ソートリーダー
プライベートキーを保持するだけではデジタル資産のセキュリティは十分ではない
マルチパーティ計算(MPC)ウォレットは、デジタル資産を自己管理しようとする機関にとって主流の方法です。通常、これは2-of-2署名スキームで、顧客は自分のデバイス上にキーシェアを保持し、ベンダーがもう一方を保持します。プロバイダーに全鍵を委ね、プロバイダーが負債を1対1で資産で裏付けていない場合に、資産に対する直接的な所有権主張を部分的な所有権主張に置き換えるよりも優れています。しかし、これはデジタル資産の管理と所有権が何を意味するかの表層にすぎません。アーキテクチャにはキーの使用(または乱用)を決定する他の多数のコンポーネントがあり、現在はSaaSのブラックボックスとして提供されています。今こそMPCウォレットに光を当て、単にキーシェアを保持するだけでは実質的な管理や自己保管の正当な主張に遠く及ばない理由を示す時です。
デジタル資産保管の進化における機関の役割
驚くべきことではありませんが、大手金融機関は過去数年間デジタル資産領域を監視してきた結果、この誤謬に最初に気付いた主体でした。保管に関しては、彼らはすぐにプライベートキーの問題、ハードウェアの役割、そしてMPCを理解しました。しかし、ベンダー管理にリスクベースのアプローチを取る中で、彼らは他にどのようなベンダー側の依存関係が存在するかを理解したいと考えました。結果として、顧客は依然としてベンダーに多くのことを大きく依存しており、これらは通常のサービスやソフトウェアの使用に該当します。例としては、ウォレット上のポリシーやビジネスロジックの更新、新しいブロックチェーンの追加、アカウントのソフトリカバリおよびハードリカバリ、そしてその他多数の比較的日常的で予想される運用が挙げられます。このことはユーザー体験において、プロバイダーがアカウントレベルの変更やウォレット上のルール更新に数日要する形で現れ、最終的には特定された運用リスクに対する顧客の主要なコントロールが一時的に失われ、復旧するまで継続します。
さらに踏み込んで、セキュリティ意識の高いステークホルダーはキーシェアを保持していることを理解しつつ、現在主流のMPCウォレットソフトウェアを提供するSaaSプロバイダーがホストする保管アーキテクチャ内の他の論理コンポーネントを持つリスクも把握したいと考えています。例えば:
- ベンダーがキーシェアの生成を行う場合、私のキーシェアのコピーを持っていないという保証は何ですか?
- ベンダーが私のポリシーをホストする場合、ベンダーがそれらを変更するのを防ぐものは何ですか?
- サービスがベンダーによってホストされている場合、サービスの可用性と事業継続性をどのように保証できますか?
- ベンダーがオフラインの場合、リカバリ時間目標をどれくらい速く達成できますか?
これらの質問への回答は、顧客が資産の管理と所有権を持っているという信頼のベールをすぐに突き破ります。キーワードは「信頼」であり、これらすべての質問への回答は「私たちを信頼してください」という形: 「私たちを信頼してください」です。そして、最近の市場イベントで示されたように、過去にはうまく機能していませんでした。機関は2024年に向けて運用レジリエンスを強化する中で、そうしたやり方から離れようとしています。そのため、市場参加者はこれらのリスクや潜在的な営業損失がリスク許容度、規制上の義務、またはリスク加重資産に対する規制資本要件を課す関連フレームワークとどのように調和するかを考え始めています。サービスプロバイダーは結局のところ、企業のリスク表面積の拡張に過ぎません。機関が機能を第三者に委任できる一方で、健全なリスク管理や規制上の義務に対する責任を委任することはできません。企業が第三者、特にMPCウォレットプロバイダーに依存すればするほど、必要な監督と信頼は大きくなります。
デジタル資産の管理を強化してセキュリティを向上させる
サードパーティへの依存を減らす一つの方法は、機関がソフトウェアを自社のデータセンターまたはプライベートクラウドでホストし、ベンダーの責任をメンテナンスやソフトウェアの更新といったタスクに限定することです。多くの金融機関にとってこれは好ましく、サーバーがオンプレミスでアクセスでき、データセキュリティを維持し、保管業務における所有権と管理を真に優先できます。また、共同ホストモデルについての議論もあり、顧客が保管ソフトウェアのインスタンスを1つ実行しつつ、ベンダーや他のサードパーティが接続されたネットワーク上で独自のインスタンスを運用できるようにするものです。この方法は、各当事者間で合意(信頼するが検証する)を確保し、ベンダーが現在一般的なように真実の集中型信頼バージョンとならない形で実現できます。この分散型デプロイモデルはフォールトトレランスを強化し、顧客が現在の保管プロバイダーに対してほとんどコントロールできない事業継続計画の重要な部分となります。これらの制約は、MPCウォレットが以前の時代に構築され、異なる顧客情報を前提としていたことに起因します。また、SaaS製品は強い前提があり、顧客の手により多くの権限を移す新たな現実に再構築するには適していません。このようなニーズがますます認知され求められる中、市場は業界が次の進化サイクルへと転換する際に、プロバイダーが流れに乗ることを期待しています。
総じて、機関はこれらの自己保管製品の管理者となり、セキュリティ境界内で運用しつつ、サービスの可用性と応答性の高いレベルを確保したいとますます考えています。 それらがどのように実現されるかについて明確な回答を示し、運用レジリエンス、事業継続性、災害復旧を証明する必要があります。 ブラックボックスのSaaS製品や「私たちを信頼してください」だけでは始まりません。 このため、自己保管技術に関してはベンダー側管理から顧客側管理へのシフトが進行中です。 これはプライベートキーシェアから始まり、ポリシーエンジンやサーバーなどへと続くでしょう。 ベンダーを仲介から外すことは顧客にとって有益ですが、プロバイダーがこの機能を完全に外部委託する必要がある場合は、規制されたカストディアンが必要になることがあります。これはリスクへの影響と解決をより良くできるだけでなく、ソフトウェアライセンスが特定のユースケースや関心のあるブロックチェーンネットワーク向けに上に構築することを許可すれば、ビジネス改善ももたらす可能性があります。 このアプローチは2024年に成熟を目指す業界全体の取り組みと一致しており、顧客はますます保管技術プロバイダーにこれを求めるか、望ましい改善を促進できるプロバイダーへと切り替えるでしょう。












