ウォレットアーキテクチャWallet Architecture
Mullet の資産カストディは「コールド / ウォーム / ホットの三層分離 + マルチシグのしきい値 + オンチェーンでの検証可能性」という 3 原則に基づいています。本ページでは入金から出金までの資金の流れをアーキテクチャの観点から説明し、この設計が CEX と DEX の間で妥当なバランス点だと考える理由を示します。
Mullet の資産カストディは 「コールド / ウォーム / ホットの三層分離 + マルチシグのしきい値 + オンチェーンでの検証可能性」 という 3 原則に基づいています。本ページでは入金から出金までの資金の流れをアーキテクチャの観点から説明し、この設計が CEX と DEX の間で妥当なバランス点だと考える理由を示します。
全体のアーキテクチャ
Mullet のウォレットシステムは 3 層で構成されます — ホット層(2%)· ウォーム層(6%)· コールド層(92%)。資金の大部分はコールドウォレットでオフライン保管し、日々の入出金に対応する少額のみをホットウォレットに置きます。
ホット層
ホットウォレットは Mullet のバックエンドとリアルタイムで接続する唯一の資金プールで、日々の入出金とオフチェーン約定システムの証拠金の配分を担います。
- 規模: 預かり資産全体の 2% を超えません
- 配分: 自動化されており、1 件で 10 万ドルを超える出金は人による審査が入ります
- 暗号化: 秘密鍵は AES-256 で暗号化して保管し、鍵は AWS KMS が管理。署名は Intel SGX のエンクレーブ(信頼実行環境)内で行います
- 監視: 100K USDC を超える出金はすべて SOC チームによる目視確認が必要です
- サーキットブレーカー: 出金レートが異常な場合はホットウォレットを自動停止し、解除には人の操作が必要です
ウォーム層
ウォームウォレットはホットとコールドの間のバッファです。ホットウォレットの残高がしきい値を下回ると、定期的に補充します。
- 規模: 預かり資産の 6%
- マルチシグ: 2-of-3 のしきい値
- タイムロック: ウォーム資金を動かす提案は、最低 24 時間の遅延後に実行されます
- 独立した署名者: ホットウォレットの署名者とは完全に別で、共謀を防ぎます
コールド層
コールドウォレットは Mullet の資金の最終的な金庫で、ユーザー資産の 92% がここに保管されます。
- 規模: 預かり資産の 92%
- マルチシグ: 3-of-5 のしきい値 + 人による審査。署名者は 3 つのタイムゾーンに分散
- オフライン署名: 物理的にネットワークから切り離した環境(エアギャップ)で署名します
- 72 時間のタイムロック: 提案から実行まで最低 72 時間あり、その間コミュニティが監視できます
- 地理的分散バックアップ: 秘密鍵の分片(Shamir's Secret Sharing)を独立した 3 か所に保管
透明性のお約束: コールドウォレットのアドレスは完全に公開されており、Solscan で残高をリアルタイムに確認できます。コールドウォレットの入出金記録もオンチェーンで公開されるため、誰でも Solana のブロックエクスプローラーで独自に検証できます。
ユーザー資金の分別管理
Mullet は次の 3 種類の口座を厳格に区別しています。
| 口座の種類 | 資金の出どころ | 用途 | 動かされることは? |
|---|---|---|---|
| ユーザー預託口座 | ユーザーの入金 | 清算の証拠金 / 出金 | 当社が流用することは決してありません |
| 事業運営口座 | 手数料収入 | 給与 / サーバー / マーケティング | CFO のみが動かせます |
| 保険基金 | 清算手数料 + 利益の繰入 | 極端な相場での補填 | 清算エンジンのみが発動できます |
3 つの口座はオンチェーンで完全に分離され、アドレスもマルチシグ構成も異なります。仮に Mullet の運営口座が侵害されても、ユーザー資金は無事です。
自己管理(セルフカストディ)への切り替え
Mullet に資金を預けたくない場合は、いつでもウォレット接続モードに切り替えられます。
- すべての資金を Phantom / Backpack などの自己管理ウォレットへ出金します
- メールアカウントからログアウトし、ウォレット接続でログインします
- 取引資金はご自身のウォレットから Mullet の指定アドレスへ直接送られます
- ポジションの証拠金は常にご自身のウォレットアドレスに帰属します
考え方: カストディアルウォレットは、秘密鍵の管理に慣れていない方のための利便性のレイヤーです。アーキテクチャの設計にあたっては「どのユーザーもいつでも自己管理へ移行しうる」と想定し、状態を失わずに切り替えられることを前提にしています。