仮想通貨のシードフレーズとは、多くの自己管理型ウォレットへのアクセスを復元するために使用される単語のシーケンスです。リカバリーフレーズ、ニーモニックフレーズ、またはシークレットリカバリーフレーズとも呼ばれます。
これらの単語は、単なるバックアップパスワード以上のものです。標準的なシードベースのウォレットのリカバリー情報を取得した人物は、そのキーを再作成し、あなたの許可なく資産を移動させる可能性があります。
シードフレーズを、他の人、サポート担当者、ウェブサイト、またはAIチャットボットと絶対に共有しないでください。
取引所も利用している場合は、公式ウェブサイトからTapbitアカウントを作成できます。取引所のログイン認証情報は、自己管理型ウォレットのバックアップとは別に保管してください。登録時に外部ウォレットのリカバリーフレーズを要求されるべきではありません。
仮想通貨のシードフレーズとは?
シードフレーズは、ランダムに生成された情報を人間が読める形式で表現したものです。互換性のあるウォレットソフトウェアは、これを使用してブロックチェーン資産を制御する暗号キーを導き出します。
多くのウォレットは12または24単語を使用します。広く使用されているBIP39標準は、15、18、21単語もサポートしています。単語の順序は重要であり、ユーザーは自分でシーケンスを作成するのではなく、信頼できるウォレットソフトウェアにフレーズを生成させるべきです。これらの仕組みは、元のBIP39仕様で説明されています。
あなたの仮想通貨は、フレーズやウォレットアプリケーションの中に存在するわけではありません。所有権の記録はブロックチェーン上に存在し、ウォレットはトランザクションを承認するために必要なキーを管理します。すべてのウォレットが同じ復元システムを使用しているわけではありません。代替のバックアップ形式、マルチシグネチャ設定、またはソーシャルリカバリーを使用するものもあります。
シードフレーズ vs. 秘密鍵 vs. ウォレットパスワード
| 項目 | 主な目的 | プライバシー要件 |
|---|---|---|
| シードフレーズ | それから導き出されるアカウントのキーを再作成するのに役立つ | 秘密にしておく |
| 秘密鍵 | 特定のキーで制御されるアカウントのトランザクションを承認する | 秘密にしておく |
| ウォレットパスワードまたはデバイスPIN | デバイス上のウォレットへのアクセスを保護する | 秘密にしておく |
| 公開ウォレットアドレス | 適切なネットワークで資産を受け取る | 必要に応じて共有(プライバシーに配慮) |
1つのシードフレーズで複数のアカウントを生成できます。しかし、個別にインポートされた秘密鍵は、そのフレーズのバックアップに含まれていない場合があります。
ウォレットパスワードを変更しても、基盤となるシードフレーズは変更されません。フレーズが漏洩した場合、新しいパスワードだけでは影響を受けた資産を保護できません。
なぜシードフレーズは秘密にしておく必要があるのか?
従来の自己管理型ウォレットでは、管理権は顧客サポートへの身元証明からではなく、必要な暗号キーを所有していることから得られます。リカバリー情報を持つ攻撃者は、別のデバイスでウォレットを復元できます。攻撃者がアクセスできる間、元のウォレットは正常に見え続ける可能性があります。
このため、ウォレットの検証、同期、またはロック解除のためにリカバリーフレーズの提出を求める要求は危険です。MetaMaskのウォレットセキュリティガイドラインは、MetaMaskのチームを名乗る人物であっても、リカバリーフレーズや秘密鍵を共有しないよう警告しています。
正規のアプリケーションは、実際のウォレット復元中にリカバリー単語を必要とする場合があります。これは、それらを個人に送信したり、一方的なウェブサイトに入力したりすることとは異なります。
シードフレーズのバックアップ方法
実用的なバックアップは、不正アクセスと偶発的な破壊の両方から保護する必要があります。安全な保管は、必要になったときにバックアップを回復して正しく読み取れる場合にのみ役立ちます。
- 単語を正確に記録する。正確な順序とスペルを保持してください。
- バックアップをオフラインで保管する。スクリーンショット、メールの下書き、クラウドノート、チャットメッセージは避けてください。
- 安全な物理的保管場所を選択する。盗難、火災、水害、およびその場所へのアクセス権を持つ可能性のある人物を考慮してください。
- バックアップを安全に検証する。ウォレットの文書化されたバックアップチェックプロセスを使用してください。可能であれば、ハードウェアデバイス自体で実行するのが最適です。
- リカバリーを計画する。バックアップを不必要に公開することなく、それを見つけて理解できることを確認してください。
紙はシンプルですが、損傷に弱いです。金属製のバックアップは耐久性を向上させることができますが、盗難からの保護は依然として必要です。オンデバイスリカバリーを備えたハードウェアウォレットの場合は、デバイス上で単語を入力してください。これは、偽のファームウェアアップデートやサポート担当者によって提示されたコンピューターフォームに入力するのではなく、デバイス上で行います。

追加のパスフレーズについては?
一部のBIP39ウォレットは、リカバリー単語に加えてオプションのパスフレーズをサポートしています。これはアプリパスワードとは異なります。異なるパスフレーズは異なるウォレットを導き出します。正しいパスフレーズを失うと、シードフレーズが intact であってもリカバリーできなくなる可能性があるため、この機能は安易に有効化すべきではありません。
一般的なシードフレーズ詐欺
攻撃者は、ヘルプフルまたは緊急のタスクを装って認証情報の窃盗を偽装することがよくあります。偽のサポート担当者はトランザクションの修復を申し出たり、模倣ウォレットアプリがリカバリー単語をキャプチャしたり、不正なエアドロップページが適格性を確立するためにそれらを要求したりする場合があります。
ウォレットが検証されない限りアカウントが停止されると脅迫するメッセージには注意してください。既存のリカバリーフレーズが提供された事前設定済みウォレットは避けてください。これは、他の誰かが知っている可能性があるためです。オンラインシードチェッカーにフレーズをアップロードしないでください。
ウェブサイトがウォレットに接続するためだけにシードフレーズを必要とすることはありません。それにもかかわらず、ウォレット接続、署名、およびトークン承認は、フレーズが要求されない場合でもリスクを伴う可能性があります。

シードフレーズが漏洩した場合どうすればよいですか?
漏洩の疑いはセキュリティインシデントとして扱ってください。信頼できる、侵害されていないデバイスを使用して、新しく生成されたフレーズで新しいウォレットを作成してください。そのバックアップを保護し、宛先アドレスを確認し、残りの資産を安全な場所に移動してください。
漏洩したフレーズの下に単に別のアカウントを作成しないでください。そのアカウントも侵害されている可能性があります。アプリパスワードの変更やトークン承認の取り消しは、攻撃者が基盤となるキーを所有していることを削除するものではありません。
自動化された攻撃者は受信資金をスイープする可能性があるため、状況を理解せずに侵害されたウォレットにガスを繰り返し入金することは避けてください。ガイダンスについては、検証済みのサポートチャネルを使用してください。ただし、支援を得るためにフレーズを開示しないでください。
自己管理型ウォレットと取引所アカウントは異なります
カストディアル取引所アカウントは、個人のシードベースウォレットとは異なるアクセスモデルを使用します。取引所アカウントの復元手順は、個別の自己管理型ウォレットの復元方法の代わりにはなりません。
ウォレットと取引所の間で資金を移動する際は、資産、サポートされているネットワーク、宛先アドレス、および必要なメモまたはタグを確認してください。デポジットアドレスはリカバリーフレーズではありません。取引所のカストディはプラットフォームとアカウントセキュリティのリスクをもたらしますが、自己管理は復元責任をウォレット所有者に負わせます。
結論
シードフレーズは、貴重な資産の制御を提供する可能性のあるリカバリー情報です。それを保護するには、正確なバックアップ、慎重な保管、そして共有をきっぱりと拒否することが必要です。セキュリティはバックアップを超えて拡張されます。アプリケーションを検証し、トランザクションリクエストを検査し、どの口座が実際にリカバリー方法でカバーされているかを理解してください。
FAQ
シードフレーズを紛失した場合、ウォレットを復元できますか?
おそらく可能です。まだ動作中のアクセスまたは別のリカバリー方法がある場合。ウォレットに引き続きアクセスできる場合は、検証済みのバックアップを持つ新しいウォレットに資産を移動することを検討してください。アクセスまたは有効なリカバリー情報がない場合、従来の自己管理型ウォレットは通常、プロバイダーによってリセットすることはできません。
シードフレーズを変更できますか?
新しいウォレットを作成すると、新しいリカバリー情報が生成されます。その後、資産を新しいウォレットに転送する必要があります。アプリパスワードを変更しても、古いフレーズの代わりにはなりません。
ハードウェアウォレットは漏洩したシードフレーズを保護しますか?
いいえ。ハードウェアウォレットは使用中にキーを保護しますが、十分なリカバリー情報を持つ人物はそれらを別の場所で再作成できます。
1つのシードフレーズですべてのウォレットアカウントを復元できますか?
必ずしもそうではありません。互換性、アカウント導出設定、および個別にインポートされたキーがリカバリーに影響を与える可能性があります。ウォレットのドキュメントを確認してください。
公開アドレスを共有することは、シードフレーズを共有することと同じですか?
いいえ。公開アドレスは資産を受け取ることができ、それ自体では支出を承認しません。それを共有すると、トランザクション履歴が公開され、オンチェーンアクティビティにあなたの身元がリンクされる可能性があります。

