How to use binding codes to protect asset security

アセットセキュリティを保護するためにバインディングコードを使用する方法

この記事では、imKeyハードウェアウォレットのバインディングコード機能と利用時の注意点を紹介します。バインド コードは、imKey とアプリを 1 対 1 でバインドするために使用される 8 桁の乱数で、ウォレットの盗難や PIN コードの漏洩による資産の損失を防ぎます。バインディング コードは高いセキュリティ レベルを備えており、imKey の LCD 画面にのみ表示されるため、中間者攻撃のリスクが回避されます。バインディング コードとニーモニック フレーズは安全に保管し、写真を撮って電話やオンライン デバイスに保存しないことをお勧めします。バインディングコードを紛失したり忘れた場合は、ウォレットをリセットすることで再生成できますが、必ず事前にニーモニックフレーズをバックアップしてください。

バインドコードを忘れた場合はどうすればよいかというご質問を多くいただきますので、この記事ではバインドコードの機能や注意点についてご紹介します。

バインディングコードとは何ですか?

モバイル バンキング アプリにデバイス バインド機能が追加されたことに気付いたユーザーもいるかもしれません。これは、基本的にユーザーのモバイル デバイスとアカウントを相互にリンクするセキュリティ強化です。モバイル バンキング アカウントが盗まれ、悪意のある者がログインを試みた場合、モバイル バンキング アプリは異常なログイン デバイスを検出し、ユーザーに個人的な承認または認証を要求します。ユーザーの電話機を取得できないため、悪意のある行為を効果的に防止できます。

同様に、imKey バインディング コードは、数字 (0 ~ 9) と文字 (0、文字の O、1、および大文字の I を除く) で構成される 8 桁の乱数です。 ImKey は、同様のセキュリティ戦略を使用してハードウェア ウォレットをアプリ (imToken ウォレットなど) にバインドし、ウォレットの盗難や PIN コードの漏洩が発生した場合の資産の損失を防ぎます。

バインディング コードはいつ生成されますか?

新しいデバイス、特にアクティブ化されていない、またはウォレットの作成に使用されていない imKey の場合、imKey が最初の外部アプリ アクセスを受信したときにバインド コードがポップアップし、検証入力が必要になります。

すでにリセットされており、新しいウォレットの作成にまだ使用されていない古いデバイスの場合は、imKey が外部アプリのアクセスを受け取るときにバインド コードもポップアップ表示され、検証入力が必要になります。

バインディング コードはどの程度安全ですか?

まず、バインディング コードはセキュア チップの真の乱数発生器によって生成されたランダムな文字列であるため、そのセキュリティ レベルは秘密キーのセキュリティ レベルと同じです。さらに、バインディング コードが生成された後は、どのチャネルを通じても送信されず、imKey の LCD 画面にのみ表示されます。ユーザーはモバイル側の imKey 画面に表示されるバインド コードを入力する必要があるため、中間者攻撃のリスクを根本的に回避できます。

したがって、ユーザーはバインディング コードをニーモニック フレーズとともに安全な場所に保存し、写真を撮ってオンライン デバイスに保存しないことをお勧めします。

さらに、いくつかのよくある質問がリストされています。

imKey バインディング メカニズムはどのように機能しますか?

  • ImKey は、ユーザーの携帯電話に現在インストールされているアプリ (imToken ウォレットなど) と 1 対 1 でバインドされます。アプリを誤って削除した場合、ユーザーはアプリを再度ダウンロードし、バインド コードを入力して再バインドする必要があります。

    ユーザーが携帯電話を紛失したり変更した場合はどうなりますか?

    • ユーザーが携帯電話を変更した場合は、アプリを再度ダウンロードし、バインド コードを入力して再バインドする必要があります。

      ユーザーがバインド コードを紛失または忘れた場合はどうなりますか?

      • バインディング コードが失われた場合は、ウォレットをリセットして新しいコードを生成できますが、ニーモニック フレーズが事前にバックアップされていることを確認することが重要です。ニーモニックフレーズがバックアップされていない場合、ウォレットがリセットされた後、資産は永久に失われます。

        バインドは成功したが、ユーザーがバインド コードのコピーとバックアップを忘れた場合はどうなるでしょうか?

        • たとえば、imToken ウォレットでは、ユーザーはデバイスの接続に成功した後、メニューの imKey 管理ページでバインド コードを表示できます。