創業者・誕生秘話約 3分Bitcoin (BTC)

Trezor — 最後の確認は小さな画面で

Trezorは秘密鍵を別の機器に収めた。目に見えるもう一つの工夫が、小さな画面と物理ボタンだ。コンピューターから届いた署名の要求を、持ち主自身が確かめる場所だった。

Trezor — 最後の確認は小さな画面で

3点クイック要約

  • 発端 / 逆説Trezorが示すModel Oneの正式発売日は2014年7月29日。初期の試作機から画面・ボタン・USBを組み合わせていた。
  • 決定的瞬間は機器の内部で署名し、利用者はコンピューターとは別の画面で要求された取引を確認する。
  • 歴史的結末画面は書き換えられた取引内容の発見に役立つが、相手の信用や漏えいしたバックアップの問題までは解決しない。

出来事のタイムライン

2014年7月29日Model Oneが正式発売

Trezorの10周年回顧が最初の製品の発売日として記している。

2014年12月受取アドレスを画面で検証

ファームウェア1.3.0で追加。送金の承認とは別の機能だった。

仕事を絞ったコンピューター

Trezorが振り返る初期の試作機には、すでに大切な部品がそろっていた。Raspberry Piにつなぐ画面、二つのボタン、USBポートだ。Pavol「Stick」RusnákとMarek「Slush」Palatinusが開発していたのは、役割を絞った小型コンピューターだった。ウォレットを操作する汎用機と、秘密鍵を保管する環境を分ける。会社はModel Oneの正式発売日を2014年7月29日としている。[1]

分離するのはコインではなく、支出を認めるための秘密情報だ。ビットコインがプラスチックのケースに入るわけではない。使える出力はブロックチェーンに記録され、機器はその支出を承認するための情報を保持する。Trezorの説明する設計では、取引情報を機器へ送り、署名済みの取引を接続先のコンピューターへ返してネットワークに送信する。通常の署名処理で秘密鍵そのものを取り出す必要はない。[2]

読むことが先、押すのは後

秘密をコンピューターから隔離しても、そのコンピューターにどんな要求を許すかという問題は残る。改ざんされたアプリが、別のアドレスへの送金を提案することもあり得る。機器が要求を無条件に署名すれば、鍵が秘密のままでも資金は意図しない場所へ移ってしまう。画面は、承認する前にその動作を確認するためにある。[3][4]

Trezorのビットコイン署名文書は、機器がホストに取引データを要求し、利用者に送信先・手数料・送金総額を確認してもらう流れを記す。Model Oneの画面と二つの物理ボタンは、そのための独立した経路だ。この通常の送金手順では、人も承認の一部を担う。内容を読み、意図した支払いと照らし合わせ、それから確認する。[3][6]

送る確認と受け取る確認

ソフトウェアの履歴をたどると、機能の違いも見えてくる。旧ファームウェアの変更履歴には、受取アドレスを画面で検証する機能を2014年12月のバージョン1.3.0で追加したとある。それ以前のあらゆる実演にもこの機能があったと考えるべきではない。送信する取引の承認と、受取用アドレスの検証は、同じ画面を使っていても別の操作だ。[5]

受け取る際には、コンピューター上のアドレスがウォレットの生成したものと一致するかを比べる。送る際には、機器が署名しようとする送信先と金額が自分の意図どおりかを確かめる。Trezorの画面ガイドは、もう一つの限界も示している。機器は使用するアドレスを表示できるが、他人から渡されたアドレスが本当に正しい相手のものかは判断できない。正確な画面だけでは、不誠実な依頼を見抜けない。[4]

機器の外に残る責任

バックアップにも別の境界がある。Trezorの文書によると、機器を紛失してもバックアップからウォレットへのアクセスを復元できる。同じ性質により、必要なバックアップ情報を手にした人は、元の機器なしでもウォレットへアクセスし得る。署名する機器を守ることと、復元用情報を守ることは、互いにつながっていても代替できない責任だ。[2]

Model Oneの小さな画面は、暗号技術の処理を、人が検討できる行為にした。ハードウェアやソフトウェアへの信頼も、送金相手を判断する必要も消えたわけではない。長く残る発想は、もっと具体的だ。コンピューターが要求を準備し、別の場所で鍵を保管し、持ち主が実行直前に内容を確かめる。押す前に読めるものがあるからこそ、ボタンは意味を持つ。[1][3][4]

ストーリー・ユニバース

この人物・事件と繋がる関連ストーリー

歴史のバタフライ効果で結びついた、もう一つのドラマを探求する。

出典・参考文献