[{"data":1,"prerenderedAt":22},["ShallowReactive",2],{"blog-content-ja-crypto-address-formats-explained":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"crypto-address-formats-explained","ウォレットがチェーンごとに違うアドレスを表示する理由：EVM、Solana、TONの形式","ひとつのシード、まったく似ていない3つのアドレス——EVMでは0x、Solanaではbase58、TONではEQ\u002FUQ。WATSはその3つすべてを、ひとつのノンカストディアルなリカバリーフレーズから導出します。形式が違う理由、チェックサムが実際に何を捕まえるのか、そしてチェーン違いとそっくりアドレスのミスを止める習慣を解説します。","暗号資産のアドレス形式を解説。EVMの0xアドレスとEIP-55、Solanaのbase58、TONのbounceableとnon-bounceable、取引所のメモ、アドレスポイズニング、そしてWATSがひとつのノンカストディアルなリカバリーフレーズからEVM、Solana、TONのアドレスを導出する仕組みを説明します。","\u003Cblockquote>\u003Cp>ウォレットがチェーンごとに違うアドレスを表示するのは、同じシードから、エコシステムごとに異なる方法でアドレスを導出しエンコードしているからです。EVMチェーンはsecp256k1の公開鍵をハッシュして0x＋16進40文字にし、Solanaはed25519の公開鍵をそのまま32〜44文字のbase58としてエンコードし、TONはアカウントのハッシュを48文字のEQ\u002FUQ文字列に詰め込みます。これらの形式はどれも、自分がどのネットワークに属するかを内部に持っていません。同一の0xアドレスがEthereum、Arbitrum、Optimism、Base、Polygon、BNB Chainのすべてであなたのものになるのも、チェーン違いの送金がこれほど多いのも、そのためです。組み込みのチェック機構は不揃いです。EIP-55の大文字小文字混在は0xアドレスの打ち間違いを捕まえ、TONのCRC16はEQ\u002FUQアドレスの打ち間違いを捕まえますが、Solanaのbase58アルファベットは紛らわしい文字を避けているだけで、検証まではしてくれません。WATSはEthereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana、TONに対応しており——鍵を保有するのはあなたで、WATSが鍵を保有することは決してありません——Bitcoinには対応していないため、bc1アドレスはこの話には登場しません。\u003C\u002Fp>\u003C\u002Fblockquote>\n\n\u003Ch2>ひとつのシード、まったく似ていない3つのアドレス\u003C\u002Fh2>\n\u003Cp>ウォレットがチェーンごとに違うアドレスを表示するのは、各チェーンが同じシードから異なる方法でアドレスを組み立てているからです。EVMチェーンはsecp256k1の公開鍵をハッシュして0xの16進アドレスにし、Solanaはed25519の公開鍵をそのままbase58でエンコードし、TONはアカウントのハッシュを、チェックサムとバウンスフラグを備えたbase64形式に包みます。曲線も導出パスも違う以上、アドレスが一致することはありえません。\u003C\u002Fp>\n\u003Cp>これはバグではありませんし、どのウォレットも間違ったアドレスを表示しているわけではありません。ひとつのアイデンティティが、チェーンごとに違う綴りで書かれているだけです。そして、どの綴りがどこに属するのかを知っておくことは重要です。正しいアドレスに、間違ったネットワークで送ってしまうことは、人々が暗号資産を失う最もよくある原因の一つだからです。\u003C\u002Fp>\n\n\u003Ch2>なぜ1つのシードフレーズからチェーンごとに違うアドレスが生まれるのか？\u003C\u002Fh2>\n\u003Cp>このページに登場するアドレスは、すべて1つのシードフレーズから生まれます。シードはマスターキーになり、マルチチェーンウォレットはそこから、\u003Cstrong>導出パス\u003C\u002Fstrong>——BIP-44が定める標準化された経路で、SLIP-44にエコシステムごとの登録済みコインタイプを持ちます。Ethereumは60、Solanaは501、TONは607です——に沿って、チェーンごとに別々の鍵ペアを導出します。（とくにTONでは、単一チェーンのウォレットが代わりに独自のニーモニック方式を使うこともあります。）そこから結果を引き裂くものが2つあります。EVMチェーンはsecp256k1曲線で署名し、SolanaとTONはed25519で署名します——まったく別の数学なので、同じシードから育っていても鍵ペアどうしに関係はありません。さらに、曲線を共有するチェーンどうしでも、その上で異なるパスと異なるエンコードを使います。ひとつのシードが鍵の木全体へどう広がっていくのかは、\u003Ca href=\"\u002Fblog\u002Fwhat-is-an-hd-wallet\">HDウォレットとは何か\u003C\u002Fa>で解説しています。\u003C\u002Fp>\n\u003Ctable>\u003Cthead>\u003Ctr>\u003Cth>エコシステム\u003C\u002Fth>\u003Cth>典型的な形\u003C\u002Fth>\u003Cth>署名曲線\u003C\u002Fth>\u003Cth>組み込みのチェック\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\u003Ctbody>\u003Ctr>\u003Ctd>EVM（Ethereum、Polygon、Arbitrum…）\u003C\u002Ftd>\u003Ctd>0x＋16進40文字\u003C\u002Ftd>\u003Ctd>secp256k1\u003C\u002Ftd>\u003Ctd>EIP-55の大文字小文字チェックサム\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Solana\u003C\u002Ftd>\u003Ctd>base58で32〜44文字\u003C\u002Ftd>\u003Ctd>ed25519\u003C\u002Ftd>\u003Ctd>なし——安全なアルファベットのみ\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>TON（ユーザーフレンドリー形式）\u003C\u002Ftd>\u003Ctd>base64で48文字、EQ\u002FUQプレフィックス\u003C\u002Ftd>\u003Ctd>ed25519\u003C\u002Ftd>\u003Ctd>CRC16チェックサム＋バウンスフラグ\u003C\u002Ftd>\u003C\u002Ftr>\u003C\u002Ftbody>\u003C\u002Ftable>\n\n\u003Ch2>0xアドレスとは何か、EIP-55のチェックサムは何をしているのか？\u003C\u002Fh2>\n\u003Cp>Ethereum、Polygon、Arbitrum、BNB Chainをはじめ、あらゆるEVMチェーンで、あなたのアドレスは公開鍵のKeccak-256ハッシュの末尾20バイトであり、0xに続く16進40文字として書かれます。\u003Cstrong>EIP-55\u003C\u002Fstrong>は、アドレスそのものを変えずにチェックサムを加えます。英字の大文字・小文字のパターンがアドレス自体から導かれるため、送信前にウォレットが1文字の打ち間違いを指摘できるのです。すべて小文字のアドレスも依然として有効です——ただ、検証に使えるチェックサムを持たないだけです。\u003C\u002Fp>\n\u003Cp>アドレスは鍵だけから決まるので、同じアカウントはどのEVMチェーンでも同じ0xアドレスになります。これは便利であり——どこでも共有できるアドレスがひとつ——同時に危険でもあります。アドレスがネットワークを含んでいないからです。間違ったEVMチェーンで送られたトークンは、別のネットワーク上の同じアドレスに届きます。鍵を自分で握っているなら、たいていはネットワークを切り替えて取り戻せますが、そのアドレスが取引所やコントラクトのものなら、失われてしまうこともあります。WATSではこれは例外どころか日常の話です。対応する8チェーンのうち6つ——Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain——が、その1つの0xアドレスを共有しているからです。\u003C\u002Fp>\n\n\u003Ch2>Solanaのアドレスはどう機能するのか？\u003C\u002Fh2>\n\u003Cp>Solanaのアドレスは公開鍵そのものです。ed25519鍵の32バイトを\u003Cstrong>base58\u003C\u002Fstrong>でエンコードしたもので、このアルファベットは混同しやすい0、O、I、lを外してあるという理由で選ばれています。結果は32〜44文字で、大文字と小文字は区別されます。EIP-55のようなチェックサムはありません。安全なアルファベットは打ち間違いを減らしますが、それを捕まえてはくれない——手入力せずコピーすべき理由が、もうひとつ増えるわけです。知っておく価値のある細部がひとつあります。SPLトークンはあなたのアドレスに直接置かれるのではなく、それぞれのトークンが、そこから導出された関連トークンアカウント（associated token account）に存在します。ウォレットが裏側で管理してくれるので、あなたが共有するアドレスはひとつのままです。\u003C\u002Fp>\n\n\u003Ch2>TONのbounceableアドレスとnon-bounceableアドレスとは？\u003C\u002Fh2>\n\u003Cp>TONでは、ひとつのアカウントに2つの綴りがあります。\u003Cem>raw\u003C\u002Fem>形式はワークチェーン番号、コロン、64文字の16進ハッシュ——正確ですが人に優しくありません。\u003Cem>ユーザーフレンドリー\u003C\u002Fem>形式は同じデータを、フラグビットとCRC16チェックサム付きの48文字のbase64に詰め込むので、打ち間違いは捕まえられます。重要なのが\u003Cstrong>bounceable（バウンス可能）\u003C\u002Fstrong>フラグです。通常EQで始まるアドレスは、宛先が処理できない場合にコインを返すようネットワークに伝えるもので、コントラクト向きです。UQで始まるnon-bounceableアドレスは何があっても配送するもので、こちらは個人のウォレット向き——最近のウォレットは通常、個人アドレスをUQ形式で表示します。どちらの綴りも同じアカウントを指すので、別の場所で違うプレフィックスを見かけても、宛先が違うという意味ではありません。\u003C\u002Fp>\n\n\u003Ch2>取引所がメモや宛先タグを求めるのはなぜか？\u003C\u002Fh2>\n\u003Cp>一部のチェーンでは、取引所がすべての顧客の入金を1つの共有アドレスにまとめており——TON、XRP、Stellarでよくあります——各入金を正しいアカウントに振り分けるために\u003Cstrong>メモ\u003C\u002Fstrong>（または宛先タグ）を使います。メモは飾りではありません。省略すれば、コインは取引所の共有ウォレットに着いたまま、あなたの口座には反映されません。たいていはサポートチケット経由で復旧できますが、時間がかかり、保証もありません。ルールは単純です——入金ページにメモが表示されていたら、それをアドレスの一部として扱うこと。自分のセルフカストディウォレットへ送るときは、メモは一切不要です。\u003C\u002Fp>\n\n\u003Ch2>チェーン違いの送金や、そっくりアドレスをどう避けるか？\u003C\u002Fh2>\n\u003Cp>3つの習慣でリスクの大半をカバーできます。第一に、\u003Cem>形ではなくチェーンを合わせる\u003C\u002Fem>こと。0xアドレスは、送信側がどのネットワークを選んだのかを何も教えてくれません。何かを動かす前に、両端でネットワークを明示的に確認してください。第二に、\u003Cem>テスト送金\u003C\u002Fem>です。新しいアドレスや新しい経路への最初の送金では、少額を送り、届いたことを確認してから残りを送ります——高くつく思い込みに対する、安い保険です。第三に、\u003Cstrong>アドレスポイズニング\u003C\u002Fstrong>を軽く見ないこと。攻撃者は、あなたが実際に使っているアドレスの先頭と末尾の文字が一致するそっくりアドレスを生成し、ダストを送りつけて、その偽物をあなたの取引履歴に並ばせます——あなたがコピーするのを待っているのです。アドレスを履歴からコピーしてはいけません。保存済みの連絡先を使い、両端だけでなく中間の文字を検証してください。優れた\u003Ca href=\"\u002Fblog\u002Fwhat-is-a-multi-chain-wallet\">マルチチェーンウォレット\u003C\u002Fa>は、すべてのアドレスの隣にネットワーク名を表示します。\u003Ca href=\"\u002Fblog\u002Fone-wallet-ethereum-solana-ton\">Ethereum、Solana、TONを1つのアプリに\u003C\u002Fa>まとめながら取り違えないようにすることこそ、その設計が目指しているものです。\u003C\u002Fp>\n\n\u003Ch2>WATSはどう位置づけられるか\u003C\u002Fh2>\n\u003Cp>WATSは\u003Ca href=\"\u002Fsupported-chains\">Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana、TON\u003C\u002Fa>にまたがって1つのウォレットを動かします。つまり上記3つの形式は、あなたが実際に並べて持つことになるアドレスそのものです——6つのEVMチェーンに1つの0xアドレス、Solanaに1つのbase58アドレス、TONに1つのEQ\u002FUQアドレス、そのすべてが1つのリカバリーフレーズから生まれます。4つの製品——Chrome拡張機能、モバイルアプリ、Hot Wallet、NFC Metal Card——のすべてで、完全にノンカストディアルのままです。鍵を保有するのはあなたであり、WATSが鍵を保有することは決してありません。アドレスについての記事なので、そのカードについて一つはっきり書いておく価値があります——カードは秘密鍵を一切保存しません。タップして認証するだけで、鍵はWATSアプリの中にとどまり、カード固有のIDがちょうど1台のデバイスとペアリングされます。\u003C\u002Fp>\n\u003Cp>Bitcoinは正直に言って穴です。WATSはネイティブに対応していないため、bc1、1、3で始まるアドレスはこの一式に含まれません。対応する8チェーンの内側では、ネットワーク手数料は各チェーンのネイティブなガストークンを保有する代わりに、1つのトークンATSで支払われます——EVMチェーンではERC-4337のアカウント抽象化により、そしてATS自体がLayerZeroのOFTなので、1つの残高がオムニチェーンで機能します。これは割引ではありません。どのトークンが手数料を支払うのかが変わるだけです。ATSの供給量は100Mから30Mへとバーンによって減っていきます。\u003C\u002Fp>\n\n\u003Ch2>結論\u003C\u002Fh2>\n\u003Cp>チェーンごとにアドレスが違うのは、ウォレットのバグではなく、チェーンの作られ方そのものの性質です。ひとつのシード、異なる曲線、異なる導出パス、異なるエンコード。形式を読み解くのは構いませんが、それがネットワークを教えてくれると信じてはいけません——両端でチェーンを確認し、新しい経路では必ず少額のテスト送金を行い、取引所のメモはアドレスの一部として扱い、取引履歴ではなく保存済みの連絡先からコピーしてください。3つの形式を3つのアプリではなく1か所にまとめたいなら、具体的な一歩は\u003Ca href=\"\u002Fdownload\">ダウンロードページ\u003C\u002Fa>からWATSをインストールすることです。Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana、TONのアカウントの背後に、ノンカストディアルなリカバリーフレーズがひとつ。そして手数料は、チェーンごとに別々のネイティブなガストークンではなくATSで支払われます。\u003C\u002Fp>",[10,13,16,19],{"q":11,"a":12},"Ethereum、Polygon、Arbitrumで私のアドレスは同じですか？","はい——通常のウォレットアカウントであれば、同じ鍵はどのEVMチェーンでも同じ0xアドレスを生みます。ですからWATSでは、1つのアカウントがEthereum、Arbitrum、Optimism、Base、Polygon、BNB Chainで同一のアドレスを表示します。ただしアドレスはネットワークを含んでいないため、送信時には正しいチェーンを自分で選ばなければなりません。例外は取引所の入金アドレスです。取引所は特定の1つのネットワークしか反映しないことがあるので、必ずその指示どおりに合わせてください。",{"q":14,"a":15},"WATSはどのアドレス形式を表示しますか？Bitcoinアドレスはありますか？","WATSはすべてのアドレスを1つのリカバリーフレーズから導出します。Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chainで共有される1つの0xアドレス、Solanaでの32〜44文字のbase58アドレス、そしてTONでの48文字のEQ\u002FUQアドレスです。WATSは完全にノンカストディアルなので、それらの鍵はあなたのものであり、WATSが鍵を保有することは決してありません。Bitcoinアドレスはありません。WATSはBitcoinにネイティブ対応していないからです——bc1、1、3で始まるアドレスは、WATSが扱わないエコシステムのものです。",{"q":17,"a":18},"メモなしで取引所に送ってしまったらどうなりますか？","コインは取引所の共有入金ウォレットには届きますが、あなたの口座には反映されません。あなたを識別するのがメモだからです。たいていは失われません——多くの取引所はサポートチケット経由で手動で反映できます——が、その手続きは遅く、保証もありません。入金ページにメモや宛先タグが表示されていたら、任意の入力欄ではなく、アドレスの必須の一部として扱ってください。WATSのようなセルフカストディウォレットへ送るときはメモは不要です。そのアドレスは共有ではなく、あなただけのものだからです。",{"q":20,"a":21},"アドレスポイズニングとは何で、どう避ければよいですか？","アドレスポイズニングとは、あなたが実際に使っているアドレスの先頭と末尾の文字に一致するそっくりアドレスを生成し、ダスト送金を送りつけて、その偽物をあなたの履歴に登場させる攻撃です。後日その履歴からアドレスをコピーすると、資金は攻撃者に渡ります。避けるには、取引履歴から決してコピーしないこと、検証済みの連絡先を保存しておくこと、そして署名前に両端だけでなく中間の文字を確認することです。",1786059423883]