今年のイーサリアムの2番目の大きなアップグレードである0/Fusakaは、安全にスケーリングすることの重要性を強調しました。 なぜイーサリアムでセキュリティが重要なのか、そして私たちがイーサリアムを「文明的信頼ウェア」の基盤にするためにどのように取り組めるかを説明します。 @TheSecureum@0xRajeevによるゲストスレッドです。
1/ Fusakaは、セキュリティへのコミットメントを維持しつつスケールアップできる改善ができることを示しました。 これは、分散化、スケーラビリティ、セキュリティという3つの特性の間でトレードオフしなければならないというブロックチェーンの三つレンマに対応しています。
2/ Web3のセキュリティはパラダイムシフトです。 そして私は、イーサリアムがこの基準を引き上げる先頭に立っていると強く信じています。
4/ しかしイーサリアムは常に最も困難な課題に取り組むことを約束してきました。 イーサリアムのベースレイヤーL1は、10年の記録的な稼働期間を誇りながら大規模なアップグレードを経て、実戦テストを経ています。 そのスペック主導の開発と、多クライアントの多様性がこのコミットメントの証です。
5/ 例えば、Fusakaはsecp256r1用のプリコンパイルとともにEIP-7951のサポートを追加しました。 つまり、パスキーや生体認証を用いて取引に署名できるということです。これらは数十億台のデバイスで日常的に使われているセキュリティ機能です。
6/ 今後数十年でイーサリアムの導入が小売から機関、そして制度から文明へと進む中で、セキュリティは依然として重要な差別化要因となるでしょう。 Ethereumを文明的トラストウェアとして確立するためには、あらゆる層でのセキュリティへのコミットメントを維持する必要があります。
7/ スイスチーズモデルの例えを借りれば、善人はすべての穴を確保しなければならず、悪人は一つの穴だけを見つければいいのです。 つまり、イーサリアムのユーザーは毎回正しい必要がありますが、攻撃者は一度だけ正しければいいのです。
9/ したがって、私たちはベースレイヤーを超えたイーサリアムのすべての層でセキュリティを強化する責任があります。 これがエコシステム全体でどのように見えているかを示します。
10/L2: イーサリアムのロールアップ中心のロードマップでは、複数のL2の成功裏展開が見られました。 L2は独自のカスタマイズを提供し、スケーラビリティとUXを向上させつつ、Ethereum L1のセキュリティ、中立性、検閲耐性の保証を損なうことはありません。
11/ 許可不要の証明システム、30日のアップグレード退出期間、限定的なセキュリティ評議会権限を備えたステージ2レベルに至るには、より多くのL2が必要です。
12/ 相互運用性: ロールアップ中心のロードマップは、信頼の仮定があまり透明でないL2間のクロスチェーン相互運用性に関するセキュリティ上の課題を導入します。 信頼最小化ブリッジング、意図、メッセージングを改善し、UXやセキュリティを犠牲にすることなく、より良い流動性集約を実現する機会があります。
13/財布: ウォレットは初期から大きく進化し、ハードウェアウォレットやマルチシグの普及が進んでいます。 ブラインド署名、低いプライバシー、断片化されたUXやセキュリティ機能の導入の遅れといった課題は、エコシステム全体で対処する必要があります。
14/オンチェーン: オンチェーンスマートコントラクトのハッキングは、2016年のDAOハッキングを皮切りに過去10年間で数十億ドルの損失をもたらしてきました。
15/ スマートコントラクトのセキュリティ体制は以下により大幅に改善されました: -教育 - ベストプラクティスの採用 -言語の特徴 - 強化ライブラリー - 改良型 - セキュリティ監査 -虫の懸賞金 -監視機能 -ホワイトハット事件対応
16/ これらの安全保障努力を拡大し、防衛の深層能力を展開し、透明性を高め、調整を改善し、安全保障サービスの組織化を促進しなければなりません。
17/オフチェーン: 近年、プライベートキーの漏洩やサプライチェーン攻撃などの運用・インフラ上のセキュリティ攻撃がハッキングの主流となっています。 これらのよく理解されているWeb2のセキュリティ問題はWeb3では見落とされがちであり、優先的に扱う必要があります。
18/ Fusakaは分散化を犠牲にすることなく、Ethereumのセキュリティ体制を改善するための大きな一歩でした。そして、すでにもっと多くのことをしています。 この@ethereumfndnはエコシステムと連携し、「1兆ドルのセキュリティ」(1TS)イニシアチブを実施しています。
19/ 「1兆ドルのセキュリティ」を達成するとは、数十億人が1,000ドル+のオンチェーンを保有し、機関が1つのイーサリアムアプリケーション内に1兆ドル以上を安全に保管できる世界を意味します。これは大胆ですが達成可能な目標です。
20/ イーサリアムを数兆ドル規模の資産を確保するCivilizational Trustwareの基盤にするためには、「速く動いて壊す」という考え方から離れ、「安全に動いて何も壊さない」へと移行する必要があります。
21/ 結局のところ、私たちはイーサリアムを何世紀も先に計画しています。 では、イーサリアムのセキュリティをゆっくりと確実にスケールさせていきましょう。 SomETHingを信じてください。
59.02K