ひとことで言うと

ウォレットのパスワードは1台の端末を解錠するだけかもしれません。秘密鍵やリカバリーフレーズは、別の場所で支配権を作り直せます。

01

「ウォレット」と呼ばれる4つの別物

アドレスは公開の識別子です。価値の送り先であり、その目的で共有しても安全で、同時にあなたの活動を見る人すべてに晒します。公開鍵は署名が本物かを検証する過程で使われます。秘密鍵は操作を承認します。ネットワークが検証する署名を生み出すのがこれです。リカバリーフレーズは通常12語か24語のありふれた単語で、そこから1つまたは多数の秘密鍵を導出できる圧縮された表現です。

これらには階層があります。リカバリーフレーズは秘密鍵を再生成でき、秘密鍵は署名を生み、署名は価値を動かします。ある階層を持つ者は、その下のすべてを再構成できます。だからこそフレーズはこの仕組みの中で最も危険な秘密であり、銀行のパスワードより危険です。アクセス手段ではなく、口座そのものだからです。

ウォレットアプリ自体は閲覧と署名の道具にすぎません。ネットワークのデータを読んで残高を表示し、あなたが承認するための取引を組み立てます。アプリを削除しても何も壊れません。記録はネットワーク上に、権限はフレーズの中にあります。

02

端末の錠前と根本的な権限

PIN、指紋、アプリのパスワードが守るのは1台の端末上のアクセスです。ロックされていない端末を拾った人を防ぐという意味で、実在する価値ある防御です。しかし、書き写されたリカバリーフレーズに対しては何の防御にもなりません。

そのパスワードを変えても、何も無効化されません。先月あなたのフレーズを撮影した人がいれば、その人はどの端末の互換ウォレットにでもそれを入力し、ただちに署名できます。終了させるセッションもなく、確認する端末一覧もなく、無効化してくれるサポート窓口もありません。唯一の対処は、まったく新しいウォレットを作り、相手が動く前にすべてを移すことです。

この非対称性は自己保管における最も重要な運用上の事実であり、率直に述べる価値があります。露出は恒久的であり、対応は被害の緩和ではなく移行です。

03

フレーズが実際に漏れる場所

損失のほとんどは暗号技術の突破を伴いません。フレーズが本来あるべきでない場所にあったことによります。繰り返し現れるのは、同期されるカメラロールの中の写真、クラウドにバックアップされるメモアプリの記載、後から共有されたパスワード管理ツールの項目、設定中に撮ったスクリーンショット、「控えとして」送ったメッセージ、そしてウォレット提供元を騙る相手とのサポートのやり取りです。

第二の類型は、フレーズをウェブサイトに入力してしまうことです。正当なウォレットの復元は、自分の意思でインストールしたウォレットアプリの中で行われます。リカバリーフレーズで「検証」「同期」「移行」「受け取り」を求めるウェブページは、ブランドがどれほど説得力があろうと、例外なく窃取の仕組みです。

04

交渉の余地がない一線

サポート担当者も、エアドロップの受け取りも、ウォレットの移行も、セキュリティ確認も、税務ツールも、認証フォームも、あなたの秘密鍵やリカバリーフレーズを必要としません。正当な相手がそれを必要とする場面は存在しません。あなたの代わりに署名する能力を必要とする正当な用途がないからです。

このおかげで、この規則は驚くほど使いやすくなります。個々の要求がもっともらしいかを判断する必要も、ウェブサイトの出来を評価する必要も、相手が本当にサポートかを見極める必要もありません。その要求があること自体が答えです。

  • プライバシー上の影響を受け入れられるときにだけアドレスを共有する。
  • 復元用の情報をウェブサイトやチャットに入力・貼り付けしない。
  • フレーズを撮影せず、同期される端末に保存しない。
  • 自分で意図的にインストールし検証したウォレットアプリにのみ入力する。
  • フレーズが露出した可能性があるなら、期待せずに新しいウォレットへ資金を移す。

出典と校閲

重要な主張は一次情報および公式の情報源に基づいています。校閲日が更新されるのは、レッスンとその参照先を改めて確認したあとだけです。

執筆
Crypto Academy Editorial Desk
校閲
Crypto Academy Research Desk
次回の校閲
2026年12月2日
このレッスンは終わりましたか?このブラウザ内にのみ保存されます。