Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
暗号資産セキュリティ、防御からインシデント対応まで
safu-bible.com
最新
この記事を読んでいるなら、今まさに攻撃を受けているのかもしれない:最初の1時間ですべきこと  ·  米政府が民間企業に海外詐欺集団への「直接対応」を認めようとしている:ある大統領覚書の背後にある113億7,000万ドルの暗号資産詐欺被害  ·  規制当局自身でさえ被害に遭う:SEC公式アカウントに対するSIMスワップ攻撃の全貌を解剖する  ·  SafePalが流出させたのは秘密鍵ではなく、あなたの自宅住所だった:この事件で本当に警戒すべきことは何か  ·  コールドウォレットかホットウォレットか?どちらか一つを選ぶのではなく、何をどこに置くべきかを理解する  ·  ハードウェアウォレットを買えば資産は安全なのか?「オフライン」が守ってくれない3つのシナリオ
用語解説 · Wallet Security

Cold Storage

コールドストレージ
Wallet Security beginner

30秒バージョン · 忙しい方へ
秘密鍵を、一度もインターネットに接続したことのない環境に完全に保管しておく方法であり、ハッカーがそれに到達できる遠隔手段を一切持たないようにするものである。これはセルフカストディの分野において、「ハッカーによるネットワーク経由の窃取」という特定の脅威に対抗する最も効果的な手法である。ただしこれは一つのカテゴリー(オフラインで秘密鍵を保管するあらゆる方法が該当する)であり、単一の製品ではない。ハードウェアウォレットは冷儲存を実現する最も一般的な形態の一つに過ぎない。
詳しく読む +
01 · これは何?

コールドストレージとは何ですか?一般に言う「ハードウェアウォレット」と同じものですか?

コールドストレージとは、秘密鍵が一度もネットワークに接続したことのない環境に完全に存在することを指す。この環境はハードウェアウォレットのデバイスであってもよいし、手書きの紙のシードフレーズや金属製の刻印プレート、あるいは取引の生成と署名専用でネットワークに一度も接続したことのないオフラインのコンピュータであってもよい。秘密鍵の生成と保管のプロセスが完全にネットワークから隔離されている限り、コールドストレージの実装方法の一つとみなされる。コールドストレージの対極にあるのがホットウォレットであり、秘密鍵がネットワークに接続されたデバイス(スマートフォンアプリ、ブラウザ拡張機能など)上に存在するものを指す。使い勝手は良いが、秘密鍵は常に遠隔から侵入される可能性のある環境にさらされ続ける。

ハードウェアウォレットは確かにコールドストレージを実現する最も一般的で実用的な形態である。なぜなら「秘密鍵をオフラインで保管する」ことと「取引に署名する際にはネットワークに接続されたデバイスとやり取りする必要がある」という一見矛盾する2つのニーズを同時に解決するからだ。デバイス自体はネットワークに接続しないが、Bluetoothやusbを通じて未署名の取引情報を受け取り、デバイス内部で署名を完了させ、署名済みの取引をネットワークに接続されたデバイスに送り返してオンチェーンにブロードキャストする。秘密鍵自体は最初から最後までオフラインのデバイスから一度も出ない。しかしハードウェアウォレットはコールドストレージを実現する一つのツールに過ぎず、コールドストレージそのものではない。このカテゴリーとツールの違いを理解することは、異なる保管方法それぞれの長所と短所を判断する助けとなる。

02 · なぜ存在する?

なぜコールドストレージはセルフカストディの分野で最も重要な原則の一つとみなされているのですか?それが防ごうとしている具体的な脅威は何ですか?

コールドストレージが防ごうとする核心的な脅威は「遠隔からのハッキング攻撃」である。秘密鍵がネットワークに接続されたどのデバイス上に存在していても、理論上はマルウェア、フィッシングサイト、サーバーレベルの侵入によって入手される可能性が存在する。デバイス自体にパスワード保護やウイルス対策ソフトがあっても、ネットワーク接続という経路が存在する限り、攻撃対象領域はゼロにはならない。このリスクは暗号資産の分野において特に致命的である。従来の銀行口座が盗まれた場合、銀行には通常、差し止め、凍結、回収の仕組みがある。しかし秘密鍵が一度流出すれば、資産の移動はオンチェーン上で即座かつ不可逆的に行われる動作であり、いかなる仲介機関も介入して是正することができない。

コールドストレージの価値は、この攻撃経路を根本的に断ち切ることにある——攻撃の難易度を上げるのではなく、「ネットワーク経由で秘密鍵を遠隔から盗む」ということを技術的に完全に不可能にする。なぜなら秘密鍵が存在する環境には、最初から最後まで悪用できるネットワーク接続が一切存在しないからだ。これが、コールドストレージが長らく多額の暗号資産を保有する際の標準的な手法とみなされてきた理由でもあり、取引所の「コールドウォレット」の仕組み(顧客資産の大半をオフライン環境に保管し、日常的な引き出しに対応するために少額のみをホットウォレットに残す)も、本質的には同じ原則を機関レベルで応用したものである。

03 · 意思決定にどう影響する?

コールドストレージには実際にどのような一般的な実装形態があり、それぞれの長所と短所は何ですか?

最も基礎的な形態は紙のシードフレーズである。秘密鍵に対応するシードフレーズを紙に手書きするもので、コストはほぼゼロだが、紙は火災、水害、虫害に弱く、長期保管の物理的耐久性が低いという欠点がある。もう少し進んだものは防火・防水の金属製刻印プレートで、シードフレーズをチタン合金やステンレス鋼に刻み込むもので、大半の家庭内火災や水害の温度・環境に耐えられる。機関投資家や大口保有者がよく選ぶアップグレードだが、コストが高く専用の工具で刻む必要があるという欠点がある。

ハードウェアウォレットは現在最も普及しているコールドストレージの形態であり、秘密鍵の生成と署名機能を専用チップに封じ込め、画面を組み合わせることで利用者がデバイス上で直接取引内容を確認でき、侵害される可能性のあるパソコンやスマートフォンの画面に頼る必要がなく、安全性と利便性を両立させている。さらに進んだ手法はエアギャップコンピュータであり、いかなるネットワークからも物理的に完全に隔離されたコンピュータ(Wi-Fi、Bluetooth、イーサネット接続なし)で、秘密鍵の生成と取引の署名専用に使われる。未署名および署名済みの取引データは、QRコードやUSBメモリといった一方向で制御可能な方法によって、エアギャップコンピュータとネットワーク接続されたデバイスの間でやり取りされる。これは機関投資家レベル、あるいは極めてセキュリティを重視する利用者だけが採用する手法であり、操作のハードルが明らかに高い。マルチシグは上記のどのコールドストレージの形態にも重ねて適用でき、秘密鍵を複数に分割し異なるデバイスや場所に分散させることで、単一のコールドストレージ媒体の紛失や損傷が資産の全損につながるリスクをさらに低減できる。

04 · どうすればいい?

コールドストレージは私の資産をどこまで保護してくれますか?それが解決できないリスクは何ですか?

コールドストレージが完全に排除できるのは、「ハッカーがネットワーク経由で遠隔から秘密鍵を盗む」という特定の一種類のリスクである。しかし、そもそも他の種類のリスクを解決するために設計されたものではなく、この境界を理解しておくことは、コールドストレージに対する過度に楽観的な期待を持たないために役立つ。具体的には、コールドストレージが防げないものとして、利用者自身が騙されて悪意ある承認に署名してしまうこと(署名という行為自体は依然として利用者本人による能動的な承認が必要であり、コールドストレージのデバイスは単に忠実にそれを実行するだけで、取引の意図が悪意あるものかどうかを判断できない)、秘密鍵の生成プロセス自体のランダム性が不十分であること(ハードウェアウォレットベンダーのファームウェア実装に欠陥があれば、秘密鍵が完全にオフラインで保管されていても、外部から推測されうる)、そして物理的な紛失や損傷(紙、金属プレート、ハードウェアデバイスはいずれも、自然災害、事故、あるいは利用者自身が保管場所を忘れてしまうことによって永久に失われうる)がある。

利用者にとっては、コールドストレージが「何を解決し、何を解決しないか」という具体的な境界を理解することが、単に「コールドストレージを使うべきだ」と知っているだけよりも重要である。コールドストレージは資産セキュリティ戦略全体の中の一つの防御層として理解されるべきであり、通常はあらゆる署名内容を慎重に確認する習慣、十分に検証されたデバイスとベンダーの選択、そしてバックアップと継承の仕組みと組み合わせることで、比較的完全な保護を構成できる。コールドストレージだけに単独で頼り、署名時の判断力や、物理的な保管自体にもリスクがあることを見落とせば、「既にコールドストレージを使っている」という事実が、誤った安心感をもたらしかねない。

具体例 +

本サイトの別記事で取り上げた2026年7月のColdcardハードウェアウォレット事件は、コールドストレージの境界を具体的に示す事例である。影響を受けた機種はコールドストレージの定義を完全に満たしていた(秘密鍵はネットワーク経由で一度もデバイスから外に出ていない)。問題は、秘密鍵の生成プロセスが依拠していたランダム性が、5年前のファームウェア統合ミスによって大幅に弱まっていたことにあった。本来128ビットの強度を持つべき実効エントロピーがわずか40〜72ビットまで低下し、攻撃者がデバイスの外部から秘密鍵を推測できてしまい、最終的に2,000枚を超えるビットコインが盗まれた。この事件では、コールドストレージの核心的な約束である「オフライン」は完全に守られていた——これは、コールドストレージが防げるリスク(遠隔からの窃取)と防げないリスク(秘密鍵生成プロセス自体の技術的な欠陥)の間には、確かに明確な境界が存在することを証明している。

よくある誤解 +
✕ 誤解 1
× 誤解:コールドストレージを使ってさえいれば、資産は完全に安全で、他のいかなる攻撃手法も心配する必要はない、実際は:コールドストレージが防ぐのは秘密鍵が遠隔から盗まれるという特定の一種類のリスクのみであり、利用者が騙されて悪意ある承認に署名してしまうこと、秘密鍵生成プロセス自体のランダム性の不足、あるいは物理的な紛失や損傷は防げない。2026年のColdcard事件は、まさに「コールドストレージの定義を完全に満たしていながらも攻撃を受けた」具体的な事例である
✕ 誤解 2
× 誤解:コールドストレージとはハードウェアウォレットのことであり、両者は同じものである、実際は:コールドストレージは一つのカテゴリーであり、秘密鍵を完全にオフライン環境に保管する手法を指す。紙のシードフレーズ、金属製の刻印プレート、エアギャップコンピュータはいずれもコールドストレージの実装方法であり、ハードウェアウォレットはその中で最も普及し、安全性と利便性を最も両立させたツールの一つに過ぎない
The Missing Link +
直接的な影響

Cold storage's advantage is fundamentally eliminating the risk of a private key being remotely stolen by a hacker — the most effective method within self-custody against this specific threat. The drawback is that it can't guard against a misjudgment at the moment of signing, a technical flaw in the private key generation process itself, or the risk of physical storage being lost or damaged. Equating cold storage with absolute safety can, ironically, leave a user with their guard down about risks that fall outside what cold storage actually covers — it needs to be paired with other layers of defense to form relatively complete protection.

質問する
10文字以上入力してください
関連記事
コールドウォレットかホットウォレットか?どちらか一つを選ぶのではなく、何をどこに置くべきかを理解する
beginners · 08月19日
関連ニュース
関連トピック
ホットウォレットとコールドウォレット、どちらが優れているかではなく、どちらがあなたのポケットに入っているかだ
Chain Bible
ホットウォレットはポケットの中の現金であり、コールドウォレットは銀行の金庫である——全財産を持ち歩く人はいないし、毎日使うお金を金庫に閉じ込める人もいない。
#hot-wallet#hardware-wallet#private-key
リカバリーフレーズを7つに分割し、任意の5つで復元できる——この方式は本当にあなたに必要か?
Crypto Bible
リカバリーフレーズを3部コピーして別々に保管すれば、漏洩リスクは3倍になる。3つのシャミアシェアに分割すれば漏洩リスクはゼロになる——しかしそれは、本当に3か所に分散させる必要がある場合に限る話であり、誰もがそうする必要があるわけではない。
#seed-phrase#hardware-wallet#self-custody
どんなハードウェアウォレットも本物のレンチには対抗できない——2026年上半期の物理的強要攻撃急増の裏にある防護の盲点
Crypto Bible
ハードウェアウォレットが守っているのは遠隔から誰かがあなたの秘密鍵を盗めるかどうかであり、誰かが目の前に立って脅迫してきたときに安全に逃れられるかどうかではない——これはまったく異なる二種類の防護なのだ。
#hardware-wallet#seed-phrase#private-key
資産は取引所に置くべきか、自分で管理すべきか?初心者が最初に直面するオンチェーンの決断
Onchain Bible
資産を取引所に置くことは、リスクを他人に委ねることであり、自己管理は責任を自分の肩に背負うことである——どちらが正しいかを選ぶのではなく、どちらをより負担できるかを選ぶのだ。
#self-custody#cold-storage#hardware-wallet