- ホーム
- セキュリティ
お預かり資金を守るための設計
OmniWallet は貴社に代わって資金を受け取り、保管します。そのため、鍵管理・署名・出金管理をアーキテクチャの中核に据えています。以下では、資金を保護する仕組みをご説明します。
鍵管理と署名
鍵の隔離
HD ウォレットの鍵は、独立した署名サービス内にのみ存在します。署名サービスは公開 URL を持たず、データベースにも接続せず、内部サービスからのみ呼び出せます。
自ら組み立てたトランザクションのみに署名
署名サービスはすべてのトランザクションを自ら組み立て、ポリシーに適合していることを確認したうえで署名します。外部から渡されたハッシュやデータに署名することはありません。
強制適用される署名ポリシー
入金アドレスからの送金先は、同じチェーン上のホットウォレットに限られます。ホットウォレットからの送金先は、コールドウォレット、ガス代支払い用ウォレット、2FA で登録され24時間の冷却期間を経過した加盟店のアドレス、または 2FA で承認された出金項目のみで、各項目は1回しか使用できません。
出金上限と緊急凍結
1件ごと、1日ごと、プラットフォーム全体のそれぞれに出金上限を設けており、ポリシーに違反するものは一律に署名を拒否してアラートを発します。必要に応じてワンクリックで凍結でき、凍結の解除には2名の管理者の承認が必要です。
資金の保管
マルチシグのコールドウォレット
資金の大部分は、ハードウェアによるマルチシグのコールドウォレットで保管しています。これらのウォレットは、システムのシードから導出されたものではありません。
ホットウォレットの上限
ホットウォレットに置くのは約1〜2日分の出金額のみで、上限を超えた分は自動的にコールドウォレットへ移されます。
複式簿記と残高照合
すべての金額を整数で複式記帳しています。オンチェーン残高との照合を1時間ごとに行い、台帳の貸借が一致しているか、負債が預かり資産を超えていないかを毎日確認しています。
入金の正確性
ホワイトリストのコントラクトのみを認識
トークンは「チェーン + コントラクトアドレス」で照合し、リストにないトークンは一切入金処理しません。これにより、偽の USDT やアドレスポイズニングを防ぎます。
確認基準とチェーン再編成の検知
各チェーンの基準に従って入金を確認し、失敗した(reverted)トランザクションは入金処理しません。ブロックハッシュによってチェーン再編成を検知し、入金済みの資金が再編成によって消失した場合は、関連する出金を直ちに凍結します。
ノードの二重検証
1,000米ドル以上の入金は別のノードプロバイダーでも確認し、単一のノードによって誤った情報がもたらされることを防ぎます。
アカウントと出金の管理
二段階認証(2FA)の必須化
オーナー、管理者、および出金やホワイトリストの変更ができるロールは、2FA の有効化が必須です。出金、精算先ウォレットの変更、API キーの操作、チームの変更の際には、その都度認証コードの入力が必要です。
出金承認
出金には1段階または2段階の承認を設定でき、高額の出金では2人目の承認者を必須にできます。
API キー
キーはハッシュ化して保存され、表示されるのは作成時の1回のみです。権限の範囲を限定でき、出金権限を持つキーには IP ホワイトリストの設定が必須です。
監査ログ
資金の流れやセキュリティに関わる変更はすべて監査ログに記録され、ログは対象の処理と同じバッチで書き込まれます。
マネー・ローンダリング対策(AML)
制裁リストと詐欺リスト
入金元のアドレスを、OFAC・国連・EU の制裁リスト、ScamSniffer の詐欺リスト、Tether の凍結リストと照合します。各リストは定期的に自動で同期されます。
該当時の対応
制裁リストに該当した決済は failed となり、資金は凍結されます。制裁対象のアドレスへ自動で返還されることはありません。
リスク管理ツール
管理画面では AML 審査と資金追跡のツールを提供しており、疑わしい入金の調査に役立ちます。
インフラストラクチャ
Cloudflare 上に構築
ウェブサイトと API は Cloudflare のグローバルネットワーク上で稼働しています。内部サービスは公開 URL を持たず、内部のサービスバインディング経由でのみ呼び出せます。
環境の完全分離
テスト環境と本番環境では、サービス、データベース、鍵がすべて分離されています。
通信とログインの安全性
すべての通信に HTTPS を使用しています。ログインセッションには HttpOnly Cookie を使用し、登録時にはボット対策の検証を行うほか、レート制限も設けています。
セキュリティ上の問題を報告
セキュリティ上の脆弱性を発見された場合は、再現手順を添えて support@ewin888.com までご連絡ください。脆弱性を公開することや、ご自身のものではないデータにアクセスすることはお控えください。できるだけ早くご返信いたします。
