暗号資産におけるセルフカストディの理解:キー、シードフレーズ、セキュリティ実践

iconCoinrise
共有
AI summary icon概要
Coinriseが示すように、暗号資産における自己保管とは、ユーザーが秘密鍵をローカルに保存し、シードフレーズを安全にバックアップすることを要求します。Pocket NetworkおよびSecurity Allianceによると、12文字から24文字のシードフレーズは複数の鍵とアドレスを生成できます。最良の実践には、オフライン保存と定期的な復元テストが含まれます。マルチシグウォレットとシャミアの方法は追加の保護を提供します。最近のセキュリティ侵害事例は、警戒の必要性を浮き彫りにしています。SECは、ブローカー・ディーラー向けの規制ガイドラインのネットワークアップグレードにもかかわらず、個人的な保管に関する規則を設定していません。

Tangemの用語集によると、セルフカストディには正確に2つの要素が必要です。1つ目は、プライベートキーを企業のサーバーではなく、ご自身のデバイス上で生成・保存するウォレットです。2つ目は、そのキーのバックアップ(通常はシードフレーズ)で、必要になる前に安全で冗長性があり、検証済みである必要があります。ハードウェアウォレットのブランドやマルチシグ設定など、セルフカストディの下で議論されるその他のすべての要素は、これらの2つの要件に基づいて構築されたものであり、それらの代わりではありません。

「自分の鍵を保持する」ということの本当の意味

プライベートキーは、Chainscore Labsの用語集によると、特定のブロックチェーンアドレスでの資金移動を認証する暗号的な秘密鍵です。その鍵を保有している者は資金を移動でき、保有していない者は移動できません。預かり型取引所では、取引所が鍵を生成し保持しており、ユーザーの残高はオンチェーンでの直接的所有ではなく、取引所の内部台帳上のエントリーとなります(Pocket Networkのドキュメントより)。セルフカストディでは、その仲介者が取り除かれます。ウォレットソフトウェアが鍵をローカルで生成し、ユーザーのデバイス上でトランザクションに署名し、直接ネットワークにブロードキャストします(Chainscore Labsの用語集より)。Tangemが引用するように、暗号資産業界におけるこの仕組みの略語は「Not your keys, not your coins」です。

ここに収集された証拠に基づけば、これはセキュリティの向上そのものというより、秘密を誰が保持するかという機械的な変化である——これは下記の情報源が支持しているが、このような言葉で明言していない推論である。Tangemの用語集はこのトレードオフを直接的に定義している:セルフカストディは取引所からのカウンターパーティリスクを除去するが、ユーザーは鍵の保護に完全な責任を負い、鍵を紛失した場合、サポートラインも復旧プロセスもない。

シードフレーズが実際にどのように機能するか

ほとんどの非預託ウォレットは、ユーザーに生のプライベートキーを暗記するよう求めません。代わりに、Pocket NetworkのドキュメントおよびChainscore Labsの用語集によると、BIP-39標準に従って、12語または24語の一般的な英単語のシードフレーズを生成し、そのフレーズからウォレットのプライベートキーが数学的に導出されます。Bitclawdが公開したBIP-39の技術的概要では、このプロセスは次のように説明されています:単語は2,048ラウンドのハッシュ関数(PBKDF2、HMAC-SHA512使用)を経て512ビットのマスターシードを生成し、24語のフレーズは2^256通りの可能な組み合わせから選ばれます。この概要は、主なBitcoin Improvement Proposal文書ではなく、第三者による仕様の再表述であるため、Bitclawdが報告する正確なパラメータを本稿ではオリジナル文書と照合して検証していません。

Bitclawdの要約とPocket Networkのドキュメンテーションが指摘する実用的なポイントは、数学的側面が弱点ではないということである。Pocket Networkのドキュメンテーションによれば、単一のシードフレーズを用いることで、複数のブロックチェーンにわたって数千のアドレスを生成できるため、その1つのフレーズを失う、または他の誰かに取得されると、それから派生したすべてのアドレスが同時にリスクにさらされることになる。Pocket Networkが単一のプライベートキーとシードフレーズを比較した内容(以下に要約)は、影響範囲の違いを示している:

シードフレーズプライベートキー
それが制御するものそれから生成されるすべてのアドレス特定のアドレス
フォーマット12から24語で書き出してください長くて文字と数字(16進数またはbase58)の並び
もし暴露された場合それから派生したすべてのウォレットが侵害されていますそのウォレットのみが侵害されています
失われた場合すべての派生ウォレットにアクセスできなくなりますそのウォレットのみがアクセスできなくなります

(テーブルの内容は、Pocket Networkのセルフカストディー文書を要約したものであり、直接引用したものではありません。)

バックアップの規律が実際にどのように見えるか

二つの独立した技術ガイド——Pocket NetworkのドキュメントとSecurity Allianceのウォレットセキュリティフレームワーク——は、異なる対象読者向けに作成されているが、同じ基本的な実践に到達している。両方とも、シードフレーズをインターネットに接続されたシステムに触れてはならないと明言している:クラウドストレージ、スクリーンショット、ノートアプリ、メール、メッセージアプリのいずれも不可である。Security Allianceのフレームワークはさらに進み、シードフレーズ自体の保存場所としてパスワードマネージャーを禁止リストに挙げている。ただし、シードフレーズを保護するために使用される暗号化パスフレーズの保存については、パスワードマネージャーの利用を推奨している。この違いは素早く読み流すのではなく、注意深く読む価値がある。

Pocket Networkのドキュメントでは、物理的なバックアップに「3-2-1」の構造を推奨しています:3つのコピーを、2種類の異なる物理メディア(例:紙と金属)に保存し、そのうち少なくとも1つのコピーを本拠地から離れた場所に保管します。Security Allianceのフレームワークも同様の基本的な考え方を推奨しており、理想的には個人の金庫、信頼できる家族の自宅、または銀行の貸金庫など、地理的に分離された場所に保管することを提案しています。さらに、ステンレス鋼またはチタン製のプレートを使用すれば、紙を破壊する火災や水害から文字を保護できると追加しています。両方のソースは、最も一般的な損失の原因として、「フレーズを書き留めておきながら、実際に復元を試みない」という行動を特定しています。Pocket Networkのドキュメントでは、本物の資金をバックアップに依存する前に、ウォレットを意図的に削除し、別のデバイスで書き留めたバックアップから復元し、アドレスが一致することを確認することを推奨しています。

より複雑になるところ

大口保有者向けに、Security Allianceのフレームワークでは、シードフレーズを重複する部分に分割することを提案しています。たとえば、1〜16番目の単語を1か所に、9〜24番目の単語を2か所目に、1〜8番目と17〜24番目の単語を3か所目に組み合わせるなどです。これにより、3つの部分のうち任意の2つで完全なフレーズを再構成できますが、単独の部分では再構成できません。同フレームワークはまた、Shamirの秘密分散法についても説明しており、これは鍵を指定した数のシャードに分割し、信頼できる当事者間に分散させるアルゴリズムです。Security Allianceは、ほとんどのユーザーに対してシードフレーズの暗号化を明確に推奨しておらず、暗号化方法やパスフレーズを忘れると資金が「永続的にアクセス不能」になり、回復手段が一切なくなると警告しています。同フレームワークは、このリスクが、まず第一に隠蔽された非暗号化バックアップが攻撃者に見つかるリスクを上回る場合が多いと指摘しています。

マルチシグウォレットはもう一つの主要なバリエーションです。Coboの解説では、3つの指定されたキーのうち2つが署名することで資金を移動できる2-of-3マルチシグ構成を説明しており、これは単一のシードフレーズがもたらす単一障害点を排除します。Pocket Networkのドキュメントでは、このオプションは現在Gnosis Safeを通じてEthereumおよびBase上のwPOKTで利用可能であるが、POKT自体でのネイティブなマルチシグ対応は、別途のCosmos SDKツールキットに依存していると記されています。Security Allianceのフレームワークでは、マルチシグはシードフレーズの問題を排除するのではなく、軽減すると位置づけています。マルチシググループ内の個々の署名者は、複数の署名キーへのアクセスを同時に失うと構成が無効になるため、信頼できる個人的なバックアップを依然として必要とします。

一般的な誤読

自己管理は、暗号資産所有におけるリスクを排除するとしばしば説明されるが、ここで示されている独立した技術的ソースは、リスクの除去ではなく、リスクの再配置を示している。Tangemの用語集は明確に述べている:自己管理は、取引所が凍結されたり、ハッキングされたり、破綻したりするというカウンターパーティリスクを、第三者のリスクがないという代わりに「第三者の安全網もない」個人の運用リスクと交換している。Chainscore Labsの用語集も、技術的な観点から同様の点を指摘している:自己管理は、機関のセキュリティチームが負うすべてのセキュリティ負担を、個人ユーザー自身の規律と技術的スキルに移転する。

規制が適用される場所と適用されない場所

SECのInvestor.gov公告は、一般投資家に対して、セルフカストディでは「仮想通貨資産の秘密鍵とシードフレーズの管理はあなた自身の責任である」とし、それらを紛失したり盗まれたりした場合、資産に完全にアクセスできなくなる可能性があると述べています。この公告は一般的な投資家教育用文書であり、規則ではありません。

また、SECの取引・市場局は2025年12月17日に声明を発表し、ブローカー・ディーラーがRule 15c3-3の下でトークン化された暗号資産証券の保管をどのように扱うべきかについて、その職員の見解を示した。この声明では、ブローカー・ディーラーに対し、「ブロックチェーンの不具合、51%攻撃、ハードフォーク、またはエアドロップ」を含む障害発生時のための事前の書面による計画を策定するよう指示している。この声明は、顧客のためにトークン化された証券を保有する規制対象ブローカー・ディーラーを対象としており、個人が自らの暗号資産を自己保管するために何をすべきかという基準を設定するものではなく、そのように解釈すべきではない。

このページで伝えられていないこと

このページはBIP-39仕様の原文を直接引用できません。反復回数や鍵空間のサイズに関する暗号技術的詳細は、Bitclawdが公開した第三者による技術的要約に基づいており、主なBitcoin Improvement Proposal文書自体には由来しません。両方のソースには出版日が記載されていません。

ここで参照している2つのソース、TangemとCoboは、保管関連製品を販売している。Tangemはハードウェアウォレットを販売し、自らのシードレスカード設計が自己保管の使い勝手の課題を解決すると位置づけている。Coboは機関向け保管インフラを販売し、自己保管を、自社のMPCおよび適格保管製品へとつながるスペクトラム上の選択肢の一つとして位置づけている。これらの比較と位置づけは、独立した調査結果ではなく、商業的なポジショニングであり、ここでは事実としてではなく、出典を明記した主張として提示されている。

このページのソースには、自己保管ウォレットが実際に失われ、盗まれ、または永久にロックされる頻度について、絶対値または取引所の失敗と比較した測定された比率は一切記載されていません。技術ガイドは、シードフレーズのデジタル保存、単一のバックアップなしのコピー、テストされていない復元、シードフレーズを直接要求するフィッシングサイトが最も重要な失敗モードであることに同意していますが、それぞれの発生頻度を定量的に示しているものは一つもありません。読者はこのページをリスク統計ではなく、合意された失敗モードの説明として扱うべきです。

最後に、SECの2025年12月のブローカーディーラー預かりに関する声明は、ここで何をカバーしていないかを示すためにのみ含まれています。その声明やInvestor.govの公告には、個人のセルフカストディ設定をどのように構築するかに関する法的または財務的なアドバイスは一切含まれていません。

ソース

上記のすべての事実は、これらのレポートのいずれかに由来します。意見が異なる場合、記事ではその旨を明記しています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。