暗号資産の保有額が「失ったら本当に困る」水準になったら、ハードウェアウォレットを検討するタイミングです。代表的なメーカーはLedger(レジャー)とTrezor(トレザー)の2社です。どちらも秘密鍵をオフラインで保管し、取引の署名をデバイス内部で行う製品を作っていますが、セキュリティへの考え方は異なります。Ledgerは非公開のセキュアチップと独自OSを重視し、Trezorはオープンソースと検証可能性を重視しています。
「LedgerとTrezorどっちがいいか」という議論は、ファン同士の言い争いになりがちです。この記事では冷静に、2026年時点の現行モデル、セキュリティ設計の違い、バックアップの仕組み、両社の過去のインシデント、そしてビットコインやイーサリアムを保有する一般の人にとって本当に重要な点を整理します。
初めてデバイスを購入する初心者の方にも、古いNano SやModel Oneから買い替えを考えている経験者の方にも役立つ内容です。最後に、選び方のチェックリストと、安全な購入・初期設定の手順をまとめています。
- ハードウェアウォレットとは何か、なぜ必要か
- LedgerとTrezorの運営会社
- 2026年の現行モデル
- セキュリティ設計:セキュアエレメントとオープンソース
- バックアップと復元
- 専用アプリ:Ledger WalletとTrezor Suite
- 対応通貨とWeb3
- 過去のインシデントとその意味
- Ledger vs Trezor 比較表
- 選び方のチェックリスト
- 安全な購入と初期設定の手順
- よくある質問
- まとめ
- 参考資料
ハードウェアウォレットとは何か、なぜ必要か
ハードウェアウォレットは、秘密鍵を隔離された環境で生成・保管する小型デバイスです。送金時、パソコンやスマートフォンは取引の下書きを作るだけで、署名はデバイスの内部で行われます。鍵がインターネットに接続されたパソコンに渡ることはないため、マルウェアに盗まれる心配がありません。
最も重要なのはデバイスの画面です。送金先アドレスと金額を画面で確認し、ボタンやタッチで物理的に承認します。パソコンが感染してブラウザ上のアドレスがすり替えられても、注意深い利用者であればデバイスの画面で違いに気づけます。ウォレットの種類については暗号資産ウォレットとはをご覧ください。
限界も理解しておく必要があります。詐欺師にシードフレーズを教えてしまったり、画面を見ずにDeFiの悪意ある承認に署名したり、すり替えられたアドレスに送金したりすれば、ハードウェアウォレットでも守れません。デバイスは強力な道具ですが、基本的なセキュリティ習慣の代わりにはなりません。
LedgerとTrezorの運営会社
Ledgerは2014年にパリで設立されたフランスの企業です。Nanoシリーズ、続いてタッチスクリーン搭載のStaxやFlexを展開し、世界最大級のハードウェアウォレットメーカーになりました。独自のセキュリティ研究チームLedger Donjonを持ち、競合製品も含めた脆弱性の研究を公表しています。
Trezorは、チェコ・プラハのSatoshiLabsが開発しています。最初の製品Trezor Oneは2014年に登場し、一般向けとしては最初のビットコイン用ハードウェアウォレットとされています。Trezorは当初から、ファームウェアとソフトウェアをオープンソースで公開し、誰でも動作を検証できることを理念としてきました。
両社とも、研究者によるハッキング、委託先からの顧客情報流出、公の論争などを経験してきました。これは業界では珍しいことではありません。重要なのは問題がないことではなく、企業がどう対応したか、そして利用者の鍵に影響が及んだかどうかです。
2026年の現行モデル
両社ともラインナップを刷新しています。Trezorは2026年1月にModel OneとModel Tを自社ストアから外し(セキュリティアップデートは今後も数年間提供予定)、Ledgerは2025年10月にNano Gen5を発表しました。以下が現行モデルです。価格は国やキャンペーンによって頻繁に変わるため記載していません。
| モデル | 画面と操作 | 接続方式 | セキュアチップ | 価格帯 |
|---|---|---|---|---|
| Ledger Nano S Plus | 小型画面、2ボタン | USB-C | セキュアエレメント | エントリー |
| Ledger Nano X | 画面、2ボタン | USB-C、Bluetooth | セキュアエレメント | ミドル |
| Ledger Nano Gen5 | E Inkタッチスクリーン | USB-C、Bluetooth、NFC | セキュアエレメント(EAL6+) | ミドル |
| Ledger Flex | 大型E Inkタッチスクリーン | USB-C、Bluetooth、NFC | セキュアエレメント | プレミアム |
| Ledger Stax | 曲面E Inkタッチスクリーン | USB-C、Bluetooth、NFC | セキュアエレメント | プレミアム |
| Trezor Safe 3 | モノクロ画面、2ボタン | USB-C | OPTIGA Trust M(EAL6+) | エントリー |
| Trezor Safe 5 | 触覚フィードバック付きカラータッチスクリーン | USB-C | OPTIGA Trust M(EAL6+) | ミドル |
| Trezor Safe 7 | 大型カラータッチスクリーン | USB-C、Bluetooth | TROPIC01+OPTIGA(デュアル) | プレミアム |
セキュリティ設計:セキュアエレメントとオープンソース
最大の思想的な違いは、ハードウェアとコードへのアプローチにあります。Ledgerは、クレジットカードやパスポートと同じ種類の認証済みセキュアエレメントチップの中に鍵を保管します。このチップは、メモリの読み出し、電圧操作、レーザーによる故障注入といった物理攻撃に耐えるよう設計されています。その上で非公開のLedger OSが動作します。欠点は、チップとOSのコードを独立して完全に検証できないことで、利用者はメーカーと認証を信頼することになります。
Trezorは伝統的に透明性を重視してきました。ファームウェアとアプリは公開されており、自分でビルドして比較することもできます。旧モデル(OneとT)にはセキュアチップがなく、研究者はデバイスを物理的に入手し実験設備を使えばシードを抽出できることを示しました。その対策として推奨されたのが追加のパスフレーズです。2023年のSafe 3以降、Trezor製品にもセキュアエレメントが搭載され、Safe 7ではさらにオープンで監査可能なTROPIC01チップが加わりました。
2026年6月、Ledger DonjonはTROPIC01チップに対するレーザー故障注入による実験室レベルの攻撃を公表しました。TrezorとチップメーカーのTropic Squareは脆弱性を認めたうえで、多層構造のため、遠隔でもデバイスを物理的に入手した場合でもSafe 7利用者の資産にはアクセスできないと説明しています。この出来事は市場の特徴をよく表しています。オープンであるからこそ問題が見つかり公に議論され、競争が研究を促しているのです。
一般の利用者にとっての結論は、両社の現行モデルはいずれも遠隔攻撃に対して高い防御力を持つ、ということです。違いが意味を持つのは主に、押収されたデバイスへの実験室レベルの物理攻撃を心配する人と、コードの検証可能性を重視する人です。
バックアップと復元
基本的な方法は両社とも同じで、12・20・24単語のBIP-39準拠シードフレーズを紙に書くか、金属プレートに刻印して保管します。このフレーズがあれば、仮にメーカーが消滅しても、互換性のある別のウォレットで資産を復元できます。保管ルールはシードフレーズとは何か、安全な保管方法で詳しく解説しています。
TrezorにはMulti-share Backup(シャミア秘密分散、SLIP-39に基づく)があります。フレーズを複数に分割し、復元にはその一部、たとえば3つのうち任意の2つがあれば足ります。分割した断片を別々の場所に保管でき、1枚の紙が見つかっても全資産が危険にさらされることはありません。
Ledgerには有料のオプションサービスLedger Recoverがあります。暗号化したフレーズを断片に分け、Ledgerと提携企業が保管し、復元には本人確認が必要です。2023年の発表時には、ファームウェアが技術的にはチップから鍵を書き出せることを批評家が指摘し、大きな議論になりました。Ledgerは、この機能は完全に任意で、利用者の同意なしに有効になることはないと説明しています。また、Nano Gen5にはバックアップ用のNFCカード「Ledger Recovery Key」が付属します。
専用アプリ:Ledger WalletとTrezor Suite
ハードウェアウォレットは、パソコンやスマートフォンのアプリと組み合わせて使います。Ledgerの場合はLedger Walletで、2025年10月に旧Ledger Liveから名称が変わりました。資産の管理、各通貨アプリのインストール、提携事業者を通じた売買・スワップ・ステーキング、dAppsへの接続などができます。Clear Signingや取引チェック機能により、「ブラインド署名」ではなく内容を読める形で画面に表示してくれます。
Trezorには、デスクトップとモバイル向けのTrezor Suiteがあります。Suiteはセキュリティとプライバシーを重視しており、Tor経由の接続、柔軟なビットコインアカウント管理、ビットコイン専用ファームウェアなどを備えています。暗号資産の購入や交換も外部の提携事業者を通じて可能です。
どちらのデバイスもMetaMaskなど外部のウォレットに接続でき、DeFi向けの使いやすい画面を使いながら、署名はハードウェア側で行えます。詳しくはMetaMaskのレビューをご覧ください。
対応通貨とWeb3
両社とも、Bitcoin、EthereumとERC-20トークン、Solana、XRP、Litecoin、Dogecoin、TRON、Cardanoなど数千種類の通貨・トークンに対応しています。正確な対応状況はモデルとファームウェアによって異なるため、購入前に公式サイトの対応資産ページで確認しましょう。
Ledgerは伝統的にWeb3アプリやサービスとの連携が幅広く、Bluetooth対応モデルはスマートフォンでの利用に便利です。Trezorはビットコイン関連の機能とプライバシーに強みがあります。Trezor Safe 7はBluetoothとワイヤレス充電に対応し、モバイル利用での差を縮めました。
DeFiを頻繁に使う方は、利用するプロトコルでクリアサイニング(内容を読める署名)に対応しているかを確認してください。読めないデータへの「ブラインド署名」は、ハードウェアウォレット利用者でも資産を失う大きな原因のひとつです。
過去のインシデントとその意味
完璧な企業はありません。以下は主な公表済みインシデントです。いずれも現行デバイスから鍵を遠隔で盗み出すものではありませんでしたが、流出した個人情報はフィッシングに繰り返し悪用されています。
| 時期 | 企業 | 内容 | 利用者への影響 |
|---|---|---|---|
| 2020年 | Ledger | オンラインストアのデータ流出:メールアドレス、一部顧客は氏名・電話番号・住所 | 長年にわたるフィッシングや偽の「交換用デバイス」送付 |
| 2023年12月 | Ledger | 乗っ取られたnpmアカウント経由でLedger Connect Kitライブラリにサプライチェーン攻撃 | DeFiサイトで数時間悪意あるコードが動作、約60万ドルが盗難 |
| 2024年1月 | Trezor | 外部サポートシステムへの侵入で約6万6千人の連絡先が流出 | サポートを装いシードフレーズを求めるフィッシングメール |
| 2026年1月 | Ledger | 決済パートナーGlobal-eでの注文データ流出 | フィッシング増加、鍵とデバイスは影響なし |
| 2026年6月 | Trezor | Ledger Donjonが公表したSafe 7のTROPIC01チップへの実験室攻撃 | Trezorによれば資産は安全で、対応は不要 |
| 2026年8月〜9月 | Trezor | 物流パートナーShipMonkへの侵入で約8万1千人の氏名・メール・電話番号・住所が流出 | フィッシング増加、Trezor自体のシステムは影響なし |
実践的な結論として、ハードウェアウォレット所有者にとって最も現実的な脅威はソーシャルエンジニアリングです。LedgerもTrezorも、メール、電話、「ファームウェア更新」などの名目でシードフレーズを求めることは決してありません。そうした手紙や荷物が届いたら詐欺です。典型的な手口は暗号資産詐欺の代表的な手口で紹介しています。
Ledger vs Trezor 比較表
| 項目 | Ledger | Trezor |
|---|---|---|
| 本社所在国 | フランス | チェコ |
| コードの公開 | アプリは公開、OSとチップのファームウェアは非公開 | ファームウェアとアプリを公開 |
| セキュアチップ | 全モデルに搭載 | Safeシリーズ(3・5・7)に搭載 |
| Bluetooth | Nano X、Nano Gen5、Flex、Stax | Safe 7 |
| 高度なバックアップ | Ledger Recover(有料・本人確認あり)、Recovery Key | Multi-share Backup(シャミア) |
| プライバシー | 標準的 | SuiteでTor対応、ビットコイン専用ファームウェア |
| Web3連携 | 非常に幅広い | 幅広い |
選び方のチェックリスト
- オープンソースは譲れない条件ですか?それならTrezorを選びましょう。
- スマートフォンとのBluetooth接続や多くのWeb3連携が必要ですか?Ledger(Nano X、Gen5、Flex)またはTrezor Safe 7が便利です。
- 主にビットコインを保有し、プライバシーを重視しますか?Tor、ビットコイン専用ファームウェア、Multi-share BackupがTrezorの強みです。
- 予算を抑えつつセキュアチップが欲しいですか?Ledger Nano S PlusかTrezor Safe 3が候補で、どちらもセキュアチップを搭載しています。
- 紙のフレーズを失くすのが不安ですか?TrezorのMulti-share Backupや金属プレートを検討しましょう。本人確認に抵抗がなければLedger Recoverも選択肢です。
- まだNano S、Model One、Model Tを使っていますか?引き続き使えますが、新しい通貨や機能のために現行モデルへの移行を計画しましょう。
迷ったときは、2ブランドの現行モデル同士の差は、「ハードウェアウォレットを使うか」「取引所やスマートフォンに置いたままにするか」の差よりずっと小さいことを思い出してください。どちらも正しく使えばセキュリティは大きく向上します。基本原則は暗号資産を守るための完全ガイドにまとめています。
安全な購入と初期設定の手順
- 公式サイト(ledger.comまたはtrezor.io)か、公式リストに載っている正規販売店でのみ購入する。フリマアプリや中古品は避けましょう。
- パッケージと同梱物を確認する。正規品にシードフレーズが印刷された紙が入っていることはありません。入っていれば不正に操作されたデバイスです。
- 公式サイトからアプリ(Ledger WalletまたはTrezor Suite)をダウンロードし、デバイスの真正性チェックを行います。
- デバイス本体で新しいウォレットを作成し、PINコードを設定します。
- シードフレーズはデバイスの画面から紙か金属に書き写す。写真、クラウド、メモアプリは使いません。
- デバイス上でフレーズを確認する。必要に応じてパスフレーズを設定しますが、確実に保管する方法を理解している場合に限ります。
- 少額で受け取りと送金をテストする。アドレスは必ずデバイスの画面で確認します。
- 本格的に資産を移し、デバイスとフレーズは別々の場所に保管します。
設定が終わったら入金です。資産をステーブルコインで保有している場合は、RubyCashで登録不要でBTCに交換し、ハードウェアウォレットに表示された受取アドレスを指定できます。その際は必ずデバイスの画面でアドレスを確認してください。
よくある質問
両社の現行モデルは、どちらも遠隔攻撃に対して高い防御力を備えています。Ledgerは非公開の認証済みチップ、Trezorはオープンソースに加えてSafeシリーズではセキュアチップも採用しています。多くの利用者にとっては、ブランド選びよりシードフレーズの正しい保管のほうが重要です。
資産はメーカーではなくブロックチェーン上にあります。BIP-39準拠のシードフレーズがあれば、互換性のある別のウォレットで復元できます。大切なのはフレーズを確実に保管することです。
はい、どちらもMetaMaskなど複数のソフトウェアウォレットと接続できます。使い慣れた画面のまま、取引の承認はハードウェアウォレットの画面で行います。
Ledger Recoverは、シードフレーズを暗号化した断片としてLedgerと提携企業が保管する有料の任意サービスで、復元には本人確認が必要です。紙のバックアップを失うのが心配な方には便利ですが、企業への信頼と個人情報の提供が前提となります。
シャミア秘密分散(SLIP-39)に基づくバックアップで、フレーズを複数に分割し、決められた数(たとえば3つのうち2つ)が揃えば復元できます。1枚の紙に頼らず、断片を別々の場所に保管できるのが利点です。
おすすめしません。あらかじめ生成されたフレーズ付きの改ざん済みデバイスが販売された事例があります。公式サイトか正規販売店で購入し、フレーズは必ず自分で新しく生成してください。
はい。更新によって脆弱性が修正され、対応通貨も増えます。更新はLedger WalletまたはTrezor Suiteの公式アプリからのみ行い、「更新のため」としてシードフレーズを入力することは絶対に避けてください。
はい、引き続き使えます。TrezorはOneとTのセキュリティアップデートを今後数年間提供するとしています。ただし旧モデルは新機能や新しい通貨への対応が限られるため、新たに購入するなら現行モデルを選ぶのが合理的です。
まとめ
LedgerとTrezorは、異なる理念を持つ成熟した2大メーカーです。Ledgerは非公開の認証済みチップ、幅広いWeb3連携、スマートフォンでの使いやすさが特徴です。Trezorはオープンソース、ビットコインとプライバシーに強い機能、柔軟なMulti-share Backup、そしてSafeシリーズではセキュアチップも備えています。
両社とも委託先経由の顧客情報流出や議論を呼んだ出来事がありましたが、現行デバイスから鍵を遠隔で盗めた公表事例はありません。所有者にとっての主なリスクは、フィッシングとシードフレーズの不適切な保管です。
オープン性、モバイル利用、予算、バックアップ機能など自分の優先順位で選び、正規の販売元からのみ購入し、フレーズの取り扱いルールを守りましょう。そうすれば、どちらのデバイスも暗号資産の信頼できる保管場所になります。