シードフレーズとは、ウォレットを作成したときに一度だけ表示され、「安全に保管してください」と求められる12語または24語の単語のことです。多くの人はこの画面を読み飛ばしたり、スクリーンショットを撮ったり、スマホのメモに入力したりします。そして後になって、その単語こそがウォレットそのものだったと気づきます。知っている人はすべてのコインを動かせ、失った人は資産へのアクセスを永久に失うのです。
このガイドでは、シードフレーズ(リカバリーフレーズ、ニーモニックフレーズ、復元フレーズとも呼ばれます)とは何か、技術的にどう作られているのか、パスワードや秘密鍵とどう違うのか、どう保管・確認すべきか、漏えいしたときに何をすべきか、詐欺の手口をどう避けるかをわかりやすく解説します。初心者にも、まとまった資産を保管する経験者にも役立つ内容です。
- シードフレーズとは
- シードフレーズの仕組み:BIP-39規格
- シードフレーズ・秘密鍵・パスワードの違い
- 12語と24語はどちらが安全か
- 追加のパスフレーズ(25番目の単語)
- 保管方法の比較
- シードフレーズの正しい書き方と保管方法
- バックアップが機能するか確認する方法
- シードフレーズと相続
- シードフレーズを狙う詐欺の手口
- フレーズが漏えいしたときの対処法
- よくある質問
- まとめ
- 参考資料
シードフレーズとは
シードフレーズは、ウォレットのマスターシークレットを人間が読める形にしたものです。ノンカストディアルウォレットが使うすべての秘密鍵とアドレスは、このフレーズから数学的に導き出されます。カストディアルとノンカストディアルの違いがまだはっきりしない方は、まず暗号資産ウォレットとはをお読みください。
理解しておくべき最も重要な点は、シードフレーズそのものが資産へのアクセス権だということです。アプリ、スマホ、ハードウェアデバイスは便利な道具にすぎず、なくしたり壊れたり買い替えたりできます。フレーズさえ無事なら、対応するウォレットをインストールして単語を入力すれば資産が表示されます。逆に他人がフレーズを手に入れれば、同じことができてしまい、スマホのPINコードは何の妨げにもなりません。
ノンカストディアルウォレットには「パスワードをリセット」してくれるサポートも、送金を取り消してくれる銀行もありません。シードフレーズの管理責任は、すべて持ち主にあります。
シードフレーズの仕組み:BIP-39規格
現代のウォレットの多くは、2013年にビットコインの改善提案(BIP)のプロセスで提案されたBIP-39という規格を採用しています。仕組みは次のとおりです。
- ウォレットが128ビット(12語の場合)または256ビット(24語の場合)の乱数、つまりエントロピーを生成します。
- エントロピーのSHA-256ハッシュの先頭ビットがチェックサムとして付け加えられます。12語では4ビット、24語では8ビットです。
- できあがったビット列を11ビットずつに区切り、それぞれを2,048語の単語リストの単語に対応させます(2,048は2の11乗)。
- フレーズをPBKDF2(HMAC-SHA512を2,048回反復)に通して512ビットのシードを算出し、そこからBIP-32に従って鍵のツリーを導き出します。
ここからいくつかの実用的なポイントがわかります。第一に、単語の順番が重要です。同じ単語でも順番が違えば別のウォレットになるか、検証に失敗します。第二に、最後の単語の一部はチェックサムなので、でたらめな単語の組み合わせが有効なフレーズになることはほとんどなく、入力ミスの防止に役立ちます。第三に、英語のBIP-39単語リストでは各単語が先頭4文字で一意に特定できるため、金属プレートへの刻印が簡単になります。
規格には日本語を含む複数の言語の公式単語リストがありますが、実際にはほぼすべてのウォレットが英語リストを使っています。ウォレットが表示した言語のまま書き留め、単語を翻訳しないでください。
導出パス(BIP-44などの関連規格)も知っておくと役立ちます。ウォレットによってアドレスを導き出すパスが異なるため、同じフレーズを別のアプリで復元すると残高が「ゼロ」に見えることがあります。資産はなくなっておらず、設定で別のパスやアドレスの種類を選べば表示されます。また、ElectrumやMonero(25語のフレーズ)のように、BIP-39と互換性のない独自形式を使うウォレットもあります。
シードフレーズ・秘密鍵・パスワードの違い
これらはよく混同されますが、役割はまったく異なります。
| 項目 | シードフレーズ | 秘密鍵 | アプリのパスワード・PIN |
|---|---|---|---|
| 開けられる範囲 | ウォレット全体(すべてのネットワークとアドレス) | 特定の1つのアドレス | その端末上のアプリのみ |
| 形式 | 12語、18語、24語 | 長い文字列 | 任意の文字や数字 |
| 紛失時に復元できるか | できない | シードフレーズがあれば可能 | フレーズから再復元すれば可能 |
| 漏えいした場合の影響 | 致命的:すべての資産を失う | 大きい:そのアドレスの資産を失う | 端末に物理的に触れられなければ小さい |
簡単に言えば、PINコードは1つの部屋のドアを守る鍵であり、シードフレーズはあらゆる街にあるあなたのすべての部屋の合鍵を作れる設計図です。
12語と24語はどちらが安全か
12語のフレーズは128ビット、24語は256ビットのエントロピーを持ちます。128ビットでも探索範囲は膨大で、現在の技術で総当たりにより正しいフレーズを見つけることは事実上不可能です。そのため多くの利用者にとって12語で十分であり、本当の脅威は総当たりではなく、漏えいと紛失です。
24語はさらに安全性に余裕があり、いくつかのハードウェアウォレットでは標準になっています。ただし、間違えずに書き留める単語が増えるというデメリットがあります。ウォレットが提示する長さを使い、正しい保管に集中しましょう。
追加のパスフレーズ(25番目の単語)
BIP-39では、任意でパスフレーズを追加できます。「25番目の単語」とも呼ばれ、シードを計算するときにシードフレーズと組み合わされます。パスフレーズごとにまったく別のウォレットが生成され、「フレーズ+パスワード1」と「フレーズ+パスワード2」では異なるアドレスが開きます。
何のためにあるのでしょうか。書き留めたシードフレーズを誰かに見つけられても、パスフレーズがなければ「基本」ウォレットにしかアクセスできず、メインの資産は守られます。少額だけを入れたおとりのウォレットとして使う人もいます。
ただしパスフレーズには大きなリスクがあります。忘れてしまうと、シードフレーズがあっても資産は二度と取り戻せません。リセットはできず、十分に複雑なら推測もできないからです。パスフレーズはシードフレーズとは別の場所に、同じくらい厳重に保管します。上級者向けの機能であり、初心者はまず使わずに始めるほうがよいでしょう。
保管方法の比較
| 方法 | オンライン盗難への耐性 | 火災・水害への耐性 | 難易度 | コメント |
|---|---|---|---|---|
| スクリーンショット、メモ、クラウド、メッセンジャー | なし | あり | 低い | 最も危険な方法。使わないこと |
| 自宅に紙で保管 | あり | なし | 低い | 少額なら許容範囲。2部作成が望ましい |
| 金属プレート | あり | 高い | 中 | 長期保管に適した選択肢 |
| 2か所に分けて保管 | あり | 高い | 中 | 局所的な災害に強いが、見つかるリスクが増える |
| Shamir Backup(SLIP-39) | あり | 高い | 高い | 秘密を複数のシェアに分割し、一定数そろえば復元できる |
| マルチシグ | あり | 高い | 高い | 独立した複数のフレーズを使うため、1つの漏えいでは致命傷にならない |
なお、フレーズを自己流で半分ずつに分けることはおすすめできません。それぞれの半分が秘密の一部を明かして安全性を下げ、どちらか一方をなくせばアクセスできなくなります。分散保管が必要なら、そのために設計されたSLIP-39(Shamir Backup)やマルチシグを使いましょう。
シードフレーズの正しい書き方と保管方法
- 落ち着いた環境でウォレットを作成する。周囲に人がおらず、カメラに映らない場所で行います。
- 手書きで書き留める。ハードウェアウォレットに付属するカードか、きれいな紙に書きます。プリンターでの印刷やパソコンへの入力は避けます。
- 単語に番号を振る。読みやすいブロック体で書き、画面と照らして各単語を2回確認します。
- デジタルで保存しない。写真、ファイル、クラウド、パスワード管理アプリ、自分宛てのメールはすべて避けます。
- 高額なら金属に移す。刻印や打刻をした金属プレートは、紙よりはるかに火災や水害に強いです。
- 保管場所を決める。自宅の金庫、銀行の貸金庫、よく考えた隠し場所など、自分か信頼できる人だけが知る場所にします。
- 「ビットコインのシードフレーズ」などと書かない。用途がわかりにくいほど安全です。
ハードウェアウォレットを使うと、この作業はより安全になります。フレーズはデバイス上で生成され、デバイス自身の画面に表示されるため、パソコンを経由しません。人気モデルの比較はLedger vs Trezorをご覧ください。
バックアップが機能するか確認する方法
一度も試していないバックアップは、保護ではなく希望にすぎません。ウォレットを作った直後、まだ資産が入っていないか少額のうちに確認しましょう。
- 新しいウォレットの最初の受け取りアドレスを控えておく。
- アプリからウォレットを削除するか、ハードウェアデバイスを初期化する(フレーズを確実に書き留めている場合のみ)。
- 書き留めたフレーズからウォレットを復元する。
- 最初のアドレスが控えておいたものと一致するか確認する。
- 多くのハードウェアウォレットには、初期化せずにフレーズを検証できるバックアップ確認機能があります。
確認が済んだら、メインの資産を移して構いません。たとえば新しいウォレットに交換で入金する方法もあります。RubyCashではアカウントを作らずにコインが自分のアドレスへ直接送られるため、確認したばかりのウォレットのアドレスを入力するだけで済みます。
シードフレーズと相続
シードフレーズにアクセスできない暗号資産は相続できません。持ち主が手順を残していなければ、家族は資産の存在を知っていても手が届きません。一方で、生前にフレーズを渡すことは全面的な信頼を意味します。
よく使われる方法としては、相続人がアクセスできるよう手続きをした銀行の貸金庫にフレーズを保管する、公証人や遺言書にはフレーズそのものではなく保管場所の情報を残す、マルチシグやShamir Backupを使ってシェアを信頼できる複数の人に分け、誰も単独では資産を動かせないようにする、といったものがあります。どのウォレットを使っていたか、パスフレーズが必要かどうかも必ず書き残しておきましょう。
シードフレーズを狙う詐欺の手口
シードフレーズは攻撃者にとって最大の標的であり、聞き出す手口はさまざまです。詳しくは暗号資産詐欺の代表的な手口で解説しています。よくある例は次のとおりです。
- 偽サポート。SNSで困りごとを投稿すると「担当者」から連絡があり、「同期」や「ロック解除」のためにフレーズを求められます。
- フィッシングサイトや偽アプリ。有名ウォレットのコピーが「アクセスの復元」を持ちかけ、入力された単語を犯罪者に送ります。
- 偽のハードウェアウォレット。「あらかじめ生成された」フレーズが同梱されています。本物のデバイスは必ず自分でフレーズを生成します。
- 「ウォレット認証」を装うメール。メーカーを名乗ってフレーズの入力を求めます。
- 残高入りの「もらえる」ウォレット。詐欺師が価値あるトークンの入ったウォレットのフレーズを「うっかり」公開し、引き出すには手数料用のコインを入金する必要がありますが、入金した瞬間にボットが持ち去ります。
ルールはただ一つです。シードフレーズを入力するのは、復元時のウォレット本体だけです。Webサイト、フォーム、チャットには決して入力せず、誰に頼まれても教えてはいけません。
フレーズが漏えいしたときの対処法
フレーズを誰かに見られた、撮影された、あるいは怪しいサイトに入力してしまったと思われる場合は、すぐに行動してください。
- 新しいウォレットを作る。信頼できる端末で新しいシードフレーズを生成し、オフラインで書き留めます。
- すべての資産を移す。価値の高い資産から順に古いウォレットから新しいウォレットへ送ります。手数料用のネイティブコインを残しておきましょう。
- トークンの承認を取り消す。EVMネットワークで古いアドレスから与えた承認を、可能であれば取り消します。
- 古いフレーズは二度と使わない。少額であっても使用しません。
- 端末をチェックする。漏えい経路が端末の可能性があれば、マルウェアを調べます。
スピードがすべてです。攻撃者は、入金から数分以内に資産を抜き取るボットを使うことがよくあります。総合的な対策は暗号資産を守る方法をご覧ください。
よくある質問
ウォレットがすべての秘密鍵を計算する元になる12語または24語の単語の並びです。シードフレーズを知っている人は、どの端末でもウォレットを復元し、資産を動かすことができます。
できません。ウォレットにまだアクセスできるなら、すぐに新しいウォレットを作ってフレーズを書き留め、資産を移してください。アクセスもフレーズもない場合、ノンカストディアルウォレットの資産は取り戻せません。
メモやスクリーンショットよりはましですが、アカウントや端末が侵害されれば漏れてしまうデジタルコピーであることに変わりありません。ある程度の金額を保管するなら、紙や金属によるオフライン保管だけが推奨されます。
チェックサムが合わずにフレーズが拒否されるか、別の空のウォレットが復元されます。そのため、書き留めるときは単語に番号を振り、順番をしっかり確認することが大切です。
両方のウォレットがBIP-39と必要なネットワークに対応していれば、通常は使えます。ただし導出パスの違いにより残高がすぐに表示されないことがあり、BIP-39と互換性のない独自形式を使うウォレットもあります。
必要ありません。取引所では事業者が鍵を管理しており、ID、パスワード、二段階認証でログインします。シードフレーズが存在するのはノンカストディアルウォレットだけです。
12語は128ビット、24語は256ビットのエントロピーに相当します。どちらも総当たりで破ることは事実上不可能であり、本当のリスクは長さではなく、フレーズの漏えいと紛失にあります。
BIP-39の任意のパスフレーズで、シードフレーズと組み合わせることで別のウォレットが生成されます。書き留めたフレーズを見つけられた場合の備えになりますが、忘れると資産は永久に失われます。
まとめ
シードフレーズはアプリ設定時の形式的な手続きではなく、資産そのものへの鍵です。端末をなくしてもウォレットを復元できる一方で、知られてしまえば誰にでも資産を自由に動かされてしまいます。
正しい扱い方はシンプルです。手書きで正確に書き留める、決してデジタルで保存しない、高額なら金属プレートやShamir Backup、マルチシグなどの仕組みを使う、事前に復元テストを行う、そして誰にも単語を教えないことです。
落ち着いた時間をひと晩だけ、バックアップのために使ってください。それが暗号資産の世界で最も価値のある時間の使い方です。