最も安全な暗号資産ウォレットのセットアップは、通常、日常的なトランザクション、収益獲得、取引に使用するセルフカストディアルのソフトウェアウォレットと、オフラインでの資産保管に使用するハードウェアウォレットを組み合わせたものです。すべてをこなせる単一のデバイスは存在しません。ハードウェアウォレットはPrivate Keyをオフラインに保ち、リモート攻撃者の手の届かない場所に置きますが、署名時にトランザクションを精査することはできません。ソフトウェアウォレットはトランザクションをリアルタイムで監視し、承認前に詐欺を検出しますが、Private Keyをインターネットに接続されたデバイスに保管します。そのため、多くの人が両方を使用しています。MetaMaskのような一部のソフトウェアウォレットは、ハードウェアウォレットのサポートも内蔵しています。
ウォレットのセキュリティは、ウォレットの構造、備わっている保護機能、そして設定と使用方法によって決まります。この記事では、セキュリティに関する5つの主要な考慮事項(カストディ、鍵の保管、コードの透明性、脅威検出機能、リカバリー方法)について、さまざまな暗号資産ウォレットを比較します。
免責事項:このガイドは教育目的のみを目的としています。これは財務アドバイスではなく、勧誘でもなく、英国のユーザーを対象としたものでもありません。暗号資産にはリスクが伴い、すべてのユーザーに適しているわけではありません。
暗号資産の最も安全な保管方法:ウォレット、鍵、脅威検出
最も安全な暗号資産ウォレットは、複数の観点から評価されます。このガイドで紹介するウォレットはすべてセルフカストディアルであり、日常的なセキュリティを決定する要素(Private Keyを管理するのは誰か(つまりウォレットを管理するのは誰か)、これらの鍵がどこに保管されているか、コードがオープンソースかどうか、署名前に脅威を検出してフラグを立てるかどうか、そしてリカバリーの仕組み)に基づいて評価されています。
ウォレット | タイプ | 鍵の保管 | オープンソース | 監査とバウンティ | 内蔵セキュリティ機能 | リカバリーモデル |
MetaMask | ソフトウェア | 暗号化されたローカルストレージ | ソース公開(カスタムライセンス) | 監査済み(Cure53、Least Authority);HackerOneバグバウンティ | Blockaidによるセキュリティアラート、Smart Transactions、フロントランニングおよびMEV保護、トランザクションプレビュー、アドレスポイズニング検出、LavaMoatサプライチェーン攻撃防止;ChainPatrolによる脅威検出インテリジェンスおよびリアルタイムオープンソースブロックリスト | Secret Recovery Phrase、ユーザー管理 |
Coinbase Wallet | ソフトウェア | 暗号化されたローカルストレージ | 一部公開 | 監査済み(Bishop Fox);最大500万ドルのバグバウンティ | トランザクションプレビュー、詐欺警告 | Secret Recovery Phrase、オプションのクラウドバックアップあり |
Rabby | ソフトウェア | 暗号化されたローカルストレージ | あり | 年次監査(Least Authority、SlowMist) | 署名前シミュレーション、リスクスキャン | Secret Recovery Phrase、ユーザー管理 |
OKX Wallet | ソフトウェア | 暗号化されたローカルストレージ | あり | 監査済み(SlowMist、CertiK);公開バグバウンティ | 悪意のあるドメインおよび類似アドレスの警告、高リスク署名のブロック | Secret Recovery Phrase、ユーザー管理;オプションのMPC鍵管理 |
Phantom | ソフトウェア | 暗号化されたローカルストレージ | 一部公開、ブロックリストは公開、コアは非公開 | 監査済み(Kudelski Security、Least Authority);バグバウンティ | トランザクションプレビュー、フィッシング警告、詐欺トークンおよびスパムNFTフィルタリング | Secret Recovery Phrase、ユーザー管理 |
Ledger Flex | ハードウェア | オフライン、デバイス上のセキュアエレメント | 一部公開、ファームウェアは非公開 | Ledger Donjonラボおよびサードパーティ監査;バグバウンティ | ハードウェアウォレット独自の画面でのトランザクション署名 | 24ワードフレーズ、ユーザー管理 |
Ledger Nano X | ハードウェア | オフライン、デバイス上のセキュアエレメント | 一部公開、ファームウェアは非公開 | Ledger Donjonラボおよびサードパーティ監査;バグバウンティ | ハードウェアウォレット独自の画面でのトランザクション署名 | 24ワードフレーズ、ユーザー管理 |
Trezor Safe 7 | ハードウェア | オフライン、デバイス上のセキュアエレメント | 完全オープンソース | チップとファームウェアの独立監査;バグバウンティ | ハードウェアウォレット独自の画面での確認、オプションの追加パスフレーズ | Secret Recovery Phrase、オプションのパスフレーズあり;ユーザー管理 |
Private Keyとは何か、そしてウォレットセキュリティにとってなぜ重要なのか?
Private Keyは、ウォレットを管理し、ブロックチェーン上の資産の所有権を証明し、その移動を承認する秘密の暗号パスワードです。ほとんどのウォレットは、12語または24語からなるSecret Recovery PhraseからPrivate Keyを導出します。これにより、そのフレーズがウォレットが保有するすべてのものへのマスターキーとなります。
したがって、ウォレットのセキュリティとは、その秘密を手の届かない場所に保つ設計の問題です。専用のオフラインデバイスに隔離したり、スマートフォンで暗号化したり、一か所に集まることのないシャードに分割したり、デバイスに紐付けられた認証情報に置き換えたりすることができます。Private Keyの仕組みについて詳しくは、暗号資産ウォレットとはをご覧ください。
カストディアルウォレットとセルフカストディアルウォレットの比較
暗号資産ウォレットのセキュリティを比較する際、最初に考慮すべき点は、カストディアルかセルフカストディアルかということです。これにより、ウォレットのPrivate Keyを誰が保有するか、つまり誰が資金を移動できるかが決まります。カストディアルウォレットでは、会社または取引所がユーザーのPrivate Keyを代わりに保管します。カストディアンがSecret Recovery Phraseを生成・管理します。その結果、会社はいつでもアカウントを凍結したり、アクセスを取り消したりすることができます。盗難やユーザーエラーが発生した場合のリカバリーが可能な場合もあり、サポートが介入できることもあります。そのカストディアンが破綻した場合、資金が完全に失われる可能性があります。
セルフカストディアルウォレットでは、ユーザー自身がPrivate Keyを保有・管理します。Secret Recovery Phraseはユーザー自身が作成・保管し、会社のサーバーには保存されないため、誰もあなたの資金を凍結したり奪ったりすることはできず、取引所が破綻しても影響を受けません。これにより完全なコントロールが得られますが、大きな責任も伴います。Secret Recovery Phraseを紛失した場合、通常はアクセスを回復することができません。
この記事では、セルフカストディを基本として、ウォレットが鍵を安全に保ち、不正なトランザクションへの署名を防ぐ方法を探っていきます。
鍵の保管場所:ソフトウェアウォレットとハードウェアウォレット
セルフカストディアルウォレットには、主に2つのタイプがあります。ソフトウェアウォレット(ホットウォレットとも呼ばれる)とハードウェアウォレット(コールドウォレットとも呼ばれる)です。
ソフトウェアウォレットは、スマートフォンやコンピューターなど、インターネットに接続されたデバイスやアプリに鍵を保管します。これにより、スワップ、取引、アプリとのやり取りが実用的になりますが、オンラインマルウェアや悪意のあるサイトがPrivate Keyに到達できる場所に置かれることにもなります。
ハードウェアウォレットは、オフラインのままのデバイスにPrivate Keyを保管し、トランザクションはデバイス内で署名されるため、理論上は鍵が接続されたコンピューターやスマートフォンに渡ることはありません。
その結果、ハードウェアウォレットは滅多に移動しない資産を安全に保管するために一般的に使用され、ソフトウェアウォレットは積極的に使用する資産に対してより実用的とされることが多いです。ただし、よく設計されたソフトウェアウォレットが署名層とインタラクション層でも防御するようになったため、この差は縮まっています。
ハードウェアウォレットとオフラインストレージ
ハードウェアウォレットは、鍵をオフラインに保ち、デバイス自体で各トランザクションを承認する物理デバイスです。2つの点が際立っています。内蔵セキュリティチップの強度(「EAL」レーティング、数字が高いほど堅牢)と、外部の専門家が確認できるようにデバイスのソフトウェアがどれだけ公開されているかです。一部のブランドはソフトウェアの一部を非公開にしており、会社外の誰かが検証することを難しくしています。
ハードウェアウォレットは、誰かがリモートでPrivate Keyを盗むことを防ぎます。しかし、誰かがSecret Recovery Phraseにアクセスした場合や、デバイス自体の画面で詐欺トランザクションを承認してしまった場合には対応できません。これら2つのリスクはユーザー自身に残ります。
鍵の保管を超えたソフトウェアウォレットのセキュリティ
ソフトウェアウォレットの鍵は接続されたデバイスに存在するため、そのセキュリティは署名行為を取り巻くものに大きく依存します。コードの透明性、最近の独立した監査、デバイスレベルのアクセス制御、そして署名時のチェックです。以下のセクションでは、これらを分解し、それぞれを確認する方法を説明します。
コードの透明性。 オープンソースのウォレットコードは誰でも検査でき、外部の開発者がウォレットの動作を確認できます。製作者の言葉を信じるだけでなく、実際に確認できるのです。
独立した監査とバグバウンティ。 コードを公開することは仕事の半分に過ぎません。誰もレビューしない未監査のコードには依然として欠陥が潜んでいる可能性があります。監査は内部レビューで見逃したものを発見し、バグバウンティは研究者に正当な開示ルートを提供します。最も影響力のあるコード監査は、現在のコードバージョンをレビューします。
デバイスレベルのアクセス制御。 ウォレットレベルのFace ID、指紋認証、またはPIN要件は、ウォレットを開けるのが本人だけであることを意味します。そのため、画面がすでにロック解除されていても、紛失または盗難されたデバイスにウォレットが露出することはありません。盗難や開いたスマートフォンへの不正アクセスから守りますが、リモート攻撃には対応できないため、署名層のチェックと組み合わせて機能します。
署名時のセキュリティチェック。 多くの暗号資産詐欺は、攻撃者に密かに支払うトランザクションを承認するようにユーザーを騙すことで機能します。そのため、優れたウォレットが最も重要な役割を果たすのはここです。トランザクションを確認する直前に、いくつかのプライバシーを保護するチェックが実行されるべきです。これにより、以下のことが可能になります:
承認した場合の残高の変化をプレビューする
トランザクションに悪意のある要素やアドレスが含まれている場合に警告を受け取る
受取人のアドレスが以前に使用したものと似ているが同一ではない場合に警告を受け取る
手数料を吊り上げるためにトランザクションを先回りするボットからトランザクションを隠すプライベート送信を可能にする
これは資金が最も失われやすい層でもあるため、ここでのチェックが弱いことが詐欺が成功する一般的な原因となっています。ウォレットによって含まれるセキュリティ機能の数は異なります。1つか2つしか持たないものもあれば、すべてを組み合わせているものもあります。例えばMetaMaskは、デフォルトでいくつかを実行します:
Blockaidによるセキュリティアラートは、各トランザクションをリアルタイムでチェック・プレビューし、悪意のあるトランザクションが通過する前に警告します。
Smart Transactionsは、ボットが先回りできないようにプライベートルートを通じてトランザクションを送信します。
アドレスポイズニング検出は、送金が送信される前に類似した受取人アドレスにフラグを立てます。
LavaMoatは、ウォレット自身のコードをサプライチェーン攻撃から保護し、改ざんされたサードパーティコンポーネントが鍵に到達できないようにします。
Transaction Shieldは、対象トランザクションの損失を月最大10,000ドルまでカバーするオプションの有料アドオンです。
これらのチェックの下で、MetaMaskのウォレットコードはカスタムライセンスの下で透明に公開されています。複数年にわたる独立した監査履歴を持ち、公開バグバウンティを運営しています。
暗号資産ウォレットを評価する際には、他者がレビューできるコード、最近の独立した監査、署名時のセキュリティチェックが提供されているかどうかを確認することが重要です。
スマートコントラクト、MPC、パスキーウォレットがリカバリーモデルを変える
上記の説明は、1つのSecret Recovery Phraseの背後にある1つのPrivate Keyを前提としています。2026年には、ソフトウェアウォレットとハードウェアウォレットの増加する割合が、特に鍵のカストディとリカバリーに関して、セキュリティの計算を異なる方法で変える設計を使用しています。
マルチパーティコンピューテーション(MPC)ウォレットは、鍵をユーザーのデバイス、プロバイダー、バックアップサービスなど、別々の場所に保持されるシャードに分割し、どこにも完全な鍵を再構築することなく協調して署名します。単一の侵害された場所では鍵を取得できません。トレードオフは、プロバイダーのプロトコルと可用性への依存であり、より限定的な形でサードパーティを再導入します。
スマートコントラクトウォレット(スマートアカウントとも呼ばれる)は、アカウントロジックをブロックチェーンネットワーク上に置きます。アカウントが単純な鍵ペアではなくコントラクトであるため、通常の鍵ではできないルールを適用できます。支出制限、許可されたデスティネーション、大規模な送金の時間遅延、限定的な権限を持つセッションキー、単一フレーズの代わりのマルチシグまたはソーシャルリカバリーなどです。利点はリカバリー部分にあり、1つのデバイスを失っても壊滅的な事態にはなりません。コストはコントラクトリスク(コード自体にバグが含まれる可能性)、より高いトランザクションコスト、そしてネットワークやアプリ間での不均一なサポートです。
パスキーおよびシードフレーズレスウォレットは、リカバリーフレーズをプラットフォームのセキュアハードウェアによってバックアップされたデバイスに紐付けられた認証情報に置き換えます。これにより、壊滅的な損失の最大の原因(フィッシング、写真撮影、または紛失される可能性のあるフレーズ)が取り除かれ、デバイスエコシステムとその独自のアカウントリカバリーへの依存に置き換えられます。
マルチシグは、複数の人またはデバイスからの合意を必要とする高価値の保有に対して堅牢な設定ですが、利便性において大きなコストが伴います。
これらのいずれも、適切に運用されたハードウェアまたはソフトウェアウォレットよりも自動的に安全というわけではありません。それぞれがリカバリーフレーズからコードとインフラストラクチャにリスクを移動させます。これは回復可能なアカウントを好むユーザーに適しており、サードパーティへの依存を望まないユーザーには適していません。
暗号資産保管にはハードウェアウォレット、アクティビティにはソフトウェアウォレット
安全な暗号資産保管のための最も強力な実際のセットアップは、通常、複数のウォレットを含みます。
ハードウェアウォレットは、リモート攻撃の届かないオフラインで暗号資産を保管するために使用できます。ソフトウェアウォレットは、スワップ、アプリ、支払い、収益獲得などの頻繁なアクティビティを処理します。例えばMetaMaskは、LedgerなどのハードウェアウォレットにMetaMaskを直接接続し、高価値のトランザクションに対して、オフラインのハードウェアウォレットから離れることのないPrivate Keyと組み合わせて、そのセキュリティ機能とインターフェースを活用できます。
共有コントロールや回復可能なアカウントが必要な資産には、スマートコントラクトウォレットまたはマルチシグが、単一鍵ウォレットが構造的にできないことをカバーします。
人的ミスによる暗号資産ウォレットのセキュリティリスク:フィッシング、ソーシャルエンジニアリング、Secret Recovery Phraseの露出
多くの暗号資産の損失は、デバイスセキュリティの侵害ではなく、人的ミス、ソーシャルエンジニアリング、フィッシングによって引き起こされます。ハッカーが使用する一般的な手口があります。
悪意のあるリクエストへの接続と署名を取得するフィッシングサイト。ウォレットは設計通りに機能し、承認は本物です。
写真撮影、クラウド同期、または偽のリカバリーフォームへの入力によって露出したSecret Recovery Phraseは、ウォレットの設計に関わらず完全なコントロールを移転します。
後でトークンを移動するためにコントラクトを承認する悪意のあるトークン承認。これは、それを作成したインタラクションから長時間後に発生することもあります。トークン承認とは何か?では、承認がどのように持続し、どのように取り消されるかを説明しています。
アドレスポイズニング。攻撃者がユーザーが最近支払ったアドレスの最初と最後の文字に一致するように設計されたアドレスから少額またはゼロ価値のトランザクションを送信し、後でトランザクション履歴からコピー&ペーストすると資金が攻撃者に送られます。防御策は、短縮形ではなく完全なアドレスを確認し、利用可能な場合はウォレットのアドレスポイズニング検出に頼ることです。
Secret Recovery PhraseまたはPrivate Keyを要求する偽のサポートアカウント。正規のウォレットはどちらも要求しません。
暗号資産の安全性を考える際、ウォレットの選択は重要な役割を果たします。また、以下のような運用上の考慮事項も重要です:Secret Recovery Phraseがオフラインにのみ存在するかどうか、どれだけ安全に保管されているか、署名前にアドレスが確認されているかどうか、古い承認がレビューされ取り消されているかどうか、そしてセキュリティ警告が無視されずに読まれているかどうか。暗号資産を安全に管理するためのヒントについては、プライバシーのベストプラクティスでウォレットを保護する方法をご覧ください。
安全な暗号資産ウォレットに関するよくある質問
最も安全な暗号資産ウォレットというものは一つに絞れません。多くのユーザーは、ソフトウェアウォレットとハードウェアウォレットを組み合わせて使用しています。MetaMaskは、セルフカストディ型のソフトウェアウォレットであり、包括的なプライバシー保護機能を内蔵していることから、暗号資産セキュリティのリーダーとして長年にわたる実績を誇っています。トランザクションに署名する前にシミュレーションを行い、悪意のあるインタラクションを積極的にスキャンします。ウォレットのセキュリティは、カストディ、鍵の保管、コードの透明性、脅威検出機能、リカバリー方法という5つのパラメーターで評価できます。
ハードウェアウォレットがソフトウェアウォレットより安全というわけではなく、それぞれ異なるリスクに対して保護機能を発揮します。ハードウェアウォレットはPrivate Keyをオフラインで保管するため、遠隔での盗難からより強固に守られています。また、MetaMaskのような一部のソフトウェアウォレットは、トランザクションやインタラクションが実行される前に厳格かつ積極的にスクリーニングを行い、悪意のあるリスクからリアルタイムで保護します。
セルフカストディアルウォレットは、取引所で暗号資産を保管する際に生じる第三者リスクを排除します。中央集権型取引所はハッキング被害を受けたり、経営破綻したり、いつでもユーザーのアカウントを凍結したりする可能性があります。セルフカストディアルウォレットでは、Secret Recovery Phraseを保有するのはあなただけであり、安全に管理する責任もあなたが担います。
フィッシングや詐欺に対して最も安全なウォレットは、署名の瞬間にトランザクションをスクリーニングできるものです。ほとんどの損失は、ウォレット自体の欠陥ではなく、悪意のあるリクエストに対する正規の署名から生じるためです。署名前のトランザクションシミュレーション、悪意のあるアドレスやドメインへの警告、そしてアドレスポイズニング検出機能を備えたウォレットを選びましょう。MetaMaskのようなソフトウェアウォレットは、これらのチェックをデフォルトで実行し、トランザクションの結果をプレビューするとともに、承認前に既知の悪意ある操作にフラグを立てます。長期保有資産にはハードウェアウォレットと組み合わせることで、署名リスクとストレージリスクの両方をカバーできます。
Drainerアタックは、攻撃者がユーザーの資金を移動できるよう、トランザクションやトークン承認に署名させることで機能します。そのため、こうした詐欺に対する最も強力な防御策は、署名しようとしている内容を検査・説明してくれるcrypto walletです。これには、トランザクションシミュレーション、リアルタイムの悪意あるコントラクトアラート、アドレスポイズニング検出、そして明確で人間が読みやすい承認プロンプトといったcrypto walletのセキュリティ機能が含まれており、これらはすべてMetaMaskがデフォルトで提供しています。また、古くなったトークン承認を定期的に確認・取り消すことで、Drainerがよく利用するもう一つの一般的な経路を最小限に抑えることができます。
従来のシングルフレーズ型セルフカストディアルウォレットは、シードフレーズ(別名:Secret Recovery Phrase)を紛失した場合、復元することができません。スマートコントラクト(スマートアカウント)ウォレットはソーシャルリカバリーやマルチシグネチャリカバリーを提供する場合があり、MPCウォレットは鍵を複数の場所に分散させることで単一の紛失が致命的にならないようにし、パスキーウォレットはフレーズをデバイスに紐づいた認証情報に置き換えます。それぞれの方式は、独立性と引き換えに復元可能性を高めるものです。もう一つの一般的なセーフガードとして、長期保有の資産をハードウェアウォレットで管理し、シードフレーズを他の誰もアクセスできない安全な場所にオフラインでバックアップしておく方法があります。
最も安全な暗号資産ウォレットというものは存在しません。セキュリティはさまざまな要因に依存しており、その一部はウォレットの選択やデバイスの種類によって決まるものではないからです。長期保有の場合、セルフカストディアル型のハードウェアウォレットは、Private Keyをオフラインに保つため、リモートおよびオンラインでの盗難に対して最も安全です。ただし、ハードウェアウォレットメーカーの正当性と、Private Keyの生成方法を確認することが不可欠です。アクティブな資金の場合、署名時にトランザクションをスクリーニングするMetaMaskのようなセルフカストディアル型ソフトウェアウォレットが、リアルタイムの脅威、アドレスポイズニング、フィッシング、および不正な承認に対して最も安全です。デジタル資産を管理する際は、特にSecret Recovery Phraseの安全な保管を含むセキュリティのベストプラクティスに従うことが重要です。