本文へ移動

カストディアルウォレット:支配権、請求権、出庫リスク

カストディアルウォレットがどのようにオンチェーン署名の管理をユーザーのアカウント請求から分離するか、またサポート、分離、セキュリティ、出金をどう評価するかを学びましょう。

更新日

教育目的の参考情報であり、投資、法律、カストディに関する助言ではありません。暗号資産およびカストディアンに対する請求権は、価値を失ったり利用不能になったりする可能性があります。

直接の答え

カストディアルウォレットとは、プロバイダーが管理するアカウントまたはサービスであり、ユーザー自身が必要なオンチェーン承認を独立して行うことができない一方で、プロバイダーまたはプロバイダーが制御する署名閾値が暗号資産の移動を承認できるものです。ユーザーはプロバイダーに認証し、指示を送信します。プロバイダーはその指示を受け入れるかどうかを決定し、必要に応じてブロックチェーン取引に署名するか実行します。決定的な基準は実効支配であり、製品がウォレットと呼ばれているかどうかではありません。

カストディアル口座に表示される残高は、通常、口座契約に基づく権利を表すプロバイダーの内部元帳の記録です。それ自体が未使用トランザクション出力、口座残高、またはブロックチェーン上にそのユーザーのために記録されたトークン割り当てではありません。その権利の正確な法的性質、所有権の状況、優先順位、引き出しの実行可能性は、契約、カストディ構造、主体、資産、および適用法に依存します。画面上の残高だけではそれらの疑問に答えることはできません。

カストディアンは、オムニバスアドレス、個別アドレス、ホットまたはコールドストレージ、ハードウェアセキュリティモジュール、あるいはMPCを使用することがあります。それらのラベルのいずれも、最終的な管理権が誰にあるかを決定するものではありません。ユニークな入金アドレスもオムニバスウォレットにスイープされる可能性があり、MPCは、プロバイダーが閾値を組み立て、参加者を置き換え、指示をブロックし、またはユーザーなしでリカバリーを実行できる場合にはカストディアルのままです。逆に、リカバリーサービスを持つスマートアカウントは、ユーザーが独立した実行経路を保持し、かつサービスが単独で資産を移動または永久にブロックできない場合には、必ずしもカストディアルとは限りません。

入金が確定した後、取引所はユーザーの内部残高に入金を記録し、その後完全に自社のデータベース内で取引をマッチングすることがあります。ブロックチェーンは提供者が管理する資産を表示できますが、通常、どの顧客が各元帳の権利を所有しているか、すべての負債が含まれているか、資産が担保として提供されているか借用されているか、または出金が要求に応じて履行されるかを表示することはできません。したがって、カストディの評価には技術的な管理証拠および財務、契約、運用上の証拠の両方が必要です。

カストディアルウォレットの評価と使用方法

1. 実効支配の境界を明らかにする

資産を移動または凍結するために必要なすべてのキー、署名者、契約の役割、ポリシーエンジン、回復プロセス、管理者を特定します。ユーザーがプロバイダーなしで有効なオンチェーン認可を作成できるか、プロバイダーが新しいユーザー認可なしで資産を移動、遅延、リダイレクト、回復、またはブロックできるかを確認します。閾値とそれを変更できる人物を記録します。ユーザー保持のログイン資格情報は、サービス内で指示を認可するものであり、ブロックチェーンの秘密鍵とは同じではありません。

2. 事業者と法的請求権を特定する

正確な契約主体、管轄、口座種類、顧客分類、適用規約、および指名されたサブカストディアンがある場合はその名前を記録してください。文書が所有権、分別管理、実質的所有者、貸付、ステーキング、相殺、先取特権、保険、フォーク、エアドロップ、破産、引き出しについて何を示しているかを確認してください。ある場所やある活動における規制当局の認可は、すべての主体、顧客、資産に対する保護を意味するものではないため、関連当局に範囲を確認し、結果が重要な場合には適格な法的助言を受けてください。

3. 入庫と内部台帳を照合する

入金する前に、ネットワーク、トークン契約、アドレス、メモまたはタグ、最小金額、確認ルール、入金ポリシーを確認してください。その後、取引識別子、金額、手数料、時間、送金先、口座明細を保持し、確定したオンチェーン転送を入金額と照合してください。入金アドレスやメモは、分離されたウォレットではなく会計識別子である場合があります。内部取引、顧客間の送金、手数料、報酬、取り消しは、顧客固有のオンチェーン取引なしに台帳上の請求内容を変更することがあります。

4. 裏付け資産、分別管理、担保権等の負担を検証する

正しい事業体、資産、顧客負債、評価時点、ウォレット管理、資産分別、照合頻度、および質入れ、貸付、担保その他の制約のような制限をカバーする証拠を探してください。顧客資産を自己資産と区別し、オムニバスウォレット、銀行、マーケットメイカー、サブカストディアンをチェーン内で特定します。リザーブアドレスは、それを管理する誰かがチャレンジに署名できることを示すだけです。Merkleの包含証明は、1つのアカウントが負債セットに含まれていたことを示すことができます。どちらも、すべての負債が含まれていること、資産が借用されていないこと、管理が有効であること、またはスナップショットの前後でプロバイダーが支払い能力を持っていたことを証明するものではありません。

5. 鍵管理とアカウントセキュリティを評価する

プロバイダーのホット、ウォーム、コールドの割り当て、HSMまたはMPCの設計、署名閾値、役割分離、出金承認、キーのバックアップとリカバリー、変更管理、ログ記録、インシデント対応、ベンダー集中、保険の除外事項を確認してください。ユーザーアカウントについては、フィッシング耐性のある認証を優先し、リカバリーチャネルを別途保護し、適切な場合は出金許可リストと変更遅延を有効にし、APIキーを必要な権限とアドレスに制限し、すべてのログインと出金を監視してください。強力なアカウント認証は弱いカストディ管理を修正するものではなく、強力なカストディ管理でも、攻撃者が侵害されたアカウントを通じて正規に見えるリクエストを提出することを防ぐことはできません。

6. 出庫経路全体を検証する

確認する前に、資産、ネットワーク、トークン契約、宛先、メモ、金額、提示された手数料、最小金額、1日あたりの制限、審査状況、および予想されるバッチ処理ポリシーを確認してください。独立して管理を確認した宛先に対して少額の出金をテストしてください。プロバイダーによる受理はネットワークへの公開を意味せず、取引識別子は最終決済ではなく、内部ステータスは受領の証明ではありません。実際の取引、資産契約、金額、宛先、確認または最終確定、ならびにプロバイダー外での使用可能残高を確認してください。

7. エクスポージャーを制限し出口を準備する

サービスの目的に必要な金額と期間だけを保持し、代替手段のリスクとコストを考慮してください。プロバイダーごとおよび相関依存ごとにリスク上限を設定し、定期的に出金をテストし、変更された条件や権限を確認し、明細書、取引記録、サポートメッセージ、および税務記録を保存してください。分散保有は単一プロバイダーへの集中を軽減しますが、共有銀行、クラウド、ステーブルコイン、管轄、または市場リスクを取り除くものではありません。アクセスや出金が失敗した場合は、エクスポージャーの増加を停止し、認証済みのサポートチャネルを使用し、証拠を保存し、適切に関連当局または資格のあるアドバイザーにエスカレーションしてください。

実例

入金、内部取引、出金の照合

ユーザーが2 BTCを入金すると、プロバイダーは確認ルールが満たされた後に内部負債として2 BTCを計上します。ユーザーは0.6 BTCを内部で60,000 USDC/BTCで売却し、36,000 USDCを受け取ります; その取引はオンチェーン転送を作成する必要がなくても、BTC台帳の請求は2 - 0.6 = 1.4 BTCになります。出金は1.2 BTC0.0005 BTCのプロバイダーフィーを借方計上し、内部台帳上に1.4 - 1.2 - 0.0005 = 0.1995 BTCを残します。ユーザーは外部アドレスが実際に1.2 BTCを受け取ることを別途確認する必要があります; 入金および出金の取引自体は内部売却を証明するものではありません。

総準備金と無負担資産によるカバレッジ

ある報告書によると、管理資産は10,000 BTC、顧客負債は9,600 BTCであるため、総カバレッジは10,000 / 9,600 = 104.1667%です。もし1,200 BTCが担保として差し入れられている、または顧客に利用できない場合、担保権等の負担がない資産は10,000 - 1,200 = 8,800 BTCとなり、実効カバレッジは8,800 / 9,600 = 91.6667%で、800 BTCの不足があります。たとえ1つの口座に対して有効な包含証明があったとしても、負債の合計や担保額が完全であることを立証するものではありません。

出金待ち行列と利用可能な流動性

顧客は合計で180 BTCの出金を申請します。プロバイダーはホットウォレットにすぐに60 BTCを用意でき、承認された補充プロセスで最大40 BTC/hourまで移動可能です。60 BTCを処理した後、残りの180 - 60 = 120 BTCには最良の場合でも少なくとも120 / 40 = 3 hoursが必要です。これは流動性と処理の見積もりであり、支払い能力の証明や完了予定時間の約束ではありません。レビュー、署名者の可用性、制限、インシデント、ブロックチェーンの確定性によっては、この時間が延長される場合があります。

集中リスクと回収時のエクスポージャー

保有者は 4 BTC を持っており、カストディアン A には 1.5 BTC、カストディアン B には 1 BTC、セルフカストディに 1.5 BTC があります。A が利用できなくなった場合、直ちに影響を受けるのは 1.5 / 4 = 37.5% であり、2.5 / 4 = 62.5% は他の取り決めを通じて引き続きアクセス可能です。後のプロセスで A の請求額 55% が戻ってきた場合、回収額は 1.5 × 55% = 0.825 BTC、未回収額は 1.5 - 0.825 = 0.675 BTC、または元の保有額の 0.675 / 4 = 16.875% です。タイミング、資産形態、費用、法律上の優先順位は、経済的結果をまだ変える可能性があります。

リスクとレビューの失敗

  • 事業者または契約主体の取り違え: 同じブランドでも、確認したものとは別の関連会社、法域、サブカストディアンが口座を提供することがあります。
  • 法的権利の誤認: 台帳残高は、顧客のために保有される財産、契約上の引渡請求権、その他の関係を表し、その扱いは契約と法律で異なります。
  • オムニバス会計の誤り: オンチェーンの総資産が存在しても、入金、メモ、内部振替、フォーク、手動調整が別の顧客に計上されることがあります。
  • 資産と負債の不一致: カストディアンが保有する資産、ネットワーク上の表章、期限、数量が顧客への債務と異なる場合があります。
  • 担保権等の負担または再利用: 貸付、質入れ、ステーキング、担保化、相殺、関連当事者への移転により、名目上の資産を出金に使えないことがあります。
  • スナップショットの限界: 一時点の準備金表示は、前後の借入、その後の移転、継続的な内部統制の不備を捉えない場合があります。
  • 負債の欠落: 除外された口座、マイナス残高、プラットフォーム外債務、未開示の主体はカバレッジ比率を過大に見せます。
  • 流動性の不一致: 資産が存在しても、ロック、ステーキング、貸付、回収の遅れ、ホットウォレット不足により出金急増へ対応できない場合があります。
  • 鍵の侵害: マルウェア、不適切な鍵生成、バックアップ漏えい、暗号モジュール障害、署名者侵害により不正送金が可能になります。
  • 内部者または復旧権限の悪用: 相関した承認、緊急権限、リセット権限を持つ運用者が、本来の署名閾値を迂回する可能性があります。
  • 依存先の集中: 単一のクラウド、HSM ベンダー、銀行、ステーブルコイン、ブリッジ、サブカストディアン、法域への依存は見かけの分散を無効にします。
  • アカウント乗っ取り: フィッシング、認証情報詰め込み、セッション窃取、悪意ある OAuth 許可、SIM スワップ、メール侵害が出金を承認させることがあります。
  • 復旧チャネルの悪用: 弱い本人確認やサポート手順により、攻撃者が認証器をリセットして通常のログイン保護を回避することがあります。
  • API キーの過大権限: 取引・出金権限、アドレス制限の欠如、秘密情報の漏えいは自動化を直接の損失経路にします。
  • 凍結または方針変更: コンプライアンス審査、制裁スクリーニング、地域制限、規約変更、紛争によりアクセスが遅延または拒否されます。
  • 送付先またはネットワークの誤り: チェーン、トークンコントラクト、アドレス、メモの誤りは、入金遅延、復旧不能、永久損失につながります。
  • 付随的権利の紛争: ステーキング報酬、ガバナンス権、フォーク資産、エアドロップ、回収金を顧客が受け取れるかは事業者に左右されます。
  • 手数料とバッチ処理の不透明性: 出金手数料はネットワーク手数料と異なる場合があり、バッチ処理は顧客の引落額を変えずに時期を不明瞭にします。
  • 停止または記録障害: サービス停止、台帳破損、照合不足、明細へのアクセス不能は、出金と請求権の双方を妨げます。
  • 倒産と権利執行: 分別管理、保険、監査文言、規制があっても、即時返還、全額回収、国境を越えた執行は保証されません。

一般的な誤解

カストディ口座の残高は自分のアドレスで暗号資産を保有することと同じ

残高は内部の記録および関連する請求権です。プロバイダーのオンチェーン資産とユーザーの法的に執行可能な権利は別々に評価する必要があります。

専用の入金アドレスがあれば資産は分別管理されている

プロバイダーはキーを管理し、入金をオムニバスウォレットに集約することができます。アドレスの一意性は、法的または運用上の分離を確立することなく、識別をサポートすることができます。

準備金証明は支払能力を証明する

準備金の証拠は、その記載された範囲内では有用である可能性がありますが、支払能力は完全な負債、所有権、担保権等の負担、評価、内部統制、継続性にも依存します。準備金証明の業務は、自動的に財務諸表監査となるわけではありません。

コールドストレージや MPC でカストディリスクはなくなる

これらの管理策は、特定の鍵抽出や署名者のリスクを軽減する可能性があります。それらは、内部者リスク、ガバナンスリスク、アカウントリスク、流動性リスク、法的リスク、運用リスク、または回復リスクを排除するものではありません。

出金ボタンが有効なら直ちに資産を引き出せる

プロバイダーはレビュー、制限、バッチ処理、メンテナンス、一時停止、またはポリシーの変更を課すことができますが、ブロックチェーンは依然としてブロードキャストと最終性を要求します。独立した制御を回復するのは、完了した外部出金のみです。

関連するトピック

情報源

ナビゲーション

Wiki を検索...