WATS Wallet logoWATS Wallet
技術8 分で読めます

デュアルカストディウォレットとは:カストディアル?セルフカストディ?それともマルチシグ?

デュアルカストディウォレットは、設計上、署名のたびに2つの鍵 — あなたの鍵とプロバイダーの鍵 — を必要とします。それがカストディアル、セルフカストディ、任意のマルチシグの間で正確にどこに位置するのか、そしてなぜ WATS がその例ではないのかを解説します。

デュアルカストディウォレットとは、すべてのトランザクションが2つの別々の鍵 — あなたが保有する鍵と、ウォレットプロバイダーが保有する鍵 — によって署名されなければならないウォレットであり、どちらの当事者も単独では資金を動かせません。これはカストディアルではありません。プロバイダーは必須2鍵のうちの1つしか保有せず、自力で署名することは決してできないからです。また、クラシックな単一鍵のセルフカストディでもありません。あなたが唯一の署名者ではないからです。任意のマルチシグとも同じものではありません。常時オンの設計では、2鍵要件はあなたが構成するポリシーではなく固定されたものであり、単一の署名者へと縮退するモードが存在しないからです。それを置くべき正直な場所は、カストディスペクトラムの中間です — あなたが排除されることは決してなく、プロバイダーが一方的に行動することも決してできない、2-of-2のモデルです。対照的に、WATS はデュアルカストディウォレットではありません。WATS の Chrome 拡張機能、モバイルアプリ、Hot Wallet は完全に非カストディアルであり、鍵とシードフレーズを保有するのはあなたで、WATS は決して鍵を保有しません。そして WATS NFC Metal Card が加えるのは、第二の必須署名ではなく、タップして認証する物理的な要素です。

このラベルは、ウォレットのマーケティング用語のなかでもとりわけ多くの混乱を生みます。企業の関与が目に見える形で存在するため、人々はいちばん手近な馴染みのある言葉に飛びついてしまうからです。正しく捉えるために必要なのは、ひとつの問いを正確に立てることだけです。資金を動かすためには誰が署名しなければならないのか? それに答えれば、市場のあらゆるウォレットがただひとつの場所に収まります。

短い答え:デュアルカストディはカストディスペクトラムのどこに位置するか

カストディは二者択一のスイッチではなく、いま挙げたひとつの問いによって定義されるスペクトラムです。一方の端では、カストディアルサービスがあなたに代わって完全に署名します。もう一方の端では、純粋なセルフカストディは、自分のシードフレーズから導出された鍵であなただけが署名することを意味します。デュアルカストディはその両者の間に、具体的で検証可能な性質をもって位置します。2つの別々の鍵が両方とも署名しなければならず、そのうちの1つは常にあなたの鍵である、という性質です。

このたったひとつの性質こそが、このカテゴリーが誤ってラベル付けされやすい理由です。企業が関与しているから「カストディアル」と呼ぶ人もいれば、鍵を保有しているから「セルフカストディ」と呼ぶ人もいます — しかしどちらのラベルも正確ではありません。正確な説明は、常にオンになっている2鍵要件であり、あなたが自分自身のトランザクションから排除されることは決してなく、プロバイダーが単独で行動することも決してできない、というものです。まず全体像を把握したい場合は、カストディアルと非カストディアルウォレットの違いに関する解説記事が、本記事が間に位置する両端を整理しています。

カストディアル対セルフカストディ:基準点

デュアルカストディを位置づけるには、2つの基準点を明確に描いておく必要があります。デュアルカストディは、それぞれとどう異なるかによって完全に定義されるからです。

カストディアル。 カストディアルサービスは、あなたの暗号資産を支配する秘密鍵を保有します。あなたの残高は実質的に、その企業のデータベース上の1エントリ — 直接的な所有権ではなく、プロバイダーに対する請求権 — です。あなたはメールアドレスとパスワードでログインし、プロバイダーがあなたに代わって署名します。そしてその企業は、あなたのアカウントを凍結したり、出金制限を課したり、あなたの資産が帳簿上にあるまま侵害されたりする可能性があります。これが「鍵を持たなければ、コインも持たない(not your keys, not your coins)」という言葉の意味です。あなたが保有しているのは借用証書(IOU)であって、資産そのものではありません。

セルフカストディ。 非カストディアルウォレットは、鍵を直接あなたに手渡します。ウォレットを作成すると、すべての秘密鍵を導出するシードフレーズが生成され、そのフレーズを保有する者が資金を支配します — ウォレットの開発元を含め、他の誰もそれにアクセスしたり復元したりすることはできません。どの企業もあなたの残高を凍結したり締め出したりはできませんが、その代わりパスワードのリセットもありません。フレーズを失えば、資金は永久に失われます。非カストディアルウォレットとは何かについての詳しい分析が、その仕組みを解説しています。セルフカストディを定義づける特性は、単独の権限です。1人の当事者 — あなた — が署名し、ひとつの秘密がすべてを担います。

この2つを念頭に置いてください。デュアルカストディは、セルフカストディからユーザーの拒否権を借りつつ、その単一障害点という脆弱性を取り除こうとするものであり、しかも単独で資金を動かせるカストディアンの側へ踏み込むことは決してないからです。

常時オンのデュアルカストディとは何か(2つの鍵、オフスイッチなし)

デュアルカストディは、署名権限を2つの別個の鍵に分割します。ひとつはあなたが生成・保有する鍵、もうひとつはプロバイダーが保有する鍵です。トランザクションは、両方の鍵がそれに署名したときにのみ有効になります。これは2-of-2の構成です — 必須2署名者が毎回必ず参加しなければならず、定足数による代替はありません。

ここで最も重要な言葉は常時オン(always on)です。本物のデュアルカストディ設計では、2鍵要件は設定でも、ティアでも、追加のセキュリティのために有効化するアドオンでもありません。それは、あらゆる瞬間に、あらゆるトランザクションで、ウォレットが動作する仕組みそのものです。それが単一の鍵へと縮退するモードは存在せず、2つ目の鍵をオフにするトグルもありません。これを自分でオンにする機能と説明するのはカテゴリーの取り違えであり — 2つ目の署名者が構造的に恒久的であること、それこそが眼目なのです。

これから2つの帰結が直接導かれ、それらこそがこのモデルを正直なものにしています。

  • プロバイダーは単独で行動できない。 必須2鍵のうちのひとつしか保有していないため、プロバイダーはどれほど圧力をかけられようとも、自力であなたの資産を動かすことは決してできません。だからこそ、これはカストディアルではないのです。
  • あなたが排除されることはない。 あなたの鍵が常に必須2署名者のうちのひとつであるため、あなた抜きにトランザクションが起こることはありえません。あなたは乗客ではなく、恒久的な共同署名者なのです。

そのトレードオフは明白です。あなたは唯一の署名者であることを手放す代わりに、ひとつの脆い秘密に依存しない第二の要素を得ます。すべてのトランザクションにカウンターパーティーが存在する — それがコストであり、そこにはライブネスリスクも含まれます。到達できないプロバイダーとは、得られない署名にほかならないからです。得られるのは、ひとつの鍵だけを失ったり露出したりしても、攻撃者にあなたの資金を渡すことにはならない、という点です。

デュアルカストディ対マルチシグ/2-of-3

デュアルカストディは、広義の技術的な意味ではマルチシグ(複数署名)の一形態です — 複数の鍵が必要だからです — が、多くの人が思い浮かべるマルチシグウォレットと混同すると混乱を招くため、きちんと切り分ける価値があります。

クラシックなマルチシグは、ユーザーが構成するものです。2-of-3(3つの鍵のうちのいずれか2つで署名可能)や3-of-5といったポリシーを選び、各鍵を誰または何が保有するかを決め、後からポリシーを変更することもできます。それは柔軟で、オプトインで、自己裁量によるものです — セットアップ全体があなたの設計に委ねられており、望むならすべての鍵を自分で保有することもでき、その場合はしっかりとセルフカストディの領域にとどまります。

常時オンのデュアルカストディは、次の3つの軸で異なります。

性質任意のマルチシグ(例:2-of-3)常時オンのデュアルカストディ(2-of-2)
任意か?はい — 自分でセットアップを選ぶいいえ — 固定で常時オン
署名ポリシー柔軟な定足数(2-of-3、3-of-5 など)固定の2-of-2
鍵を保有するのは誰かあなたが割り当てた者;すべて自分でも可1つはあなた、1つはプロバイダー — 常に
単一署名者へ縮退できるか?そう設計することも、定足数を自分で保有することもできるいいえ — 必須2鍵が毎回必ず署名しなければならない
鍵をひとつ失ったら2-of-3 なら残りの2つで署名を続けられるその鍵が復旧するまで署名は止まる
カストディ上の位置定足数を自分で保有すればセルフカストディ正直な中間 — どちらの当事者も単独では署名しない

最も明快な言い方をすれば、2-of-3のマルチシグはあなたがオプトインし、完全に自分だけで運用することもできる柔軟なポリシーであり、常時オンのデュアルカストディは、あなたと特定の1つのプロバイダーとの間の固定された2-of-2の分割であって、オフにすることはできません。2-of-3のセットアップは、1つの鍵を失っても残りの2つで署名できますが、厳密な2-of-2はそれができません。それこそが、どちらの当事者も決して単独の権限を持たないことを保証する代わりに、デュアルカストディが意図的に行うトレードオフなのです。

これはセルフカストディか、カストディアルか?(正直な中間)

これこそ、このカテゴリー全体が問われる問いであり、正直な答えは両方のラベルを拒みます。

厳密な定義に照らせば、これはカストディアルではありません。カストディアンは自力であなたの資金を動かせますが、必須2鍵のうちの1つを保有するデュアルカストディのプロバイダーにはそれができません。それは決して単独で署名したり、一方的に差し押さえたり、あなたの資産を誰かに引き渡したりはできません。なぜなら、毎回、数学的に署名が1つ足りないからです。

同じく厳密な定義に照らせば、これは純粋なセルフカストディでもありません。セルフカストディは単独の権限を意味しますが、デュアルカストディではあなたは唯一の署名者ではありません。すべてのトランザクションにカウンターパーティーが参加します。これを言い切って「セルフカストディ」と呼ぶのは、第二の当事者が常に関与しているという事実を覆い隠すことになります。

したがって、正確な枠組みは意図的な中間の立ち位置です。あなたが排除されることは決してなく、プロバイダーが単独で行動することも決してできない、というものです。カストディアンと比べれば、あなたはすべてのトランザクションに対する拒否権と、単一の主体があなたの資金を支配することはないという保証を得ます。単一鍵のセルフカストディと比べれば、唯一の署名者であることを手放してカウンターパーティーを受け入れる代わりに、たったひとつのシードフレーズという、すべてか無かの脆弱性を取り除けます。そのトレードオフがあなたに合うかどうかは、どちらのリスクを背負うほうがよいかによります — カストディアルと非カストディアルウォレットの違いに関するガイドが両端に当てはめているのと同じレンズです。正直なプロダクトの証は、より聞こえのよいラベルを借りるのではなく、この中間の立ち位置を率直に述べることにあります。

どんなウォレットも3つの問いでスペクトラム上に位置づける方法

ウォレットは、そのマーケティング語彙を信用しなくても、ウォレット自身のドキュメントから分類できます。

  1. プロバイダーはあなた抜きで資金を動かせるか? 動かせるなら、それはカストディアルです — プロダクトの他のどんな特徴も、その事実を変えることはありません。
  2. あなたはプロバイダー抜きで資金を動かせるか? 動かせるなら、あなたが唯一の署名者であり、それはセルフカストディです。動かせないなら、第二の署名者が構造的に必須だということです。
  3. その第二の署名者は任意で、あとから構成し直せるか? あなた自身がセットアップし、変更したり外したりできるなら、それはマルチシグです。固定されていてオフにできないなら、それが常時オンのデュアルカストディです。

ひとつの明確化が分析をクリーンに保ちます。カストディとは、資金を動かすために誰が署名しなければならないかに関するものであり、それ以外の何ものでもありません。手数料がどう支払われるか、リカバリーがどう扱われるか、ハードウェアのアクセサリーがあるかどうか、どのチェーンがサポートされているかとは独立しています。それらの軸を混ぜ込むことこそ、カストディの言葉が最も一般的に濁らされる原因です。

WATS はデュアルカストディを使っていますか?いいえ — そしてその違いには学ぶところがあります

WATS を具体例として取り上げる価値があるのは、まさにそれが誤ってラベル付けされやすいからです。WATS はどのプロダクトでもデュアルカストディを使っていません。セルフカストディが全体を通じて当てはまります。WATS の Chrome 拡張機能、モバイルアプリ、そして Hot Wallet では、あなたが自分自身の鍵とシードフレーズを生成・保有し、唯一の署名者であり、WATS は決して鍵を保有しません。ラインアップのどこにも、また WATS がサポートするどのチェーン — Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana、TON — においても、第二の必須署名者も2-of-2の構成も存在しません。上の3つの問いを当てはめれば、WATS の答えは「いいえ、はい、該当なし」となります。つまり純粋なセルフカストディです。そのモデルについてのより広い論拠は、非カストディアルウォレットとは何かにあります。

WATS が代わりに提供するのは物理的な認証レイヤー — まったく別の軸です。各 WATS NFC Metal Card は固有のIDを持ちます。WATS モバイルアプリでそれをはじめて端末にタップすると、カードはその特定の端末とペアリングされます。それ以降はペアリングした端末でのみ動作し、タップ認証による第二要素として機能します。カードは秘密鍵をいっさい保存せず、ペアリングした端末から切り離されたカードは何も認証しません。そのためこれは、コールドストレージの保管庫よりも物理的なセキュリティキーに近く — そして重要なのは、第二の署名者よりもセキュリティキーに近い、ということです。

これをこの記事の枠組みに当てはめると、カテゴリーはクリーンに保たれます。

  • デュアルカストディはカストディの設計です。 それは「資金を動かすために誰が署名しなければならないか」に答えます — 2つの鍵、そのうちの1つはプロバイダーが保有します。
  • カードと端末のペアリングは認証の設計です。 それは「アクセスのために何が物理的に存在しなければならないか」に答えます — ペアリングされたカードと端末です。署名権限がユーザーから離れることは決してありません。

したがって、この記事が描くカストディスペクトラム上で、WATS は純粋なセルフカストディの端に位置し、その上にアクセス制御のためのハードウェア要素が重ねられています。Hot Wallet の単一手数料トークン機能 — ネットワーク手数料を ATS と呼ばれるひとつのトークンで支払う仕組みで、EVM チェーンでは ERC-4337 のアカウント抽象化を、ネットワークをまたいでひとつの残高を使えるようにするために LayerZero OFT を用います — も同様にカストディとは独立しています。それはどのトークンがネットワーク手数料を支払うかを変えるものであって、誰があなたの鍵を保有するかを変えるものではなく、また元のコストが割引されるわけでもありません。ATS 手数料モデルの解説が、その側面を単独で扱っています。カストディ、認証、手数料を別々の箱に入れておくことこそ、どんなウォレットをも明快に判断できるようにする、まさにその種の正確さなのです。

結論

常時オンのデュアルカストディは2-of-2の署名モデルです。トランザクションには、毎回、あなたの鍵とプロバイダーの鍵の両方が必要であり、第二の署名者をオフにする選択肢はありません。これはカストディアルではありません。プロバイダーは決して単独で行動できないからです。これはクラシックな単一鍵のセルフカストディでもありません。あなたが唯一の署名者ではないからです。そして任意のマルチシグでもありません。2鍵要件は、あなたが構成する柔軟な定足数ではなく固定されているからです。それを位置づける正確な場所はカストディスペクトラムの中間であり、常に成り立つ2つの保証によって定義されます。あなたが排除されることは決してなく、プロバイダーが一方的に行動することも決してできない、という保証です。このトレードオフを読んだうえで、第二の鍵ではなく物理的なレイヤーとして安全性を足しつつ自分が唯一の署名者でありたいと考えるなら、WATS が具体的な検討対象になります。Chrome 拡張機能、モバイルアプリ、Hot Wallet は Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana、TON にわたって鍵とシードフレーズをあなたの手元に置き、NFC Metal Card はモバイルアプリで単一の端末とペアリングされるため、カードが鍵を保有することなく物理的なタップだけであなたを認証します — カストディの軸ではセルフカストディ、認証の軸ではハードウェア、そして誰が署名するかについて曖昧さはありません。具体的な次の一歩は、WATS Hot Wallet が鍵をどう扱うか、そして WATS NFC Metal Card がどのように端末とペアリングするかを読み、そのうえで上の3つの問いを自分で当てはめてみることです。

よくある質問

デュアルカストディウォレットとは何ですか?

デュアルカストディウォレットとは、すべてのトランザクションが2つの別々の鍵 — あなたが保有する鍵と、ウォレットプロバイダーが保有する鍵 — によって署名されなければならないウォレットであり、どちらの当事者も単独では資金を動かせません。常時オンの設計では、その2鍵要件はあなたが有効化する機能ではなく恒久的なものであり、固定された2-of-2のモデルになります。プロバイダーは常に署名が1つ足りず、それはあなたも同じです。

デュアルカストディウォレットはカストディアルですか、それともセルフカストディですか?

厳密にはどちらでもありません。これはカストディアルではありません。プロバイダーは必須2鍵のうちの1つしか保有しておらず、単独であなたの資金を動かすことは決してできないからです。純粋なセルフカストディでもありません。あなたが唯一の署名者ではなく — カウンターパーティーがすべてのトランザクションに参加するからです。正確な説明は、意図的な中間の立ち位置です。あなたが排除されることは決してなく、プロバイダーが一方的に行動することも決してできない、2-of-2のモデルです。

「常時オン(always-on)」のデュアルカストディとはどういう意味ですか?

それは、2鍵要件が固定かつ恒久的であり、あなたが有効化する設定でも、アップグレードするセキュリティティアでもない、という意味です。すべてのトランザクションが、常に、あなたの鍵とプロバイダーの鍵の両方を必要とし、単一の署名者へと縮退するモードはありません。それを任意だとか、自分でオプトインするものだと呼ぶのはカテゴリーの取り違えです。恒久的な第二の署名者こそが、この設計の眼目そのものだからです。

デュアルカストディは2-of-3のマルチシグとどう違うのですか?

2-of-3のようなクラシックなマルチシグは、あなたがオプトインして構成する柔軟なポリシーです — 定足数を選び、鍵を割り当て、望めばすべてを自分で保有することもでき、その場合はセルフカストディにとどまります。常時オンのデュアルカストディは、あなたと特定の1つのプロバイダーとの間の固定された2-of-2の分割であって、オフにすることはできません。2-of-3のセットアップは1つの鍵を失っても署名できますが、厳密な2-of-2はそれができません。それこそが、どちらの当事者も決して単独では署名しないことを保証するために行うトレードオフです。

デュアルカストディウォレットで、プロバイダーは私抜きで資金を動かせますか?

いいえ。本物のデュアルカストディモデルでは、プロバイダーは署名に必要な2つの鍵のうちの1つしか保有しておらず、常に署名が1つ足りないため、自力であなたの資産を動かすことは決してできません。同じ理屈で、あなたが排除されることもありえません。あなたの鍵が常に必須2署名者のうちの1つだからです。その相互の制約こそが、このモデルをカストディアルとセルフカストディの間に位置づけるものです。

WATS はいずれかのプロダクトで常時オンのデュアルカストディを使っていますか?

WATS はどのプロダクトでもデュアルカストディを使っていません。すべての WATS プロダクト — Chrome 拡張機能、モバイルアプリ、Hot Wallet — は完全に非カストディアルです。あなたが自分自身の鍵とシードフレーズを生成・保有し、唯一の署名者であり、WATS は決して鍵を保有しません。WATS が提供する物理的なセキュリティレイヤーは性質が異なります。各 NFC Metal Card は固有のIDを持ち、WATS モバイルアプリで単一の端末とペアリングされ、ペアリングした端末でのみタップ認証の要素として機能し、秘密鍵はいっさい保存しません。それは認証の設計であってカストディの設計ではなく — 署名権限は完全にあなたの手元に残ります。

第二の必須署名者を求めない場合、代わりに何を探せばよいですか?

あなたを唯一の署名者のままにし、カストディの軸ではなく認証の軸で安全性を足すウォレットを探してください。WATS はその具体例です。Chrome 拡張機能、モバイルアプリ、Hot Wallet は Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana、TON にわたって非カストディアルであり、ちょうど1台の端末とペアリングされる NFC Metal Card は、秘密鍵をいっさい保有することなく、物理的なタップによる認証を求めます。単独の権限はあなたが持ち続け、ハードウェアはそこへのアクセスを制御するだけです。