[{"data":1,"prerenderedAt":28},["ShallowReactive",2],{"blog-content-ja-private-key-vs-public-key":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"private-key-vs-public-key","秘密鍵・公開鍵・アドレス：それぞれが実際に何をしているのか","ひとつはマスターシークレット、ひとつは署名を検証し、ひとつはただ資金を受け取る。秘密鍵、公開鍵、アドレスが実際に何をするのか、なぜ導出は一方向にしか進まないのか、何なら共有して安全なのか——そしてWATSでは秘密鍵があなたの端末で生成され、WATSが保有することは決してない理由を解説します。","秘密鍵・公開鍵・アドレスの違いを解説。署名と検証、一方向の導出、署名が証明すること、シードフレーズがすべての鍵を生成する仕組み、共有して安全なもの、そしてWATSが秘密鍵をあなたの端末に留める方法。","\u003Cblockquote>\u003Cp>秘密鍵とは、取引に署名することだけを仕事とする256ビットの秘密の数値です。ブロックチェーンにおいて署名できること\u003Cem>こそ\u003C\u002Fem>が所有そのものです。公開鍵はその秘密鍵から導出され、秘密を一度も見ることなく誰もが署名を検証できるようにします。そしてアドレスは、人々があなたに支払えるようにするために存在する、公開鍵から導出された短い公開識別子です。導出は一方向にしか進みません——秘密鍵 → 公開鍵 → アドレス——したがって、アドレスからそれを支配する秘密鍵へ遡れる者は誰もいません。実務上のルールは、その数学からそのまま導かれます。あなたのアドレスと公開鍵は公開しても安全であり、秘密鍵とシードフレーズは、どんな理由であれ誰かと共有して安全なことは決してありません。WATSでは秘密鍵はあなたの端末で生成され、そこに留まります——WATSは4つの製品すべてで完全にノンカストディアルであり、鍵を保有することは決してありません——そしてWATS NFC Metal Cardは秘密鍵を一切保管せず、WATSアプリの中にある鍵に対してタップで認証します。\u003C\u002Fp>\u003C\u002Fblockquote>\n\n\u003Ch2>3つの名前、ひとつながりの数学\u003C\u002Fh2>\n\u003Cp>ウォレットはこの3つをひとつの画面に溶け込ませてしまうため、言葉が互換的に使われがちです。しかし本来そうであってはなりません。3つはいずれも同じ一方向の数学の連鎖の異なる地点にあり、セキュリティ上の性質はまったく別物です。ひとつはマスターシークレット、ひとつは公開された検証の道具、ひとつは郵便受けの表札です。どれがどれかを知っていることが、安全に共有できるか、すべてを失うかの分かれ目になります。\u003C\u002Fp>\n\n\u003Ch2>秘密鍵は実際に何をしているのか\u003C\u002Fh2>\n\u003Cp>秘密鍵とは、途方もなく大きな乱数です——BitcoinとEthereumでは256ビットで、およそ2^256通り、78桁の数値にあたる空間から引かれます。だからこそ、これを推測するのは現実的な攻撃になりません。その唯一の仕事は\u003Cstrong>署名\u003C\u002Fstrong>すること、すなわち特定の1件の取引を承認する暗号学的な証明を作ることです。ブロックチェーンにおいては、署名できること\u003Cem>が\u003C\u002Fem>所有そのものです。鍵の背後にアカウントはなく、パスワードの再設定も、復旧窓口もありません——その数値を知る者が、即座に、取り消し不能に資金を支配します。\u003C\u002Fp>\n\n\u003Ch2>公開鍵は何のためにあるのか\u003C\u002Fh2>\n\u003Cp>公開鍵は、楕円曲線の数学によって秘密鍵から計算されます——BitcoinとEthereumではsecp256k1曲線、SolanaではEd25519です。その仕事は\u003Cstrong>検証\u003C\u002Fstrong>です。これが一文で言う\u003Cstrong>非対称暗号\u003C\u002Fstrong>です。秘密鍵が署名を作り、対応する公開鍵によって、ネットワーク上の誰もが秘密を一度も見ることなくその署名を確かめられる。この非対称性ひとつが、ブロックチェーンを成り立たせています——何千人もの見知らぬ他人が、あなたが支払いを承認したことを確認できる一方で、次の署名を偽造できるような情報は何ひとつ手に入れられないのです。\u003C\u002Fp>\n\n\u003Ch2>アドレスは公開鍵と同じものなのか\u003C\u002Fh2>\n\u003Cp>いいえ——ほとんどのチェーンでアドレスは公開鍵の\u003Cem>指紋\u003C\u002Fem>であり、公開鍵をハッシュし、その結果をより短くチェックサム付きの形式にエンコードして作られます。Ethereumでは公開鍵のKeccak-256ハッシュの末尾20バイトであり、Bitcoinでは鍵がハッシュされてエンコードされ、レガシー系およびSegWit系のアドレス形式では、そのアドレスから初めて送金するときにはじめて公開鍵全体が明らかになります（Taprootアドレスは代わりに、調整済みの公開鍵をそのままオンチェーンに置きます）。\u003C\u002Fp>\n\u003Cp>ただし、すべてのチェーンがハッシュするわけではありません。Solanaのアドレスはed25519の公開鍵そのもの\u003Cem>であり\u003C\u002Fem>、単にbase58でエンコードされているだけです。TONのアドレスはアカウントの初期状態のハッシュをエンコードしたもので、鍵単体ではなく、その公開鍵を含む状態にコミットしています。つまり常に成り立つ規則は、ハッシュの有無ではなく\u003Cem>向き\u003C\u002Fem>についてのものです。アドレスは公開鍵から導出され、そしてどのチェーンでも、その連鎖を逆にたどって秘密鍵へ戻ることはできません。3つの対象は次のように並びます。\u003C\u002Fp>\n\u003Ctable>\u003Cthead>\u003Ctr>\u003Cth>対象\u003C\u002Fth>\u003Cth>その正体\u003C\u002Fth>\u003Cth>その仕事\u003C\u002Fth>\u003Cth>共有してよいか\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\u003Ctbody>\u003Ctr>\u003Ctd>秘密鍵\u003C\u002Ftd>\u003Ctd>256ビットの秘密の数値\u003C\u002Ftd>\u003Ctd>取引に署名する\u003C\u002Ftd>\u003Ctd>決して不可——共有は資金を手渡すことそのもの\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>公開鍵\u003C\u002Ftd>\u003Ctd>秘密鍵から導出される\u003C\u002Ftd>\u003Ctd>署名を検証する\u003C\u002Ftd>\u003Ctd>可——それこそが存在理由\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>アドレス\u003C\u002Ftd>\u003Ctd>公開鍵から導出される——EthereumとBitcoinではそのハッシュ、Solanaでは鍵そのもの\u003C\u002Ftd>\u003Ctd>資金を受け取り、履歴に名前を与える\u003C\u002Ftd>\u003Ctd>可——ただしプライバシーとの引き換え\u003C\u002Ftd>\u003C\u002Ftr>\u003C\u002Ftbody>\u003C\u002Ftable>\n\n\u003Ch2>なぜ誰もアドレスから遡れないのか\u003C\u002Fh2>\n\u003Cp>導出が\u003Cstrong>一方向関数\u003C\u002Fstrong>を通っているからです。アドレスがハッシュであるチェーン——EthereumやBitcoin——では、それを公開鍵に戻すことはハッシュの原像を見つけることを意味します。Solanaのようにアドレスがそのまま公開鍵\u003Cem>である\u003C\u002Fem>場合、その最初の段階はまったく障壁になりません。いずれにせよ、実際にあなたを守っている壁は同じです。公開鍵から秘密鍵を復元することは、楕円曲線離散対数問題を解くことを意味します。2026年時点で、この鍵長に対してそれを現実的な時間で行える既知の手法は存在しません。大規模な量子コンピュータはいずれその段階を脅かしうるものであり——Bitcoinのレガシー系およびSegWit系のアドレス形式が初回送金まで公開鍵を隠すやり方に、静かな防御的価値があるのはそのためでもあります——しかし今日、その脅威は理論上のものにとどまっています。\u003C\u002Fp>\n\n\u003Ch2>署名は実際に何を証明するのか\u003C\u002Fh2>\n\u003Cp>署名が証明するのは、正確に2つのことだけです。署名者がある公開鍵に対応する秘密鍵を保有していること、そして\u003Cem>まさにこのメッセージ\u003C\u002Fem>——この宛先、この金額、このnonce——を承認したことです。取引の1バイトでも変われば、署名はもう検証を通りません。署名は鍵そのものを明かしません。秘密を漏らすことなく、いつまでも署名し続けられます。Ethereumはこれを見事に活用しています。ノードは\u003Cem>署名そのものから\u003C\u002Fem>公開鍵を復元し、それをハッシュしたものが送信元アドレスと一致するかを確かめます——署名が自分自身の身元証明を携えているのです。\u003C\u002Fp>\n\u003Cp>だからこそ、正当な手続きがあなたの鍵を必要とすることは決してありません。検証とは、ネットワークが公開情報だけを使って\u003Cem>あなたの署名に対して\u003C\u002Fem>行うことです。鍵や、その背後にあるフレーズを求めてくるサイト、DM、「サポート担当者」は、何かを検証しているのではありません——集めているのです。\u003C\u002Fp>\n\n\u003Ch2>シードフレーズはどこに位置するのか\u003C\u002Fh2>\n\u003Cp>秘密鍵のひとつ上の階層にシードがあります。\u003Ca href=\"\u002Fblog\u002Fwhat-is-a-seed-phrase\">シードフレーズ\u003C\u002Fa>——あの12語または24語——は、現代のウォレットがアカウントをまたぎチェーンをまたいで使うすべての秘密鍵を決定論的に導出する、マスターエントロピーを符号化したものです。それがHDウォレットの設計です。上流にひとつの秘密、下流に無限の鍵ペア、そしてそのすべてが互換性のあるどのウォレットでも再生成できる——導出パスの全体像は\u003Ca href=\"\u002Fblog\u002Fwhat-is-an-hd-wallet\">HDウォレットとは何か\u003C\u002Fa>で扱っています。実務上の帰結は一行に収まります。\u003Cem>シードを守ればすべての鍵が守られ、シードが漏れればすべての鍵が漏れる\u003C\u002Fem>。\u003C\u002Fp>\n\n\u003Ch2>共有してよいもの、決してしてはいけないもの\u003C\u002Fh2>\n\u003Cp>共有のルールは、数学からそのまま導かれます。\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>アドレス\u003C\u002Fstrong>——共有して安全です。人々があなたに支払う手段そのものだからです。代償はプライバシーであってセキュリティではありません。公開チェーン上では、誰でもそのアドレスの全履歴を眺められます。\u003C\u002Fli>\n\u003Cli>\u003Cstrong>公開鍵\u003C\u002Fstrong>——共有して安全です。検証こそがその目的です。偽造につながるものは何ひとつ明かしません。\u003C\u002Fli>\n\u003Cli>\u003Cstrong>秘密鍵やシードフレーズ\u003C\u002Fstrong>——誰にも、どんな理由でも、決していけません。正当なウォレット、サポート担当者、エアドロップがこれを求めることはありません。ウェブサイトにシードを入力することはリスクではありません——日付がまだ決まっていないだけの、損失そのものです。\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>「Not your keys, not your coins（鍵がなければコインもない）」という言葉が文字どおり意味しているのもこれです。取引所では取引所の鍵が署名します——2022年のFTXの顧客が学んだとおり、あなたが持っているのは暗号資産ではなく約束です。\u003Ca href=\"\u002Fblog\u002Fwhat-is-a-non-custodial-wallet\">ノンカストディアルウォレット\u003C\u002Fa>では署名するのはあなたの鍵であり、だからこそその資産は、ブロックチェーンが認める唯一の意味においてあなたのものです。\u003C\u002Fp>\n\n\u003Ch2>WATSはどこに位置づけられるか\u003C\u002Fh2>\n\u003Cp>ここまでのすべては、ひとつの境界線を描いています。そしてウォレットの誠実さは、その境界のどちら側に立っているかで測られます。WATSは4つの製品すべて——\u003Ca href=\"\u002Fchrome-extension\">Chrome拡張機能\u003C\u002Fa>、モバイルアプリ、\u003Ca href=\"\u002Fhot-wallet\">Hot Wallet\u003C\u002Fa>、そしてNFC Metal Card——で自己管理の側に立っています。秘密鍵はあなたの端末で生成され、あなたのもとに留まり、WATSが鍵を保有することは決してありません。漏洩しうるWATS側のコピーも、依頼できるWATS側の復旧手段も存在しません。だからこそ、上記の共有ルールは任意の助言ではないのです。\u003C\u002Fp>\n\u003Cp>鍵を扱うどんな記事でも混同されやすい点なので、2つの具体的な事実をはっきり述べておく価値があります。\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>WATS NFC Metal Cardは秘密鍵を保管しません。\u003C\u002Fstrong> これはタップして認証するための相棒であり、コールドストレージというよりは物理的なセキュリティキーに近いものです。各カードは固有のIDを持ち、ちょうど1台の端末とペアリングされ、ISO\u002FIEC 14443上でAES-128を用いるNTAG 216チップを、IP68等級でMIL-STD-810に基づく試験を受けた軍用グレードの金属ボディに収めています。鍵はWATSアプリの中に留まり、カードはタップしているのが本人であることを証明します。詳しくは\u003Ca href=\"\u002Fnfc-card\">NFCカードのページ\u003C\u002Fa>をご覧ください。\u003C\u002Fli>\n\u003Cli>\u003Cstrong>WATSはEthereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana、TONに対応しています。\u003C\u002Fstrong> ひとつのシード、ひとつの導出ツリー、8つすべてに鍵があります。本記事を通じてBitcoinが登場するのは、鍵がどうアドレスになるかを説明するうえで、secp256k1とハッシュに基づくアドレスが最も分かりやすい教材だからです。WATSはBitcoinをネイティブにはサポートしていません。\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>8つのチェーンをカバーすることには、手数料について実務上の帰結がひとつあります。通常、それらのネットワークはどれも、あなたの署名がブロードキャストされることさえできる前に、それぞれのネイティブなガストークンを手元に用意しておくことを求めます。WATSでは、各チェーンのネイティブなガストークンの代わりに、単一のトークンである\u003Cstrong>ATS\u003C\u002Fstrong>でネットワーク手数料を支払えます。EVMチェーンではERC-4337のアカウント抽象化を、ひとつのATS残高がオムニチェーンで動くためにLayerZero OFTを用いています。これは割引ではありません——手数料を支払うトークンが変わるだけで、ネットワークが課す額が変わるわけではありません——そして集められたATSは、1億の供給量から3,000万という下限に向けてバーンされます。ネイティブガスの代わりに課されるERC-4337＋OFTの単一トークン手数料を、そのバーンと組み合わせたウォレットは、WATSが最初で唯一です。\u003C\u002Fp>\n\n\u003Ch2>結論\u003C\u002Fh2>\n\u003Cp>秘密鍵は署名し、公開鍵は検証し、アドレスは受け取ります——そして導出が一方向にしか進まないからこそ、後の2つは公開しても安全で、最初のひとつは決してそうではありません。署名が証明するのは鍵の保有と、ただ1件の取引の承認だけであり、それ以上ではありません。そしてシードフレーズはそのひとつ上の階層にあって、ウォレットがこれから導出するすべての秘密鍵を再生成します。この関係を正しく押さえておけば、「検証のために鍵を送ってください」という類の攻撃は、あなたに対してはただ通用しなくなります。署名の検証に秘密が必要だったことなど一度もないと、すでに知っているからです。このモデルを自分の規律だけでなくウォレット自身に守らせたいなら、\u003Ca href=\"\u002Fdownload\">ダウンロードページ\u003C\u002Fa>からWATSをインストールしてください。秘密鍵はあなたの端末で生成され、WATSがそれを保有することは決してなく、ひとつのリカバリーフレーズが対応する8つのチェーンすべてをカバーし、NFC Metal Cardは保管ではなく認証を行います。\u003C\u002Fp>",[10,13,16,19,22,25],{"q":11,"a":12},"アドレスや公開鍵を知られたら、暗号資産を盗まれることはありますか？","いいえ——どちらも共有されることを前提に設計されています。アドレスは、人々があなたに送金し、そのアドレスのオンチェーンの履歴を見られるようにするだけであり、公開鍵は、あなたの署名を検証できるようにするだけです。そのどちらかから秘密鍵を導き出すことは楕円曲線暗号を破ることを意味し、2026年時点でそれは現実的ではありません。アドレスを共有する本当の代償はプライバシーです。誰でもその活動を追えるからです。",{"q":14,"a":15},"WATSが私の秘密鍵を保有することはありますか？","いいえ。WATSは4つの製品すべて——Chrome拡張機能、モバイルアプリ、Hot Wallet、NFC Metal Card——で完全にノンカストディアルです。秘密鍵はあなたの端末で生成されてそこに留まり、WATSが鍵やシードフレーズのコピーを保有することは決してありません。つまりWATS側の復旧手段も存在しません。WATSの誰もあなたに代わって署名することはできず、失われたフレーズを復元することもできません。それに反することを主張する者、あるいはあなたの秘密鍵やリカバリーフレーズを求めてくる者は、あなたの資金を盗もうとしています。",{"q":17,"a":18},"秘密鍵を失ったらどうなりますか？","それが唯一のコピーだったなら、その鍵が支配する資金には永久にアクセスできなくなります。ブロックチェーン上の所有権とは文字どおり署名できる能力そのものなので、どんな企業も、マイナーも、開発者もアクセスを回復できません。実際には、ほとんどのウォレットはシードフレーズによってあなたを守ります。シードフレーズが、ウォレット内のすべての秘密鍵を決定論的に再生成するからです。WATSでは、その一つのフレーズが対応する8つのチェーンすべてのアカウントを支えているため、端末を失ったり壊したりしてもフレーズさえ無事なら復旧できます。フレーズまで失われた場合は、WATSがノンカストディアルであり鍵を保有したことが一度もないため、できることは何もありません。",{"q":20,"a":21},"WATS NFC Metal Cardは私の秘密鍵を保管しますか？","いいえ。WATS NFC Metal Cardは秘密鍵を一切保管しません。これはタップして認証するための相棒であり、コールドストレージ端末というよりは物理的なセキュリティキーに近いものです。各カードは固有のIDを持ち、ちょうど1台の端末とペアリングされ、ISO\u002FIEC 14443上でAES-128を用いるNTAG 216チップを、IP68等級でMIL-STD-810に基づく試験を受けた軍用グレードの金属ボディに収めています。秘密鍵はWATSアプリの中に留まり、カードの仕事はタップしているのが本人であることを証明することです。",{"q":23,"a":24},"シードフレーズは秘密鍵と同じものですか？","いいえ。シードフレーズは、ひとつ上の階層にあるマスターシークレットです。12語または24語が、HDウォレットがアカウントをまたぎチェーンをまたいで使うすべての秘密鍵を決定論的に導出する、そのエントロピーを符号化しています。ひとつの秘密鍵が支配するのは1組の鍵ペアですが、シードはそのすべてを再生成します。だからこそシードフレーズは暗号資産において最も機微な対象なのです——それを持つ者は、その下流にあるすべての鍵を持つことになります。",{"q":26,"a":27},"ブロックチェーンごとに別々の秘密鍵が必要ですか？","曲線の系統が異なれば別々の鍵ペアを持つことになりますが、そのすべてをひとつのシードが導出します。WATSでは、ひとつのリカバリーフレーズがEVMの鍵ペア——Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chainで共有されるひとつのアドレス——に加えて、異なる署名方式を使うSolanaとTONそれぞれの鍵を導出します。つまり守るべきバックアップは8つではなくひとつです。さらにWATSでは、各チェーンのネイティブなガストークンの代わりにATSでネットワーク手数料を支払えるため、フレーズひとつと手数料トークンひとつで全体をカバーできます。WATSはBitcoinをネイティブにはサポートしていません。",1786059423928]