モネロ(XMR)とは?匿名性の仕組み・メリット・デメリット・リスクを解説

100 60

モネロ(Monero/XMR)は、最もよく知られた匿名性重視の暗号資産(プライバシーコイン)です。ビットコインではブロックエクスプローラーを開けば誰でもアドレスや金額、送金履歴を確認できますが、モネロは送金者・受取人・金額を標準ですべて秘匿します。そのため「デジタル現金」と評価される一方で、規制当局や多くの取引所からは警戒されています。

この記事は、ブロックチェーンのプライバシーが実際にどう機能するのかを知りたい方に向けたモネロのレビューです。「仮名性」と本当の機密性の違いを理解したい初心者、金融プライバシーを重視するユーザー、そしてRandomXやテールエミッション、Qubicによる事件、今後のFCMP++への移行に関心のある中上級者を対象にしています。

プロジェクトの歴史、リング署名とステルスアドレスの仕組み、発行モデル、ウォレットと鍵、規制と上場廃止の動き、そしてXMRのメリット・デメリットとリスクを公平に解説します。

モネロとは

モネロは、プライバシーに特化したオープンソースの分散型暗号資産です。通貨単位はXMRで、名前はエスペラント語で「コイン」を意味します。プルーフ・オブ・ワーク(PoW)で運営され、運営企業や発行財団、プレマインは存在しません。開発はコミュニティと自発的な寄付によって支えられています。

モネロの根幹にある考え方は「標準でのプライバシー」です。ビットコインの取引は透明で、アドレスや金額は誰でも見られるため、分析によって実在の人物と結び付けられることも少なくありません。モネロでは、すべての取引で「誰が送ったか」「誰が受け取ったか」「いくら送ったか」の3点が自動的に隠されます。特別なモードを有効にする必要はありません。

もうひとつ重要なのが代替可能性(ファンジビリティ)です。コインの履歴が見えないため、あるXMRと別のXMRを区別できません。透明なブロックチェーンでは「問題のある履歴」を持つコインが凍結されることがありますが、モネロではプロトコルレベルでそのような識別ができません。これはXMRを現金に近い存在にする一方、後述する規制上の問題も生んでいます。

モネロの歴史

モネロは2014年4月18日CryptoNoteプロトコルを採用した初期のプロジェクトであるBytecoinのフォークとして誕生しました。当初の名前はBitMoneroです。Bytecoinに大規模な隠れプレマインがあったことなどに不満を持った開発者たちが、プレマインのない新しいネットワークを立ち上げ、数日後に名称をモネロへ短縮しました。

その後、定期的な計画的ハードフォークによって進化を続けます。2017年1月に金額を隠すRingCT、2018年に取引サイズと手数料を大きく削減したBulletproofsが導入されました。2019年にはCPU向けのマイニングアルゴリズムRandomXへ移行し、2020年には送信者のIPアドレス特定を難しくするDandelion++とCLSAG署名を採用しました。2022年8月にはリングサイズが16に拡大し、よりコンパクトなBulletproofs+に置き換えられています。

プロジェクトと関わりの深い人物としては、長年主要メンテナーを務めたリカルド・スパーニ(Riccardo Spagni、通称fluffypony)氏がよく知られています。ただしモネロには「代表者」はおらず、独立した貢献者がプロトコルを開発し、研究はMonero Research Labが担っています。

モネロの匿名性の仕組み

モネロのプライバシーは、それぞれ異なる情報を隠す複数の技術で構成されています。

リング署名:送金者を隠す

リング署名を使うと、検証者は「グループの誰かが署名した」ことは確認できても、それが誰なのかはわかりません。モネロでは実際の入力に、過去のブロックチェーンから選ばれた15個の「おとり(デコイ)」が自動で加えられ、合計16個でリングが構成されます。外部からはどれが本当に使われたのか判別できません。二重支払いは「キーイメージ」と呼ばれる特別な値によって防がれています。

ステルスアドレス:受取人を隠す

XMRを送る際、ウォレットは受取人の公開アドレスをブロックチェーンに記録しません。代わりに取引ごとに使い捨てのステルスアドレスが生成されます。受取人は自分の閲覧用秘密鍵で自分宛ての出力を見つけられますが、第三者はそれを公開アドレスと結び付けることができません。

RingCT:金額を隠す

RingCT(Ring Confidential Transactions)は送金額を秘匿します。それでもネットワークは入力と出力の合計が一致することを数学的に検証するため、無からコインを生み出すことはできません。この証明をコンパクトに保つのがBulletproofs+です。

Dandelion++:ネットワーク層での保護

暗号技術が完璧でも、取引が最初にどのIPアドレスから送信されたかを調べようとする観察者がいるかもしれません。Dandelion++は、取引をまずランダムなノードの連鎖に沿って中継し、その後に広く拡散することで、こうした分析を困難にします。さらに保護を強めるため、TorやI2P経由で接続するユーザーも多くいます。

ただし限界もあります。リング署名による送金者の保護は確率的なものであり、絶対ではありません。ユーザーのミスや大量の出力の支配によって候補を絞り込めることが、研究者によって何度も示されてきました。だからこそコミュニティは、リングをFCMP++に置き換える開発を進めています。

RandomXによるマイニングとXMRの発行

RandomX

2019年11月以降、モネロはRandomXアルゴリズムを採用しています。ランダムに生成されたプログラムを実行し、メモリを多用するため、一般的なCPUで最も効率よく動作します。専用ASICによる寡占を防ぎ、多くの人がマイニングに参加できるようにするのが狙いです。プール運営者を信頼する必要のない分散型プールP2Poolを利用するマイナーも多くいます。

ブロックと手数料

目標ブロック生成時間は約2分です。ブロックサイズは可変で、負荷が高いときには大きくなることがあり、手数料は取引サイズとネットワークの需要によって決まります。通常は少額ですが、固定ではありません。

テールエミッション

ビットコインと違い、モネロには発行上限がありません。約1,810万XMRのメイン発行は2022年に終了し、その後はテールエミッションとして、1ブロックあたり0.6XMRが無期限にマイナーへ支払われています。年率に換算すると1%未満で、総供給量が増えるにつれてさらに低下していきます。

この仕組みの目的は、手数料だけに頼らず、長期的にマイナーの収入とネットワークの安全性を確保することです。批判的な立場からはインフレと見なされますが、支持者は紛失によって失われるコインの補填であり、安全性の保証だと考えています。

モネロとビットコインの比較表

モネロとビットコインはどちらも中央の発行者を持たないPoWブロックチェーンですが、透明性に対する考え方は正反対です。価格や時価総額は常に変動するため掲載していません。

項目 モネロ(XMR) ビットコイン(BTC)
ローンチ 2014年(Bytecoinのフォーク) 2009年
マイニングアルゴリズム RandomX(CPU向け) SHA-256(ASIC)
ブロック生成時間 約2分 約10分
供給量 1ブロック0.6XMRのテールエミッション、上限なし 上限2,100万BTC、21万ブロックごとに半減期
送金者 リング署名で秘匿 チェーン上で公開
受取人 使い捨てアドレスで秘匿 チェーン上で公開
金額 秘匿(RingCT) チェーン上で公開
プライバシー すべての取引で標準 外部ツールが必要
スマートコントラクト・トークン なし 限定的なスクリプト
取引所での取り扱い 多くの国・地域で制限あり ほぼすべての取引所

なお、ライトコインにもMWEBによる任意のプライバシー機能がありますが、ユーザーが自分で選んだ場合にのみ使われます。詳しくはライトコイン(LTC)のレビューをご覧ください。

モネロのウォレット・アドレス・鍵

XMRは、公式のMonero GUI・CLIウォレット、FeatherやCake Walletといったコミュニティの人気デスクトップ・モバイルウォレット、さらに一部のLedgerやTrezorのハードウェアウォレットで保管できます。ウォレットはノンカストディアル型を選びましょう。カストディアル型では管理者に取引が見えてしまい、プライバシーの意味が大きく損なわれます。ウォレットの種類については暗号資産ウォレットとはで詳しく解説しています。

モネロのアドレスは95文字と長く、メインアドレスは4サブアドレス8で始まります。サブアドレスは外部から互いに結び付けられないため、支払者ごとに別のアドレスを渡すのに便利です。支払いIDを含む統合アドレスも4で始まりますが、106文字とさらに長くなります。

モネロのウォレットには2種類の秘密鍵があります。

  • 閲覧鍵(ビューキー):入金取引を確認できる鍵です。監査人や会計担当者に渡しても、資金を動かされることはありません。
  • 送金鍵(スペンドキー):コインを送るために必要な鍵です。絶対に他人に渡してはいけません。

どちらの鍵もニーモニックシードから導き出されます。標準形式は25単語で、一部のウォレットでは16単語のPolyseed形式も使われています。シードを失えば資金にアクセスできなくなり、流出すれば資金そのものを失います。正しい保管方法はシードフレーズの解説記事をご覧ください。

規制と上場廃止

標準でのプライバシーこそが、規制下のプラットフォームにとってモネロを扱いにくくしている理由です。マネーロンダリング対策(AML)やトラベルルールは、取引所が資金の出所を追跡できることを前提としていますが、モネロではブロックチェーン上でそれができません。

その結果、多くの大手取引所がXMRの取り扱いを制限してきました。日本では2018年に国内の暗号資産取引所が匿名性の高い通貨の取り扱いを終了し、現在も国内の登録業者では基本的に扱われていません。韓国の取引所でも上場廃止が進みました。2024年にはBinanceがXMRの取引を終了し、他のいくつかの取引所も欧州経済領域(EEA)など一部地域のユーザー向けに制限しています。EUではマネーロンダリング防止規則(AMLR)が採択され、2027年7月から暗号資産サービス事業者が匿名性を高める資産を扱うことが禁止されます。

ただし、多くの国では個人がモネロを保有すること自体は違法ではなく、規制の対象は主に登録事業者です。ルールは国や地域によって異なり、変わることもあるため、お住まいの国の最新の法令を確認してください。上場廃止は流動性を下げ、XMRの入出金を難しくします。資金が凍結される理由やチェックの仕組みについては、暗号資産のAMLチェックの記事で解説しています。

XMRの入手・交換方法

上場廃止の影響で、大手取引所でモネロを購入できる地域は限られています。主な選択肢は、お住まいの国でXMRを扱っている取引所、P2Pマーケット、分散型のアトミックスワップ、即時交換サービスです。たとえばRubyCashでは、モネロウォレットのアドレスを入力するだけで、登録なしにUSDTなどの暗号資産をXMRに交換できます。なお、責任ある他のサービスと同様に、交換サービスでも入金資金にAMLチェックが行われる場合があります。

  1. ノンカストディアルのモネロウォレットをインストールし、ニーモニックシードを紙に書き留めます。ウォレットがネットワークと同期するまで待ちましょう。
  2. 受取アドレスをコピーします。メインアドレス(4で始まる)か、新しいサブアドレス(8で始まる)を使います。
  3. 通貨ペアを選びます。例えば正しいネットワークのUSDTからXMRへ。受取額とレートの種類を確認します。
  4. XMRアドレスを貼り付け、先頭と末尾の文字を照合します。モネロのアドレスは長いため、すり替えに気付きにくいので注意が必要です。
  5. 指定されたネットワークで入金アドレスへコインを送ります。
  6. 着金を待ちます。受け取ったXMRはプロトコルの仕様により10承認後(約20分)から使えるようになります。

交換サービスのレートの決まり方や、固定レートと変動レートの違いについては暗号資産交換サービスの仕組みで解説しています。

USDT を XMR交換

You send
You receive
Exchange rate: 1 BTC = 148.16402478 XMR
Reserve: 90 000 000 XMR

今後のアップグレード:FCMP++

最も注目されているアップグレードがFCMP++(Full-Chain Membership Proofs)です。16個のリングの代わりに、使われる出力がブロックチェーン上のすべての出力の集合に属することを、どれかは明かさずに証明します。これにより匿名集合が飛躍的に広がり、リングの確率的分析に伴う弱点の多くが解消される見込みです。

FCMP++と並行して、CARROTと呼ばれる新しいアドレス・鍵の方式も準備されています。2025〜2026年にはテストネットで検証が行われてきました。本記事の執筆時点では、メインネットでの有効化日は発表されていません。噂や予想ではなく、getmonero.orgの公式発表を確認するようにしましょう。

モネロのメリットとデメリット

メリット

  • 標準でのプライバシー。すべての取引で送金者・受取人・金額が秘匿されます。
  • 代替可能性。コインに価値を損なうような履歴が残りません。
  • 参加しやすいマイニング。RandomXは一般的なCPU向けで、分散型のP2Poolも利用できます。
  • 研究体制が充実。プロトコルは定期的に更新され、大きな変更は公開の議論と監査を経ます。
  • 柔軟な鍵の仕組み。閲覧鍵により、資金へのアクセス権を渡さずに情報を選択的に開示できます。
  • プレマインや発行企業がない。コミュニティ主導で運営されています。

デメリット

  • 規制の圧力。大手取引所での上場廃止により、流動性が下がり購入も難しくなっています。
  • 取引データが重い。取引サイズが大きく、ブロックチェーンの容量も多くの透明なチェーンより速く増えます。
  • 初心者には難しい。ウォレットの同期、長いアドレス、複数の鍵など注意点が多くあります。
  • スマートコントラクトやDeFiがない。モネロはあくまで「お金」に特化しています。
  • 発行上限がない。テールエミッションを欠点と考える投資家もいます。

モネロが向いている人:金融プライバシーを必須条件と考え、ノンカストディアルウォレットの使い方を学ぶ意欲のある人です。向いていない人:規制下の取引所でコインを保管したい人、高い流動性を必要とする人、プライバシーコインが制限されている国・地域に住んでいる人です。

モネロのリスク

ハッシュレートへの攻撃。2025年8月、Qubicプロジェクトに関連するマイニングプールが一時的にモネロのハッシュレートの大きな割合を握り、数ブロックにわたるチェーン再編成(リオーグ)を引き起こしました。一部の取引所はXMRの入金を一時停止し、コミュニティでは分散型のP2Poolへの移行が進みました。規模の小さいPoWネットワークにとってハッシュレートの集中が現実的なリスクであることを示した出来事で、高額の取引では多めの承認を待つのが賢明です。

規制リスク。新たな規制によってXMRを売買できる場がさらに減る可能性があり、流動性や価格に影響します。

価格変動。他の暗号資産と同様、XMRも大きく値下がりする可能性があります。本記事は投資助言ではありません。

ユーザー側のミス。プライバシー機能はフィッシングや偽ウォレット、シードの紛失からは守ってくれません。ソフトウェアは公式サイトからのみダウンロードし、ファイルの署名を確認しましょう。

「完全匿名」という誤解。モネロはチェーン上のデータを隠しますが、本人確認済みの取引所、IPアドレス、利用者の行動から身元が明らかになることはあります。プライバシーはボタンひとつで得られるものではなく、習慣の積み重ねです。

よくある質問

モネロとは簡単に言うと何ですか?

モネロは、すべての送金で送金者・受取人・金額を標準で秘匿する暗号資産です。マイニングによって運営され、中央の発行者はいません。通貨単位はXMRです。

モネロの取引は追跡できますか?

モネロのブロックエクスプローラーでは、ビットコインのようにアドレスや金額を確認できません。ただしリング署名による保護は確率的であり、取引所の本人確認情報やIPアドレス、利用者の行動などの外部データが分析に使われることもあります。完全な匿名性を保証する技術は存在しません。

モネロを保有するのは合法ですか?

多くの国では個人がモネロを保有すること自体は禁止されていませんが、規制下の取引所や暗号資産サービス事業者がプライバシーコインを扱えないケースが増えています。日本の国内登録業者では基本的に取り扱いがありません。ルールは国や地域で異なり変化するため、最新の法令を確認してください。

取引所はなぜモネロを上場廃止にするのですか?

規制下の取引所はAML要件を満たし、資金の出所を追跡する義務があります。モネロではブロックチェーン上でそれができないため、多くの取引所がXMRの取り扱いを終了したり、特定の国で制限したりしています。

モネロの発行上限はありますか?

上限はありません。約1,810万XMRのメイン発行は2022年に終わり、現在は1ブロックあたり0.6XMRが無期限にマイナーへ支払われています。年間のインフレ率は1%未満で、今後も低下していきます。

モネロは自分のパソコンでマイニングできますか?

はい。RandomXは一般的なCPU向けに設計されているため、CPUでのマイニングが可能です。採算は電気代、CPUの性能、ネットワーク全体のハッシュレートによって変わります。プール運営者を信頼せずに参加できるP2Poolが人気です。

XMRの送金にはどのくらい時間がかかりますか?

ブロックは約2分ごとに生成されます。受け取ったXMRは10承認後、つまり約20分後から使えるようになります。サービスによって独自の承認数が求められる場合もあります。

モネロの閲覧鍵(ビューキー)とは何ですか?

閲覧鍵は、ウォレットへの入金取引を確認できるものの、資金を送ることはできない鍵です。監査人に渡したり、閲覧専用ウォレットで使ったりできます。送金鍵は必ず所有者だけが管理しましょう。

モネロとライトコインのMWEBの違いは何ですか?

モネロではすべての取引でプライバシーが強制されます。ライトコインのMWEBはユーザーが自分で選ぶ任意のモードで、通常の送金は公開されたままです。また、モネロはリング署名・ステルスアドレス・RingCTという異なる技術を使っています。

まとめ

モネロは「プライベートなデジタル通貨」という理念を最も一貫して実装した暗号資産です。リング署名、ステルスアドレス、RingCT、Dandelion++がすべての取引を標準で保護し、RandomXとテールエミッションが長期的な分散化とネットワークの安全性を支えています。

その代償として、規制の圧力、上場廃止、使いこなしの難しさ、そしてQubicの件で表面化したハッシュレート集中への脆弱性があります。FCMP++への移行はプライバシーを大きく強化する可能性がありますが、有効化の時期は公式情報で確認する必要があります。

金融プライバシーを重視し、お住まいの国の法令と基本的なセキュリティを守る覚悟があるなら、モネロはじっくり研究する価値のあるプロジェクトです。少額から始め、ノンカストディアルウォレットを使い、シードは決してデジタルで保存しないようにしましょう。

参考資料

21.09.2026, 14:07
  1. Category: 
Choose file
Give
Get
Exchange
days
hours