メタマスクがEIP-4361に対応、webサイトへのログインが安全に

メタマスクがEIP-4361に対応

web3ウォレットのメタマスク(MetaMask)が、ウェブサイト上での暗号資産(仮想通貨)取引をより安全にするため、ユーザー認証規格「EIP-4361」に対応したことを3月24日に発表した。

「EIP-4361」は、ウェブサイト上でのweb3ウォレットを利用したログインを行う際に、誤ってフィッシング攻撃を受けることを防止するための標準化された規格である。

一般的にweb3ウォレットでdApps(分散型アプリケーション)に署名してサインインする際、ユーザーは使用しているウォレットの秘密鍵を用いて署名することで、dAppsに対してウォレットを所有していることを証明する。

しかしこの形式のサインインには、ドメインが別のドメインになりすまし、ユーザーに署名させることで署名を利用したメッセージを取得し、他のwebサイトに勝手にサインインすることで、個人情報を盗み見ることができるという脆弱性が指摘されていた。

なお「EIP-4361」の実装は、セキュリティインフラを開発するSpruceIDとの提携により行われたことがメタマスクの公式ツイッターにて明かされている。

ちなみに今年2月にソラナ(Solana)ブロックチェーンの暗号資産(仮想通貨)ウォレットとして知られる「ファントム(Phantom)」が、「EIP-4361」を含む複数のユーザー認証規格に対応している。

関連ニュース

デザイン:一本寿和
images:iStocks/Nastco・dalebor

関連するキーワード

この記事の著者・インタビューイ

田村聖次

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

合わせて読みたい記事

欧州委員会、暗号資産の税情報交換ルール巡り12加盟国に是正要求

欧州委員会(EC)は、暗号資産に関する新たな税の透明性および情報交換ルールを完全に実施していないとして、ベルギー、ブルガリア、チェコ、エストニア、ギリシャ、スペイン、キプロス、ルクセンブルク、マルタ、オランダ、ポーランド、ポルトガルの12加盟国に対し、正式通告書を送付したと1月30日に発表した

【1/30話題】SBI VCトレードがビットポイント吸収合併へ、米CFTCがイベント契約の新規制を策定へなど(音声ニュース)

ブロックチェーン・仮想通貨(暗号資産)・フィンテックについてのニュース解説を「あたらしい経済」編集部が、平日毎日ポッドキャストでお届けします。Apple Podcast、Spotify、Voicyなどで配信中。ぜひとも各サービスでチャンネルをフォロー(購読登録)して、日々の情報収集にお役立てください。

Sponsored

イーサリアム開発者、後続アップグレードのHegotaで「FOCIL」提案、スケーリング下でも検閲耐性維持へ

イーサリアム(Ethereum)の次期プロトコルアップデート「グラムステルダム(Glamsterdam)」に続く「ヘゴタ(Hegotá)」に向け、「フォーク・チョイス・エンフォースド・インクルージョン・リスト(Fork Choice–enforced Inclusion Lists:FOCIL)」ヘッドライナー候補(CFI)として推す提案が、1月27日に開発者フォーラムEthereum Magiciansで共有された。FOCILは「EIP-7805」として仕様が提示されている