こたろ

104 posts

こたろ banner
こたろ

こたろ

@cotaro_1000

Katılım Nisan 2015
591 Takip Edilen61 Takipçiler
こたろ retweetledi
bigstone
bigstone@bigstonebtc·
すごいスクショが出てきた。 イーサリアムのジェネシスブロック ブロックチェーンのローンチの瞬間を 自分のノードでgethクライアントを 走らせながら待つ私 このときは興奮したなぁ 夢中でした
bigstone tweet media
日本語
2
9
126
62.1K
こたろ retweetledi
Xapo Bank
Xapo Bank@xapobankapp·
👋 Welcome to #XapoBank, the first fully regulated #Bitcoin-enabled bank. We're here to help you simplify the way you use #BTC so you can use it in your daily life effortlessly. Grow it, spend it, secure it — it's your financial freedom. Discover more: bit.ly/3TAr3E7
Xapo Bank tweet media
English
3
4
14
2.6K
こたろ retweetledi
MOOAR
MOOAR@mooarofficial·
#MOOAR Workshop Part 12 🛠️ Learn more about #FSL account integration & the intricacies of trading @GasHeroOfficial with our great team. Win 2x Gas Hero Coupons & 2 MOOAR+ Memberships: 1️⃣❤️+🔁 2️⃣Drop a pic of a NFT you recently traded & tag the creator!🔥 3️⃣Watch live 📺
MOOAR tweet media
English
532
306
374
21.3K
こたろ retweetledi
こたつ
こたつ@KotatsuCrypto·
この $PYUSD は pyUSD/USDC プールのインセンティブと同様に Paxos のウォレットから来てるので PayPal が賄賂で流動性を高める戦略を加速させているのは間違いなさそう。 Votemarket にインセンティブを付けたウォレット debank.com/profile/0x38cd… Paxos のウォレット debank.com/profile/0x264b…
こたつ tweet media
こたつ@KotatsuCrypto

PayPalが $PYUSD の流動性を高めるためにStake DAO の Votemarket に $PYUSD の賄賂をリスト。 PYUSD/USDCプールに投票する人はAPR24%の $PYUSD をインセンティブとして受け取ることが出来る。

日本語
1
2
22
18.6K
こたろ retweetledi
rinrin.b
rinrin.b@Atoras510·
Stepnの次期作『Gashero』@GasHeroOfficial が明日の12時についにローンチします!🔥 興味はあるけどよく分からなかった方、テストプレイはしたけど戦略が不明瞭な方のために作りました! Duneによるデータ分析・考察も掲載しているので玄人の方も是非 note.com/kudasai/n/nc23…
日本語
20
294
566
138.6K
こたろ retweetledi
DeFiGeek Community JAPAN
DeFiGeek Community JAPAN@DeFiGeekJapan·
pnd.defigeek.xyz punodwoɔに大型預入がありました。 1000万CJPY程の流動性があります。 $TXJP, $wstETH, $crvUSD, $USDC を担保にして $CJPY を借りることができます。 ぜひ御活用下さい。 #DFGC $PND
DeFiGeek Community JAPAN tweet media
日本語
0
3
5
1.5K
こたろ retweetledi
YamatoProtocol
YamatoProtocol@YamatoProtocol·
2023/11/11 21:00 ETHの価格上昇も手伝ってTVLが一億円を超えました。 (約335ETH) $CJPY 発行量は少しずつ増えており3462万CJPYほど。 一億CJPY流通を早期に実現させたいと考えています。 @CurveFinance でのtriCJPY pool及びCJPY FXpoolの設置を年内に予定しています。 #DFGC $TXJP $YMT
YamatoProtocol tweet media
日本語
1
4
10
2.4K
こたろ retweetledi
墨汁うまい(Bokujyuumai)
墨汁うまい(Bokujyuumai)@bokujyuumai·
1/x:Solanaの2倍のTPSを主張する”Sei Network”のSEIエアドロップ条件が発表。 テストネットユーザー以外に ・イーサリアム ・Arbitrum ・Polygon ・BNBChain ・Solana ・Osmosis も対象になるとするも挙動がおかしいので注意 ↓以下簡単に解説 #仮想通貨 #暗号資産 #SEI $SEI #エアドロップ
墨汁うまい(Bokujyuumai) tweet media
日本語
1
9
49
38.6K
こたろ retweetledi
CryptoChick🐣 (通称:ひよこ)
CryptoChick🐣 (通称:ひよこ)@0xcryptochicks·
やったよーーー🥳🎉🎊 ついにメインネットローンチ✨ $CJPY 借りてUniswapでLPに参加してほしいです。 今後Curveにもpool設置します。 流動性を上げてDeFi市場での存在感を高めていきましょう💪
YamatoProtocol@YamatoProtocol

ついに、この日が来ました。 構想発表から約二年半が経過しました。 2023,07,29 「Yamato v1 メインネットローンチ」 dev-app.yamato.fi/#/ 誰でもETHを担保にして $CJPY (Convertible JPY)を借りることができます。 分散型JPYステーブルコインによるDeFi市場の幕開けです。 $TXJP #DFGC

日本語
1
5
41
11.6K
こたろ
こたろ@cotaro_1000·
なにこのUNO感
こたろ tweet media
日本語
0
1
3
218
cryptographile
cryptographile@cryptographile·
ETHハッキング事件。 不確定要素が多いが: HWWで管理してもダメ。 送金時のアドレス確認ミスではなさそう。 MM誕生前のウォレットも被害。 OSやウォレット、秘密鍵の作成方法はバラバラ。 ETH/ERC-20限定。BSCなどで聞かない。 秘密鍵が抜かれるならBTCも狙うはず。 一番怖いのは界隈の静けさ。
日本語
7
76
330
139.5K
こたろ
こたろ@cotaro_1000·
RT @satobtc: 【長文第二弾】 今回のハックで、秘密鍵生成時のエントロピーに問題があり、総当りでハックされたのではという疑惑も出ている。 私はその可能性は少ないと思うが、否定まではできないと思っている。 理由としては、イーサリアムが集中的に狙われているという点だ。…
日本語
0
2
0
0
こたろ retweetledi
中村ミレイ@本当の保守派
【長文】マルチシグ、シャミアの秘密分散法のメリットデメリット シャミアの秘密分散法(SSS)をおすすめしない理由をかんたんに書いておく。 SSSは、秘密鍵を複数のパートに分けてその断片から再構成する技術である。 署名するためには、再構成された秘密鍵が必要である。つまり、この秘密鍵を盗まれたらアウトで、単一障害点があるということを理解していないと駄目である。 SSSをサポートするウォレットがあったとして、そこで再構成される秘密鍵がどこに(署名時に一時的にせよ)存在するのか。ハードウェアウォレット単体でそれが実現できないなら、それはソフトウェア内でおこなっているわけで、PCのメモリに秘密鍵が存在することになる。危ない。 一方マルチシグの場合は、秘密鍵を再構成しない。2 of 3であれば、2つの秘密鍵で、「別々」にサインしたTXをもって有効となる。別々というのが大事である。時と場所をはなれた2箇所で順次サインすることでもTXは機能する。SSSでは、物理的に離れた2箇所で順次サインすることはできない。 では、どういうケースではSSSが有効なのか。取引所のコールドウォレットはSSSを使っている場合が多い。どうしてか? これは、担当者単独では鍵を再構成できないという点にある。つまり外部ハックからのセキュリティというより、内部犯行防止のためのセキュリティなのである。 権限者がそれぞれの担当の鍵を持ってくることにより、はじめてコールドの鍵が作られる。 取引所のコールドは普通は厳格なエアギャップのウォレットでありインターネットにはつながっていない。TXはオフラインでサインされ、それをオンラインに移動させてブロードキャストする。 SSSを利用するには、こうしたエアギャップ環境がなければ意味がない。SSSは最終的に単一の秘密鍵を生成する。サインするときは、シングルシグなのである。重要な点なのでもう一度かくが、サインするときは単一の秘密鍵によるシングルシグサインである。だから、どの環境にその秘密鍵を構成させるか、どこでサインするかが大事で、そこがセキュアでなければ、いくらSSSの断片を大切に守っていても意味がない。 個人に関して言えば、内部犯罪は無いわけだし、エアギャップ環境を作るのも一苦労だろう。SSSのメリットは少なく、マルチシグの利用をおすすめする。 2 of 3 または3 of 5が妥当で、利用するHWは、Cold Cardなどエアギャップ環境でサインできるものが望ましい。Electrumも可能であるが、以前私が試したときには、規定数を満たすウォレットを一つのPCに接続して連続してサインしなければならなかった。未完成のTXに個別にサインできる機能(Partially Signed Bitcoin Transactions (PSBTs) という)機能がなかったので、あまり意味がない(現在それがサポートされているようなら利用してもよいとおもう)。 最もよいHWは、Cold cardで、これは、PSBTをサポートしている。SDカードにトランザクションを作っておき、物理的に離れた2つの場所にあるキーをつかって、まず1つめをサインし、つぎに2つめの場所に移動し2つ目をサインして、ブロードキャストするといったことができる。この方法が最もセキュリティが高い。鍵の分散、保管場所の物理分散、サイン時の安全性、どれをとっても評価できる。 なお、TrezorなどもPSBTを今はサポートしているかもしれない。ならば、個別のサイン時にはエアギャップにする必要はない。PSBTのTXを利用すれば良い。 また、できればマルチシグの業者のサービスは避けるべきだ。というのもこの業界で、業者は倒産したりサービスを終了させる割合が高すぎる。せいぜい2年くらいでサービス終了となったら、業者が持っていた秘密鍵は廃棄されるだろう。鍵を1つ失っても移動はできるが、あたらしいウォレットを作り直す羽目になる。したがって、長期保管には向かない。 なお以上はビットコインのマルチシグを想定している。イーサリアム利用者にかんしていえば、そもそもイーサリアムはプロトコルレベルで利用できるマルチシグが存在しない。よって、SSSを利用するのは次善の作かもしれない。 コントラクト上のマルチシグウォレットも存在するが、決して利用してはならない。コントラクトは公開されており、バグをつかれて資金が抜かれるほうが可能性が高い。 以上、お金をとってもよい内容だが、本件は大事なことだとおもうので、啓発的に書いておく。
日本語
1
24
69
14.4K
こたろ
こたろ@cotaro_1000·
@LwEi5FrR8qF0zGD @chocochocopipip @cryptographile >ウォレットごとに鍵生成メカニズムは固定なので同じシードから複数の秘密鍵を生成することは基本ないです。てかそもそも意味が無いです笑 ビットコインのお釣りも同じアドレスに送金してるのですか?
日本語
1
0
0
129
夢の果て🇯🇵/株×仮想通貨
@chocochocopipip @cotaro_1000 @cryptographile 確かにw こたろさんのウォレット管理について。 私はメタマスクを使用してますが、頻度としては低いです。 常に💰は抜いてます。 遊んだり、買い物するときは分散管理しています。 たまに、シードも「新しいシードフレーズを生成」してます。 あとは原始的な対策でどうにでもリスク管理できます
日本語
3
0
1
185
こたろ
こたろ@cotaro_1000·
@LwEi5FrR8qF0zGD @chocochocopipip @cryptographile 単純にウォレット管理についてお聞きしたくなりました。アドレスを定期的に更新すべきってのは分かりますが、毎度シードフレーズと秘密鍵変えて管理してるの?
日本語
2
0
1
90
こたろ
こたろ@cotaro_1000·
@chocochocopipip @LwEi5FrR8qF0zGD @cryptographile @songpu_eth >BTCでは基本定期的に秘密鍵を更新するべきです。これは多くのドキュメントに明記されてます。 シードフレーズで生成される秘密鍵を使い回すってことですよね。 シードフレーズ盗まれたら、どれだけ秘密鍵更新しても意味ないですよ
日本語
1
0
1
34
Seiji Tamura(💙,🧡)
Seiji Tamura(💙,🧡)@chocochocopipip·
@cotaro_1000 @LwEi5FrR8qF0zGD @cryptographile @songpu_eth 夢の果てさんが仰る内容が完全な説明になってるので、技術的な話は僕は省きます。 HWWで別の仕組みの鍵生成を同じシードフレーズで行うのはHWWはあくまで通貨のやり取り以外の処理を行わない金庫のような利用を想定されていることが前提です。
日本語
1
0
1
54
こたろ
こたろ@cotaro_1000·
@LwEi5FrR8qF0zGD @chocochocopipip @cryptographile @songpu_eth 説明していただいてありがたいですが、 シードが盗まれたらBTCも盗られます。 ってのは変わらないですよね。 鍵生成アルゴリズムの違いやアカウント方式ではないため、BTCだけは大丈夫みたいな誤認してしまいますよ
日本語
4
0
2
140