本文へ移動
ORBITRAONE

セキュリティ

進化するセキュリティ。

ORBITRA ONE™は、鍵、職務、ランタイム、障害領域を五つの防御層に分離します。Q-Switchが暗号技術そのものを置き換え可能に保つため、標準規格、ライブラリ、ハードウェアの成熟に合わせて保護を前進させられます。

説明図: 署名スイートはバージョン管理される。アカウントは従来型のスイートから、従来型とポスト量子対応の署名を組み合わせたハイブリッド認証情報へ移行し、鍵をローテーションし、履歴や資産を失うことなくアドレスを移行する。

スイートv1・従来型

スイートv2・ハイブリッド型

スイートv3・ポスト量子対応

  1. 01バージョン管理されたスイート
  2. 02ハイブリッド認証情報
  3. 03鍵のローテーション
  4. 04アドレスの移行
  • 五つのセキュリティ層
  • MPCとHSMによる署名
  • 署名付きリリース
  • ポスト量子対応のインターフェース

構造

すべての層は、他の層が失敗する可能性を前提にしている。

各層は、それぞれ異なる種類の障害を封じ込めます。いずれの層も、他の層が完璧であることに依存していません。

説明図: 資産、プロトコル、アプリケーション、市場、運用という五つの同心円状のセキュリティ層がネットワークを囲む。Q-Switchは、すべての層にわたる暗号方式の柔軟性を示すため、それらを貫く一つのリングとして描かれる。
  1. 資産セキュリティMPC/HSMポリシー、遅延出金、アローリスト
  2. プロトコルセキュリティ形式仕様、クライアントの多様性、スラッシング
  3. アプリケーションセキュリティサンドボックス化、ケイパビリティ、アップグレード管理
  4. 市場セキュリティ監視、サーキットブレーカー、オラクルの信頼度
  5. 運用セキュリティゼロトラスト、権限分離、署名済みリリース
  6. Q-Switch・すべての層にわたる暗号方式の柔軟性

この図は、ORBITRA ONE™の五つのセキュリティ層――資産、プロトコル、アプリケーション、市場、運用の各セキュリティ――を、それぞれの主要な管理機能とともに示す。その下にはQ-Switchが暗号方式の柔軟性の層として置かれ、上位の層を乱すことなく署名スイートと鍵を変更できるようにしている。

層ごとの管理機能

五つの層と、柔軟性のあるコア。

資産セキュリティ

ポリシーによって統制されるカストディ

MPCとHSMの署名ポリシーが、資産の移動を承認できる者を決定します。出金の遅延と送金先の許可リストが、いつどこへ移動できるかを決定します。

プロトコルセキュリティ

仕様化され、責任を追跡できる

形式仕様がコンセンサスと市場モジュールを定義し、クライアントの多様性が連鎖的な障害を制限し、スラッシングが証明可能なバリデーターの不正行為に代償を与えます。

アプリケーションセキュリティ

ケイパビリティによるサンドボックス化

NexusWASMのコントラクトは、宣言されたケイパビリティのもとで計測されながら実行されます。EVM Capsuleは管理されたゲートウェイの背後に置かれます。アップグレードは明示的な管理手順に従います。

市場セキュリティ

監視とサーキットブレーカー

監視、価格帯制限、ボラティリティによる一時停止がオーダーブックを保護し、参照データが信頼できなくなった場合にはPrismの信頼度しきい値が市場を停止します。

運用セキュリティ

ゼロトラストと権限分離

すべての内部リクエストは認証・認可され、本番環境は機能ごとに分離され、署名済みのビルドのみが本番環境に到達します。

Q-Switch

暗号方式の柔軟性

バージョン管理された署名スイート、ハイブリッド認証情報、鍵のローテーション、アドレスの移行により、破壊的な切り替えなしにすべての層をポスト量子標準に備えさせます。

鍵とアクセスの原則

鍵とアクセスに関する六つの規則。

  1. 01

    鍵と職務の分離

    単独の人物、サービス、鍵が、資産を移動し、コードを変更し、自らの操作を承認することはできません。署名、承認、操作は別々の役割です。

  2. 02

    しきい値署名とハードウェア署名

    高価値の鍵はHSMに保管されるか、MPCの参加者間で分割されます。署名には、単一の秘密の所持ではなく、ポリシーとクォーラムが必要です。

  3. 03

    最小権限

    認証情報が持つのは、その作業に必要な権限だけであり、必要な期間に限られます。常設の管理者アクセスは例外的な扱いです。

  4. 04

    ゼロトラスト

    ネットワーク上の位置は何の権限も与えません。人、サービス、マシン間のリクエストは、認証・認可され、記録されます。

  5. 05

    署名付きリリース

    ノードクライアント、サービス、SDKのアーティファクトはビルド時に署名され、実行前に検証されます。改ざんされたソフトウェアは、後で発見されるのではなく、その場で拒否されます。

  6. 06

    出金ガバナンス

    委任されたカストディから出る資産には、遅延、許可リスト、承認規則が適用され、不正な送金を検知し止めるための時間を確保します。

障害の制御

何かが失敗するときは、封じ込められた形で失敗する。

セキュリティには、管理機能が試された後に何が起こるかも含まれます。すべての層に、検知から復旧までの明確な経路があります。

  1. 01

    検知

    市場監視、プロトコルの監視、運用テレメトリが、異常な注文フローから分岐した状態ルートまで、異常を検知します。

  2. 02

    封じ込め

    サーキットブレーカーが影響を受ける市場を一時停止し、ゲートウェイの上限がエクスポージャーを制限し、権限は一つの操作で取り消せます。

  3. 03

    復旧

    部分清算、保険ウォーターフォール、一時停止と紛争解決の手続きといった決定論的な復旧経路が、整合性のある状態を回復します。

  4. 04

    開示

    調査結果は影響を受ける当事者に共有され、脆弱性は報告してくれた研究者と協力して開示されます。

脆弱性が疑われる場合は、責任ある開示を通じて非公開で報告してください。

弱点を見つけましたか。まず私たちにお知らせください。

脆弱性はhello@orbitraone.com宛、またはセキュリティ報告フォームを通じて非公開でご報告ください。当社が確認し、修正し、発見者の方々と協力して開示を調整します。