2026年においてハードウェアレベルのセキュリティを備えた最良のホットウォレットは、Zengo型のMPCウォレット(鍵を分割し、シードなし)、LedgerとペアリングしたMetaMask(ホットなインターフェイス、コールドな署名)、Trust WalletとCoinbase Wallet(端末のセキュアエンクレーブ+生体認証)、そしてWATS(NFC Metal Cardによるタップ要素と常時オンのデュアルカストディを追加したオンラインのHot Wallet)です。これらのいずれも、ホットウォレットをコールドストレージに変えるものではありません。オンラインウォレットの上に、ハードウェア、あるいはハードウェア同等の要素を追加するものです。
ホットウォレットとは、鍵がインターネットに接続された端末上に存在するあらゆるウォレットのことです。その接続性こそが、速く便利である理由であり、同時に人々を不安にさせる理由でもあります。良い知らせは、「ハードウェアレベル」のセキュリティは、all-or-nothing(全か無か)ではないということです。ホットウォレットは5つの異なる方法で堅牢化でき、最も強固な日常向けの構成は、そのうち1つ以上を用いています。本ガイドでは、それぞれのアプローチを正直に挙げ、「ハードウェアレベル」が実際に何を意味するのかを定義し、WATSをあるべき位置に据えます。すなわち、コールドな金庫としてではなく、物理的なNFC要素とデュアルカストディを追加したホットウォレットとして、です。
ホットウォレットにハードウェアレベルのセキュリティを加える5つの方法
ウォレットごとの詳細に入る前に、まず全体像を示します。以下の各オプションは、これら5つのメカニズムのいずれかの変種です。それらは互いに競合するというよりも、攻撃者とあなたの資金の間に物理的、あるいはハードウェア同等の障壁を設ける場所が異なるだけです。
- モバイルのセキュアエンクレーブ+生体認証 — ウォレットが鍵情報をスマートフォン専用のセキュリティチップ(Face IDや指紋ロック解除を支えているのと同じハードウェア)の中に保持し、署名には生体認証のチェックを要します。
- 物理的な第二要素としてのNFCタップカード — 署名時にタップして物理的な存在を証明するカードで、これによりあなたのスマートフォンやセッションを手に入れた遠隔の攻撃者でも、単独では操作を承認できません。
- MPC/鍵レスの鍵分割 — 鍵は数学的にシェア(分割片)へと分けられ、複数の端末や当事者に分散されます。そのため盗むべき単一のシードは存在せず、どの端末も秘密の全体を保持しません。
- デュアルカストディの二鍵署名 — コントロールが2つの鍵(例えばユーザー鍵とプロバイダー鍵)に分割され、どちらも単独では資金を動かせません。
- ホットウォレットとハードウェアウォレットのペアリング — dAppを閲覧するために使い慣れたホットなインターフェイスは維持しつつ、秘密鍵はオフライン端末上に存在し、その端末が各トランザクションに署名します。
これらが少しずつ異なる問題を解決していることに注目してください。あるものは鍵を完全にインターネットから切り離し、あるものは鍵をオンラインに置きつつ第二の物理的証明を求め、あるものは単一の鍵という概念そのものを取り除きます。どれが正解かは、あなたが実際に何を心配しているかによります。
ホットウォレットにとって「ハードウェアレベル」が実際に意味するもの
この言葉は緩く使われがちなので、正確を期しましょう。「ハードウェアレベル」とは、ウォレットがコールドストレージになったという意味ではありません。ハードウェアウォレットを信頼に足るものにしている基準の一部を、オンラインで日常的に使えるウォレットに加えて満たしているという意味です。あらゆる「ハードウェアで保護された」ホットウォレットは、次の基準に照らして判断してください。
- 物理的所持の要素 — 資金が動く前に、攻撃者が物理的に保持または接触しなければならないもの(あなたの生体情報が入ったスマートフォン、タップカード、ハードウェア署名器)があるか。パスワードやシードだけでは所持の要素にはなりません。
- 鍵の隔離 — 秘密鍵は、汎用的でマルウェアに晒されやすい環境からどれだけ離れているか。隔離のレベルは、スマートフォンのセキュアエンクレーブから、決して全体の鍵を形成しない分割シェア、完全にエアギャップされたオフライン端末まで幅があります。
- フィッシングおよびドレイナー耐性 — 悪意あるトランザクションの承認へと騙された場合、第二要素や署名プロンプトによって本当に止めるチャンスが得られるのか、それとも一度の誤クリックですべてが吸い取られてしまうのか。
- リカバリーのモデル — スマートフォン、カード、または端末を失ったら、資金も失うのか。強固なモデルは、利便性の要素をリカバリーの経路から切り離すことで、1つの物を失うことが破滅ではなく不便で済むようにします。
- 日常的な使いやすさ — このウォレットで実際に日々を過ごせるのか、それとも摩擦が大きすぎて保護機能を無効にしてしまうのか。使わない最も安全な構成は、使う少し弱い構成よりも悪いのです。
本物の「ハードウェアレベルのセキュリティを備えたホットウォレット」は、コールドウォレットを装うことなく、これらのいくつかで高い評価を得ます。基準を手にしたところで、主要なオプションがどう評価されるかを見ていきましょう。
Zengo — MPC、シードフレーズなし
Zengoは、マルチパーティ計算(MPC)の上に構築された、モバイルファーストのセルフカストディウォレットです。シードフレーズで保護された単一の秘密鍵の代わりに、鍵は数学的なシェアに分割されるため、書き留めたり、フィッシングされたり、失ったりするシードフレーズが存在しません。署名はシェアが協調したときにのみ行われ、Zengoの設計はリカバリーを、脆弱なフレーズではなく、あなたの端末や生体認証・アカウントベースの手法といった要素に結びつけています。
上記の基準に照らすと、Zengoは鍵の隔離(単一の鍵がどこか一か所に存在することは決してない)とリカバリー(どの単一シェアも十分ではないため、1つの端末を失ってもすべてを失うわけではない)で高く評価されます。その物理的所持の要素は、あなたのスマートフォンとそのセキュアなハードウェアです。正直なトレードオフは、MPCが設計と信頼にかかわる問いをもたらすこと、つまり誰がシェアを保持し、リカバリーがどのようにゲート制御されているかを理解しておくべきであること、そして、あらゆる鍵レスモデルと同様に、その強さは実装の健全性に依存することです。何よりもシードフレーズを失うことを恐れる読者にとって、鍵レスのMPCは、利用可能な「ハードウェアレベル」のホットウォレットモデルの中でも最も寛容なものの一つです。鍵レス設計とカードベース設計の比較は、シードレス対NFC対ハードウェアウォレットのセキュリティで行っています。
LedgerとペアリングしたMetaMask — ホットなインターフェイス、コールドな署名
これは、ホットウォレットに真のハードウェアレベルのセキュリティを与える古典的な方法です。dAppへの接続には日常のインターフェイスとしてMetaMaskを使い続けつつ、秘密鍵はLedger(または同様の)ハードウェアウォレット上に保持します。MetaMaskは閲覧、dAppへの接続、トランザクションのリクエストを処理し、Ledgerがそれを内部で署名して、署名のみを返します。鍵がインターネットに接続されたコンピューターに触れることは決してありません。
この構成は、ここに挙げたすべての中で鍵の隔離が最も強力で、秘密は正真正銘エアギャップされています。そして各トランザクションをハードウェア端末自身の画面で物理的に確認しなければならないため、優れたドレイナー耐性をもたらします。MetaMaskの深いEVMおよびdAppサポート、そのBridges機能、Portfolioのウェブビューは、これを有能なホットのフロントエンドにしており、同じペアリングのパターンは他のウォレットでも機能します。コストはおなじみのハードウェア由来のものです。今やあなたは、購入し、バックアップし、安全に保管しなければならない端末を所有することになり、リカバリーシードはシードフレーズ管理の規律を再び持ち込み、署名ごとに摩擦が生じます。厳密に言えば、これは自己完結したホットウォレットというより、ホットウォレットプラスコールドな署名器です。しかしこれは「ハードウェアレベル」が測られる際の基準であり、より広い区別についてはホットウォレット対コールドウォレットで詳しく掘り下げています。
Trust WalletとCoinbase Wallet — セキュアエンクレーブ+生体認証
Trust WalletとCoinbase Walletを含む、大半の主流モバイルウォレットは、あなたのスマートフォンにすでに内蔵されているセキュリティハードウェアに依存しています。鍵情報は端末のセキュアエンクレーブで保護され、生体認証でロック解除されるため、攻撃者がウォレットをローカルで操作するには、あなたの物理的なスマートフォンと、あなたの顔または指紋が必要になります。どちらも幅広いマルチチェーンのセルフカストディウォレットで、Trust Walletはブラウザ拡張機能を備えたモバイルファースト、Coinbase Wallet(Coinbase取引所とは別物)はBaseに強く、ネイティブのBitcoinをサポートします。
私たちの基準では、このモデルは本物の物理的所持の要素(スマートフォンとあなたの生体情報)と、良好な日常の使いやすさをもたらします。ハードウェアがすでにポケットの中にあるため、すべてのアプローチの中で最も邪魔になりません。ただし、その限界は重要です。これらは根底では依然としてシードフレーズウォレットであり、リカバリーフレーズが究極の鍵であり続け、セキュアエンクレーブが保護するのは端末であって、紙に書いたシードではありません。フィッシング耐性は、別個のハードウェア確認ではなく、ウォレットのトランザクションプレビュー警告に大きく依存します。エンクレーブ+生体認証は大半の人にとって適切なベースラインであり、その上により強い要素を重ねることとも相性良く組み合わせられます。
WATS — NFC Metal Cardのタップ要素+Hot Walletのデュアルカストディ
WATSは、ホットウォレット側からこの問題にアプローチし、コールドに転じるのではなく、ハードウェアレベルの層を2つ追加します。WATS Hot Walletは、ブラウザベースの非カストディ型ウェブウォレットで、常時オンのデュアルカストディを用います。コントロールはユーザー鍵とWATS鍵に分割され、どちらも単独では資金を動かせません。これはMPCと同じ思想の系統にある二鍵署名モデルであり、1つの侵害された鍵だけでは署名には不十分です。さらにガスを抽象化し、EVM、Solana、TONにまたがって、あらゆるアクション(スワップ、送金、ステーキング)を単一の手数料トークンATSで支払えるようにしており、これが日常の使いやすさのスコアを高く保っています。
第二の層がWATS NFC Metal Card、すなわち物理的なタップして認証するコンパニオンです。ここでは正直さが重要です。このカードは秘密鍵を保存せず、コールドウォレットではありません。それは、あなたがその場にいることを証明するために署名時にタップする物理的所持の要素であり、ウォレットの既存の保護の上に重ねられます。カードは決して鍵を保持しないため、それを失うことは不便であって、資金の喪失ではありません。WATSアプリから操作を続け、代替品を注文すればよいのです。このカードは、紙のバックアップにはできない形で耐久性を持つように作られています。IP68防水、MIL-STD-810準拠で-40Cから+85Cまで対応、EMIシールド、NTAG 216(NFC Forum Type 4)で、13.56 MHzのISO/IEC 14443非接触リンク上でAES-128を用い、クレジットカードサイズのスチールまたはポリカーボネート筐体、2枚セット54.90ドルからです。
基準に照らすと、WATSは物理的所持の要素(タップカード)、ドレイナー耐性(機密性の高いアクションには物理的なタップと第二の鍵も必要)、そしてリカバリー(カードは鍵を保持しないため、失っても資金は失わない)で評価されます。そうでない点は、これはエアギャップされたコールドな鍵の保管ではなく、大きく、めったに動かさない残高を完全にオフラインで保つことが優先事項なら、NFCカードはハードウェア署名器の代わりにはならないということです。WATSは、物理的な要素と鍵分割署名で堅牢化された高速なオンラインウォレットを求めるアクティブなマルチチェーンユーザーに適しており、唯一の目標が本格的なコールドストレージであるような人向けではありません。タップカードが真のハードウェアウォレットに対してどこに位置するかについては、シードレス対NFC対ハードウェアウォレットのセキュリティを、より広いカテゴリーについては暗号資産ウォレットのためのハードウェア2FAをご覧ください。
並べて比較:ハードウェアレベルのメカニズム対決
この表はあえて定性的にしてあります。スコアも、でっち上げのベンチマークもありません。各オプションが用いるメカニズム、ホットウォレットのままであるかどうか、そして誰に最も適しているかを対応づけています。行ごとに読んでください。
| ウォレット/アプローチ | ハードウェアレベルのメカニズム | 依然としてホットウォレットか? | 最適な対象 |
|---|---|---|---|
| Zengo | MPC/鍵レスの鍵分割、シードなし | はい | シードフレーズを一切管理したくない人 |
| MetaMask + Ledger | ホットなインターフェイスとオフラインのハードウェア署名器のペアリング | ホットUI、コールドな署名 | エアギャップされた鍵の隔離を必要とする大きな残高 |
| Trust Wallet / Coinbase Wallet | スマートフォンのセキュアエンクレーブ+生体認証ロック解除 | はい | 低摩擦の保護を求める主流のユーザー |
| WATS | NFCタップして認証する要素+デュアルカストディの二鍵署名 | はい | 堅牢化されたオンラインウォレットを求めるアクティブなマルチチェーンユーザー |
| 任意のホットウォレット + ハードウェアウォレット | 使い慣れたホットのフロントエンドの背後にあるオフラインの署名端末 | ホットUI、コールドな署名 | 最大限の隔離のために端末の摩擦を受け入れるユーザー |
単一の勝者となる列はありません。生体認証付きのスマートフォンエンクレーブは、ささやかな日常残高には十二分ですし、MetaMaskの背後のLedgerは、コールドで長期の資産スタックにはまず敵うものがなく、MPCはシードを完全に取り除き、デュアルカストディ付きのタップカードは、別個の署名器の摩擦なしにアクティブなオンラインウォレットを堅牢化します。これらのモデルは重ね合わせることもできます。貯蓄用にハードウェアで保護されたコールドウォレットを、日常使い用に堅牢化されたホットウォレットを併用することを妨げるものは何もありません。
あなたが実際に心配していることで選ぶ方法
まずリスクに名前を付け、それからそれを取り除くメカニズムを選びましょう。いくつかの正直な対応づけを示します。
- シードフレーズを失うことを恐れている。 Zengoのような鍵レスのMPCウォレットはシードを完全に取り除き、そのリカバリーは1つの脆弱なフレーズに依存しません。
- 遠隔のマルウェアが大きく長期の残高を吸い取ることを恐れている。 ホットウォレットをLedgerのようなハードウェア署名器とペアリングし、あらゆるトランザクションを端末自身の画面で確認しましょう。これは鍵の隔離という点で最も強力な答えです。
- ささやかな日常残高で最も低い摩擦を求めている。 Trust WalletやCoinbase Walletのようなセキュアエンクレーブと生体認証のウォレットが適切なベースラインであり、後からより強い要素を追加できます。
- 物理的な要素で堅牢化された、高速なマルチチェーンのオンラインウォレットを求めている。 WATS Hot WalletとNFC Metal Cardは、日常のウォレットをコールドな端末に変えることなく、タップして認証するステップと鍵分割署名を追加します。
- 単一の鍵や当事者が資金を動かせない状態を望んでいる。 MPCまたはデュアルカストディの二鍵署名のいずれも、1つの侵害された端末やサーバーだけでは署名に不十分であることを意味します。
大半の人にとって、2026年における最も強固で現実的な構成は組み合わせです。日常の活動には低摩擦のホットウォレットを所持の要素で堅牢化して用い、めったに触れない残高にはコールドなハードウェアウォレットを用いる。恐れにメカニズムを合わせれば、「ホット」は「安全でない」の同義語ではなくなります。
結論
ホットウォレットは、間違いなくハードウェアレベルのセキュリティを備えられます。ただし、コールドを装うことによってではありません。Zengoは鍵レスのMPCでそれを実現し、MetaMaskはLedgerとのペアリングでそれを実現し、Trust WalletとCoinbase Walletはスマートフォンのセキュアエンクレーブと生体認証でそれを実現し、WATSはオンラインのHot WalletにNFC Metal Cardのタップ要素と常時オンのデュアルカストディを追加することでそれを実現します。あなたの脅威モデルで選びましょう。シードフレーズを恐れるなら鍵レスを、コールドな隔離のためにはペアリングしたハードウェア署名器を、低摩擦の日常使いにはエンクレーブウォレットを、そして物理的な要素で堅牢化されたアクティブなマルチチェーンのホットウォレットが欲しいならWATSを。さらに深く知るには、シードレス対NFC対ハードウェアでモデルを比較し、ホットウォレット対コールドウォレットでオンラインとオフラインを天秤にかけ、暗号資産ウォレットのためのハードウェア2FAで物理的な第二要素について読み込んでください。
よくある質問
ホットウォレットが本当にハードウェアレベルのセキュリティを持てるのですか?
はい。ただしコールドストレージになるという意味ではなく、オンラインウォレットの上にハードウェア、またはハードウェア同等の要素を追加するという意味でです。その要素は、生体認証付きのスマートフォンのセキュアエンクレーブ、NFCタップカード、MPCの鍵分割、デュアルカストディの二鍵署名、あるいはホットウォレットとハードウェア署名器のペアリングであり得ます。それぞれが、日常の速さを保ちつつ、盗難やドレイナーに対するハードルを引き上げます。ただしウォレットがエアギャップされるわけではないため、大きく長期の残高については、真のコールドウォレットのほうが依然として強固です。
WATS NFC Metal Cardがあると、コールドウォレットになるのですか?
いいえ。WATS NFC Metal Cardは、署名時にその場にいることを証明する物理的なタップして認証するコンパニオンです。秘密鍵は保存せず、コールドストレージではありません。あなたの鍵は非カストディ型のWATS Hot Walletの中で保護されたままで、これはさらに常時オンのデュアルカストディを用います。カードは決して鍵を保持しないため、それを失うことは資金の喪失ではなく不便で済みます。
ZengoのようなシードレスのMPCウォレットは、セキュアエンクレーブのウォレットより安全ですか?
両者は異なるリスクに最適化されています。MPCはシードフレーズを取り除き、鍵を分割してどの単一の端末も秘密の全体を保持しないようにするため、フレーズを失うことが主な恐れであれば最も役立ちます。Trust WalletやCoinbase Walletのようなセキュアエンクレーブのウォレットは、生体認証で端末を保護しますが、根底では依然としてシードフレーズベースです。どちらが一律に安全ということはありません。アクセスを失うことと、単一端末の侵害と、どちらをより恐れるかで選んでください。
ホットウォレットがハードウェアレベルのセキュリティを持っていても、ハードウェアウォレットは必要ですか?
それは保有資産の規模と目的によります。アクティブな日常の資金には、堅牢化されたホットウォレット、すなわちエンクレーブ+生体認証、NFCタップ要素、あるいはデュアルカストディで十分なことが多いです。めったに動かさない大きな残高には、鍵を完全にオフラインに保つ専用のハードウェアウォレットが依然として最も強力な鍵の隔離を提供します。多くの人は両方を運用しています。貯蓄にはコールドストレージ、日常使いには堅牢化されたホットウォレット、という具合にです。

