イーサリアム Fusaka アップグレードの「トロイの木馬」
著者: Zhixiong Pan
あなたのポケットには実際に「ハードウェアウォレット」がすでに入っています。
私たちの日常使用するスマートフォンやコンピュータには、実際に専用のセキュリティチップが内蔵されています。例えば、iPhoneの「セキュアエンクレーブ」(Secure Enclave)や、AndroidスマートフォンのKeystore / Trust Zone / StrongBoxなどがあります。
この独立した物理エリアは通常 TEE(Trusted Execution Environment)と呼ばれています。その特徴は「入るだけ、出てこない」ことです:秘密鍵は内部で生成され、この物理エリアを決して離れず、外部はそれに対してデータの署名を要求することのみができます。
これが実際にハードウェアウォレットの標準です。そして、これらのチップは署名時に、一般的にNIST(アメリカ国立標準技術研究所)によって選ばれた業界標準アルゴリズム曲線:secp256r1を採用しています。これもその通りです。