Tapbitアカウントの作成を計画している場合でも、セルフカストディウォレットで仮想通貨を管理する場合でも、誰がキーを管理しているかを理解することは不可欠です。仮想通貨のシードフレーズは、互換性のあるウォレットとその派生する秘密鍵を復元するために使用される単語のシーケンスです。通常のシングル署名ウォレットでは、そのフレーズと必要な追加のパスフレーズを取得した人は、あなたの許可なく関連する資金を移動できる可能性があります。
そのため、シードフレーズはログインパスワードとは根本的に異なります。カスタマーサポートと共有したり、アカウント認証のために提出したり、エアドロップを受け取るために入力したりする情報ではありません。
仮想通貨のシードフレーズとは?
リカバリーフレーズまたはウォレットバックアップとも呼ばれるシードフレーズは、人間が読める形式の秘密情報です。多くのウォレットは12または24語を使用しますが、他の長さやバックアップ標準も存在します。単語とその順序は重要です。どちらか一方を変更すると、復元できなくなったり、異なる結果が生じたりする可能性があります。
あなたの仮想通貨はブロックチェーン上に記録されており、それらの単語の中に保存されているわけではありません。このフレーズにより、互換性のあるウォレットソフトウェアは、関連する資産を制御するために必要なキーを再構築できます。そのため、電話やハードウェアウォレットを紛失しても、正しいリカバリー情報があれば、必ずしも仮想通貨を失うわけではありません。
すべてのウォレットが同じリカバリー方法を使用しているわけではありません。一部は複数のバックアップ共有、個別の署名者、またはプロバイダー支援のリカバリーに依存しています。従来のシードフレーズのようにすべてのバックアップが機能すると仮定せず、実際のウォレットのドキュメントに従ってください。
シードフレーズ vs 秘密鍵 vs ウォレットパスワード
これらの用語は、アクセスの異なるレイヤーを表します。これらを混同すると、パスワードを変更しても漏洩したシードフレーズを保護できるという危険な印象を与える可能性があります。

| 項目 | 機能 | 共有可能か? |
|---|---|---|
| シードフレーズ | ウォレットの派生キーの再構築を支援する | いいえ |
| 秘密鍵 | 制御する資産のトランザクションを承認する | いいえ |
| ウォレットパスワードまたはデバイスPIN | 通常、特定のアプリまたはデバイスへのアクセスを保護する | いいえ |
| 公開受信アドレス | サポートされている資産の受信先を特定する | はい、ただしトランザクションアクティビティが明らかになる可能性があります |
1つのシードから多くの秘密鍵を派生させることができます。したがって、漏洩は、現在アプリで表示されているアカウントだけでなく、他のサポートされているネットワークのアカウントにも影響を与える可能性があります。
対照的に、ローカルパスワードは通常、ウォレットのインストールを保護します。リカバリー情報を持つ攻撃者は、そのパスワードを知らなくても、別の場所でアクセスを復元できます。それを変更しても、基盤となるブロックチェーンキーは変更されません。
なぜ仮想通貨のシードフレーズは秘密にしておく必要があるのか?
ブロックチェーンネットワークは有効なトランザクション署名を検証しますが、署名者が正当な人間の所有者であるかどうかを通常はチェックしません。誰かがあなたのキーを再構築した場合、そのトランザクションはあなた自身のものと同じくらい有効に見える可能性があります。
攻撃者はあなたの電話、ハードウェアデバイス、またはメールアカウントを必要としないかもしれません。従来のウォレットでは、デバイスレベルのセキュリティでは、別の互換性のあるウォレットを通じて同じキーを復元することを防ぐことはできません。パスフレーズやマルチシグネチャ設定などの追加の保護策は要件を変更しますが、存在すると仮定すべきではありません。
これは、「サポートにのみ共有した」という例外が安全でない理由も説明しています。正当なサポート会話でリカバリーワードを開示する必要があることは決してありません。Trezorのフィッシングガイダンスでは、ウォレットバックアップの共有や、それらに関連する不正な要求を信頼しないように特に警告しています。
シードフレーズを安全に保管する方法
有用なバックアップは、盗難と偶発的な紛失の両方から保護する必要があります。オンラインアカウントから離して保管することで、フィッシング、マルウェア、クラウドアカウントの侵害への露出を減らすことができますが、物理的な保管には独自の危険が伴います。

ウォレットのドキュメント化されたセットアッププロセスを使用して、単語を正確に、かつ正しい順序で記録してください。初心者の方は、スクリーンショット、メールの下書き、チャットメッセージ、自動同期されるメモを避けるのが賢明なデフォルトです。写真が警告なしにバックアップや共有アルバムに広がる可能性があります。
紙は水や火によって損傷する可能性があります。適切な金属バックアップは耐久性を向上させるかもしれませんが、盗難や誰かに読まれることを防ぐものではありません。バックアップがどこに保管されているか、誰がアクセスできるか、そして家庭での緊急事態の後にどのように回復するかを検討してください。
ウォレットメーカーがサポートする検証プロセスを通じてバックアップを検証してください。結果を理解せずに復元をテストするために、「シードチェッカー」にアップロードしたり、動作中のウォレットを消去したりしないでください。
シードフレーズを入力する正当なケースは?
リカバリーは正当な用途です。例えば、デバイスを紛失または交換した後にウォレットを復元する場合などです。一部のウォレットは、サポートされているバックアップチェック手順も提供しています。重要な区別は、検証済みのソフトウェアまたはハードウェアを通じてプロセスを意図的に開始することです。
「ウォレットを同期する」、「所有権を検証する」、「割り当てを請求する」と表示するウェブサイトは、リカバリーワードを入力する正当な理由を確立するものではありません。仮想通貨を受け取るには、シードフレーズではなく、適切な公開アドレスが必要です。
ハードウェアウォレットを使用する場合は、モデルごとにドキュメント化された正確なリカバリー方法に従ってください。デバイスが接続されているという理由だけで、画面上のプロンプトが信頼できると仮定しないでください。偽のアプリケーションは、秘密情報を開示するように求める際に、おなじみのブランドを模倣することができます。
シードフレーズが漏洩または紛失した場合
シードフレーズを開示した場合、関連するウォレットは侵害されたと見なしてください。メッセージを削除したり、アプリケーションをアンインストールしたり、パスワードを変更したりしても、攻撃者のコピーを取り消すことはできません。
通常の保護対策は、信頼できるデバイスに新しく生成されたリカバリー情報を持つ新しいウォレットを設定し、残りの資産をそれが制御するアドレスに移動することです。古いフレーズを別のアプリにインポートするだけでは、新しいキーは作成されません。影響を受けるすべての口座とネットワークを確認し、感染している可能性のあるデバイスに依存しないようにしてください。
アクティブな盗難状況はより複雑になる可能性があります。自動化された攻撃者は、トランザクション手数料のために預けられた資金を即座に削除する可能性があります。侵害されたアドレスにお金を繰り返し追加したり、保証されたリカバリーを約束する見知らぬ人を信頼したりしないでください。
フレーズが紛失したがウォレットがまだ機能している場合は、適切にバックアップされた新しいウォレットに資産を転送できる可能性があります。キーとすべての有効なリカバリー方法の両方が利用できない場合、リカバリーは不可能な場合があります。
よくある質問
メールパスワードのようにシードフレーズをリセットできますか?
一般的に、いいえ。新しいフレーズを作成すると、異なるキーが作成されます。資産を新しいウォレットで管理したい場合は、資産を転送する必要があります。
ハードウェアウォレットはシードフレーズの共有を安全にしますか?
いいえ。ハードウェアはデバイス上のキーを保護しますが、漏洩したバックアップは他の場所でのリカバリーを可能にします。
シードフレーズはオプションのパスフレーズと同じですか?
いいえ。オプションのパスフレーズは追加のリカバリー情報です。それを紛失すると、保護しているウォレットへのアクセスが妨げられる可能性があります。
取引所の口座にはシードフレーズがありますか?
従来のカストディアル取引所の口座は、通常、ユーザーが保持するシードフレーズではなく、アカウント認証情報を使用します。個別のセルフカストディ製品は異なる場合があります。
結論
仮想通貨のシードフレーズは、資金の管理に直接的な影響を与える可能性のあるリカバリー情報です。秘密にして、正確なバックアップを保存し、検証済みのリカバリープロセスでのみ使用してください。
最も簡単なルールが最も重要です。ウォレットの理解を助けてくれる人は、それを制御する秘密情報を必要としません。

