WATS Wallet logoWATS Wallet
ガイド9 分で読めます

シードフレーズとは何か — 安全な保管と守り方

シードフレーズとは、ウォレット内のすべての秘密鍵を再生成する12語または24語のBIP-39バックアップです。それを持つ者が資産を支配します。WATSは完全に非カストディアルであり、そのフレーズはあなただけのものです。保管方法、守り方、そして復元の手順を解説します。

シードフレーズとは、ウォレット内のすべての秘密鍵とアドレスを数学的に再生成する12語または24語のBIP-39バックアップです。したがって、その単語を読める者が資産を支配します。やるべきことはただ一つ、オフラインで、丈夫に、冗長に保つことです。手書きで書き留め、物理的に離れた二か所にコピーを保管し、ウェブサイトやクラウドのメモ、サポートチャットに決して入力しないこと。フレーズは鍵の木構造全体を導き出すため、一つのバックアップで、ウォレットが対応するすべてのチェーン上のアカウントを守れます。WATSの場合はEthereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana、TONです。WATSは完全に非カストディアルであり、フレーズはあなただけのもの。WATSが鍵や、その単語のコピーを保持することは決してありません。WATS NFC Metal Cardはフレーズが存在する場所ではありません。これはWATSアプリの中に留まる鍵に対してタップで認証するものであり、秘密鍵を一切保管しません。

シードフレーズ(リカバリーフレーズとも呼ばれます)とは、暗号資産ウォレットのマスターバックアップとして機能する、平易な英単語12語または24語のリストです。それらの単語から、ウォレットはこれまでに作成したすべての秘密鍵とアドレスを再生成できます。つまり、シードフレーズを持つ者が資産を支配する — それがすべてです。それを守ることは、自己管理における最も重要な務めです。オフラインで保管し、丈夫な素材に予備のコピーを残し、決してウェブサイトに入力したり、誰かと共有したり、インターネットに触れさせたりしてはいけません。

シードフレーズの正体

非カストディアルウォレットを作成すると、アプリは裏側で大きな乱数を生成します。その数値こそが、あなたの真のマスターシークレットです。生の128ビットまたは256ビットの数値を手で読み書きするのは間違いが起こりやすいため、BIP-39という標準が、それを人間が実際に書き留められるものへと翻訳します。すなわち、2,048個の固定された候補リストから選ばれた単語の並びです。

各単語はそのリスト内の特定の位置に対応しており、フレーズには元となる乱数に対するチェックサムが符号化されています。このチェックサムがあるからこそ、単語を打ち間違えたり順序を誤ったりしたフレーズを、ウォレットは黙って見知らぬ他人の空のウォレットを開く代わりに、拒否できるのです。ただしこれは保証ではなく、あくまで健全性チェックにすぎません。誤っていても形式上は成立してしまう組み合わせは、実在する別のウォレットを導き出します。12語のフレーズは128ビットのエントロピーを持ち、24語のフレーズは256ビットを持ちます。どちらもコンピュータが総当たりで推測できる範囲をはるかに超えているため、長いフレーズが実際上で意味のある安全性の向上をもたらすわけではありません。順序は絶対的に重要です。同じ単語でも並びが異なれば、まったく別のウォレットが生成されます。

この一つのフレーズから、ウォレットは鍵とアドレスの木構造全体を導き出します(これが「階層的決定性」、すなわちHDウォレットのモデルです)。だからこそ、一つのフレーズが多数のチェーンにまたがる多数のアカウントを一度にバックアップできるのです。WATSでは、一つのフレーズがEthereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana、TON上のあなたのアカウントを支えています。鍵、アドレス、アプリがどのように噛み合うのか全体像を知りたければ、暗号資産ウォレットとは何かの解説がそれをたどっており、暗号資産ウォレットの設定方法では、フレーズが初めて生成される瞬間を扱っています。

なぜシードフレーズが所有権そのものなのか

暗号資産において、鍵を支配することは資産を支配することです。電話できる銀行も、パスワード再設定のメールも、送金を取り戻してくれる不正対応部門もありません。あなたのシードフレーズはそれらの鍵を再生成するため、極めて文字どおりの意味で、そのフレーズこそがあなたのお金なのです。これが人々の言う非カストディアルウォレットの核心です。あなただけが、そしてあなただけがそのシークレットを保持します。

これは両刃の剣であり、ここでは正直さが重要です。良い面は本物の主権です。どんな企業もあなたの口座を凍結したり、取引を検閲したり、破綻によって資産を失わせたりすることはできません。悪い面は、その責任が全面的にあなた自身にあることです。もし誰かがあなたのフレーズをコピーすれば、その者はあなたの端末に触れることなく、地球上のどこからでもウォレットを空にできます。もし唯一のコピーを失い、なおかつ端末へのアクセスも失えば、資産は永久に消えます。元に戻すボタンはありません。このトレードオフを理解することこそが、無謀さと、自分で支配しているという感覚との分かれ目です。

経験則: シードフレーズは無記名証券のように扱いましょう。所持こそが所有です。その単語を読める者は誰でも、すべてを奪えるのです。

安全な保管方法

良い保管とは、結局のところ三つの性質に集約されます。すなわちオフラインであること、丈夫であること、冗長であることです。オフラインとは、その単語がインターネット接続された端末で読めるファイル、写真、メッセージとして存在しないことを意味します。丈夫とは、バックアップが火災、水害、時間の経過に耐えることを意味します。冗長とは、たった一つの不慮の出来事(自宅の火災、洪水、ウォレットの紛失)が、すべてのコピーを一度に消し去ることはないという意味です。

紙か金属か

紙は手始めには十分で費用もかかりませんが、燃え、色あせ、溶けます。引き出しに折りたたんで入れたメモは、何もないよりはましで、スクリーンショットよりはるかに優れています。あなたが本当に大切にする金額に対しては、金属バックアップ(刻印または彫刻されたステンレス鋼のプレート)が標準的なアップグレードです。なぜなら、紙を破壊するような自宅の火災や洪水にも耐えるからです。多くの人は、利便性のために紙のコピーを、長期的な拠り所として金属のコピーを保持しています。なお、刻印されたバックアッププレートは、WATS NFC Metal Cardとはまったく別の種類のものだという点にご注意ください。プレートは単語を保持しますが、WATSのカードは鍵も単語も一切保持せず、認証のために存在します。

  • 手書きで、二度書き、そして確認する。 資金を入れる前に、コピーをウォレットと一語ずつ照合しましょう。
  • 少なくとも二つの物理的な場所を使う。 例えば、一つは自宅に、もう一つは貸金庫や信頼できる親族の金庫に。冗長性は、たった一つの「完璧な」隠し場所に勝ります。
  • パスフレーズ(BIP-39の「25番目の単語」)は、理解している場合に限り検討する。 それは、単語を見つけた攻撃者でもなお突破できない層を加えますが、もし忘れてしまえば、資金は復元不能になります。強力であり、そして容赦がありません。
  • 目立たないようにする。 バックアップに「暗号資産シード」とラベルを付けたり、ウォレットアプリ名を記したメモのそばに保管したりしてはいけません。

バックアップと並んで端末の衛生管理、フィッシング対策、取引の安全性まで網羅した、より充実したチェックリストについては、暗号資産ウォレットのセキュリティのベストプラクティスのガイドをご覧ください。

決してやってはいけないこと

盗まれたシードフレーズのほとんどは、ハッカーが数学を破ることで解読されたわけではありません。それらは、たいてい本人がそれと気づかぬうちに、所有者自身の手で渡されているのです。以下のリストが存在するのは、その一つ一つが、人々がすべてを失う現実的でありふれた経路だからです。

決してやってはいけないことなぜ危険なのか
スクリーンショットや写真を撮る写真は自動的にクラウドに同期され、そのアカウントやあなたの端末を侵害した者にとっての標的となります。
クラウドメモ、メール、パスワード管理ツールのメモに保管するあらゆるオンラインの場所は、侵害され、召喚状を受け、あるいは誤って共有されうるものです。フレーズはオフラインに留めなければなりません。
ウェブサイトやポップアップに入力する正規のウォレットが、ウェブページ上でシードフレーズの入力を求めることは決してありません。これは資産を抜き取る手口の筆頭です。
「サポート」や、そもそも誰かと共有する本物のサポートチーム、取引所、ウォレット(WATSも当然含みます)が、あなたのシードフレーズを求めることは決してありません。それを求める者は誰であれ攻撃者です。
一台の端末だけに保管しておくバックアップのない端末を紛失、盗難、あるいは故障で失えば、それは永久の損失を意味します。

たった一行を心に刻めば、シードフレーズ盗難の大半を回避できます。すなわち、あなたのリカバリーフレーズが入力されるのは、設定または復元の際の自分自身のウォレットアプリの中だけであり、他のどこでも、決して、絶対に入力しないということです。

ウォレットの復元はどう機能するか

シードフレーズがこれほど強力であることの裏返しは、実際の復元がいかに簡単かということです。あなたのフレーズはすべての鍵を決定的に再生成するため、古い端末も、古いバージョンのアプリも、同じブランドのウォレットすら必要ありません。必要なのは、単語と、正しい順序と、同じ導出パス(derivation path)を使うウォレットです。

  1. 新しい端末に、互換性のあるBIP-39ウォレットをインストールします。
  2. 「新規作成」ではなく「インポート」または「ウォレットの復元」を選びます。
  3. 12語または24語を順番どおりに入力します。チェックサムがほとんどの打ち間違いを検出します。
  4. パスフレーズを使った場合は、それも正確に入力します。大文字と小文字は区別されます。
  5. ウォレットがチェーンをスキャンした後、アカウントを再構築し、残高を表示します。

知っておく価値のある注意点が一つあります。復元したウォレットが正しいチェーンを表示しているのに見覚えのないアドレスになっている場合、フレーズはほぼ間違いなく問題なく、単に二つのアプリの間で導出パスが異なっているだけです。多くのウォレットでは、インポートの際にパスを選んだり追加したりできます。

役に立つ安全習慣として、本物の資金をバックアップに託す前に、新しく空のウォレットへの復元を練習しておきましょう。その単語で正しい空のウォレットが復元されれば、あなたのコピーが正確で完全であるとわかります。緊急時にではなく予行演習の最中に欠けた単語に気づくほうが、はるかに望ましいのです。

警戒すべきシードフレーズ詐欺

攻撃者はフレーズこそが戦利品だと知っているため、ほとんどの暗号資産詐欺は、実のところあなたにそれを明かさせる、あるいは入力させようとする試みにすぎません。手口は変わっても、目的が変わることはありません。

  • 偽のサポート。 あなたが公開チャンネルで質問を投稿すると、「サポート担当者」がDMを送ってきて、「同期」や「検証」の手順を案内し、フレーズを求めます。本物のサポートが自分からDMを始めることはなく、あなたの単語を必要とすることもありません。
  • 資産を抜き取るウェブサイト。 検索広告や、よく似たドメインが本物のウォレットサイトを模倣し、シードフレーズの入力を求める「ウォレットを検証」ボックスを表示したり、悪意ある取引への署名を求めたりします。本物のサイトはブックマークし、URLは一文字ずつ確認しましょう。
  • 偽のウォレットアプリ。 アプリストア内の偽造アプリや、怪しいAPKは、あなたが入力したフレーズを盗むか、あるいは攻撃者がすでに鍵を支配しているウォレットを生成します。WATSのダウンロードページのような公式リンクからのみインストールしましょう。
  • 「無料の暗号資産」やエアドロップの罠。 あるサイトが報酬を約束しつつ、まずフレーズをインポートして「接続して検証」するよう求めます。ウォレットをdAppに接続するのに、シードフレーズは決して必要ありません。必要なのは、あなたが読んで拒否できる署名だけです。
  • あらかじめ書き込まれたバックアップカード。 シードフレーズがすでに内部に印字された状態で送られてくるカードや端末には、どんな製品であれ警戒しましょう。売り手がコピーを持っているかもしれません。

WATSはどこに位置づけられるか

WATSは、Chrome拡張機能、モバイルアプリ、Hot Wallet、NFC Metal Cardという四つの製品すべてにおいて完全に非カストディアルです。鍵を保持するのはあなたであり、フレーズを保持するのもあなたです。WATSがあなたに代わって鍵を保持することは決してなく、したがって漏洩しうるあなたの単語のWATS側のコピーも、依頼できるWATS側の復元手段も存在しません。それが自己管理の要点であり、だからこそ上記のバックアップの規律は選択肢ではないのです。

誤読されることのないよう、WATSについて二つの点をはっきり述べておく価値があります。

  • WATS NFC Metal Cardは、あなたのシードフレーズも秘密鍵も保管しません。 これは金属カード全般でよくある混同のポイントです。WATSのカードはタップして認証するための相棒であり、コールドストレージの保管庫というよりは物理的なセキュリティキーに近いものです。鍵はWATSアプリの中に留まり、カードはタップしているのが本人であることを証明します。各カードは固有のIDを持ち、ちょうど一台の端末とペアリングされます。ISO/IEC 14443上でAES-128を用いるNTAG 216チップを、IP68等級でMIL-STD-810に基づく試験を受けた軍用グレードの金属ボディに収めています。あなたのシードフレーズのバックアップは、依然として別物であり、自分で書き留めてオフラインで保管するものです。詳しくはNFCカードのページをご覧ください。
  • WATS Hot Walletは、モバイルアプリやChrome拡張機能とまったく同じく非カストディアルです。 鍵はあなたの端末上で生成されてあなたのものであり続け、WATSがそれを保持することは決してありません。したがって、単一のフレーズによるバックアップの規律は、他のあらゆるWATS製品と同じように、Hot Walletにもそのまま当てはまります。

マルチチェーンのウォレットでは、一つのフレーズがより大きな意味を持つ実務的な理由もあります。一つのWATSバックアップが八つのチェーン上のアカウントを支えているため、本来なら、触れるネットワークごとにネイティブのガストークンを手元に用意しておく必要があります。Ethereumとそのレイヤー2ではETH、加えてPolygon、BNB Chain、Solana、TONのそれぞれのネイティブトークンです。WATSでは、代わりにネットワーク手数料をATSで支払えます。EVMチェーンではERC-4337のアカウント抽象化を、オムニチェーンでの移動にはLayerZero OFTを用いています。これは割引ではありません。手数料を支払うトークンが変わるだけで、原価そのものが変わるわけではないからです。とはいえ、バックアップすべきフレーズは一つ、そして全体を通して保有するトークンも一つで済むということです。

したがって、WATSウォレットの保護計画は、まさに本記事に記したとおりです。アプリでフレーズを生成し、オフラインで書き留め、丈夫な素材に二か所でバックアップを取り、自分自身のウォレット以外のどこにも決して入力せず、そしてそれを求める者は誰であれ攻撃者だと想定すること、です。

結論

シードフレーズとは、あなたのウォレットへの、人間が読めるマスターキーです。それは、あなたが所有するすべての鍵とアドレスを再構築できる、12または24語のバックアップです。それが所有権そのものに等しいからこそ、要は、それをオフラインで、丈夫に、冗長に保ちつつ、スクリーンショット、クラウド、ウェブサイト、他人に決して触れさせないこと、これがすべてです。復元は、単語と順序が手元にあれば簡単であり、盗難のほとんどはハッキングではなく、フレーズを明かすよう人々が騙されることから生じます。偽のサポート、資産を抜き取るサイト、偽造アプリを見分けられるようになれば、自己管理の最も難しい部分を習得したことになります。今まさに自己管理を始めるなら、具体的な第一歩は、ダウンロードページからWATSをインストールし、何かに資金を入れる前に生成されたフレーズを書き留め、そしてWATSについての二点を心に留めておくことです。すなわち、WATSのすべての製品が非カストディアルであること、そしてNFC Metal Cardは鍵を保管するのではなく認証するということです。

よくある質問

12語のシードフレーズは、24語のものと同じくらい安全ですか?

実用上は、はい。12語のフレーズは128ビットのエントロピーを含み、これだけでも、いかなるコンピュータが総当たりで破れる範囲をはるかに超えています。24語のフレーズは256ビットを持ち、理論上はより強力ですが、推測に対する現実世界での優位性はありません。どちらにとっても大きなリスクは物理的なものです。すなわち、唯一のコピーを失うことや、他人にそれを読ませてしまうことです。

シードフレーズを失ったらどうなりますか?

シードフレーズを失っても、ログイン済みの端末へのアクセスがまだあるなら、すぐにフレーズを書き留め、完全にバックアップできる新しいウォレットへ資金を移してください。フレーズを失い、なおかつ端末へのアクセスも失った場合、資金は永久に復元不能です。なぜなら、どんな企業もサポートチームもあなたの鍵を再生成できないからです。だからこそ、二か所での冗長で丈夫なバックアップが不可欠なのです。

WATSやその他のウォレットが、私のシードフレーズを復元してくれることはできますか?

いいえ。WATSは完全に非カストディアルであり、WATSが鍵を保持することも、あなたのシードフレーズを見たり保管したりすることも決してないため、WATSの誰もあなたに代わってそれを復元することはできません。これは本物の自己管理型ウォレットすべてに当てはまります。フレーズを復元できると主張したり、サポートのために共有するよう求めたりする者は、あなたの資金を盗もうとしています。あなたがフレーズを入力する唯一の場所は、設定または復元の際の自分自身のウォレットアプリです。

WATS NFC Metal Cardは、私のシードフレーズを保管しますか?

いいえ。WATS NFC Metal Cardは、タップして認証するための相棒であって、鍵の保管場所ではありません。秘密鍵もあなたのシードフレーズも保持せず、コールドストレージの保管庫でもありません。むしろ物理的なセキュリティキーに近いもので、ちょうど一台の端末とペアリングされる固有のカードIDを持ち、タップしたときにアクセスを認証します。鍵はWATSアプリの中に留まり、あなたのシードフレーズは依然として別物のバックアップであり、自分で書き留めてオフラインで保管するものです。

チェーンごとに別々のシードフレーズが必要ですか?

いいえ。一つのWATSウォレットは、単一のリカバリーフレーズからEthereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana、TON上のアカウントを導き出すため、守るべきバックアップはちょうど一つだけです。さらにWATSでは、各チェーンのネイティブなガストークンを保有する代わりに、ネットワーク手数料をATSで支払えます。つまり、フレーズ一つと手数料トークン一つで全体をカバーできるのです。

シードフレーズをパスワード管理ツールやクラウドメモに保管しても安全ですか?

おすすめできません。パスワード管理ツールやクラウドメモはオンラインであり、つまり侵害され、漏洩し、あるいは誤って共有されうるものであって、シードフレーズが一度でも露出すれば、それは資金の全損を意味します。最も安全な方法は、紙、あるいはより望ましくは刻印された金属へのオフライン保管を、二つの別々の物理的な場所に保つことです。単語は、インターネット接続されたあらゆる端末から、完全に遠ざけておきましょう。