メタマスクがEIP-4361に対応、webサイトへのログインが安全に

メタマスクがEIP-4361に対応

web3ウォレットのメタマスク(MetaMask)が、ウェブサイト上での暗号資産(仮想通貨)取引をより安全にするため、ユーザー認証規格「EIP-4361」に対応したことを3月24日に発表した。

「EIP-4361」は、ウェブサイト上でのweb3ウォレットを利用したログインを行う際に、誤ってフィッシング攻撃を受けることを防止するための標準化された規格である。

一般的にweb3ウォレットでdApps(分散型アプリケーション)に署名してサインインする際、ユーザーは使用しているウォレットの秘密鍵を用いて署名することで、dAppsに対してウォレットを所有していることを証明する。

しかしこの形式のサインインには、ドメインが別のドメインになりすまし、ユーザーに署名させることで署名を利用したメッセージを取得し、他のwebサイトに勝手にサインインすることで、個人情報を盗み見ることができるという脆弱性が指摘されていた。

なお「EIP-4361」の実装は、セキュリティインフラを開発するSpruceIDとの提携により行われたことがメタマスクの公式ツイッターにて明かされている。

ちなみに今年2月にソラナ(Solana)ブロックチェーンの暗号資産(仮想通貨)ウォレットとして知られる「ファントム(Phantom)」が、「EIP-4361」を含む複数のユーザー認証規格に対応している。

関連ニュース

デザイン:一本寿和
images:iStocks/Nastco・dalebor

関連するキーワード

この記事の著者・インタビューイ

田村聖次

和歌山大学システム工学部所属 格闘技やオーケストラ、茶道など幅広い趣味を持つ。 SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

合わせて読みたい記事

【5/2話題】ビットコインが下落、米検察がブロック捜査、レイヤーゼロがスナショなど

ビットコインが6%近く下落、FOMC控え 最高値から22%安、米連邦検察、米決済ブロックの社内業務を調査=報道、レイヤーゼロがスナップショット実施、エアドロ間近か、テザー社、Q1が過去最高益45億ドル超に、純資産額も初公表、米セキュリタイズがブラックロックらから4700万ドル調達。サークル、アプトスラボ、パクソスも参加、HashKey DX・リップル・SBI Ripple Asiaが提携、法人向けの「XRP Ledger」の日本市場導入で、「スイ(SUI)」のミステンラボ、グーグルクラウドと提携、親クリプト派マクヘンリー米下院議員、SECのイーサリアム調査を非難、ストライプで「AVAX」の購入が可能に、アバランチとコアウォレットに統合で、ユニスワップウォレットに「Robinhood Connect」統合、ロビンフッド内の資金で暗号資産購入可能に、イーサリアムL2「Scroll」がアップグレード実施、EIP-4844に対応、クリプトヴィレッジのLocal DAO、旧山古志に続き「長野県天龍峡」と「宮崎県椎葉村」を選定。「Nishikigoi NFT」保有者の投票で決定へ