[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-ja-crypto-wallet-privacy-what-your-address-reveals":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"crypto-wallet-privacy-what-your-address-reveals","暗号資産ウォレットのプライバシー: あなたのアドレスから誰でも見えるもの（と、その露出を抑える方法）","公開アドレスは仮名であって、変装ではありません。見知らぬ第三者があなたのアドレスから何を読み取れるのか、それがどうやって実名と結び付くのか、そして被害を抑えるための習慣を整理します。","あなたの暗号資産アドレスから誰でも見えるもの、アドレスが実在の身元と紐づく仕組み、そしてウォレットが晒す情報を減らすための実践的な習慣。","\u003Cblockquote>\u003Cp>公開されているブロックチェーンのアドレスは匿名ではなく仮名です。誰でもブロックエクスプローラーに貼り付けるだけで、残高、取引履歴のすべて、すべての取引相手、そして今も開いたままの承認を読み取れます。アドレスは、KYC済み取引所からの出金、公開の場での掲載、ネームサービスのレコード、自動クラスタリングによって身元と結び付き、その結び付きは過去にさかのぼって適用されます。主な防御策は区分けです。保管用・支払い用・実験用のアドレスを分け、決して交差させないこと。WATS Hot Walletのようなセルフカストディのウォレットでは鍵を自分で保有できますが、区分けはウォレットの機能ではなくユーザー側の実践のままです。\u003C\u002Fp>\u003C\u002Fblockquote>\n\u003Ch2>デフォルトで公開: ブロックチェーンが匿名ではない理由\u003C\u002Fh2>\n\u003Cp>ほとんどのパブリックチェーンは匿名ではなく\u003Cem>擬似匿名（仮名）\u003C\u002Fem>です。あなたの名前がオンチェーンに書かれることはありませんが、これまで署名したすべてのトランザクションは、誰でも無料でダウンロードして検索できる台帳に恒久的に残ります。アドレスが仮名であり、その背後にある履歴は完全に丸見えです。\u003C\u002Fp>\n\u003Cp>仮名は脆いものです。実名は一度漏れれば十分で、あるアドレスがあなたと結び付いた瞬間、そのアドレスの過去と将来のすべてのトランザクションが、遡及的かつ恒久的にあなたと結び付きます。\u003Ca href=\"\u002Fblog\u002Fprivate-key-vs-public-key\">資金を動かせるのは秘密鍵であり、公開鍵とアドレスは共有される前提の情報です\u003C\u002Fa>。つまりこの露出は設計上の仕様なのです。\u003C\u002Fp>\n\n\u003Ch2>30秒でアドレスから読み取れること\u003C\u002Fh2>\n\u003Cp>ブロックエクスプローラーにアドレスを貼り付けるだけで、他の分野なら誰もがプライベートだと考えるようなプロフィールが手に入ります。\u003Cstrong>残高の合計と保有しているすべてのトークン\u003C\u002Fstrong>、タイムスタンプからタイムゾーンや睡眠パターンまで推測できる\u003Cstrong>完全な取引履歴\u003C\u002Fstrong>、送金・受取をした\u003Cstrong>すべての相手先\u003C\u002Fstrong>、\u003Cstrong>触れたすべてのコントラクト\u003C\u002Fstrong>、そして\u003Cstrong>付与したすべての承認（approval）\u003C\u002Fstrong>——つまり今も資金に対して開いたままの使用許可までも見えてしまいます。\u003C\u002Fp>\n\u003Cp>特別なツールも許可も必要ありません。10分ほどかけて\u003Ca href=\"\u002Fblog\u002Fhow-to-read-a-block-explorer\">ブロックエクスプローラーの読み方\u003C\u002Fa>を学び、見知らぬ第三者と同じ目線で自分のアドレスを調べてみてください。\u003C\u002Fp>\n\n\u003Ch2>アドレスが実在の身元と結び付く経路\u003C\u002Fh2>\n\u003Cp>匿名性が剥がれるのはハッキングによるものではなく、たいていは相関付けであり、その経路は地味なものばかりです。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>取引所からの出金。\u003C\u002Fstrong> 中央集権型取引所はあなたの本人確認書類を保持しているため、個人アドレスへの出金があれば、その取引所（およびデータを共有する相手）は当該アドレスを本人確認済みの身元に紐づけられます。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>公開の場での掲載。\u003C\u002Fstrong> 寄付先、エアドロップの確認、プロフィール欄などで共有したアドレスは、そのハンドルネームと恒久的に結び付きます。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>アドレスのクラスタリング。\u003C\u002Fstrong> 分析企業は証明ではなくヒューリスティックでアドレスを結び付けます。自分が管理する2つのアドレス間の直接送金、同じ個人ウォレットからの入金、同一の取引所入金アドレスの再利用、タイミングや金額の相関などです。入金元が共通というだけでは何も証明できません——取引所のホットウォレットは無関係な何百万人にも出金しています——が、シグナルが積み重なれば、別々のアドレスが同一の主体としてクラスタリングされることがあります。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>オフチェーンのメタデータ。\u003C\u002Fstrong> ノードプロバイダーが取得したIPアドレス、物理的な購入の配送先住所、署名によるログインメッセージなども、すべてあなたの足跡に付随します。\u003C\u002Fp>\n\n\u003Ch2>最も情報が漏れる場所: 取引所、dApp、ENS名、エアドロップ\u003C\u002Fh2>\n\u003Cp>取引所は静かに情報を漏らします。プラットフォームは本人確認済みの身元を保持し、入金元・出金先のすべてのアドレスを記録します。これは本人確認書類とオンチェーンの足跡を結ぶ索引であり、報告義務や分析ベンダー、あるいは情報漏洩を通じて取引所の外へ渡る可能性があります。\u003C\u002Fp>\n\u003Cp>人間が読める名前は、自ら招く最大の漏洩要因です。ENS名は便利ですが、公開の形であなたのアドレスに解決されます。SNSのハンドルを連想させる名前を使えば、金融履歴全体が検索可能な文字列でラベル付けされることになります。アドレスから名前を逆引きできるのは、所有者がプライマリ（リバース）レコードを設定している場合だけですが、名前からアドレスへの順方向の解決はデフォルトで公開されており、それだけで十分なのです。\u003C\u002Fp>\n\u003Cp>次はエアドロップ狙いの活動です。キャンペーンは一つのアドレスで何十ものプロトコルを使わせ、その後で認証のためにSNSアカウントと紐づけさせます——ウォレット一つに、豊富な行動プロフィールと公開された身元が揃うわけです。\u003C\u002Fp>\n\u003Cp>dApp接続からも漏れます。サインインすればサイトにアドレスが渡り、フロントエンド（およびその背後のRPCや分析プロバイダー）は、それをIPアドレスやブラウザのフィンガープリントと併せて記録できます。\u003C\u002Fp>\n\n\u003Ch2>アドレスが晒す情報を抑える実践的な方法\u003C\u002Fh2>\n\u003Cp>オンチェーンの履歴を後から非公開にすることはできませんが、これからの活動が何を晒すかはコントロールできます。最も効果的な習慣は\u003Cstrong>区分け（コンパートメント化）\u003C\u002Fstrong>です。用途ごとにアドレスを分け、それらを決して交差させないこと。受け取り専用の保管用アドレス、日常の活動用の支払いアドレス、ミントや未検証のプロトコル向けの使い捨てアドレス、そしてオンラインで公開するもの用のアドレス、といった具合です。\u003C\u002Fp>\n\u003Cp>整理のつもりで後からまとめてはいけません。自分の2つのアドレス間で1回でも送金すれば、それぞれの履歴は永久に統合されます。それぞれ独立して入金し、特徴的なキリのいい金額は避け、古いトークン承認は定期的に取り消し、メインのアドレスには公開名を付けないようにしましょう。プライバシー関連ツールを規制・制限している法域も多いので、自分に適用されるルールは必ず確認してください。\u003C\u002Fp>\n\n\u003Ch2>痛い目を見るプライバシーの誤解\u003C\u002Fh2>\n\u003Cp>\u003Cstrong>「新しいアドレスを使えば匿名になる」\u003C\u002Fstrong> 古いアドレスと結び付かない方法で入金した場合に限られます。既存のウォレットから送金してしまえば、たった1回の取引で目的は台無しです。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>「わざわざ自分を分析する人などいない」\u003C\u002Fstrong> 人手は不要です——クラスタリングは自動化されており、分析用データセットは商用で入手できます。選ばれて分析されるのではなく、デフォルトでプロファイリングされているのです。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>「重要なのはセキュリティで、プライバシーは関係ない」\u003C\u002Fstrong> 両者は同じ問題です。残高が見えることは標的選定のシグナルであり、フィッシングや、よく似たアドレスを履歴に紛れ込ませる\u003Ca href=\"\u002Fblog\u002Faddress-poisoning-attacks-explained\">アドレスポイズニング攻撃\u003C\u002Fa>の被害者が選ばれる仕組みそのものです。\u003C\u002Fp>\n\n\u003Ch2>セキュリティも高めるプライバシー習慣\u003C\u002Fh2>\n\u003Cp>\u003Cstrong>送金先アドレスは先頭と末尾の4文字ではなく、全文字を検証する。\u003C\u002Fstrong> 人は履歴からアドレスをコピーするからこそ、そっくりな項目が公開履歴に仕込まれるのです。履歴から取り出したものは信用できないものとして扱い、検証済みの相手先はアドレス帳に保存しておきましょう。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>署名する内容を読む。\u003C\u002Fstrong> オフチェーン署名は、送金として一切現れないまま、包括的なトークン許可を与えたり、資産を売りに出したりできます。表示が読み取れない場合は拒否し、シミュレーションで動作を確認してから再試行してください。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>受取用に渡すアドレスは保管庫にしない。\u003C\u002Fstrong> 支払う側に残高は分からず、標的も与えません。どのアドレスに属する資金なのかを事前に決めておきましょう。後からメインの保有分に移すと、2つの履歴が統合されてしまうからです。\u003C\u002Fp>\n\n\u003Ch2>WATSにおけるウォレットプライバシーの実際\u003C\u002Fh2>\n\u003Cp>セルフカストディが大前提です。WATS Hot Walletでは鍵を保有するのはあなた自身で、WATSが鍵を保有することは一切ありません。ただし区分けはウォレットが代わりにやってくれるものではなく、あくまでユーザー側の実践です。どの活動がどのアドレスに属するかをソフトウェアが決めることはありませんし、自分が管理する2つのアドレス間で資金を動かして作ってしまった結び付きを取り消すこともできません。\u003C\u002Fp>\n\u003Cp>手数料の仕組みは異なります。送金・スワップ・ステーキングといったあらゆる操作の手数料は、チェーンのネイティブガスの代わりにATSという単一トークンで支払われます。EVMではERC-4337のペイマスター、SolanaとTONでは同等のフィーペイヤー／リレイヤーを介した仕組みです。ATSはLayerZeroのOFTなので、1つの残高で3つの環境すべてをカバーできます。ATS手数料はネットワークの実際のコストに連動しており、ATSで手数料を支払ってもあなたの活動が匿名になるわけではありません。ブロックエクスプローラーから履歴を隠すこともなければ、使用したアドレスがプロファイリングされるのを止めることもありません。徴収されたATSは1億枚から3000万枚のフロアに向けてバーンされます。WATSは、ERC-4337とOFTによるネイティブガスの代わりに単一トークンで請求される手数料を、このバーンと組み合わせた最初で唯一のウォレットです。詳しくは\u003Ca href=\"\u002Fhot-wallet\">Hot Walletのページ\u003C\u002Fa>をご覧ください。\u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"暗号資産ウォレットのアドレスから、私の名前を特定されることはありますか？","アドレス自体に個人情報は含まれないため、ブロックチェーンから直接特定されることはありません。ただし、KYC記録と紐づいた取引所からの出金、アドレスの公開、あなたのハンドルと一致するネームサービスのレコード、すでにあなたと結び付いている別アドレスとのクラスタリングなどを通じて、アドレスがあなたに紐づく可能性があります。いったん結び付いてしまえば、それは履歴全体に遡及して適用されます。",{"q":14,"a":15},"新しいウォレットアドレスを使えば匿名になりますか？","古いアドレスへの追跡可能な結び付きなしに新しいアドレスへ入金した場合に限ります。既存のウォレットから新しいアドレスへ送金すれば、オンチェーン分析はたった1ステップで両者を結び付けます。新しいアドレスが白紙なのは、最初の入金トランザクションが送金元を明かすまでの間だけです。",{"q":17,"a":18},"ウォレットのプライバシーを高める最もシンプルな方法は何ですか？","区分けです。長期保有用、日常の支払い用、リスクの高い実験的な活動用にアドレスを分け、それらの間で直接送金しないこと。また、資金の大半を保有するアドレスには公開名やSNSのハンドルを結び付けないようにし、古いトークン承認は定期的に取り消しましょう。",1786059414113]