[{"data":1,"prerenderedAt":25},["ShallowReactive",2],{"blog-content-ja-crypto-wallet-security-best-practices":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"crypto-wallet-security-best-practices","暗号資産ウォレットのセキュリティ：資産を守る12のベストプラクティス","オフラインでのシードバックアップから承認の取り消しまで、暗号資産ウォレットを守る12の習慣を、誇張なしの実践的なチェックリストにまとめました。単一の万能策ではなく、多層防御に基づいています。","実践的な暗号資産ウォレットのセキュリティ対策12選。シードの保護、ホットとコールドの資金の分離、承認の取り消し、フィッシングやドレイナーの回避など、資産を守る習慣を解説します。","\u003Cp>暗号資産ウォレットのセキュリティは、一つの正直な考え方に行き着きます。すなわち、たった一つの設定で安全になることはない、ということです。だからこそ、互いに独立した複数の防御を積み重ね、それぞれが「他の防御が破られたときにだけ持ちこたえればよい」と割り切るのです。自己管理（セルフカストディ）では、あなた自身が銀行です。不正な取引や流出したシードフレーズを取り消してくれる不正対策部門は存在しません。良い知らせは、実際に資産を守る対策はシンプルで、無料で、誰の手にも届くものだということです。以下に、土台となるものから外側へと順に分類した12の対策と、もし10分しかないなら最初に何をすべきかという短いリストを挙げます。\u003C\u002Fp>\n\n\u003Ch2>鍵とシードを守る\u003C\u002Fh2>\n\u003Cp>これ以外のすべては、これに比べれば二の次です。あなたのシードフレーズはリセットできるパスワードではありません。それ\u003Cem>そのもの\u003C\u002Fem>があなたのウォレットなのです。それを保有する者は誰であれ、どんなデバイスからでも、永遠に資金を支配できます。それが何を意味するのかが曖昧であれば、何かをする前に\u003Ca href=\"\u002Fblog\u002Fwhat-is-a-seed-phrase\">シードフレーズとは何かを解説した記事\u003C\u002Fa>に5分かける価値があります。\u003C\u002Fp>\n\n\u003Ch3>1. 公式ソースからのみダウンロードする\u003C\u002Fh3>\n\u003Cp>人がすべてを失う最も一般的な原因は、巧妙な偽物をインストールしてしまうことです。ウォレットアプリや拡張機能は、公式ウェブサイト、本物のApp StoreやGoogle Playの掲載ページ、または認証済みのChrome Web Storeのページから入手してください。あなたが確認していないメール、広告、DM、検索結果のリンクからは決して入手しないでください。本物のサイトをブックマークし、そのブックマークを使いましょう。偽のウォレットはピクセル単位で精巧に作られていることがあり、それが存在する理由はただ一つ、あなたがシードフレーズを入力した瞬間にそれを盗み取ることです。\u003C\u002Fp>\n\n\u003Ch3>2. シードはオフラインで保管する — メタルバックアップを検討する\u003C\u002Fh3>\n\u003Cp>あなたのリカバリーフレーズは、決してインターネットに接続されないものに保管すべきです。紙に書くか、あるいはより良いのは、火災や水害にも耐える金属プレートに刻印することです。スクリーンショット、スマートフォンのメモ、クラウド文書、自分宛てのメールとして保存することは決してしないでください。デジタルなものは何であれ、同期され、侵害され、あるいはマルウェアに読み取られる可能性があります。耐久性のある物理的バックアップの根拠を知りたい方は、\u003Ca href=\"\u002Fblog\u002Fnfc-metal-card-security\">NFCとメタルカードのセキュリティに関する記事\u003C\u002Fa>で、決して失うわけにはいかない言葉について、なぜスチールが紙に勝るのかを解説しています。\u003C\u002Fp>\n\n\u003Ch3>3. 多額の保有にはハードウェアキーや二要素認証を使う\u003C\u002Fh3>\n\u003Cp>相応の残高がある場合、単一のデバイス上の単一の秘密は、単一障害点となります。攻撃者がリモートで到達できない要素を加えましょう。専用のハードウェア署名デバイスは、鍵を完全にインターネットから切り離して保管します。物理的なタップ認証デバイスは、各操作に「あなたが保有しているもの」という確認を加えます。\u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa>は後者の一例です。正確に言えば、これはあなたの秘密鍵を保管するものではなく、コールドストレージでもありません。アクセスを認証するものです。すなわち、カードを物理的にスマートフォンにタップしたときにのみ操作が進みます。そのため、遠隔からあなたのデバイスを侵害した者であっても、カードを手にしていなければ取引を完了できません。\u003C\u002Fp>\n\n\u003Ch2>分離し、確認し、被害を封じ込める\u003C\u002Fh2>\n\u003Cp>鍵が安全になったら、次の層は、一つのミスがもたらす損害をいかに抑えるかについてです。\u003C\u002Fp>\n\n\u003Ch3>4. 支出用のホットウォレットと貯蓄用のコールドウォレットを分ける\u003C\u002Fh3>\n\u003Cp>一日中dAppに接続するウォレットに、貯蓄を入れたままにしてはいけません。日常的に使い、取引する控えめな額にはホットウォレットを、そして長期保有にはコールドウォレット（オフラインで、めったに触れない）を使いましょう。日常使いのウォレットがいつか空にされたとしても、損失は持ち歩きのお金の範囲に抑えられ、資産全体には及びません。この二つのトレードオフがよく分からない方は、\u003Ca href=\"\u002Fblog\u002Fhot-wallet-vs-cold-wallet\">ホットウォレットとコールドウォレットの比較\u003C\u002Fa>で、それぞれをいつ使うべきかを詳しく解説しています。\u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa>はその支出の役割のために設計されており、デュアルカストディによって独自の安全網を加えています。あなたが一つの鍵を保有し、WATSがもう一つを保有するため、どちらか一方だけではあなたの資金を動かすことができません。\u003C\u002Fp>\n\n\u003Ch3>5. アドレス全体を確認する — クリップボードマルウェアに注意\u003C\u002Fh3>\n\u003Cp>クリップボードを乗っ取るマルウェアは、コピーされたウォレットアドレスをひそかに監視し、あなたが貼り付ける前に攻撃者のアドレスにすり替えます。最初と最後の数文字だけでなく、宛先アドレス全体を必ず確認してください。詐欺師はその数文字を意図的に一致させてきます。さらに良いのは、繰り返し送る相手にはQRコードや保存したアドレス帳を使うことです。数秒の確認が、送金の成功と、見知らぬ相手への取り返しのつかない送金との分かれ目になります。\u003C\u002Fp>\n\n\u003Ch3>6. まず少額のテスト取引を送る\u003C\u002Fh3>\n\u003Cp>新しいアドレスへ、あるいは初めて自分のコールドウォレットへ多額を移すときは、まずごくわずかなテスト額を送り、それが届くことを確認してから残りを送りましょう。少しのガス代と1分の辛抱で済み、賭け金がわずかなうちに、間違ったアドレス、間違ったネットワーク、入力ミスを捕まえることができます。オンチェーンの送金には取り消しボタンがないため、この習慣は最も高くつく種類のミスに対する安価な保険です。\u003C\u002Fp>\n\n\u003Ch3>7. トークンの承認を定期的に見直し、取り消す\u003C\u002Fh3>\n\u003Cp>DeFiアプリを使うということは、たいていその契約があなたのウォレットからトークンを使えるようにする承認に署名することを意味します。多くの場合それは無制限の額であり、無期限に有効なままになります。一つひとつの有効な承認は開いたままのドアです。もしその契約が後に悪用されれば、再びあなたに尋ねることなく、承認されたトークンを引き出すことができます。評判の良い承認チェッカーを定期的に使い、もう使わないものはすべて取り消し、無制限ではなく有限の許可額を設定することを優先しましょう。承認の整理は、最も価値が高く、最も実践されていないセキュリティ習慣の一つです。\u003C\u002Fp>\n\n\u003Ch2>詐欺と自分自身のデバイスから守る\u003C\u002Fh2>\n\u003Cp>ブロックチェーンそのものが弱点であることはめったにありません。弱点はあなたとあなたのブラウザです。この層は、人間とソフトウェアの攻撃面についてです。\u003C\u002Fp>\n\n\u003Ch3>8. フィッシングと承認ドレイナー詐欺を見抜く\u003C\u002Fh3>\n\u003Cp>現代の暗号資産の盗難は、コードよりもソーシャルエンジニアリングに依存しています。フィッシングサイトは本物のプロジェクトを装ってあなたのシードを収集します。承認ドレイナーは、悪意のある「エアドロップを受け取る」や「ウォレットを確認する」ボタンを、日常的な取引のように見せかけますが、実際には広範な支出許可を与えるものです。緊急性、突然のプレゼント、自分から先にDMを送ってくる「サポート」担当者、そしてあなたのシードフレーズを求めるあらゆる要求は、自動的に危険信号とみなしましょう。基本ルールはシンプルです。署名する内容を読むこと、そしてもしプロンプトがあなたのしようとしていることと一致しない許可を求めてきたら、拒否することです。\u003C\u002Fp>\n\n\u003Ch3>9. 専用のデバイスまたはブラウザプロファイルを使う\u003C\u002Fh3>\n\u003Cp>区画化しましょう。暗号資産用に別のブラウザプロファイル、あるいは理想的には別のデバイスを用意し、無関係な拡張機能、無作為なダウンロード、何気ないブラウジングから切り離しておきます。ブラウザ拡張機能は強力であり、ときに悪意を持つこともあります。クリーンなプロファイルは、あなたの署名に干渉しうるものを劇的に減らします。あなたのウォレットに触れる可動部分が少ないほど、攻撃者の侵入経路も少なくなります。\u003C\u002Fp>\n\n\u003Ch3>10. ソフトウェアを更新し続ける\u003C\u002Fh3>\n\u003Cp>ウォレットアプリ、ブラウザ、拡張機能、オペレーティングシステムを速やかに更新しましょう。セキュリティパッチが存在するのは、実際の脆弱性が見つかったからであり、古いソフトウェアを使い続けることは、それを利用しようとする者の誰にでも、既知の穴を開けたままにしておくことになります。可能な限り自動更新を有効にしましょう。ただし、信頼できるソースからインストールしたソフトウェアに限ります（対策1を参照）。更新は退屈です。だからこそ攻撃者は、あなたがそれを後回しにすることを当てにしているのです。\u003C\u002Fp>\n\n\u003Ch2>ドアに鍵をかける — そして物理世界に備える\u003C\u002Fh2>\n\u003Cp>最後の層は、あなたのスマートフォン、あなたの身体、そしてあなたより長く生きる人々についてです。\u003C\u002Fp>\n\n\u003Ch3>11. 生体認証またはアプリロックを有効にする\u003C\u002Fh3>\n\u003Cp>ウォレットの画面ロックをオンにして、紛失したり貸したりしたスマートフォンが、誰かに即座のアクセスを与えてしまわないようにしましょう。WATSモバイルアプリでのFace IDや指紋による解除を、スマートフォンのパスコードと組み合わせれば、デバイスを物理的に所持しているだけではあなたの資金を使えなくなります。これは有効にするのが最も簡単な要素であり、最もありふれた脅威、すなわちテーブルの上にロックされずに置かれたスマートフォンを防いでくれます。\u003C\u002Fp>\n\n\u003Ch3>12. 物理的セキュリティと相続について考える\u003C\u002Fh3>\n\u003Cp>人が忘れがちな二つの脅威は、強要と不在です。自分の保有を吹聴せず、メタルバックアップは玄関脇の目立つ金庫ではなく、人目につかないように保管しましょう。同じくらい重要なのは、あなたがいなくなる日に備えることです。誰も見つけられないシードを持つ自己管理ウォレットは、永遠に失われた資金です。信頼できる人がどのようにアクセスを回復できるかを、安全かつ私的に記録しておきましょう。そうすれば、あなたの暗号資産が秘密とともに消えてしまうことはありません。これは華やかではありませんが、相続と、台帳に永遠に残る欠落との分かれ目なのです。\u003C\u002Fp>\n\n\u003Ch2>正直に言う、多層防御\u003C\u002Fh2>\n\u003Cp>100パーセント安全な構成など存在しません。そうではないと言う者は、何かを売りつけているのです。これらの対策を積み重ねる意義は、それらが互いに独立していることにあります。フィッシングへの警戒はアプリロックがカバーできないものをカバーし、メタルバックアップは強力なパスワードがカバーできないものをカバーし、物理的なタップ認証要素はクリーンなブラウザがカバーできないものをカバーします。セキュリティは一度切り替えればよいスイッチではありません。それぞれが資金への異なる経路を断つ、一連の習慣なのです。12すべてが完璧である必要はありません。必要なのは、どんな単一の失敗が起きても生き残れるだけの、十分に重なり合った層です。\u003C\u002Fp>\n\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\u003Cth>脅威\u003C\u002Fth>\u003Cth>主な防御策\u003C\u002Fth>\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>偽またはトロイの木馬ウォレットアプリ\u003C\u002Ftd>\u003Ctd>公式ソースからのみダウンロードする\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>シードフレーズの流出または紛失\u003C\u002Ftd>\u003Ctd>オフライン／メタルバックアップ、デジタルは決して使わない\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>リモートでのデバイス侵害\u003C\u002Ftd>\u003Ctd>ハードウェアキーまたはNFCタップ認証\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>フィッシングと承認ドレイナー\u003C\u002Ftd>\u003Ctd>署名する内容を読む、承認を取り消す\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>クリップボードのアドレスすり替え\u003C\u002Ftd>\u003Ctd>アドレス全体を確認、テスト取引\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>紛失または盗難されたスマートフォン\u003C\u002Ftd>\u003Ctd>生体認証／アプリロックとパスコード\u003C\u002Ftd>\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\n\u003Ch2>もし三つだけ行うなら\u003C\u002Fh2>\n\u003Cp>すべてのチェックリストが多すぎると感じるなら、ここから始めましょう。この三つが現実世界の損失の大半をカバーします。\u003C\u002Fp>\n\u003Col>\n\u003Cli>\u003Cstrong>シードフレーズをオフラインでバックアップし、決してどこにも入力しない。\u003C\u002Fstrong>この一つの習慣だけで、最も壊滅的で最も一般的な損失を防げます。\u003C\u002Fli>\n\u003Cli>\u003Cstrong>支出用の資金と貯蓄を分ける。\u003C\u002Fstrong>日常のお金はホットウォレットに、残りはコールドストレージに入れておけば、一度の悪いクリックですべてを奪われることはありません。\u003C\u002Fli>\n\u003Cli>\u003Cstrong>署名する前にすべての取引を読み、古い承認を取り消す。\u003C\u002Fstrong>ほとんどの流出は、コードが破られたものではなく、あなたが与えた承認によるものです。\u003C\u002Fli>\n\u003C\u002Fol>\n\u003Cp>残りの九つは時間をかけて加えていきましょう。採用するごとに、資産を失う別の経路が一つ取り除かれ、そのどれも専門知識を必要としません。必要なのは注意だけです。\u003C\u002Fp>\n\n\u003Ch2>結論\u003C\u002Fh2>\n\u003Cp>暗号資産ウォレットのセキュリティは、単一の製品や設定ではなく、多層防御です。シードフレーズをオフラインで守り、支出用のホット資金と貯蓄用のコールド資金を分け、意味のあるものには物理的または二要素を加え、すべてのアドレスと承認を確認し、チェーンではなくあなた自身を狙うフィッシングに警戒し続けましょう。WATSはこれらの層のいくつかをサポートしています。拡張機能とモバイルアプリでの非カストディアルな鍵、\u003Ca href=\"\u002Fhot-wallet\">Hot Wallet\u003C\u002Fa>でのデュアルカストディ、モバイルでの生体認証による解除、そして物理的要素としての\u003Ca href=\"\u002Fnfc-card\">NFCタップ認証カード\u003C\u002Fa>です。しかし、どんなツールも習慣に取って代わることはできません。何一つ100パーセント安全ではないと自分に正直になり、どんな一度の失敗が起きても生き残れるだけの十分に重なり合った防御を築きましょう。そうすれば、あなたは圧倒的多数の保有者よりも安全になります。\u003C\u002Fp>",[10,13,16,19,22],{"q":11,"a":12},"暗号資産ウォレットのセキュリティで、唯一最も重要な対策は何ですか？","シードフレーズをオフラインで守ることは、それ以外のすべてが乗る土台です。その言葉を読んだ者は誰であれ、どんなデバイスからでもあなたのウォレットを再現し、空にすることができます。パスワードも、生体認証も、サポートチームも、その損失を取り消すことはできません。フレーズを紙に書くか金属に刻印し、私的で耐火性のある場所に保管し、ウェブサイト、アプリ、メッセージ、写真には決して入力しないでください。シードさえ安全であれば、他のほとんどどんなミスからも回復できます。",{"q":14,"a":15},"ホットウォレットは暗号資産に使っても安全ですか？","ホットウォレットはインターネットに接続されているため、オフライン保管よりも日常的なリスクは高くなりますが、そのように扱えば、実際に使う支出用のお金には十分に安全です。控えめな残高を入れておき、長期の貯蓄とは分け、アプリロックとハードウェアの二要素で守りましょう。間違いはホットウォレットを使うことではなく、全財産を一つに入れておくことです。必要な利便性に額を見合わせましょう。",{"q":17,"a":18},"暗号資産ウォレットはどのようにハッキングされたり空にされたりするのですか？","ほとんどの損失は、ブロックチェーンそのものへの高度なハッキングではなく、ソーシャルエンジニアリングと悪意のある承認によるものです。よくある経路は、シードフレーズを盗み取るフィッシングサイト、あなたがトークンを動かす許可を契約に与える取引に署名してしまう承認ドレイナー詐欺、非公式なソースからダウンロードした偽アプリ、そして貼り付けたアドレスを攻撃者のものにすり替えるクリップボードマルウェアです。ソースを確認し、署名する内容を読み、古い承認を取り消すことで、そのほぼすべてから身を守れます。",{"q":20,"a":21},"トークンの承認とは何ですか、そしてなぜ取り消すべきなのですか？","DeFiアプリを使うとき、あなたはたいてい、そのスマートコントラクトにあなたのウォレットから特定のトークンを使う許可を与えます。それはしばしば無制限の額であり、無期限に有効なままになります。もしその契約が後に悪用されたり、最初から悪意のあるものだったりすれば、その有効な承認によって、あなたがそれ以上何もしなくても資金を動かすことができてしまいます。取り消しツールで承認を見直し、もう必要のないものをキャンセルすることで、それらが使われる前に、開いたままのドアを閉じられます。",{"q":23,"a":24},"WATSは私の秘密鍵のためのコールドストレージを提供していますか？","いいえ。WATS NFC Metal Cardはタップ認証の補助デバイスであり、コールドな鍵の保管庫ではありません。あなたの秘密鍵を保持することはありません。これは物理的要素を加えるものです。すなわち、カードをスマートフォンにタップしたときにのみ操作が進むため、カードを持たないリモートの攻撃者はそれを完了できません。自己管理については、WATSの拡張機能とモバイルアプリは非カストディアルであり、あなた自身がシードフレーズを保有することを意味します。一方、Hot Walletはデュアルカストディモデルを採用しており、あなたが一つの鍵を保有し、WATSがもう一つを保有します。",1784634307994]