XRP Wiki
REF · 09.05 / セキュリティ

マルチシグと高度なアカウントセキュリティ

マルチシグ、レギュラーキー、アカウントレベルの権限がXRPレジャー上でどう機能するか、そしてそれらがいつ、追加の複雑さに見合う価値を持つかを解説します。

Wallet Security Best Practicesで扱った基本的な衛生管理を超えて、XRPレジャーには、単一の秘密鍵が提供できるよりも強力で柔軟なセキュリティを必要とするアカウントのための、いくつかのプロトコルレベルの機能があります。

マルチシグ

XRPレジャーのアカウントは、最大32の「署名者」アドレスのリストと、署名の定足数(取引を承認するために必要な最低限の合計重み)を指定できます。マルチシグが有効化されると、単一の鍵だけでは資金を動かせなくなります — 取引は、定足数を満たすのに十分な数の指定された署名者による共同署名が必要になります。

これは次のような標準的な慣行です。

  • 顧客資金を保有する取引所やカストディアン — 単一の従業員が一方的に資産を動かせるべきではありません。
  • DAOや多者間の財務 — 支出には複数の利害関係者の合意が必要であるべきです。
  • 異なる物理的な場所やハードウェアデバイスに保管された鍵に分割された、高額な個人保有

トレードオフは運用の複雑さです。すべての取引が、単一鍵での署名よりも遅く不便な、複数の署名者の調整を必要とするようになります。

レギュラーキー

通常、アカウントは元々の作成時に導出された鍵ペアによって管理されます。「レギュラーキー」は、アカウント保有者が、元の(「マスター」)鍵をバックアップとして利用可能な状態に保ちながら、あるいはレギュラーキーが機能することが確認された後にマスターキーを完全に無効化しながら、そのアカウントに代わって取引に署名することを認可する別の鍵ペアを設定できるようにします。

これは鍵のローテーションにとって重要です。署名鍵が侵害された可能性がある場合、レギュラーキーはアカウントのアドレスを変更することなく交換でき、すべてのカウンターパーティに新しいアドレスを通知する必要を避けられます。

マスターキーの無効化

アカウントは、元のマスターキーを永久に無効化でき(asfDisableMaster)、以後のすべての署名をレギュラーキーまたはマルチシグリストを通じて行うことを強制できます。これは、アカウントが後でまだ有効なレギュラーキーや署名者リストを介してそれを再度有効化しない限り、不可逆です — そのため、通常は代替の署名方法が十分にテストされた後にのみ行われます。

アカウントレベルの権限(チケットと入金承認)

知っておく価値のある、関連するが別個のプロトコル機能です。

  • 入金承認により、アカウントは未知のカウンターパーティから決済を受け取る前に事前承認を要求できます — これは求めていないトークンのスパムや特定のフィッシングパターンに対する防御です。
  • チケットは、後で使用するために取引シーケンス番号を予約し、シーケンス番号の衝突なしにマルチシグ取引を調整するのに役立ちます。

これらを利用すべきか?

ほとんどの個人保有者にとっては、標準的なウォレットセキュリティのベストプラクティス — ハードウェアウォレット、固有のアドレス、デスティネーションタグの確認 — で十分です。マルチシグとレギュラーキーは、主に組織、カストディアン、機関投資家規模の残高を保有する者に関連しており、そこでは追加の運用オーバーヘッドが、単一障害点リスクの低減によって正当化されます。自己管理とサードパーティのカストディという関連する問題についてはCustody Risk and Counterparty Riskを参照してください。