Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
暗号資産セキュリティ、防御からインシデント対応まで
safu-bible.com
最新
ハードウェアウォレットを買えば資産は安全なのか?「オフライン」が守ってくれない3つのシナリオ  ·  監査は通過した、それでもハッキングされた:2026年上半期の4億4,400万ドルが業界に教えたこと  ·  6,000万ドル、1回のハードフォーク、10年経っても繰り返される過ち:リエントランシー攻撃の全貌  ·  あなたのウォレットを盗む者は、コードすら書けないかもしれない:「清掃サービス(Drainer-as-a-Service)」産業の解剖  ·  取引所が公表する準備金証明、あなたは本当に読めていますか?3分で重要な数字の見分け方を学ぶ  ·  偽造された監査報告、虚偽の「準備金115%」:CFTCがGoliath Venturesを3億9,700万ドルの暗号資産ポンジスキームで提訴
用語解説 · Wallet Security

Seed Phrase

シードフレーズ
Wallet Security beginner

30秒バージョン · 忙しい方へ
12語または24語の単語列で、ウォレットの全ての<a href="https://crypto-bible.com/ja/glossary/wallet-and-security/private-key/" target="_blank" rel="noopener">秘密鍵</a>の生成元となる。これを保持する者がウォレット内の全資産を保持することになり、パスワードや二段階認証はその後ろに立てない。
詳しく読む +
01 · これは何?

シードフレーズとは何ですか?パスワードとは本質的に何が違いますか?

シードフレーズは、BIP-39規格に基づいて生成される12語または24語の英単語列で、ウォレットの「ルートシード」として機能する。固定されたアルゴリズムを通じて、このウォレット配下の全ての秘密鍵、アドレス、取引能力を導出できる。これは「ウォレットにログインするためのパスワード」ではなく「ウォレットそのものの数学的な根源」であり、この違いこそが、通常のパスワードとはまったく異なるリスクレベルを生み出している。

通常のパスワードが盗まれた場合、サービス提供者は通常リセットやアカウント凍結、二段階認証の要求などで対処できる。しかしシードフレーズを誰かに取得された場合、相手はその後のどんな防御層も突破する必要なく、どの端末でも同じウォレットを完全に再構築し、全資産を送金できてしまう。そしてこの行為はオンチェーン上で不可逆であり、カスタマーサポートも凍結機構も異議申し立ての手段も存在しない。

02 · なぜ存在する?

なぜ暗号ウォレットは、従来のアカウントのようにプラットフォームが保管する形ではなく、シードフレーズという形式で設計されているのですか?

暗号通貨の中核となる設計思想は「分散型セルフカストディ」である——中央集権的な機関が代わりに秘密鍵を保管することはなく、したがってどの機関もあなたの資産を凍結・検閲・没収することはできない。しかしその代償として、セキュリティの責任は完全に利用者本人へと移転する。シードフレーズの登場(BIP-39、2013年にビットコイン開発者によって提案)が解決したのは、それ以前からあったより根本的な課題だった。それまでウォレットのバックアップは、ランダムな文字列からなる長い秘密鍵ファイルをエクスポートする必要があり、書き写しミスが起きやすく、口頭で伝えるのも人手での照合も困難だった。

秘密鍵を人間が読める、手書きできる、口頭で復唱できる、しかも誤字を検出する機構を内蔵した英単語リストに圧縮したことで、「オフラインバックアップ」が非技術者にとっても初めて実行可能になった——紙に書いて金庫に入れておくだけでよく、電子機器やプラットフォームの存続に依存する必要が一切ない。

03 · 意思決定にどう影響する?

シードフレーズは実際にどのように機能しますか?バックアップや復元にはどの形式を使うべきですか?

生成の流れは次の通りである。まずウォレットソフトウェアがランダムな乱数(エントロピー)を生成し、BIP-39規格の固定辞書(2048語の英単語)に基づいて12語または24語に変換する。各単語は辞書内の固定位置に対応しており、最後の1語または2語には、書き写し時の単語ミスや順序ミスを検出するためのチェックサムが組み込まれている。24語は12語よりも高いエントロピー(より高いセキュリティ強度)を提供する。一部のウォレット(BIP-39パスフレーズ拡張機能を採用したもの)では、シードフレーズに加えて独自のパスフレーズを追加設定でき、実質的に「25番目の単語」として機能する。シードフレーズが流出しても、このパスフレーズがなければ本当のウォレットを復元することはできない。

実務上よく使われる保管形式は3つある。純粋な紙の手書き(コストは最も低いが火災や水害に弱い)、防火・防水の金属製刻印プレート(コストは高いが物理的耐久性が強く、機関投資家や大口保有者の主流選択肢)、そしてShamir's Secret Sharingやマルチシグなどの「分割型」方式(シードフレーズや秘密鍵を複数に分割し、異なる場所に分散保管することで、いずれか1つが単独で流出してもウォレットの再構築には不十分となる)。スクリーンショット、クラウドメモ、チャットメッセージ、メールなど、いかなる形であってもシードフレーズを保存してはならない——これらは攻撃者が最も頻繁に狙う侵入経路である。

04 · どうすればいい?

シードフレーズが流出した場合、私の資産にとって何を意味しますか?どう守ればよいですか?

シードフレーズの流出は「アカウントが乗っ取られるかもしれない」という確率の問題ではなく、「資産は既に自分のものではなくなった」という確実性の問題である。相手がシードフレーズを入手した瞬間に管理権限は既に移転しており、あなたがそれに気づくタイミングは損失が発生する速さを左右するだけで、結果そのものには影響しない。これが、シードフレーズに関連するソーシャルエンジニアリング攻撃(「ウォレットの検証」を口実にシードフレーズの入力を求めるフィッシングサイト、「バックアップの同期」を口実にする偽サポート担当者)が、純粋な技術的ハッキングよりも一般的かつ効果的である理由でもある——あらゆる技術的防御を回避し、利用者本人の判断力を直接狙うからだ。

実務上の原則はシンプルだが見落とされがちである。シードフレーズの入力を求めるウェブサイト、アプリ、サポート担当者は、例外なく詐欺である。正規のウォレットソフトウェアは、利用者自身が「ウォレットの復元」フローを開始した場合にのみシードフレーズを求め、公式側から連絡してきて提供を求める場面は一切存在しない。日常的なウォレットの利用(送金や取引の署名)にシードフレーズは一切不要で、初回設定や新端末での復元時にのみ必要となる。普段は完全にオフラインで、電子機器のカメラやマイクが届かない物理的な場所に保管すべきである。

具体例 +

英国高等法院は、2,323枚のビットコイン(約1億7,600万ドル相当)をめぐる訴訟を審理している。原告のPing Fai Yuen氏は、別居中の妻とその妹が彼のハードウェアウォレットのシードフレーズを密かに録画することで資産へのアクセス権を得たと主張している。ビットコインはその後71の異なるウォレットアドレスに移動され、2023年12月21日以降オンチェーン上の資金移動は確認されていない。ハッキングを一切伴わない、シードフレーズの物理的な流出のみによる盗難事件である。

よくある誤解 +
✕ 誤解 1
× 誤解:シードフレーズが流出しても、パスワードを変更するか二段階認証を有効にすれば資産を守れる、実際は:シードフレーズはパスワードではなく秘密鍵そのものの根源であり、流出した時点で既に管理権限は相手に移転しており、その後のどんな設定変更でも取り戻すことはできない
✕ 誤解 2
× 誤解:クラウドメモや暗号化チャットにシードフレーズを保存しても、後で削除すれば安全である、実際は:インターネットに接続されたサービスは侵害・情報開示要求・プラットフォーム側のアクセスなどのリスクを常に伴い、シードフレーズの安全性は完全にオフラインで保管されることが前提であり、接続機器やサービスに一度でも触れた時点でこの前提は崩れる
The Missing Link +
直接的な影響

The advantage of a seed phrase is that even non-technical users can perform offline backups and recover a wallet without depending on any platform's continued existence; the drawback is that all security responsibility shifts entirely to the user — there's no customer support, no dispute process, no freeze mechanism. Loss or exposure is absolute and irreversible, a risk gap that newcomers accustomed to traditional finance's "forgot password, just recover it" mental model tend to badly underestimate.

質問する
10文字以上入力してください
関連記事
ハードウェアウォレットを買えば資産は安全なのか?「オフライン」が守ってくれない3つのシナリオ
wallet-security · 08月13日
30分でウォレットの古いリスクを一掃する:そのまま実践できるチェックリスト
tools · 08月13日
関連ニュース
関連トピック
Coinbaseサポートになりすまし、「あなたのアカウントが侵害されました」という一言で1600万ドルを騙し取った男
Crypto Bible
正規のサポートはいかなる状況下でもリカバリーフレーズを要求することは決してない——その要求そのものが、相手が詐欺師かどうかを判断する最も直接的なシグナルであり、どれだけ信憑性があり緊急に聞こえても関係ない。
#phishing#social-engineering#seed-phrase
あなたの電話番号は、取引所アカウントの最も脆弱な一環である——SIMスワップ防御チェックリスト
Crypto Bible
SMS認証コードの保護は、あなたが自分の電話番号をコントロールしているという前提の上に成り立っている——攻撃者にその前提を奪われれば、SMS認証コードはもはやあなたの防御線ではなく、攻撃者の手にある鍵になってしまう。
#hardware-wallet#self-custody#social-engineering
リカバリーフレーズを7つに分割し、任意の5つで復元できる——この方式は本当にあなたに必要か?
Crypto Bible
リカバリーフレーズを3部コピーして別々に保管すれば、漏洩リスクは3倍になる。3つのシャミアシェアに分割すれば漏洩リスクはゼロになる——しかしそれは、本当に3か所に分散させる必要がある場合に限る話であり、誰もがそうする必要があるわけではない。
#seed-phrase#hardware-wallet#self-custody
どんなハードウェアウォレットも本物のレンチには対抗できない——2026年上半期の物理的強要攻撃急増の裏にある防護の盲点
Crypto Bible
ハードウェアウォレットが守っているのは遠隔から誰かがあなたの秘密鍵を盗めるかどうかであり、誰かが目の前に立って脅迫してきたときに安全に逃れられるかどうかではない——これはまったく異なる二種類の防護なのだ。
#hardware-wallet#seed-phrase#private-key