WATS Wallet logoWATS Wallet
ガイド9 分で読めます

シードフレーズとは何か — 安全な保管と守り方

シードフレーズとは、ウォレット内のすべての鍵を復元できる12または24語のバックアップです。それを持つ者が資産を支配するため、その保管と保護こそが、自己管理において最も重要な習慣です。

シードフレーズ(リカバリーフレーズとも呼ばれます)とは、あなたの暗号資産ウォレットのマスターバックアップとして機能する、平易な英単語12語または24語のリストです。それらの単語から、ウォレットはこれまでに作成したすべての秘密鍵とアドレスを数学的に再生成できます。つまり、シードフレーズを持つ者が資産を支配する — それがすべてです。それを守ることは、自己管理における最も重要な務めです。オフラインで保管し、丈夫な素材に予備のコピーを残し、決してウェブサイトに入力したり、誰かと共有したり、インターネットに触れさせたりしてはいけません。

シードフレーズの正体

非カストディアルウォレットを作成すると、アプリは裏側で大きな乱数を生成します。その数値こそが、あなたの真のマスターシークレットです。生の256ビットの数値を手で読み書きするのは間違いが起こりやすいため、BIP-39という標準が、それを人間が実際に書き留められるものへと翻訳します。すなわち、2,048個の固定された候補リストから選ばれた単語の並びです。

各単語はそのリスト内の特定の位置に対応しており、単語にはチェックサムが組み込まれています。このチェックサムがあるからこそ、復元の際に単語を打ち間違えたり順序を誤ったりしたとき、ウォレットがそれを教えてくれるのです。12語のフレーズは128ビットのエントロピーを持ち、24語のフレーズは256ビットを持ちます。どちらもコンピュータが総当たりで推測できる範囲をはるかに超えているため、長いフレーズが実際上で意味のある安全性の向上をもたらすわけではありません。順序は重要です。同じ単語でも並びが異なれば、まったく別のウォレットが生成されます。

この一つのフレーズから、ウォレットは鍵とアドレスの木構造全体を導き出します(これが「階層的決定性」、すなわちHDウォレットのモデルです)。だからこそ、一つのフレーズが多数のチェーンにまたがる多数のアカウントを一度にバックアップできるのです。鍵、アドレス、アプリがどのように噛み合うのか全体像を知りたければ、暗号資産ウォレットとは何かの解説がそれをたどっており、暗号資産ウォレットの設定方法では、フレーズが初めて生成される瞬間を扱っています。

なぜシードフレーズが所有権そのものなのか

暗号資産において、鍵を支配することは資産を支配することです。電話できる銀行も、パスワード再設定のメールも、送金を取り戻してくれる不正対応部門もありません。あなたのシードフレーズはそれらの鍵を再生成するため、極めて文字どおりの意味で、そのフレーズこそがあなたのお金なのです。これが人々の言う非カストディアルウォレットの核心です。あなただけが、そしてあなただけがそのシークレットを保持します。

これは両刃の剣であり、ここでは正直さが重要です。良い面は本物の主権です。どんな企業もあなたの口座を凍結したり、取引を検閲したり、破綻によって資産を失わせたりすることはできません。悪い面は、その責任が全面的にあなた自身にあることです。もし誰かがあなたのフレーズをコピーすれば、その者はあなたの端末に触れることなく、地球上のどこからでもウォレットを空にできます。もし唯一のコピーを失い、なおかつ端末へのアクセスも失えば、資産は永久に消えます。元に戻すボタンはありません。このトレードオフを理解することこそが、無謀さと、自分で支配しているという感覚との分かれ目です。

経験則として、シードフレーズは無記名証券のように扱いましょう。所持こそが所有です。その単語を読める者は誰でも、すべてを奪えるのです。

安全な保管方法

良い保管とは、結局のところ三つの性質に集約されます。すなわちオフラインであること、丈夫であること、冗長であることです。オフラインとは、その単語がインターネット接続された端末で読めるファイル、写真、メッセージとして存在しないことを意味します。丈夫とは、バックアップが火災、水害、時間の経過に耐えることを意味します。冗長とは、たった一つの不慮の出来事(自宅の火災、洪水、ウォレットの紛失)が、すべてのコピーを一度に消し去ることはないという意味です。

紙か金属か

紙は手始めには十分で費用もかかりませんが、燃え、色あせ、溶けます。引き出しに折りたたんで入れたメモは、何もないよりはましで、スクリーンショットよりはるかに優れています。あなたが本当に大切にする金額に対しては、金属バックアップ(刻印または彫刻されたステンレス鋼のプレート)が標準的なアップグレードです。なぜなら、紙を破壊するような自宅の火災や洪水にも耐えるからです。多くの人は、利便性のために紙のコピーを、長期的な拠り所として金属のコピーを保持しています。

  • 手書きで、二度書き、そして確認する。 資金を入れる前に、コピーをウォレットと一語ずつ照合しましょう。
  • 少なくとも二つの物理的な場所を使う。 例えば、一つは自宅に、もう一つは貸金庫や信頼できる親族の金庫に。冗長性は、たった一つの「完璧な」隠し場所に勝ります。
  • パスフレーズ(BIP-39の「25番目の単語」)は、理解している場合に限り検討する。 それは、単語を見つけた攻撃者でもなお突破できない層を加えますが、もし忘れてしまえば、資金は復元不能になります。強力であり、そして容赦がありません。
  • 目立たないようにする。 バックアップに「暗号資産シード」とラベルを付けたり、ウォレットアプリ名を記したメモのそばに保管したりしてはいけません。

バックアップと並んで端末の衛生管理、フィッシング対策、取引の安全性まで網羅した、より充実したチェックリストについては、暗号資産ウォレットのセキュリティのベストプラクティスのガイドをご覧ください。

決してやってはいけないこと

盗まれたシードフレーズのほとんどは、ハッカーが数学を破ることで解読されたわけではありません。それらは、たいてい本人がそれと気づかぬうちに、所有者自身の手で渡されているのです。以下のリストが存在するのは、その一つ一つが、人々がすべてを失う現実的でありふれた経路だからです。

決してやってはいけないことなぜ危険なのか
スクリーンショットや写真を撮る写真は自動的にクラウドに同期され、そのアカウントやあなたの端末を侵害した者にとっての標的となります。
クラウドメモ、メール、パスワード管理ツールのメモに保管するあらゆるオンラインの場所は、侵害され、召喚状を受け、あるいは誤って共有されうるものです。フレーズはオフラインに留めなければなりません。
ウェブサイトやポップアップに入力する正規のウォレットが、ウェブページ上でシードフレーズの入力を求めることは決してありません。これは資産を抜き取る手口の筆頭です。
「サポート」や、そもそも誰かと共有する本物のサポートチーム、取引所、ウォレット(WATSを含む)が、あなたのシードフレーズを求めることは決してありません。それを求める者は誰であれ攻撃者です。
一台の端末だけに保管しておくバックアップのない端末を紛失、盗難、あるいは故障で失えば、それは永久の損失を意味します。

たった一行を心に刻めば、シードフレーズ盗難の大半を回避できます。すなわち、あなたのリカバリーフレーズが入力されるのは、設定または復元の際の自分自身のウォレットアプリの中だけであり、他のどこでも、決して、絶対に入力しないということです。

ウォレットの復元はどう機能するか

シードフレーズがこれほど強力であることの裏返しは、実際の復元がいかに簡単かということです。あなたのフレーズはすべての鍵を決定的に再生成するため、古い端末も、古いバージョンのアプリも、同じブランドのウォレットすら必要ありません。必要なのは単語と、正しい順序です。

  1. 新しい端末に、互換性のあるBIP-39ウォレットをインストールします。
  2. 「新規作成」ではなく「インポート」または「ウォレットの復元」を選びます。
  3. 12語または24語を順番どおりに入力します。チェックサムが打ち間違いを検出します。
  4. パスフレーズを使った場合は、それも正確に入力します。大文字と小文字は区別されます。
  5. ウォレットがチェーンをスキャンした後、アカウントを再構築し、残高を表示します。

役に立つ安全習慣として、本物の資金をバックアップに託す前に、新しく空のウォレットへの復元を練習しておきましょう。その単語で正しい空のウォレットが復元されれば、あなたのコピーが正確で完全であるとわかります。緊急時にではなく予行演習の最中に欠けた単語に気づくほうが、はるかに望ましいのです。

警戒すべきシードフレーズ詐欺

攻撃者はフレーズこそが戦利品だと知っているため、ほとんどの暗号資産詐欺は、実のところあなたにそれを明かさせる、あるいは入力させようとする試みにすぎません。手口は変わっても、目的が変わることはありません。

  • 偽のサポート。 あなたが公開チャンネルで質問を投稿すると、「サポート担当者」がDMを送ってきて、「同期」や「検証」の手順を案内し、フレーズを求めます。本物のサポートが自分からDMを始めることはなく、あなたの単語を必要とすることもありません。
  • 資産を抜き取るウェブサイト。 検索広告や、よく似たドメインが本物のウォレットサイトを模倣し、シードフレーズの入力を求める「ウォレットを検証」ボックスを表示したり、悪意ある取引への署名を求めたりします。本物のサイトはブックマークし、URLは一文字ずつ確認しましょう。
  • 偽のウォレットアプリ。 アプリストア内の偽造アプリや、怪しいAPKは、あなたが入力したフレーズを盗むか、あるいは攻撃者がすでに鍵を支配しているウォレットを生成します。WATSのダウンロードページのような公式リンクからのみインストールしましょう。
  • 「無料の暗号資産」やエアドロップの罠。 あるサイトが報酬を約束しつつ、まずフレーズをインポートして「接続して検証」するよう求めます。ウォレットをdAppに接続するのに、シードフレーズは決して必要ありません。必要なのは、あなたが読んで拒否できる署名だけです。
  • あらかじめ書き込まれたバックアップカード。 シードフレーズがすでに内部に印字された状態で送られてくるカードや端末には、どんな製品であれ警戒しましょう。売り手がコピーを持っているかもしれません。

WATSはどこに位置づけられるか

WATS Walletは非カストディアルのブランドです。つまり、その自己管理型の製品については、上記のシードフレーズのルールがあなたに直接当てはまります。あなたが鍵を保持し、あなたがフレーズを保持し、WATSの誰もそれを見ることはできず、あなたに代わって復元することもできません。それが自己管理の本質であり、だからこそあなたのバックアップの規律が重要なのです。

あなたのフレーズがどこに存在するのかを誤解しないよう、明確にしておく価値のあるWATSの製品が二つあります。

  • WATS NFC Metal Cardは、タップして認証するための相棒であって、シードフレーズが保管される場所ではありません。 これは金属カード全般でよくある混同のポイントです。WATSのカードは秘密鍵を保管せず、コールドキーストレージでもありません。タップしたときにアクセスを認証するために、AES-128暗号化を備えたNFCチップを使用しており、丈夫な仕様(IP68防水、MIL-STD-810準拠の耐久性)によって、物理的なカードが現実の生活に耐えるようになっています。あなたのシードフレーズのバックアップは、依然として別物であり、自分で書き留めてオフラインで保管するものです。詳しくはNFCカードのページをご覧ください。
  • WATS Hot Walletは、デュアルカストディと呼ばれる異なるセキュリティモデルを採用しています。 ここでは、あなたが一つの鍵を保持し、WATSがもう一つを保持します。そのため、モバイルアプリやChrome拡張機能のような、単一シードによる自己管理モデルとは同じではありません。デュアルカストディはアクセスがどう保護されるかを変えるものであり、WATSをあなたの資産のカストディアン(保管者)にするものではありません。ただ、シードフレーズがあなただけのものである純粋な自己管理型の製品と、これを混同しないでください。

自己管理型のモバイルおよび拡張機能の製品については、あなたの保護計画はまさに本記事に記したとおりです。フレーズをオフラインで生成し、丈夫な素材に二か所でバックアップを取り、自分自身のウォレット以外のどこにも決して入力せず、そしてそれを求める者は誰であれ攻撃者だと想定すること、です。

結論

シードフレーズとは、あなたのウォレットへの、人間が読めるマスターキーです。それは、あなたが所有するすべての鍵とアドレスを再構築できる、12または24語のバックアップです。それが所有権そのものに等しいからこそ、要は、それをオフラインで、丈夫に、冗長に保ちつつ、スクリーンショット、クラウド、ウェブサイト、他人に決して触れさせないこと、これがすべてです。復元は、単語と順序が手元にあれば簡単であり、盗難のほとんどはハッキングではなく、フレーズを明かすよう人々が騙されることから生じます。偽のサポート、資産を抜き取るサイト、偽造アプリを見分けられるようになれば、自己管理の最も難しい部分を習得したことになります。WATSでは、NFC Metal Cardは鍵を保管するのではなく認証すること、Hot Walletはデュアルカストディで動作すること、そしてダウンロードページからインストールできる自己管理型アプリが、その責任と、そして自由を、まっすぐにあなたの手に委ねることを、忘れないでください。

よくある質問

12語のシードフレーズは、24語のものと同じくらい安全ですか?

実用上は、はい。12語のフレーズは128ビットのエントロピーを含み、これだけでも、いかなるコンピュータが総当たりで破れる範囲をはるかに超えています。24語のフレーズは256ビットを持ち、理論上はより強力ですが、推測に対する現実世界での優位性はありません。どちらにとっても大きなリスクは物理的なものです。すなわち、唯一のコピーを失うことや、他人にそれを読ませてしまうことです。

シードフレーズを失ったらどうなりますか?

シードフレーズを失っても、ログイン済みの端末へのアクセスがまだあるなら、すぐにフレーズを書き留め、完全にバックアップできる新しいウォレットへ資金を移してください。フレーズを失い、なおかつ端末へのアクセスも失った場合、資金は永久に復元不能です。なぜなら、どんな企業もサポートチームもあなたの鍵を再生成できないからです。だからこそ、二か所での冗長で丈夫なバックアップが不可欠なのです。

WATSやその他のウォレットが、私のシードフレーズを復元してくれることはできますか?

いいえ。非カストディアルの製品では、ウォレット提供者があなたのシードフレーズを見たり保管したりすることは決してないため、WATSやその他の自己管理型ウォレットの誰も、それを復元することはできません。フレーズを復元できると主張したり、サポートのために共有するよう求めたりする者は、あなたの資金を盗もうとしています。あなたがフレーズを入力する唯一の場所は、設定または復元の際の自分自身のウォレットアプリです。

WATS NFC Metal Cardは、私のシードフレーズを保管しますか?

いいえ。WATS NFC Metal Cardは、タップして認証するための相棒であって、鍵の保管場所ではありません。秘密鍵を保持せず、コールドストレージでもありません。その暗号化されたNFCチップは、タップしたときにアクセスを認証します。あなたのシードフレーズは、依然として別物のバックアップであり、あらゆる非カストディアルウォレットと同じように、自分で書き留めてオフラインで保管するものです。

シードフレーズをパスワード管理ツールやクラウドメモに保管しても安全ですか?

おすすめできません。パスワード管理ツールやクラウドメモはオンラインであり、つまり侵害され、漏洩し、あるいは誤って共有されうるものであって、シードフレーズが一度でも露出すれば、それは資金の全損を意味します。最も安全な方法は、紙、あるいはより望ましくは刻印された金属へのオフライン保管を、二つの別々の物理的な場所に保つことです。単語は、インターネット接続されたあらゆる端末から、完全に遠ざけておきましょう。