2時間前

Trezor Safe 7をレビュー、オープンソースのファームウェアと20語バックアップ

Trezor Safe 7 Review: The FOSS Self Custody Hardware Wallet

Bitcoin Magazine

Trezor Safe 7は自己管理型のハードウェアウォレットである。エントロピー処理を担うファームウェアはGPL 3のオープンソースだ。標準の複数通貨対応ファームウェアとビットコイン専用ファームウェアを選べる。標準ファームウェアは黒と緑、ビットコイン専用ファームウェアはオレンジ色で提供される。端末の色にかかわらず、ファームウェアの種類は切り替えられる。Trezorのサポート記事によると、ビットコイン専用ファームウェアはユニバーサルファームウェアより定期更新の頻度が低い一方、バグやセキュリティー上の問題のリスクも抑えられる。Safe 7はSLIP-39を基にした20語のバックアップを採用している。これは、他の大半のウォレットが使う12語または24語とは異なる。Trezorは2019年、シャミアバックアップ機能とともにSLIP-39を導入した。シャミア方式ではバックアップ用のシード語を複数のシェアに分け、一定数をそろえるとウォレットを復元できる。2-of-3の構成では、20語のリストを3つ作成し、それぞれ別の場所に保管する。1つだけでは復元できないが、2つあれば復元できる。オンチェーン送金を行わず、後から単一のシードをシャミアのシェアに分割することも可能だ。SLIP-39はSparrowとElectrumが対応しているが、BIP-39ほど普及していない。20語の規格でも、12語のシードよりエントロピーが増えるわけではない。Trezorによると、どちらもエントロピーは128ビットだ。また、SLIP-39の単語リストは、紛らわしい単語や似た単語を避けるよう選定されているという。Safe 7の画面上のボタンはModel Tより大きい。取引への署名やセキュリティーPINの変更などを承認するには、画面上のボタンを長押しするよう求められる。承認の手順では端末が振動し、緑色のライトが点灯する。ログイン時にワイプPINを入力すると、ユーザーデータが削除される。Trezorの公開資料はこの機能を説明しているが、目的には触れていない。別のハードウェアウォレットの少なくとも1機種では、ワイプコードを使うとメインウォレットを削除し、おとりのウォレットを開ける。Safe 7はBluetoothに対応し、Qi2ワイヤレス充電器で充電できる内蔵バッテリーを搭載する。設定でBluetoothを無効にしたうえで、USB-C経由で接続することもできる。Trezorのホストプロトコル(Host Protocol)は、ユーザーのコンピューターに送信中のデータを暗号化する。TrezorはUSB-C接続でも同じプロトコルを使う。同社によると、暗号化されていないデータについては、USBケーブルもBluetoothスタックも信頼していない。無線接続があるため、Safe 7はエアギャップ型やコールドストレージのカテゴリーから外れ、高セキュリティーのウォームウォレットに近いとも言える。Trezorは、一般的なリチウムイオン電池より化学的に安定して安全であることを理由に、リン酸鉄リチウム(LiFePO₄)電池を採用したという。同社の資料によると、バッテリーが膨張する可能性は極めて低い。Safe 7は、ホストコンピューターまたはスマートフォンからのエントロピーを使うほか、STM32マイクロコントローラーのハードウェアTRNGも利用する。他のエントロピー源は、OptigaセキュアエレメントとTROPIC01セキュアエレメントだ。Trezorによると、ウォレットの生成時に4つのエントロピー源を組み合わせる。現時点でユーザーは、ウォレット作成時に独自のエントロピーを提供できない。既存の鍵ペアがあるアカウントには、パスフレーズ(「25番目の単語」とも呼ばれる)を追加できる。Trezorの最高技術責任者(CTO)、トマーシュ・スサンカ氏は、ユーザーが生成したエントロピーは、コードがそれを使う場合にのみ意味があると述べた。スサンカ氏によると、Coldcardのバグでは、ファームウェアがソフトウェア実装でハードウェア生成のエントロピーを使っていなかった。Trezorの最高商務責任者(CCO)、ダニー・サンダース氏は、ユーザー自身によるエントロピー追加について同社内で広く議論しており、「断固拒否というわけではない」と述べた。サンダース氏によると、Trezorのユーザー基盤はColdcardの「何倍もの規模」であり、ユーザーにサイコロを振るよう求めることはできない。また、ユーザーは20語のバックアップを書き留めるだけでも、すでに頭がいっぱいだとも述べた。今月のより早い時期にShipMonkで情報漏えいが発生し、米国の顧客記録6万7000件が流出した。Trezorによると、その記録の大半はShipMonkによって削除されているはずだった。サンダース氏は、Trezorが計画する匿名配送サービスは数週間以内にEUで利用可能となり、その後まもなく米国にも拡大する予定だと述べた。公開データによると、Trezorは現在もShipMonkを利用している。

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.