EOSアカウント権限の概要

EOSIOブロックチェーンプラットフォームは、柔軟で強力なアカウント権限管理システムを採用しており、ユーザーにきめ細やかなデジタル資産管理と操作承認を提供することを目的としています。このシステムでは、各EOSアカウントはデフォルトで2つのコア権限、すなわち所有者権限(Owner Key)と管理者権限(Active Key)が設定されています。これら2つの権限の機能、階層関係、およびベストプラクティスを理解することは、EOSユーザーがデジタル資産を効果的に管理するために不可欠です。

所有者権限(Owner Key)

EOSアカウントの2つのコア権限:OwnerとActiveの解説

所有者権限はEOSアカウントの最高レベルの権限であり、アカウントの完全な所有権を表します。これは最高の制御権を持ち、以下を含むアカウント内のあらゆる操作を実行できます。

  • Active Keyを含む、アカウント内の他のすべての権限の変更、追加、または削除。
  • アカウントの復元。
  • すべての種類の取引と操作の実行。

Owner Keyの強力な機能を考慮すると、コールドストレージキーペアとして適切に保管することが一般的に推奨されます。これは、オフラインデバイスに保存し、アカウントの復元、重要な権限変更、または極端な状況が必要な場合にのみ使用することを意味し、盗難のリスクを最大限に低減します。

管理者権限(Active Key)

EOSアカウントの2つのコア権限:OwnerとActiveの解説

管理者権限はOwner Keyのサブ権限であり、主にアカウントの日常的な操作を実行するために使用されます。Active Keyの設計思想は、最高権限であるOwner Keyを公開することなく、ユーザーが頻繁なインタラクションを容易に行えるようにすることです。その主な用途は以下の通りです。

  • トークン転送の開始。
  • リソースのステーキング(Stake)とアンステーキング(Unstake)。
  • ネットワーク投票への参加。
  • 分散型アプリケーション(DApp)とのインタラクションなど、スマートコントラクトの実行。

1つのEOSアカウントは複数の所有者権限と管理者権限を持つことができ、これによりマルチシグネチャアカウントやチームコラボレーションに柔軟性を提供します。ただし、ユーザーはDAppを使用し、スマートコントラクトの実行を承認する際には細心の注意を払う必要があります。一部のDAppのコントラクトには、アカウント権限を変更する操作が含まれている可能性があり、これによりアカウントに不正な管理者権限が発生し、デジタル資産損失のリスクを引き起こす可能性があります。ユーザーは、いかなるコントラクト操作を承認する前に、その要求する権限範囲を慎重に確認する必要があります。ユーザーは、Svmuuなどの市場情報プラットフォームでEOSのリアルタイム市場情報と関連ニュースを確認し、市場の動向をよりよく理解することができます。

EOSIO権限システムの特性

EOSアカウントの2つのコア権限:OwnerとActiveの解説

EOSIOの権限システムには、以下のいくつかの顕著な特徴があります。

  • 親子階層構造: EOSIOは親子階層の権限構造を採用しており、下位権限(子権限)は上位権限(親権限)から派生します。親権限は、そのすべての子権限の能力を自然に持ちます。これは、Owner KeyがActive Keyを制御でき、Active Keyもさらに下位のカスタム権限を派生させることができることを意味します。
  • カスタム権限: デフォルトのOwnerおよびActive権限に加えて、EOSアカウントはカスタム権限の作成もサポートしています。これらのカスタム権限は、将来のアカウント管理を拡張するために使用できます。例えば、特定の操作(投票のみ、または特定のDAppの管理のみなど)に対して独立した権限を設定できます。カスタム権限はActive Keyの子権限であることも、他のカスタム権限の子権限であることもでき、柔軟な権限ツリーを形成します。
  • 権限の構成: EOSの各権限は、権限名、権限の親、および必要な承認の3つの部分で構成されます。必要な承認は、さらにしきい値(Threshold)、キー(Keys)、アカウント(Accounts)、および待機時間(Wait Time)に細分化され、これらのパラメータが連携して、特定の操作を実行するために必要な署名の組み合わせと条件を決定し、高度に設定可能なセキュリティポリシーを提供します。