明確化法の挫折にもかかわらず、SEC がトークン化株式取引を承認
明確化法が上院で否決されたにもかかわらず、米 SEC はトークン化株式取引の5年間の免除を承認した。
The Vaultは、Halbornによる監査を経て、機関向けカストディ用の自社MPCライブラリをリリースした。オープンソース化と新しい耐量子プロトコルの計画もある。
バルセロナ、2026年9月17日。 スイスおよびEU規制下にある機関向けデジタル資産カストディプラットフォームのThe Vaultは、独自のマルチパーティ計算(MPC)ライブラリを導入した。MPCは、別々の当事者がそれぞれ署名鍵の一部を保持できるようにする暗号技術であり、完全な秘密鍵が単一のデバイスやサーバー上に組み立てられることは決してない。この展開は、ブロックチェーンセキュリティ企業Halbornによる独立したセキュリティレビューを経たものであり、その最終報告書は今週初めに提出され、提起されたすべての問題が修正・検証されたことが確認された。
The Vaultの最高経営責任者であるArtem Stopnevich氏は、バルセロナで開催されたEuropean Blockchain Conventionでこのライブラリを発表し、欧州における機関向けカストディのための最初の独自暗号ライブラリと呼び、Halbornによる独立した監査を経たものであると述べた。
このライブラリは、The Vaultの共同署名モデルをサポートしており、The Vaultを含む単一の参加者が、別の当事者の承認なしに資産を移動することはできない。多くのカストディプロバイダーはこのコンポーネントを外部ベンダーから購入しており、セキュリティパッチ、サポートする曲線やプロトコル、デューデリジェンス中に開示する範囲について、ベンダーのスケジュールに縛られることになる。
The Vaultはこれを社内で構築しており、同社はこれを独自暗号(ソブリン暗号)と表現している。コード、署名プロトコル、リリースサイクルはすべてプラットフォームが管理しているため、セキュリティアップデートは自社のタイムラインで出荷され、監査人はコードベース全体を検査でき、プロトコルは標準の変化に応じて適応できる。
「機関にとって、カストディは社内で承認されなければならないリスク判断であり、それは単一の問いに帰着します。誰が資産を移動でき、どのような管理下にあるのか、ということです」とThe Vaultの最高経営責任者であるArtem Stopnevich氏は、バルセロナで開催されたEuropean Blockchain Conventionで、トークン化されたファンドのカストディに関するパネルに参加し、その合間に語った。「当社は、EU規制下で独自の機関向けMPC暗号を運用する唯一のカストディプロバイダーであり、この会社の外部の誰かがプロトコルレベルでそれを分解するまで、クライアントの前に出すつもりはないという見解を持っていました。それが今、Halbornによって行われたのです。」
このライブラリは、分散鍵生成、再共有、リフレッシュ、リカバリ、閾値ECDSAおよびEdDSA署名に加え、コミットメント、紛失通信、ゼロ知識証明のプリミティブ、そして署名者間でプロトコルメッセージを運ぶトランスポートをカバーしている。これは、ガベージコレクタを必要とせずにメモリ安全性をコンパイラが保証するシステム言語であるRustで書かれており、同じ実装がThe VaultのサーバーとiOSおよびAndroid用のモバイル署名者アプリの両方で動作するため、単一のコードベースが監査の対象となる。
「署名レイヤーで必要な特性は、コンパイラが強制できるものです。use-after-freeがないこと、プロトコルの並行ラウンド全体でのデータ競合がないこと、鍵マテリアルがメモリ内でどのように保持され、不要になったら消去されるかを明示的に制御できることです」とThe Vaultの最高技術責任者であるYurii Derbasov氏は述べた。「言語はプロトコルを正しくするわけではありません。だからこそ、設計自体にこの深さの外部レビューが必要だったのです。」
Halbornの監査は91のファイルを対象とし、暗号コア、そのテストスイート、iOSおよびAndroidの署名者アプリを網羅した。レビュー中に見つかった問題は、作業が進行するにつれてコードベースで解決され、Halbornは各修正をそれを実装した特定のコミットに対して検証し、2026年8月に残りの項目を確認した。
「当社のMPCカストディのセキュリティ確保にThe Vaultと協力できたことは喜ばしいことでした。セキュリティは彼らのチームにとって明らかに優先事項であり、作業中に提起されたすべての指摘は是正され、検証されました。機関向けカストディにおいて、独自の暗号はプロバイダーにセキュリティ修正とプロトコル更新の直接的な制御を与え、監査人がベンダーの境界で止まるのではなく実装全体を調査することを可能にします。それは、クライアントが誰が自社の資産を移動できるかについて技術的デューデリジェンスを行う際に重要です。」とHalbornの上級副社長セキュリティ&フィールドCISOであるGabi Urrutia氏は述べた。
共同署名では、クライアントは自分のデバイスに鍵の共有部分を保持し、モバイル署名者アプリはその共有部分を保持して使用するアプリである。これはThe VaultのSaaSカストディ製品へのアドオンとして提供される。
今後、The VaultはRustライブラリをオープンソースとして公開し、誰もが暗号をレビューできるようにする計画であり、その暗号チームは2つの新しいプロトコルを開発中である。
1つ目は、単一の署名者向けにNISTがFIPS 204で標準化した耐量子署名スキームであるML-DSAの閾値バージョンである。現在、NIST標準の閾値形式は存在せず、候補となるアプローチ(古典的および耐量子的の両方)は、2026年1月に開始されたNISTのマルチパーティ閾値スキームに関するファーストコールの下で競争的選定プロセスにある。2つ目は、新しい閾値耐量子パスワード認証鍵交換(PAKE)である。
完全な報告書は、機関向けクライアントにはリクエストに応じて利用可能である(media@thevault.inc)。
The Vaultについて
The Vaultは、社員持ち株会、金融機関、ファミリーオフィス、決済プロバイダーにサービスを提供する、スイスおよびEU規制下の機関向けデジタル資産インフラストラクチャプラットフォームである。安全なカストディや財務運用からバックオフィス管理、ウォレットインフラに至るまでライフサイクル全体をカバーし、社内の研究チームが開発した独自の閾値MPC暗号に基づいて構築されている。SaaSおよびオンプレミスで利用でき、各企業のニーズやフレームワークに合わせてカスタマイズ可能な特注のモジュラーアーキテクチャを備えている。
免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。
明確化法が上院で否決されたにもかかわらず、米 SEC はトークン化株式取引の5年間の免除を承認した。
SECはオンチェーン株式取引を承認し、合成トークンを禁止した。これはAMCのCEOからの批判を受けてのもの。ロビンフッドなどはこの動きを歓迎した。
iFX EXPO Asiaは、2026年10月7日から9日までHong Kong Convention and Exhibition Centreで開催され、5,000人以上の参加者を見込んでいます。
韓国はPolymarketユーザー18人を検察に送致した。賭け金は1270万ドルで、予測市場への広範な取り締まりの一環である。