Eclipse(ES):Solanaのスピードとイーサリアムのセキュリティを組み合わせたスマートな方法
イーサリアム(Ethereum/ETH)の大規模なDeFiエコシステムへのアクセスを維持したまま、高速で手頃な取引をEclipseは実現します。Solana仮想マシンを搭載した最初のイーサリアムレイヤー2であるEclipseを使用すると、Solanaレベルのパフォーマンスでイーサリアムアプリケーションを使用できます。Eclipse(ES)はBitgetで取引可能になりました。 Eclipse(ES)とは? Eclipseは、Solana仮想マシン(SVM)を搭載した最初のイーサリアムレイヤー2ブロックチェーンです。この独自のアーキテクチャは、イーサリアムで決済しながらSolanaの並列実行でトランザクションを処理できます。これにより、通常よりも少ないコストと遅延で、イーサリアムの流動性とアプリケーションを利用できるようになります。 イーサリアム仮想マシンを使用する他のイーサリアムレイヤー2とは異なり、実行にSolanaの仮想マシンを使用するのはEclipseだけです。つまり、イーサリアムのすべてのアプリケーションとアセットにアクセスしながら、Solanaの実証済みの並列処理機能を利用できるということです。 Eclipse(ES)の開発者 Eclipseは、CitadelとAirbnbでの経験を持つNeel Somani氏によって2022年に設立されました。現在、このプロジェクトは、CEOであるVijay Chetty氏が主導しています。彼は、Uniswap LabsやdYdX Tradingなどの主要なDeFiプラットフォームで指導的役割を果たし、暗号資産(仮想通貨)業界での豊富な経験を持っています。さらに、ブラックロックでの金融の経験も持っています。 主な幹部 ● CEO Vijay Chetty氏:Uniswap Labs、dYdX Trading、Ripple Labsの元事業開発リーダー、ブラックロックの投資家 ● CTO Ben Livshits氏:zkSyncの元研究担当副社長、Braveの主任科学者、スタンフォード大学博士号取得、インペリアル・カレッジ・ロンドンの准教授 この経験豊富なチームは、DeFiに関する深い知識と、ブロックチェーンインフラの拡張に関する実証済みの技術的専門知識を兼ね備えています。 Eclipse(ES)を支援するVC Eclipseは総額6,500万ドルの資金を調達しました。主な投資家は次のとおりです。 ● Placeholder(シリーズA共同リード) ● Hack VC(シリーズA共同リード) ● Polychain Capital ● Tribe Capital ● Delphi Digital ● Maven 11 ● DBA ● Fenbushi Capital このように、定評のあるベンチャーキャピタル企業から資金提供を受けており、Eclipseのブロックチェーンのスケーラビリティと相互運用性に対する技術的アプローチへの投資家の信頼が高いことがわかります。 Eclipse(ES)の仕組み Eclipseは、モジュール型アーキテクチャを通じて複数のブロックチェーンテクノロジーの機能を組み合わせます。 Eclipseの特徴 Eclipseは並列トランザクション処理にSolana仮想マシン(SVM)を使用するため、順次処理を使用する他のイーサリアムL2とは根本的に異なります。このアーキテクチャにより、複数のトランザクションを1つずつ実行するのではなく、同時に実行できるようになります。 複数のエコシステムへのアクセス トランザクションはSolanaの速度で実行されますが、イーサリアム上で決済されるため、イーサリアムの確立されたDeFiプロトコル、ステーブルコイン、ユーザーベースを利用できます。Eclipseはデータの可用性のため、Celestiaとも統合しており、モジュール化されたブロックチェーンアーキテクチャを作成できます。 組み込みの相互運用性 Eclipseには、イーサリアム、Solana、Eclipseを接続するネイティブブリッジが含まれており、サードパーティのブリッジを使用せずにこれらの主要なエコシステム間で資産を自由に移動できます。 Eclipseの使用を開始するには、プラットフォームにアクセスし、ドキュメントを通じてウォレットを接続してください。 出典:Eclipseエコシステムを探索 Eclipse Token(ES)とトークノミクス Eclipse Token(ES)は、イーサリアム上に総供給量1,000,000,000トークンでエコシステムを駆動します。ESトークンは、Eclipseネットワークのネイティブユーティリティトークンとして機能します。 トークンユーティリティ ● ガバナンス:プロトコルの決定とアップグレードへの参加 ● エコシステムへのアクセス:EclipseのDAppsとサービス全体でESを使用 ● ステーキング:ネットワークを保護して報酬を獲得 ● 手数料の支払い:取引コストとプレミアム機能の手数料の支払い ● クロスチェーンオペレーション:ブリッジングと相互運用性を促進 Eclipseのメリット ほとんどのイーサリアムレイヤー2は、イーサリアム仮想マシンの順次処理に制限されており、根本的な制限に直面しています。Eclipseは、Solanaの並列実行モデルを使用する最初のイーサリアムL2となることで、この障壁を打破しました。 最初のSVM搭載イーサリアムL2:Eclipseは、Solana仮想マシンを使用する唯一のイーサリアムレイヤー2であり、他のL2では実現できない並列トランザクション処理にアクセスできます。 マルチエコシステムアクセス:複数のウォレットやブリッジを管理することなく、イーサリアムのDeFiプロトコル、Solanaの高性能アプリケーション、EclipseネイティブDAppsをすべて1つのプラットフォームから使用できます。 実証済みのテクノロジースタック:SolanaのSVM(数十億のトランザクションを処理)、イーサリアムのセキュリティ(数千億の価値を保護)、Celestiaのデータ可用性など、実戦でテスト済みのコンポーネントに基づいて構築されています。 デベロッパーの採用拡大:Eclipseは、ブリッジング用のHyperlane、データフィード用のPyth Network、NFTインフラ用のMetaplexなど、確立されたプロトコルとのパートナーシップを獲得しています。 DeFi取引、NFT作成、ゲームアプリケーションなど、Eclipseは信頼できる流動性とセキュリティとともに必要な速度を提供します。 BitgetにEclipse(ES)が上場 Eclipse Token(ES)がBitgetで取引可能になりました。 取引開始日時:2025年7月16日19:00(UTC+9) 出金開始日時:2025年7月17日20:00(UTC+9) BitgetでES/USDTを取引しましょう! Bitget LaunchpoolにEclipse(ES)が登場 - BGBをロックして1,295,600 ESを山分けしよう Eclipse(ES)がBitget Launchpoolに登場しました。参加ユーザーは、BGBとESをロックして1,295,600 ESを山分けできます。詳細は以下をご覧ください。 ロック期間:2025年7月17日19:00~2025年7月21日19:00(UTC+9) Launchpool配分:1,295,600 ES ロックプール1 - BGB:BGB保有者はトークンをロックして1,261,000 ESを山分けしよう ロックプール2 - ES:ES保有者はトークンをロックして34,600 ESを山分けしよう 今すぐBitget Launchpoolでロックしよう! コントラクトアドレス:GnBAskb2SQjrLgpTjtgatz4hEugUsYV7XrWU1idV3oqW コミュニティリンク:ウェブサイト | X(Twitter) | Discord | Telegram | ドキュメント 免責事項:この記事で述べられている意見は、情報提供のみを目的としています。本記事は、取り上げた商品やサービスを推奨するものではなく、また投資、金融、取引のアドバイスをするものではありません。投資に関する意思決定は、事前に専門家に相談することをお勧めします。
Web3セキュリティ警告 - よくある資産盗難のシナリオ
概要 ● 資産損失につながる一般的なケース ● ユーザーの資金を守るためのBitgetの保護対策 Web3は経済的自由と画期的なイノベーションへの扉を開きます。しかし、新たなセキュリティリスクももたらします。この記事では、プライベートキーの漏洩、悪意のある署名の承認、送金詐欺、その他の攻撃など、資産盗難のよくある手口について解説します。ここでは、実際の事例を共有し、Bitgetの保護対策の概要を紹介します。ブロックチェーンエコシステムにおいて、デジタル資産を適切に保護する上で必要な知識をユーザーの皆様に解説することを目的としています。 シードフレーズまたはプライベートキーの漏洩 偽のウォレットによる漏洩 攻撃者は、TelegramやDiscordなどのプラットフォームで公式チームメンバーや管理者のふりをすることが多くあります。彼らはフィッシングメールを送信したり、偽のウォレットのダウンロードリンクを共有したりします。しかし、多くの場合、これらはMetaMaskやTrust Walletなどの信頼できる名前からの「セキュリティ更新」を装って送られます。検索エンジンに広告を掲載して、フィッシングサイトに誘導するものもあります。こういった偽アプリをインストールし、シードフレーズまたはプライベートキーを入力すると、その情報は直ちに攻撃者が管理するサーバーに送信されます。 マルウェアによってクリップボードから漏洩 これらの悪意のあるアプリは、多くの場合、QRコードスキャナー、ファイルマネージャー、クラックされたゲーム、暗号資産(仮想通貨)の価格追跡、エアドロップチェッカーなど、無害なツールのように表示されます。インストールすると、アプリはクリップボードへのアクセスを要求し、その内容を継続的に監視します。ユーザーがシードフレーズやプライベートキーなどの機密情報をコピーすると(通常はバックアップまたは送金中)、これらのアプリは即座にその情報を取得し、攻撃者のサーバーに送信します。 署名または認証の詐欺 eth_sign詐欺 eth_signは、ユーザーが任意のデータに署名するための基本的なイーサリアム(Ethereum)の署名方法です。問題は、ユーザーが目にするのは判読不能な16進コードの文字列だけなので、実際に何に署名しているのか不明となる場合が多くあります。攻撃者はこれを悪用し、ユーザーを騙して悪意のある承認に署名させ、場合によってはユーザーの資産への完全なアクセス権を付与することもあります。 Permit2署名フィッシング Uniswap Labsが開発したトークン承認プロトコルであるPermit2は、設計上は安全ですが、フィッシング攻撃に悪用されています。攻撃者は、ウォレットの検証やエアドロップの請求を装って、ユーザーを騙してPermit2認証に署名させます。署名が完了すると、攻撃者は追加の権限なしにユーザーのトークンを移動できるようになります。 トークン認証詐欺 一部の悪意のあるウェブサイトは、貴重なトークンをスマートコントラクトに無制限に許可するようにユーザーを説得し、サイト側でユーザーの保有資産を市場操作できるようにします。これらのサイトは、多くの場合、正当なDeFiまたはNFTプラットフォームを装っており、参加するにはユーザーの承認が必要となります。攻撃者は、偽の期間限定オファーやプロモーションを通じて緊急性を作り出すことで、ユーザーの防御力を低下させます。承認が完了すると、それ以上の確認なしに被害者のトークンを出金できます。 NFT認証詐欺 一部の悪意あるサイトでは、ユーザーにNFTに対するsetApprovalForAll権限を付与するよう要求します。承認されると、攻撃者はユーザーのNFTコレクションを完全に制御できるようになり、それ以上の操作なしでいつでも資産を送金できるようになります。 送金詐欺 メッセージングアプリにおけるウォレットアドレスの乗っ取り 一部の攻撃者は、Telegramなどのメッセージングアプリの改ざんバージョンを非公式なソースを通じて配布します。これらの改変されたアプリには、チャットを監視し、共有された暗号資産(仮想通貨)ウォレットのアドレスを置き換える悪意のあるコードが含まれています。ユーザーが資金を送信するためにチャットからウォレットアドレスをコピーすると、知らないうちに攻撃者のウォレットに資金を送信してしまう可能性があります。2023年には、500人以上のユーザーが、Telegramの改ざんされたバージョンを介して知らないうちに資金を送金し、約800万ドル相当の仮想通貨を失いました。 空送金フィッシング 攻撃者は、送信者の承認を必要とせずにゼロ値の送金を可能にするUSDT transferFrom関数の動作を悪用します。これにより、アクティブなユーザーアカウントに対してTransferFrom操作を開始し、取引履歴を大量に取得できるようになります。一部のユーザーは自分の取引履歴からウォレットアドレスをコピーすることが多いため、攻撃者のアドレスを誤って再利用し、間違った受取人に資金を送金してしまう可能性があります。SlowMistによると、2022年上半期だけでこの方法で2,000万ドル以上が盗まれたということです。 Bitgetのセキュリティ対策 ほとんどの資産をコールドウォレットに保管 Bitgetのデジタル資産のほとんどは、オフラインのマルチ署名コールドウォレットに保存されています。ウォレットをインターネットから切り離しておくというこの慎重なアプローチにより、サイバー攻撃のリスクが大幅に軽減されます。 保護基金 Bitgetは7億ドルの保護基金を維持しています。Bitgetアカウントが侵害された場合、または資産の盗難または紛失が発生した場合(個人の行動に起因する損失や取引による損失を除く)、Bitget保護基金を通じて請求を申請できます。 公式認証チャンネル ユーザーがフィッシングや詐欺を回避できるように、Bitgetは公式認証チャンネルを提供しています。これを使用すると、Eメール、ウェブページ、ソーシャルメディアのアカウントが本物のBitgetであるかを確認できます。 セキュリティ教育 Bitgetは、意識を高め、ユーザーのセキュリティに関する知識と実践を強化できるように、教育コンテンツを定期的に提供しています。 ユーザーのためのベストプラクティス シードフレーズとプライベートキーの保護 ● シードフレーズやプライベートキーを暗号化なしにクラウドストレージにアップロードしないようにしましょう。 ● マルウェアに盗まれる可能性があるため、シードフレーズまたはプライベートキー全体をクリップボードにコピーすることは避けましょう。 ● ウォレットアプリは必ず公式ソースからダウンロードし、発行元とソフトウェア署名を必ず確認しましょう。 署名と承認の管理 ● 完全に理解していないものには絶対に署名しないでください。署名する前に必ず内容を慎重に確認しましょう。 ● よくわからないプロジェクトには無制限のアクセスを許可するのではなく、必要最小限の承認制限を設定しましょう。 ● 承認管理ツール(例:Revoke.cash)を使用して、定期的に承認を確認し、不要な承認を取り消しましょう。 安全な送金方法 ● 大きな金額の送金を行う前には、必ず少額でテストを行いましょう。 ● よく使うウォレットアドレスをアドレス帳に保存しましょう。 まとめ デジタル資産を保護するには共同の取り組みが必要です。Bitgetのような取引所は包括的なセキュリティの枠組みを構築していますが、ユーザー側でも常に注意を払い、情報を入手する必要があります。従来の金融では、安全な慣行が確立されるまでに何世紀もかかりました。同様に、Web3もまだ進化を続けています。それぞれのセキュリティインシデントから貴重な教訓が得られます。Bitgetは、プラットフォームのセキュリティへの投資と、ユーザーの防御強化を支援する教育コンテンツの拡充に引き続き取り組んでいきます。真に安全で信頼できるWeb3エコシステムを構築し、リスクを最小限に抑えながらブロックチェーンのイノベーションを発展させていくためには、プラットフォームとユーザーが協力する必要があるといえます。 関連記事 Web3セキュリティアラート - SMSのなりすまし Web3セキュリティアラート - Payzero Web3セキュリティアラート - 高リスクトークン Web3セキュリティアラート - 偽アプリ Web3セキュリティアラート - 悪意のある承認