メインコンテンツにスキップ

ハードウェアウォレットはインターネットに接続できますか?

U
対応者:UKey Wallet

共通の概念とよくある質問

通常、ハードウェア ウォレットは、ブロックチェーンに直接クエリを実行したり、トランザクションをブロードキャストしたりする責任を負いません。ネットワーキング作業は、携帯電話またはコンピュータ上のウォレット クライアントまたはブロックチェーン ノードによって完了します。ハードウェアデバイスは主に、秘密鍵の保護、確認すべき情報の表示、およびユーザーの確認後の署名の生成を担当します。

主な違い:ハードウェア ウォレットをインターネットに接続されたデバイスに接続しても、ハードウェア ウォレット自体がインターネットに直接アクセスするわけではありません。署名のためにデバイスがオフラインのままだからといって、受信したトランザクションのコンテンツが必ずしも安全であるとは限りません。

クライアントとハードウェアウォレットの責任は何ですか?

参加者

主な責任

通常、インターネット接続は必要ですか?

モバイルまたはコンピュータのクライアント

残高とオンチェーンステータスのクエリ、ネットワーク料金の見積もり、トランザクションの構築と結果のブロードキャスト

通常必要な

ハードウェアウォレット

署名対象データを受信し、端末画面に鍵情報を表示して署名を完了

いいえ。署名処理自体にインターネット接続は必要ありません。

一般的なトランザクションは、次の 4 つのステップに簡略化できます。

  1. クライアントは最新のオンチェーン ステータスを取得し、署名されるトランザクションを構築します。

  2. トランザクションデータがハードウェアウォレットに送信されます。

  3. ユーザーがデバイス画面の内容を確認し、承認後にデバイスが署名を生成します。

  4. 署名結果はクライアントに返され、ネットワークデバイスによってブロックチェーンにブロードキャストされます。

クライアントは通常、残高、Nonce、UTXO、手数料などの最新情報を取得するためにインターネット接続を必要とします。署名はオフラインで実行できますが、トランザクションは引き続きインターネット接続されたデバイスまたはノードからブロードキャストする必要があります。

USB、Bluetooth、NFC、QR コードはインターネット接続に当たりますか?

これらの方式は主にデバイス間でデータを転送するためのものであり、ハードウェアウォレットがインターネットへ直接アクセスできることを意味するわけではありません。

  • USB, Bluetooth and NFC:ローカルの有線または短距離無線データ チャネルを確立します。

  • QRコードまたはメモリーカード:永続的な接続は確立されませんが、署名されるデータと署名結果は引き続き配信されます。

  • Wi-Fi、携帯電話、またはインターネット クライアント:リモート サービスまたはブロックチェーン ノードとデータを交換するために使用されます。

エアギャップ モードでは、特定の接続チャネルによる攻撃対象領域を減らすことができますが、QR コード自体にはエラーや悪意のあるトランザクション データが含まれる可能性があります。 UKey Core 26 詳しい手順については、こちらをご覧ください。QR コード (エアギャップ モード) 経由で UKey Core 26 に接続し、トランザクションに署名するにはどうすればよいですか?

「ハードウェア ウォレット」、「コールド ウォレット」、「オフライン ウォレット」で表現される寸法は、まったく同じではありません。具体的な違いについては、を参照してください。ハードウェアウォレット、コールドウォレット、オフラインウォレットは同じものですか?

デバイスがオフラインのときに他に何ができるでしょうか?

  • アセットを受け取る:はい。支払いはブロックチェーン アドレスで行われ、ハードウェア デバイスの電源をオンにする必要はありません。

  • バランスを見る:ネットワーク クライアントは、パブリック アドレスのオンチェーン情報を照会します。

  • 署名を生成します。はい、ただし、署名結果をネットワーク クライアントまたはノードにブロードキャストする必要があります。

オフライン署名を依然としてデバイス画面と照合する必要があるのはなぜですか?

署名されるトランザクションは通常、ネットワーク化されたクライアントによって構築されます。電話、コンピュータ、Web サイト、またはクライアントが改ざんされた場合、デバイスに渡されるアドレス、金額、ネットワーク、または認証コンテンツが、ユーザーが当初意図したものと異なる可能性があります。ハードウェアウォレットは、アドレス、DApp、またはスマートコントラクトが信頼できるかどうかを自動的に判断しません。

確認する前に、デバイスによって実際に表示される情報を独立した検証の基礎として使用する必要があります。理解できない、不完全に表示されている、またはクライアントと矛盾している場合、署名は拒否されるべきです。責任の分担とトランザクション署名のセキュリティ境界を参照してください。UKeyハードウェアウォレットはトランザクション署名をどのように保護しますか?

こちらの回答で解決しましたか?