WATS Wallet logoWATS Wallet
技術9 分で読めます

シードレス・MPC・パスキー・NFC・ハードウェアウォレット:暗号資産ウォレットのセキュリティモデル徹底比較(2026年版)

seed phrase、MPC、パスキー、ハードウェアによるコールドストレージ、そしてNFCのタップ認証は、互いに競合する存在ではなく、それぞれ異なるセキュリティモデルです。2026年にそれぞれがどのようにあなたを守るのかを解説します。

2026年において「最も安全な」唯一のウォレットモデルというものは存在せず、あるのは「資金を動かすには何が必要で、何がうまくいかなくなり得るのか」という一つの問いに対する答え方の違いだけです。seed phrase型ウォレットは、あなた自身が守らなければならない一つの秘密を保持します。MPCは鍵を分割するため、盗まれるべき単一のseedが存在しません。パスキーやスマートアカウント型ウォレットは、デバイスのハードウェアと復元可能なロジックに依存します。ハードウェアウォレットは鍵を完全にオフラインで保持します。NFCタップ認証カードは、鍵をまったく保持することなく、署名時に物理的な存在というファクターを加えます。正しい選択とは、あなたの脅威モデルに合致するものであり、これらのモデルは競合するというより、ますます組み合わさるようになっています。

長年にわたり、暗号資産におけるセキュリティの議論は二者択一でした。ハードウェアウォレットは良いもの、それ以外はすべてリスキー、というものです。その枠組みは今やもう古くなっています。この分野は、それぞれ明確な強みと正直なコストを持つ複数の異なるモデルへと成熟しました。そしてここ数年で最も興味深い進展は、それらが収束しつつあるということです。つまり、一つのプロダクトがself-custodyでありながらハードウェアファクターを使い、なおかつ復元機能を備えることができるのです。本ガイドでは、2026年に実際に出会うことになる5つのモデルを整理し、その地図の中にWATSを正直に位置づけ、最後に誇大広告ではなく脅威モデルに基づいて選ぶ方法で締めくくります。

WATSはここでは、数ある手法の中の一つのセットとして登場します。そのChrome拡張機能モバイルアプリは、純粋なself-custodyでseed phraseベースです。つまり「シードレス」ではありません。Hot Walletは常時稼働のデュアルカストディによる鍵分割を加えています。そしてオプションのNFCメタルカードは、鍵の保管ではなくタップ認証ファクターです。それぞれについて正確に述べていきます。なぜなら、正確さこそがセキュリティ比較のすべてだからです。

2026年のウォレットセキュリティモデル早見マップ

詳細に入る前に、各モデルを1段落でまとめた版を示し、残りのガイドに枠組みを与えておきます。これらのどれも2026年の「新登場」ではありません。いずれも何年もかけて成熟してきたもので、今では広く利用可能になっています。

  • seed phrase型ウォレット — 一つのマスター秘密(12〜24語)がすべてを支配します。self-custodyの基本形です。最大限のコントロールと、最大限の自己責任。
  • MPCウォレット — 鍵は数学的に分割され、複数の当事者やデバイスが保持するシェアになります。そのため、盗まれたり失われたりする単一のseed phraseが、一カ所に存在することがありません。
  • パスキー/スマートアカウント型ウォレット — 認証はデバイスのパスキー(secure-enclaveハードウェア)に乗り、アカウント自体がスマートコントラクトです。これにより、もろい単一のフレーズの代わりに、復元やポリシールールが可能になります。
  • ハードウェア/コールドな鍵保管 — 秘密鍵は専用のオフラインデバイス上で生成され、そこに保持されます。デバイスは、インターネットに接続されたマシンに鍵を一切さらすことなくトランザクションに署名します。
  • NFCタップ認証ファクター — 署名時にタップして存在を証明する物理的なカードまたはトークンです。これはアクションを認証するものであり、ここで取り上げるプロダクトでは鍵を保持しません。

これらが異なる問いに答えていることに注目してください。あるものは鍵がどこに存在するかについて、あるものはアクセスがどう証明されるかについて、そしてあるものはどう復元するかについてです。だからこそ、これらはうまく組み合わさるのです。一つずつ見ていきましょう。

seed phrase型ウォレット:依然として基本形

seed phraseとは、マスター秘密鍵を人間が読める形で表現したものです。語句を書き留めておけば、互換性のあるあらゆるアプリでウォレット全体を復元できます。これは、ほぼすべてのself-custodyウォレットが構築された土台であり、2026年においても最も広く理解されているモデルであり続けています。WATSの拡張機能とモバイルアプリは、seed phrase型の純粋なself-custodyウォレットです。鍵を保持するのはあなた、フレーズを保持するのもあなたであり、他の誰もあなたの資金を動かすことはできません。

その強みは完全な主権です。どの企業もあなたを凍結できず、復元はどのサーバーがオンラインであり続けるかにも依存しません。コストは、フレーズが盗難と紛失の両方の単一障害点になることです。その語句を読んだ者は誰でも資金を支配し、バックアップなしにそれを失った者は誰でもアクセスを永久に失います。フレーズの「検証」を求めてくるフィッシングサイト、クラウドに同期された語句の写真、そしてもろい紙のバックアップが、典型的な失敗パターンです。対策はよく知られています。フレーズをウェブサイトに入力しないこと、メタルにオフラインで保管すること、そしてパスフレーズを検討することであり、これらは暗号資産ウォレットのセキュリティベストプラクティスで扱っています。

seed phrase型ウォレットは時代遅れではありません。多くの人にとって、しっかり保護されたフレーズにハードウェアファクターを加えた構成は、まったく十分に強力なセットアップです。他のモデルは主に、このモデルの唯一の厳しい点、つまり単一の秘密のオールオアナッシングな性質を和らげるために存在しています。

MPCウォレット:鍵を分割し、単一のseedをなくす

マルチパーティ計算(MPC)は、単一の鍵を一連の数学的シェアに置き換えます。あなたのスマートフォン、サーバー、そして別のデバイスといった2つ以上の当事者が、それぞれシェアを保持し、それらが協調して署名を生成しますが、いずれの場所でも完全な秘密鍵を再構築することは決してありません。重要なのは、従来の意味でのseed phraseがそもそも存在しないことが多いという点で、これがMPCウォレットがしばしば「シードレス」と表現される理由です。

その強みは、単一の侵害点を取り除くことにあります。一つのデバイスや一つのサーバーを破った攻撃者が手に入れるのはシェアであって鍵ではなく、シェア単独では何も署名できません。多くのMPC設計は、オンボーディングを通常のアプリログインのように感じさせ、デバイスを紛失した場合のシェアのローテーションにも対応します。正直なコストは、複雑さが増すことと、信頼に関する問いです。誰がシェアを保持し、どのようなポリシーの下で署名するのかを理解しなければなりません。設計の悪いMPCサービスは、一方の当事者が実質的に十分なシェアを支配してしまうと、裏口からカストディアルなリスクを再導入しかねません。うまく設計されていれば、MPCは真に強力なモデルです。注意を払うべきは設計にあります。

WATSのHot Walletは、常時稼働のデュアルカストディという仕組みを採用しています。コントロールはユーザー鍵とWATS鍵に分割されるため、どちらの側も単独では資金を動かせません。これはMPCと同じ系統の発想による鍵分割モデルです。すなわち、侵害された一方の当事者が持ち去れる単一の秘密が存在しません。これはHot Wallet固有のもので常時稼働であり、決してオプションの追加機能ではありません。WATSの拡張機能とアプリは純粋なself-custodyのままです。

パスキー/スマートアカウント型ウォレット

このモデルは2つのアイデアを重ねています。第一にパスキーです。パスワードやフレーズの代わりに、あなたのスマートフォンやノートパソコンにすでに搭載されているsecure-enclaveハードウェア(Face IDや指紋ロック解除の背後にあるのと同じチップ)で認証し、FIDO/WebAuthn標準に裏打ちされています。第二にスマートアカウント(アカウントアブストラクション)です。ウォレットは単なる鍵ペアではなくスマートコントラクトであるため、利用上限、ソーシャルやガーディアンによる復元、セッション権限、そしてスポンサー付き手数料といったルールをコード化できます。

その強みは、復元とポリシーがもろい単一のフレーズに依存しなくなることです。デバイスを紛失しても、スマートアカウントはガーディアンや、プラットフォームのキーチェーンに同期されたパスキーを通じて復元できます。日次上限やallowlistのルールは、一つの不正な署名による被害を鈍らせることができます。コストもまた現実的です。スマートコントラクトアカウントは監査済みのコードの堅牢さに依存し、プラットフォームのキーチェーンに頼る復元はそのプラットフォームのアカウントセキュリティを受け継ぎ、オンチェーンのアカウントロジックはgasと攻撃対象領域を増やしかねません。コントラクトのバグよりもフレーズを失うことを恐れる主流のユーザーにとって、このモデルはしばしば最も寛容であり、ハードウェアによる存在ファクターとも自然に組み合わさります。

ハードウェア/コールドな鍵保管(Ledger、Trezor、Tangem型カード)

ここでは、秘密鍵は専用のオフラインデバイス上で生成され、そこから決して出ません。LedgerやTrezorのようなUSB型の署名器、あるいはTangemのような鍵を保持するNFCカードです。デバイスは内部でトランザクションに署名し、返すのは署名だけなので、コールドなハードウェアに保管された鍵は、インターネットに接続されたマルウェアに侵されやすいコンピューターに決してさらされません。これは、リモートの攻撃者から鍵を守るためのゴールドスタンダードです。

その強みはエアギャップによる鍵の隔離です。秘密はオンラインのデバイスに到達しないため、リモートのマルウェアには抜き取るものが何もありません。コストはおなじみのものです。デバイス自体が貴重でバックアップを要する成果物になります。多くの人は復元用のseed(またはバックアップカード)を別々に保管するため、seed phraseの規律はしばしばここで再び姿を現します。署名時には手間が生じ、購入時にはサプライチェーンの信頼に関する問いがあり、そして侵害されたホストが誤ったものの承認を求めてくる可能性があるため、デバイスの画面で何に署名しているのかを依然として確認しなければなりません。長期保有や大きな残高にとって、コールドな鍵保管は依然として打ち負かすのが難しい存在です。これをタップ認証カードと直接比較したものはNFCカード対ハードウェアウォレットで扱っています。

NFCタップ認証ファクター(何を守り、何を守らないのか)

これは最も誤解されることの多いモデルなので、正確に述べます。NFCタップ認証ファクターとは、署名時にスマートフォンにかざす物理的なカードまたはトークンです。タップは、その物体を所持しているあなたが、アクションを承認するためにその場にいることを証明します。ここで取り上げるプロダクト、すなわちWATSのNFCメタルカードを含め、カードは秘密鍵を保管しません。これは、ウォレットの既存の保護の上に重ねられた存在および認証のファクターであって、あなたの秘密が宿る場所ではありません。

何を守るのか。スマートフォンやセッションを侵害した攻撃者に対するハードルを引き上げます。なぜなら、その機微なアクションには物理的なカードのタップも必要になるからです。紙のバックアップにはない耐久性も備えています。WATSカードはNTAG 216、13.56 MHzのISO/IEC 14443非接触リンク上のAES-128、IP68、そしてMIL-STD-810の規格に基づいて作られています。何をしないのか。これはコールドな鍵保管ではなく、ハードウェアの鍵保管庫でもなく、seed phraseを守ることの代わりにもなりません。カードを紛失しても、それは不便であるにすぎません。ウォレットアプリから操作を続け、交換品を注文すればよいだけです。まさに、それが決して鍵を保持していなかったからです。物理的な二要素の広いカテゴリーについては、暗号資産ウォレットのためのハードウェア2FAをご覧ください。

ここでのWATSの正直な位置づけは次のとおりです。NFCカードはMPC、パスキー、シードレス、ハードウェアの各モデルの中の一つの手法、つまり署名時の物理的な確認ステップであり、それらのいずれよりも厳密に優れているわけではありません。特定の仕事をうまくこなします。コールドな署名器の仕事をするふりはしていません。

並列比較のトレードオフ表

この表はあえて定性的なものにしています。でっち上げのベンチマークもスコアもありません。各モデルを、鍵がどこに存在するか、それが取り除く主なリスク、そしてそれが加える主なコストに対応づけています。

セキュリティモデル 鍵が存在する場所 取り除く主なリスク 加える主なコスト
seed phrase型ウォレット あなたが保持する一つのマスター秘密 第三者によるカストディ/凍結 盗難と紛失の単一障害点
MPCウォレット 当事者/デバイスにまたがるシェアに分割 一つの侵害デバイスが鍵全体を漏らすこと 設計の複雑さ、シェア保持者への信頼
パスキー/スマートアカウント デバイスのsecure enclave+コントラクトロジック もろい単一フレーズへのアクセス喪失 コントラクト/プラットフォーム依存とgas
ハードウェア/コールドストレージ 専用のオフラインデバイス上 リモートのマルウェアによる鍵の窃取 デバイスがバックアップを要する貴重な成果物になる
NFCタップ認証 カード上ではなく、ウォレットアプリに留まる 物理的な存在を伴わないアクション承認 それ単独では独立したコールド保管庫ではない

この表は「勝者」の列を選ぶのではなく、行ごとに読んでください。ガーディアン復元を備えたパスキーのスマートアカウントとタップするNFCファクターは、一つのまとまったコヒーレントなセットアップになり得ます。コールドな署名器の背後にあるseed phrase型ウォレットも同様です。モデルは積み重ねられるのです。

あなたの脅威モデルに合わせて選ぶ方法

まず、あなたが実際に何を恐れているのかに名前を付け、その特定のリスクを取り除くモデルを選びましょう。いくつかの正直な対応づけを示します。

  • 盗難よりもアクセスを失うことを恐れている。復元機能を備えたパスキー/スマートアカウント型ウォレット、またはシェアのローテーションを備えたMPC設計は、単一フレーズのオールオアナッシングなリスクを軽減します。純粋なseed phrase型ウォレットは、その負担をあなたのバックアップの規律に完全に委ねます。
  • リモートのマルウェアが大きな残高を吸い取ることを恐れている。コールドな鍵保管が最も強力な答えです。鍵をハードウェアデバイス上でオフラインに保ち、すべてのトランザクションをそのデバイス自身の画面で確認しましょう。
  • 日常使いのセーフティネット付きでself-custodyを望んでいる。seed phraseのself-custodyウォレット(WATSの拡張機能とアプリのような)に、署名時の物理的なタップファクターを加えると、いずれか一つの物体を単一障害点にすることなく、侵害されたスマートフォンに対するハードルを引き上げます。
  • 単一の当事者が資金を動かせないようにしたい。鍵分割モデル、すなわちMPCやWATS Hot Walletの常時稼働デュアルカストディは、侵害された単一のデバイスやサーバーだけでは署名に足りないことを意味します。

ほとんどの人にとって、2026年における最も強力な現実的セットアップは一つのモデルではなく、賢明な組み合わせです。self-custodyの土台、自分が理解している復元手段、そして機微なアクションのための物理的ファクターです。それこそが、この分野全体が向かっている方向です。モデルは収束しつつあり、それらを勝ち取るべき競争ではなく組み合わせるべきメニューとして扱うことが、実際に安全になるための方法です。これらを結びつける実践的なチェックリストが欲しい方は、暗号資産ウォレットのセキュリティベストプラクティスをお読みください。そして、タップファクターをコールドな署名器と特に比較検討したい方は、NFCカード対ハードウェアウォレットをご覧ください。

よくある質問

シードレス(MPC)ウォレットはseed phrase型ウォレットより安全ですか?

それはあなたの脅威モデル次第です。MPCは、鍵がシェアに分割され完全な鍵が一カ所に存在しないため、単一のseed phraseという単一障害点を取り除きます。しかし、複雑さと、誰がシェアを保持するのかという信頼の問いを加えます。seed phrase型ウォレットは、一つの秘密を守るコストと引き換えに完全なself-custodyを与えます。どちらかが普遍的に安全というわけではなく、それぞれ異なるリスクに最適化されているのです。

WATSのNFCメタルカードは私の秘密鍵を保管しますか?

いいえ。WATSのNFCカードはタップ認証ファクターであり、鍵の保管でもコールドウォレットでもありません。あなたの鍵はノンカストディアルなWATSアプリの中に留まります。カードをタップすることは、機微なアクションを承認するための物理的な存在を証明します。紛失しても、それは資金の喪失ではなく不便であるにすぎません。カードが決して鍵を保持していなかったからです。

MPCとデュアルカストディの違いは何ですか?

どちらも鍵分割の発想です。単一の当事者が単独で署名できないようにコントロールが分割されます。MPCは、鍵を当事者やデバイスにまたがるシェアに分割する一般的な暗号技術です。WATSのデュアルカストディは、Hot Wallet上の特定の常時稼働の仕組みで、コントロールをユーザー鍵とWATS鍵に分割します。対照的に、WATSの拡張機能とモバイルアプリは純粋なself-custodyでseed phraseベースです。

これらのセキュリティモデルを組み合わせることはできますか?

はい、そしてそれこそが要点です。これらのモデルは異なる問いに答えています。鍵がどこに存在するか、アクセスがどう証明されるか、そしてどう復元するかです。2026年によくあるセットアップは、self-custodyウォレットと、自分が理解している復元手段、そして機微なアクションのためのNFCタップやハードウェア署名器といった物理的ファクターです。モデルは収束しつつあるため、それらを組み合わせるべきメニューとして扱うことが、たいてい一つを選ぶより強力です。

スマートフォンを紛失した場合、パスキーウォレットは安全ですか?

設計次第ですが、安全であることが多いです。パスキーはプラットフォームのキーチェーンを通じて同期でき、スマートアカウント型ウォレットは通常ガーディアンやソーシャルによる復元に対応しているため、一つのデバイスを失っても締め出されるとは限りません。トレードオフは、復元がそのプラットフォームアカウントのセキュリティと監査済みのスマートコントラクトコードに依存するようになることです。頼る前に、具体的な復元経路を理解しておきましょう。