとんどです。残高の表示、トークンの読み込み、取引の送信はすべてここを通ります。利用者はその存在を意識しないまま使い続けることになります。
事業者の側から見れば、どのIPアドレスからどのアドレスの残高が照会され、どの契約が呼び出されたかが記録として残ります。多数の利用者が同じ窓口を使う構造なので、集まる情報の量は相当なものになります。これは不正というより、設計上そうなっているという話です。
対処としては、接続先を自分で選ぶ、複数のエンドポイントを使い分ける、自分でノードを立てて自分のウォレットだけをそこへ向ける、といった選択肢があります。同時に注意したいのが安全性で、出所の不明なエンドポイントを設定すると、誤った残高や偽の取引結果を見せられる危険があります。
注意点
- · 出所の不明なRPCを設定すると、偽の残高や結果を表示される危険がある
- · 無料枠のサービスでも、利用ログの保存方針は事業者ごとに異なる
- · 接続先を変えても、送信した取引自体は公開台帳に残る