UKey と製品エコシステム
UKey 公式チームは、常にお客様の資産の安全と正しい操作手順を最優先にしています。ブロックチェーンにおけるセルフカストディでは、資産を完全に管理できる一方で、それに見合うセキュリティ上の責任も伴います。
ユーザーの皆様に UKey 製品を正しく理解し、安全にお使いいただくため、本記事では UKey のアーキテクチャ設計、各製品の中核的な役割と責任範囲、ならびにセキュリティのベストプラクティスを公式の観点から体系的に説明します。
1. UKey セルフホスト システムの 3 つの柱と責任の境界
UKey のセルフホスト システムは、明確な責任を持つ 3 つのかけがえのない部分で構成されています。UKey Wallet、UKey コア と UKey シード シリーズの製品。
最も簡潔な文で要約します。Wallet は操作を担当し、Core は署名を担当し、Seed は回復を担当します。
1. 3 製品の主要な役割の比較表
製品ライン | 中核的な責任 | ネットワークに接続するかどうか | トランザクションに署名するかどうか | 回復に使用するかどうか |
UKey Wallet | アカウントの表示、トランザクションの準備、DApp の接続、署名済みトランザクションのブロードキャスト | はい | ハードウェアモードの場合無責任な秘密鍵の署名。署名はソフトウェア環境でソフトウェアモードで実行できます。 | サポートされているインポートまたは復元プロセスを開始する機能 |
UKey コア | 秘密キーの生成と保護、トランザクション情報の表示、ユーザーによる署名の確認と完了 | 通常、クライアントを介して間接的に対話します。 | はい(隔離されたハードウェア環境で) | 正しい復元情報を使用してウォレットを再構築できます |
UKey シード (カード、リング、Ti) | ウォレット復元情報をオフラインで保存する | いいえ | いいえ | はい |
特別なヒント: 上記の役割分担は主に次のことに基づいています。 UKey Wallet UKey コアで使用するハードウェア ウォレット モード。 UKey Wallet 同時に、独立したソフトウェアウォレットモードをサポートします。 2 つのモードの秘密キーのセキュリティ境界には本質的な違いがあります。
2. 詳細な分析: 各コンポーネントの機能とセキュリティ境界
1. UKey Wallet: アカウントとネットワーク操作インターフェイス
UKey Wallet は、あなたが毎日最も頻繁に接触するソフトウェア クライアントです。その本質は「操作盤」です。
主な機能:アドレスと残高の表示、トランザクション情報の入力、署名されるリクエストの作成、Web3 サービスへの接続、署名されたトランザクションのブロードキャスト、デバイス接続の管理を行います。
セキュリティ意識: ハードウェアウォレットモードでは、情報の整理とネットワーク通信のみを担当します。重要な秘密キーの署名は、UKey コアのハードウェア セキュリティ境界内で行う必要があります。コンピューターや携帯電話の画面上の取引ページのみに基づいて決定を下さないでください。署名する前に必ずハードウェア画面を確認してください。
ソフトウェアウォレットモードのヒント:
UKey Wallet は独立したソフトウェア ウォレットとして使用できます。このとき、秘密鍵は携帯電話やパソコンなどのソフトウェア実行環境に保存されます。便利ではありますが、そのセキュリティ境界は端末デバイスのシステム セキュリティに依存します。ソフトウェア ウォレット アカウントがハードウェア ウォレットの物理的保護を自動的に受け取るものであると誤解しないでください。
2. UKey コア: 秘密鍵の境界と署名デバイス
UKey コアはハードウェア ウォレットおよびトランザクション確認のコアであり、次の 3 つの重要な役割を担います。
秘密鍵を生成して保護します。秘密キーはデバイスの安全なチップ環境内で生成および保存され、デバイスの外に出ることはありません。ブロックチェーン資産自体はチェーン上に記録され、ハードウェア シェルには保存されません。
トランザクション情報を個別に表示します。 デバイスが署名対象のデータを受信すると、独立した物理画面トランザクションのコアコンテンツを解析して表示します。ユーザーは、接続された携帯電話やコンピューターのインターフェイスを盲目的に信頼するのではなく、デバイスの画面に表示される内容を信頼する必要があります。
ユーザーの確認後に署名を実行します。ユーザーがデバイス確認キーを物理的に押した後にのみ、UKey Core は内部秘密キーを呼び出して署名を完了し、(秘密キーをエクスポートするのではなく) 署名結果をクライアントに返します。
3. UKey シード: リカバリ情報用のオフライン バックアップ メディア
Seed シリーズ製品はバックアップとリカバリ用に設計されており、日常的なトランザクションには関与しません。
フォームの説明: NFCバックアップカードが付属(UKey Seed Card)、ウェアラブル NFC バックアップ メディア (UKey Seed Ring) およびチタン物理バックアップ プレートにより、極めて高い耐久性と長期保管を実現 (UKey Seed Ti)。
セキュリティ意識:シード製品は、ネットワークに接続したり、オンチェーン トランザクションを開始したり、秘密キーの署名を実行したりしません。デバイスが紛失または破損した場合に、ウォレットへのアクセスを再確立するための唯一の物理的なパスです。
3. ハードウェアウォレットトランザクションの完全な閉ループ
標準のハードウェア ウォレット モードでは、オンチェーン トランザクションのフロー プロセスは次のとおりです。
開始:ユーザーは UKey Wallet でアカウントを選択し、トランザクション パラメータを入力します。
ビルド:UKey Wallet は署名されるトランザクションを構築し、UKey コアに送信します。
分析と表示:UKey コアはトランザクションを解析し、重要な情報 (支払いアドレス、金額、ネットワークなど) を物理画面に表示します。
確認してください:ユーザーはデバイス上のさまざまなパラメータを個人的に確認します。
署名:ユーザーが UKey コアで正しいことを確認すると、デバイスはハードウェア セキュリティ環境での署名を完了します。
戻り値:UKey コアは署名結果を UKey Wallet に安全に返します。
ブロードキャスト:UKey Wallet 署名されたトランザクションをブロックチェーン ネットワークにブロードキャストします。
注: シード バックアップ製品は、この日常的なプロセスには介入しません。
4. 基本原則: なぜ 3 つは相互に置き換えることができないのでしょうか?
UKey Wallet $\neq$ UKey コア:クライアントは、署名ハードウェアを物理的分離機能に置き換えることはできません。ソフトウェア モードとハードウェア モードのセキュリティ レベルを混同してはなりません。
UKey コア $\neq$ シード バックアップ:ハードウェア デバイスには、紛失、破損、リセットなどの物理的なリスクがあります。オフライン バックアップのないハードウェア デバイスが 1 つだけあると、依然として単一点障害に直面します。
シード プロダクト $\neq$ 署名デバイス:バックアップ メディアはリカバリ専用であり、日常的な残高の表示、トランザクションの構築、または直接署名には使用できません。
5. 機器の紛失と資産のセキュリティに関するガイドライン
暗号資産はブロックチェーン分散台帳に常に安全に記録されます。ハードウェア機器の損失は、チェーン上の資産の消滅を意味するものではありません。
回復方法:正しく、完全で、互換性のあるリカバリ情報 (ニーモニック フレーズ/バックアップ カード データなど) がある限り、サポートされている互換性のあるハードウェア環境でウォレットへのアクセスを取り戻すことができます。
赤線の警告 (安全上の注意):
決してしないニーモニック フレーズまたはリカバリ情報を他の人 (UKey 公式カスタマー サービスを含む) に開示します。
決してしない写真やスクリーンショットを撮るか、ニーモニック フレーズをクラウド ストレージにアップロードします。
決してしない回復情報をデバイスの PIN または追加のパスワードと同じ物理的な場所に永続的に保存します。
ウォレットを復元するときは、信頼できる安全なハードウェア環境で行うことを優先してください。ハードウェアニーモニックフレーズをネットワーク化されたソフトウェアウォレットにインポートすると、元のセキュリティ境界が完全に変更されます。
ハードウェアデバイスをリセットする前に、繰り返し確認する必要があるバックアップの整合性と可用性を復元します。
結論
UKey 公式チームは、安全で信頼性の高い自己ホスト型ツールを提供することに常に取り組んでいます。覚えておいてください 「ウォレットは口座をチェックし、コアは取引に署名し、シードはバックアップを作成します。」 責任を分担し、各機器のプロンプトを注意深く確認し、必ず UKey 公式チャンネルを経由してくださいソフトウェアのダウンロードとテクニカル サポートを利用することが、デジタル資産のセキュリティを保護するためのベスト プラクティスです。
