カストディアルとセルフカストディの違い:秘密鍵を管理するのは誰?
送金の承認、アクセスの復元、オンチェーン鍵の管理を誰が担うかを軸に、取引所による保管と自己保管を比較します。ホット/コールドは別の観点です。
このガイドの内容ウォレットは署名する道具で、コインを入れる箱ではない
短い要約
ウォレット画面に暗号資産が表示されても、オンチェーン送金を承認する鍵を自分が持つとは限りません。確認すべきなのは、誰が署名や復元を行えるかです。
ウォレットは署名する道具で、コインを入れる箱ではない
ウォレットは通常、口座を確認し操作を承認するソフトウェアや端末です。資産はブロックチェーン上に記録され、送金は秘密鍵、複数の鍵、またはスマートアカウントのルールで承認されます。Ethereum.org の解説はアカウント、鍵、アドレス、ウォレット画面を区別しています。Investor.gov の保管ガイドも、ウォレットを鍵やパスコードにアクセスする手段として説明します。
カストディアル口座では事業者がオンチェーン鍵を管理する
セルフカストディでは署名と復元を自分で担う
一般的なセルフカストディ型ウォレットでは、復元に使う秘密鍵やシードフレーズを自分で管理します。アプリは残高の表示や取引の準備をしますが、署名権限なしに単独で送金を承認できません。端末を失ってもバックアップがあれば復元できる一方、唯一の復元手段を失うと口座にアクセスできない可能性があります。セルフカストディは一人が一つのフレーズを持つ形に限りません。スマートアカウントは複数所有者、閾値、ガーディアンや待機期間を使うことがあります。

鍵の管理、法的所有権、画面の残高は別の問い
「誰が鍵を管理するか」は技術上の問いです。資産の法的・受益的所有権や事業者破綻時の請求権は契約と地域の法律に左右されます。カストディアンが署名鍵を管理しながら、契約上は顧客資産を保管する場合もあります。セルフカストディの鍵管理だけで法的結論が決まるわけでもありません。取引所の残高は内部台帳で、顧客ごとの専用アドレスがないこともあります。準備金証明、表示残高、秘密鍵の管理はそれぞれ別のことを示します。
口座パスワードとウォレットの復元方法は役割が違う
パスワードは取引所にログインしたり、端末上のウォレットを開いたりするためのものです。パスワードをリセットしても、セルフカストディの鍵を復元できるとは限りません。シードフレーズで復元できる一般的なウォレットもありますが、個別に読み込んだ鍵、スマートアカウントの所有者やガーディアン方式では別の手順が必要です。ソーシャルログイン、暗号化クラウドバックアップ、パスキーを使う製品もあります。何が保存され、誰が署名権を再構成できるかを確認してください。MetaMask の案内はアプリのパスワードと Secret Recovery Phrase を区別しています。
ホット/コールドは接続方法であり、保管主体ではない
ホットウォレットはネット接続端末上で署名し、コールド保管では通常鍵をオフラインにします。どちらも事業者管理にも自己管理にもできます。取引所がコールド保管していても鍵の管理者は取引所で、スマートフォンのセルフカストディウォレットはホットの場合があります。Investor.govはホット/コールドと自己/第三者保管を別の選択肢として扱います。オフライン化は一部のオンライン攻撃を減らしても、誰が出金を承認するかは決めません。
どちらの方式もリスクを移すだけで、なくすわけではない
カストディアルでは口座乗っ取り、サービス停止、出金保留、セキュリティ事故、破綻、契約や地域の保護制度の制限が論点です。サポートや口座復旧は、出金継続や損失補償を保証しません。セルフカストディではバックアップ、端末、フィッシング、宛先、取引承認を自分で管理します。鍵を失うと再設定できない場合があります。スマートアカウントにはコントラクト、ガーディアン、閾値、更新に関するリスクもあります。どちらかが常に安全とは言えません。
同じ 0.4 ETH の出金でも経路は異なる
取引所の画面に 1 ETH と表示され、0.4 ETH を出金するとします。取引所は内部台帳を減らし、自ら管理する鍵で運営アドレスから送金する場合があります。いつ送信するかは事業者のルールによります。この依頼だけでは、顧客が専用アドレスの鍵を管理していたとは分かりません。一方、署名権を自分で持つアドレスに 1 ETH があるなら、本人または設定済みの署名者が 0.4 ETH を承認します。ガスを除けば約 0.6 ETH が残ります。手数料と確定時間はネットワークや設定次第です。
ウォレットを選ぶ前に署名と復元の流れを確認する
取引所では運営法人、出金条件、口座復旧方法、内部台帳の有無、停止時の対応を確認します。セルフカストディでは署名者とガーディアンを把握し、文書化された復元手順を試し、どの端末やフレーズが送金を承認できるかを確認します。入金前に対応資産とネットワークも調べてください。まず誰が署名し復元できるかを確かめ、その後でホット/コールドを選びます。
関連する解説:シードフレーズのバックアップと復元、ホット/コールドウォレット、スマートアカウントとアカウント抽象化。このガイドは仕組みを比較するもので、特定の事業者や製品を推奨しません。
よくある質問
Q1ウォレットアプリにコインが入っているのですか?
通常、資産はブロックチェーンに記録されます。ウォレット画面は口座を読み取り操作を承認します。事業者の画面は内部残高を示す場合があります。
Q2セルフカストディの方が常に安全ですか?
いいえ。カストディアンへの依存を減らす一方、バックアップ、署名、端末、復元のリスクを利用者が負います。
Q3口座パスワードを知っていれば秘密鍵も管理していますか?
必ずしもそうではありません。パスワードは取引所ログインや端末内アプリの解除に使う場合があります。
Q4ハードウェアウォレットなら必ず自己管理ですか?
いいえ。端末は鍵の保存・署名方式を示します。誰が鍵、署名者、復元手順を管理するかが重要です。
出典
問題を報告
この記事のリンクを含むメールを準備します。送信すると Mark に報告が届きます
クイックチェック
記事を読み終えたら、3問で確認しましょう
問題 01
セルフカストディと取引所のカストディアル口座を最も直接的に分けるのは?
答えを選ぶと解説を確認できます