ブラインド署名の終了:Trezorがプレーンテキストを表示
ブラインド署名の終了:Trezorがプレーンテキストを表示 cryptoticker.io
cryptoticker.io
Publisher
Sep 10, 2026 at 12:28 AM UTC · 10 分で読める

Key Signal
~$1.5B reported Bybit theft damage
Market Impact
ETH-1.36%$2,474
Last Updated
3時間前
ハードウェアウォレットが承認前に16進数の文字列しか表示しない場合、それはブラインド署名(Blind signing)を行っていることになります。取引の一部において、その状況が変わりつつあります。2026年9月7日、Trezorは「クリア署名(Clear Signing)」と呼ばれる機能を有効にしました。これはコントラクトデータをデバイスのディスプレイ上で読み取り可能な文章に変換する機能です。cryptoticker.ioは2026年9月9日に以下の分析をまとめましたが、そのカバー範囲が実際にどこまで及んでいるかを示しています。預け入れ資本額によるEthereumアプリケーションの上位20位のうち、ローンチ時にプレーンテキストリストに含まれているのは正確に2つだけでした。
これが意味することは2つあります。最も重要なステップはファームウェアのアップデートであり、それ以外に設定すべきことはありません。2番目のステップは、新しい標準がまだカバーしていないすべての事項に関わるものであり、それは分散型金融における日常生活の大部分を占めています。
ブラインド署名:16進数の文字列を承認する際に何を確認しているのか
ブラインド署名とは、デバイスが内容を平易な言葉で表示せず、データのブロックやチェックサムのみを表示する取引の承認を指します。その場合、ウォレットは何かを署名していることは認識していますが、それが何であるかをユーザーに伝えることはできません。
これまで、そのプロセスは次のようになっていました。コンピュータ上には、例えば2,000ドル相当のトークンをetherにスワップするといった理解可能な文章が表示されます。しかし、デバイスに送られるのは、いわゆるコールデータ(calldata)ブロック、つまりパラメータと共にエンコードされた関数のみです。小さなディスプレイに文字列が表示されます。ユーザーは、大画面の文章がデバイスがその瞬間に署名している内容と一致していることを信頼して承認します。Trezorは自社のブログ記事で、このプロセスを原則の逆転であると明示的に説明しています。本来、ウォレットはコンピュータではなく、最終的な権限を持つべきなのです。
なぜウォレットの画面が最終的な権限である必要があるのか
ハードウェアウォレットは秘密鍵を保護し、オフラインで署名を行います。しかし、信頼できるディスプレイでのチェックという第3の保護層は、文字列が読み取れない場合には失われます。コンピュータが侵害されたり、プロバイダーのウェブサイトが改ざんされたりした場合、ブラウザには無害な文章が表示されたまま、データブロックが別のことを実行する可能性があります。ウォレットドレイナーや改ざんされたインターフェースは、その隙間を利用します。CryptobriefingやCryptopolitanなどの専門誌は、2025年2月にBybit取引所で発生した約1.5 billionドルの被害を出した盗難事件を、この種の攻撃に分類しています。
Market Context
Ethereum
ETH
$2,475
-1.33% (24H)
Market Cap
$302.1B
24H Volume
$10.5B
24H High
$2,523
Article Intelligence
Topics
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
