[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-ja-exchange-asks-to-verify-self-hosted-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"exchange-asks-to-verify-self-hosted-wallet","取引所からウォレットの確認を求められるのはなぜ？トラベルルール、Satoshiテスト、メッセージ署名を解説","「ウォレットを確認してください」と言われて出金が止まっていませんか？EUが2024年12月30日から適用しているものを含むトラベルルール関連法により、取引所はセルフホスト型アドレスの情報を収集し、場合によっては所有の確認も行います。Satoshiテストと署名付きメッセージの仕組み、署名しても安全なもの、偽の依頼の見分け方を解説します。","取引所のウォレット確認を解説：トラベルルールにより取引所がセルフホスト型ウォレットの所有証明を求める理由、Satoshiテスト、安全な署名の方法。","\u003Cblockquote>\u003Cp>取引所がセルフホスト型ウォレットの所有証明を求めるのは、マネーロンダリング対策の「トラベルルール」関連法により、送金の相手先が誰なのかを把握する義務があるためです。EUではRegulation (EU) 2023\u002F1113が2024年12月30日から適用されており、セルフホスト型アドレスとの間の1,000ユーロ以上の送金については、そのアドレスを顧客が所有または管理しているかどうかを取引所が評価しなければなりません（2026年10月時点）。所有の証明は、通常、少額の「Satoshiテスト」送金か、平文メッセージへの署名で行います。依頼は取引所自身のアプリまたはサイトの中からのみ開始し、シードフレーズは絶対に共有しないでください。\u003C\u002Fp>\u003C\u002Fblockquote>\n\u003Ch2>取引所からウォレットの確認を求められるのはなぜですか？\u003C\u002Fh2>\n\u003Cp>暗号資産取引所はトラベルルールに従わなければならないからです。トラベルルールとは、銀行の電信送金と同じように、送金に送り手と受け手の情報を添えることを求めるマネーロンダリング対策の基準です。\u003C\u002Fp>\n\u003Cp>ホスト型ウォレットとは、別の取引所にある口座のことです。セルフホスト型（アンホスト型）ウォレットとは、秘密鍵を自分で管理するソフトウェアまたはハードウェアのことで、英国の規則でもアンホスト型ウォレットはほぼ同じ意味で定義されています。取引所同士であればデータをやり取りできますが、セルフホスト型アドレスには相手側の取引所が存在しないため、取引所は利用者に尋ね、国によってはそのアドレスが利用者のものであることを確認します。\u003C\u002Fp>\n\u003Cp>求められること自体は普通のことで、何かを疑われているわけではありません。法律に金額のしきい値がある場合でも、方針として新しいセルフホスト型アドレスをすべて確認する取引所もあります。\u003C\u002Fp>\n\u003Ch2>ルールは実際には何を求めていますか？\u003C\u002Fh2>\n\u003Cp>国によって異なります。EUは1,000ユーロから所有の評価を求め、スイスは所有の証明を求め、英国はリスクベースです。\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\u003Ctr>\u003Cth>法域\u003C\u002Fth>\u003Cth>ルールと出典\u003C\u002Fth>\u003Cth>日付\u003C\u002Fth>\u003Cth>セルフホスト型ウォレット\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>EU\u003C\u002Ftd>\u003Ctd>Regulation (EU) 2023\u002F1113、第14条(5)および第16条(2)；EBAガイドライン EBA\u002FGL\u002F2024\u002F11\u003C\u002Ftd>\u003Ctd>2024年12月30日から適用\u003C\u002Ftd>\u003Ctd>1,000ユーロ以上の場合、取引所はそのアドレスが顧客に所有または管理されているかを評価しなければなりません。それ未満でも、送り手と受け手の情報は収集します。\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>スイス\u003C\u002Ftd>\u003Ctd>FINMA Guidance 02\u002F2019「ブロックチェーン上の支払い」\u003C\u002Ftd>\u003Ctd>2019年8月26日\u003C\u002Ftd>\u003Ctd>外部ウォレットは、その機関自身の顧客のものである場合にのみ認められ、所有は適切な技術的手段で証明されなければなりません。このガイダンスは金額のしきい値を定めていません。\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>英国\u003C\u002Ftd>\u003Ctd>Money Laundering Regulations 2017、Part 7A（SI 2022\u002F860）、regulation 64G\u003C\u002Ftd>\u003Ctd>2023年9月1日施行\u003C\u002Ftd>\u003Ctd>リスクベース：事業者はアンホスト型ウォレットへの送金に関する情報を求めることができ、求めた情報が得られない場合は暗号資産を利用可能にしてはなりません。これは情報収集であり、所有証明の義務ではありません。\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>シンガポール\u003C\u002Ftd>\u003Ctd>MAS Notice PSN02、第6.27項および第13.3項〜第13.11項\u003C\u002Ftd>\u003Ctd>改正は2025年6月30日に発出（2025年7月1日施行）\u003C\u002Ftd>\u003Ctd>この通知はアンホステッドウォレットに言及しておらず、所有権の証明方法も定めていません。規制対象の金融機関以外の主体との送金には強化されたリスク軽減措置を求め（第6.27項）、各送金には送金人と受取人の情報を伴い、送金人の身元を確認し、1,500シンガポールドルを超える場合はより多くの情報を含めることを求めています（第13.4項〜第13.6項）。\u003C\u002Ftd>\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\u003Cp>EUでは、1,000ユーロのしきい値は、EBAガイドラインによれば、手数料にかかわらず、送金が指図された時点または受領された時点のユーロ換算額で測られます。ルールは国によって異なり、時間とともに変わります。これは法的助言ではありません。ご自身に何が適用されるかは、取引所のヘルプページで確認してください。\u003C\u002Fp>\n\u003Ch2>どのような確認方法がありますか？\u003C\u002Fh2>\n\u003Cp>よくあるのはSatoshiテスト、署名付きメッセージ、ビジュアルによる証明です。EUの取引所は、列挙された方法のうち少なくとも一つを使い、一つでは信頼性が足りない場合は組み合わせるよう求められています。\u003C\u002Fp>\n\u003Cp>EBAガイドラインの第83項には、アドレスを表示する立ち会い型または非立ち会い型の確認、取引所が定めた所定の金額の送付、そのアドレスの鍵による特定メッセージへのデジタル署名、その他の適切な技術的手段が挙げられています。第85項は、一つの方法では信頼性が足りない場合に方法を組み合わせるよう定めています。\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\u003Ctr>\u003Cth>方法\u003C\u002Fth>\u003Cth>やること\u003C\u002Fth>\u003Cth>資金を動かすか\u003C\u002Fth>\u003Cth>注意点\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>Satoshiテスト\u003C\u002Ftd>\u003Ctd>取引所の入金アドレスに、指定された少額をぴったり送る\u003C\u002Ftd>\u003Ctd>はい\u003C\u002Ftd>\u003Ctd>ネットワーク手数料は自己負担。ネットワークや金額を間違えると失敗する\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>署名付きメッセージ\u003C\u002Ftd>\u003Ctd>取引所が示すテキストに署名する（多くはWalletConnect経由）\u003C\u002Ftd>\u003Ctd>いいえ\u003C\u002Ftd>\u003Ctd>ウォレットが署名に対応している必要がある。署名する内容を読むこと\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>ビジュアルによる証明\u003C\u002Ftd>\u003Ctd>ウォレットがアドレスを表示している画面のスクリーンショットまたは動画を見せる\u003C\u002Ftd>\u003Ctd>いいえ\u003C\u002Ftd>\u003Ctd>21 Analyticsによると、手作業で審査され、改ざんされる可能性がある\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>AOPP\u003C\u002Ftd>\u003Ctd>ポータルを介して署名付きメッセージの手順を自動化したもの\u003C\u002Ftd>\u003Ctd>いいえ\u003C\u002Ftd>\u003Ctd>ウォレットの対応状況はまちまち\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>自己申告\u003C\u002Ftd>\u003Ctd>アドレスが自分のものであることにチェックを入れる\u003C\u002Ftd>\u003Ctd>いいえ\u003C\u002Ftd>\u003Ctd>一部の確認サービス事業者（例：Notabene）が提供。EBAが列挙する方法には含まれない\u003C\u002Ftd>\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\u003Cp>ウォレットが対応していて、ネットワーク手数料を避けたいなら署名付きメッセージを、対応していないならSatoshiテストを使ってください。署名の規格はチェーンによって異なります。Notabeneのドキュメントでは、EVMチェーンではEIP-191、Solanaではed25519が挙げられています。スクリーンショットはEBAの「アドレスを表示する」方法とは大まかにしか対応しないため、取引所が二つ目の方法も求めることがあります。\u003C\u002Fp>\n\u003Ch2>Satoshiテストはどのように行いますか？\u003C\u002Fh2>\n\u003Cp>Satoshiテストとは、確認したいウォレットから取引所へ少額を送る手続きで、そのアドレスを管理していることを示します。\u003C\u002Fp>\n\u003Col>\n\u003Cli>ログイン済みの取引所口座で出金または入金を開始し、セルフホスト型ウォレットのオプションを選びます。\u003C\u002Fli>\n\u003Cli>取引所が表示するネットワーク、正確な金額、入金アドレス（メモやタグがある場合はそれも）、期限を控えます。\u003C\u002Fli>\n\u003Cli>確認したいアドレスから、その内容どおりに送金し、求められたらトランザクションIDを貼り付けます。\u003C\u002Fli>\n\u003C\u002Fol>\n\u003Cp>入金アドレスは必ず口座の中からだけコピーし、メールやチャットからは決してコピーしないでください。ネットワークも完全に一致させてください。\u003Ca href=\"\u002Fblog\u002Fsent-crypto-to-wrong-network-how-to-recover\">間違ったネットワークで送金する\u003C\u002Fa>と、資金が取り出せなくなるおそれがあります。21 Analyticsによると、テスト金額は通常1ユーロまたは1米ドル前後で、それより大きな金額は不正な依頼のサインである可能性があり、ネットワーク手数料は通常払い戻されません。テスト金額そのものが返金または充当されるかどうかは取引所によります。\u003C\u002Fp>\n\u003Cp>EUの取引所は、納得できた時点でそのアドレスを記録（「ホワイトリスト化」）して再確認を省略することがありますが、リスクや所有者が変わった場合は再確認できます（EBAガイドライン、第86項）。また、このテストにより、取引所の記録上で利用者の身元がそのアドレスに結びつきます。そして\u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-privacy-what-your-address-reveals\">アドレスの公開履歴は誰でも読めます\u003C\u002Fa>。\u003C\u002Fp>\n\u003Ch2>ウォレットを確認するためにメッセージへ署名しても安全ですか？\u003C\u002Fh2>\n\u003Cp>読める平文のメッセージへの署名は、資金を動かさずに鍵の管理を証明できるため、一般に安全です。ただし、すべての署名依頼が平文のメッセージとは限りません。\u003C\u002Fp>\n\u003Cp>Binance.USのヘルプセンター（2026年7月）によると、オフチェーン署名はブロックチェーン上のものを何も変更しませんが、詐欺師に悪用されています。同センターは、eth_signを読めない生データに署名するため最も危険な方法としています。\u003Ca href=\"\u002Fblog\u002Fwhat-is-blind-signing\">読めないデータへの署名\u003C\u002Fa>はよく知られた落とし穴です。構造化された型付きデータが、トークンのPermitや承認である場合もあり、別のトランザクションなしに第三者があなたのトークンを使えるようになってしまいます。詳しくは\u003Ca href=\"\u002Fblog\u002Ftoken-approvals-and-permit-explained\">Permit署名の仕組み\u003C\u002Fa>をご覧ください。\u003C\u002Fp>\n\u003Cp>ルールはこうです。署名してよいのは、取引所名とあなたのアドレスが書かれ、多くはタイムスタンプやナンスが付いた、人間が読めるテキストだけで、しかも取引所自身のサイトまたはアプリから自分で開始した流れの中に限ります。ウォレットに支出の承認、トークン額、トランザクションが表示されたら、拒否してください。フィッシングサイトは、トランザクションをメッセージに見せかけようとすることがあります。\u003C\u002Fp>\n\u003Ch2>本物の確認依頼とフィッシングはどう見分けますか？\u003C\u002Fh2>\n\u003Cp>本物の依頼は、ログイン済みの取引所口座の中に、自分で開始した送金に紐づいて表示されます。フィッシングの依頼はリンクやメッセージで届き、焦らせようとします。\u003C\u002Fp>\n\u003Cul>\n\u003Cli>シードフレーズや秘密鍵を必要とする正規の取引所、規制当局、ウォレットはありません。\u003C\u002Fli>\n\u003Cli>Satoshiテストで求められるのは、口座に表示された入金アドレスへの少額の送金だけです。「資金を送ってロックを解除」と言われることも、DMで届いたアドレスへの送金を求められることもありません。\u003C\u002Fli>\n\u003Cli>「24時間以内にウォレットを凍結」といった脅し文句は警告サインです。\u003C\u002Fli>\n\u003Cli>メッセージの文面は読める内容で、取引所の本物のドメインが書かれているはずです。\u003C\u002Fli>\n\u003Cli>メール、SMS、Telegram、Xにある「ウォレットを確認」リンクはクリックしないでください。取引所は自分で開きます。\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>よくある手口は、偽の「トラベルルール」メールでドレイナーサイトに誘導し、シードフレーズや悪意のある署名を求めるものです。詳しくは\u003Ca href=\"\u002Fblog\u002Fhow-to-spot-crypto-phishing\">暗号資産フィッシングの見分け方\u003C\u002Fa>をご覧ください。\u003C\u002Fp>\n\u003Ch2>ウォレット確認はプライバシーや税金にどう関わりますか？\u003C\u002Fh2>\n\u003Cp>確認された身元が取引所の記録上でアドレスに結びつきます。また、これは税務報告とは別のものです。\u003C\u002Fp>\n\u003Cp>トラベルルールが扱うのは送金データです。税務報告は別の制度で、EUではOECDのCARFの枠組みを土台とし2026年1月1日から適用されるDAC8指令、米国ではブローカーがデジタル資産の売却と交換を報告するForm 1099-DA（IRSによれば、2025年の取引分については総収入額）があります。\u003Ca href=\"\u002Fblog\u002Fself-custody-wallet-taxes-1099-da\">Form 1099-DAとセルフカストディウォレット\u003C\u002Fa>もご覧ください。これは税務上の助言ではありません。\u003C\u002Fp>\n\u003Ch2>WATS Walletはどう関わりますか？\u003C\u002Fh2>\n\u003Cp>取引所は、WATS Walletのアドレスを一般にセルフホスト型ウォレットとして扱います。WATS Walletはノンカストディアルで、Chrome拡張機能またはiOS\u002FAndroidアプリの中で自分の鍵とシードフレーズを自分で作成・保持し、WATSが鍵を保持することは決してないからです。そのため、WATS Walletへの出金には上記の確認が行われることがあります。\u003C\u002Fp>\n\u003Cp>WATS WalletからのSatoshiテストは、取引所が指定する資産と金額を、指定されたネットワークで送る通常の送金です。EVMネットワークでは、手数料はERC-4337のペイマスターを通じて、\u003Ca href=\"\u002Fats-fee\">BSC上の一つのATS残高\u003C\u002Fa>からATSで支払われます。そのため、ネイティブのガストークンではなく、そこにATSが必要です。SolanaではSOL、TONではGRAM（旧Toncoin）で支払います。ATS手数料はネットワークの実際のコストに連動しており、割引ではありません。WATS WalletはネイティブBitcoinには対応していないため、BTCのテストには使えません。\u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa>を使っている場合、カードをタップするとモバイルアプリでの送金が承認されます。カードは鍵を一切保持しません。\u003C\u002Fp>\n\u003Cp>取引所が求める方法を完了できない場合は、取引所が提供している別の方法を使うか、サポートに問い合わせてください。シードフレーズは誰にも絶対に教えないでください。\u003C\u002Fp>\n",[10,13,16],{"q":11,"a":12},"1,000ユーロ未満の出金にもトラベルルールは適用されますか？","EUでは、Regulation (EU) 2023\u002F1113に基づく所有または管理の確認は、送金時点の価値で1,000ユーロ以上の送金に結びついています。それ未満でも、取引所は送り手と受け手の情報を収集し、独自のリスク方針に基づいて確認を行うこともあります。EU域外ではルールが異なります。英国のregulation 64Gはリスクベースで、FINMA Guidance 02\u002F2019はしきい値を定めていません。取引所のヘルプページをご確認ください。これは法的助言ではありません。",{"q":14,"a":15},"出金のたびにウォレットを確認する必要がありますか？","通常は必要ありません。EBAガイドラインの第86項により、EUの取引所はアドレスが利用者のものだと納得した後、そのアドレスを記録（ホワイトリスト化）し、再確認を省略することができます。リスクや所有者が変わった場合は再確認することがあり、新しいアドレスでは通常、新たに確認が行われます。運用は取引所によって異なります。",{"q":17,"a":18},"ウォレットがメッセージに署名できない場合はどうすればよいですか？","取引所が提供している別の方法を使ってください。多くの取引所はSatoshiテスト（そのアドレスからの少額送金）を用意しており、スクリーンショットや動画といったビジュアルによる証明、またはその組み合わせを受け付けるところもあります。EBAガイドラインは、取引所がウォレットの技術的な能力に応じて方法を選び、一つでは信頼性が足りない場合は組み合わせることを認めています。証明としてシードフレーズや秘密鍵を渡してはいけません。それを求める正規の取引所はありません。",1791404065170]