暗号資産ウォレットのシードフレーズ:バックアップ・復元・パスフレーズ
シードフレーズと秘密鍵の関係、オフライン保管、復元時に異なるアドレスが表示される理由、パスフレーズの注意点を解説
このガイドの内容ウォレットは鍵を管理するもので、コインをファイルに保存するものではありません
短い要約
ウォレットのシードフレーズ(リカバリーフレーズ)は、アプリのパスワードや端末のPINではありません。対応ウォレットが秘密鍵とアドレスを再生成するための秘密のバックアップです。入手した人は元の端末がなくても関連資産を操作できる可能性があります。バックアップは復元できる状態を保ちながら、他人に知られないよう管理します。
ウォレットは鍵を管理するもので、コインをファイルに保存するものではありません
BitcoinやEthereumの資産は各ブロックチェーンに記録され、ウォレットは関連アドレスの取引を承認する秘密鍵を管理します。アプリやハードウェア署名端末を失ってもオンチェーン残高が直ちに消えるわけではありませんが、同じ鍵を復元できなければ操作できなくなることがあります。フレーズを得た人は別の端末から取引できます。 取引所のようなカストディサービスでは事業者が鍵を管理するため、口座の安全性、出金方針、事業者の支払い能力に依存します。セルフカストディでは利用者がバックアップを管理します。ハードウェア署名端末はオンラインへの鍵の露出を減らせますが、フィッシングや不正な承認までは防げません。Bitcoin.orgのセキュリティ案内とEthereum.orgのウォレット案内も確認してください。
シードフレーズはランダムな情報を読める形にしたものです
BIP-39対応ウォレットはランダムなエントロピーにチェックサムを加え、定められた単語リストから順序のあるフレーズを作ります。長さに応じて12、15、18、21、24語があります。自分で考えたパスワードではないため、好きな文章や歌詞を使ってはいけません。 対応ウォレットはフレーズからシードを導出し、複数の秘密鍵やアドレスを生成できます。ただしバックアップ規格、ネットワーク、アカウント種別、導出パスはウォレットごとに異なる場合があります。そのため正しいフレーズでも見覚えのあるアドレスがすぐ表示されないことがあり、短いチェックサムで全ての転記ミスを検出できるわけでもありません。BIP-39仕様はフレーズ生成とシード変換を定めますが、各ウォレットの復元画面までは共通化しません。 記録する前にバックアップ形式、単語数、ネットワーク、アカウント種別、導出パスを確認してください。順序と綴りを変えず、翻訳したりオンライン検査ツールに入力したりしないでください。
端末とバックアップは異なる故障に備えます
ハードウェア署名端末は署名鍵を通常のネット接続コンピューターから分けるためのものです。PINは通常その端末へのアクセスを制限し、リカバリーフレーズは対応ウォレットで鍵を再生成します。したがってフレーズが盗まれればPINだけでは資産を守れず、正しいバックアップがなければ端末紛失後に復元できない場合があります。サポート、取引所、接続サイトにフレーズを渡してはいけません。 セルフカストディを選ぶ場合、初期設定で生成されたフレーズをオフライン媒体に順番どおり記録し、端末の公式な確認手順を使ってください。スクリーンショット、写真、メール、クラウドメモ、メッセージは同期やアカウント侵害の経路になります。Trezorのバックアップ案内も、共有やデジタルコピーを避けるよう勧めています。 紙は安価で読みやすい一方、水や熱、摩耗で傷むことがあります。金属は製品によって環境損傷に強い設計でも、盗難や撮影を防ぎません。端末とバックアップを同じ場所に置けば、一度の事故で両方失う可能性があります。コピーを増やすと復元性は高まりますが、秘密に触れられる場所も増えます。素材、耐久性、保管場所を比較し、道具が安全を保証すると考えないでください。

復元時はフレーズだけでなく導出設定も合わせます
端末を紛失・交換したら、ウォレット提供元の公式復元手順から始めます。入力先が端末、信頼できるアプリ、ウェブページのどれか確認してください。フレーズを求めるリンクはフィッシングの可能性があります。本人確認のためにサポートが完全なフレーズを必要とするとは考えないでください。 復元後に残高やアドレスが空に見える場合、単語の順番と綴り、任意のパスフレーズ、バックアップ規格、アカウント種別、ネットワーク、導出パス、アドレス検索範囲を確認します。別のアプリでは古いアドレスをすぐ検索できないことがあります。すぐに新しいアカウントへ送金したり、フレーズをオンラインへ再入力したりせず、公式手順と公開取引履歴を照合してください。秘密をブロックエクスプローラーに入力してはいけません。 フレーズの復元でお気に入りやローカル設定まで戻るとは限りません。送金前に信頼できる画面でアドレス、ネットワーク、必要なMemoやTagを確認します。少額のテスト送金はアドレスとネットワークの確認に役立ちますが、バックアップの安全性を証明するものではありません。
パスフレーズは復元条件を増やす上級機能です
一部のBIP-39ウォレットでは任意のパスフレーズを加えて別のシードを導出できます。指定しない場合、規格では空の値を使います。異なる文字列やタイプミスでもエラーにならず、別の有効なウォレットが開くことがあります。アプリのパスワードやPINとは異なり、フレーズだけから復元できません。Trezorのパスフレーズ説明も正確な値が必要だと説明しています。 復元には元のフレーズと完全に同じパスフレーズが必要です。大文字・小文字、空白、文字形式、端末の上限を確認します。同じ場所に保管すると追加保護が弱まり、離しすぎると本人や相続人が復元できない恐れがあります。公式手順に従い、資産を保管する前に目的のアドレスを確認してください。 パスフレーズは失ったフレーズの代わりにならず、フィッシングや不正承認も防ぎません。正確な値を忘れると目的のウォレットへアクセスできない場合があります。
シードフレーズで防げない攻撃にも備えます
フィッシングサイトはフレーズを盗み、悪意あるスマートコントラクト承認はウォレットを開いた後にトークン移動の権限を与えることがあります。署名前に信頼できる画面で宛先、ネットワーク、金額、承認範囲を読みます。復元、エアドロップ、サポートを理由に秘密を求める連絡は疑い、公式ドメインを自分で開いてください。 取引所保管は事業者、アカウント、出金方針への依存を伴います。セルフカストディは直接の承認権を得る代わりに、紛失、盗難、操作ミス、相続への責任を負います。複数承認が必要なら対応するマルチシグや検証済みの秘密分散を別途検討してください。単語列を適当に半分に分けることは安全な秘密分散ではありません。BIP-39、SLIP-39、マルチシグは別の仕組みです。 長期不在や死亡時に信頼できる人が計画を見つけられなければ、安全なフレーズも使えなくなる場合があります。一方、早く渡しすぎれば資産が露出します。秘密鍵を明かさず、保管形態と復元手順を記録してください。
資産価値と利用頻度に合わせて保管方法を選びます
少額を頻繁に送るなら、端末ロック、更新、アドレス確認、フィッシング対策を続けられる信頼できるソフトウェアウォレットが実用的な場合があります。長期保有資産ではハードウェア署名端末とオフラインバックアップを比較できます。購入だけでセルフカストディが安全になるわけではありません。フレーズ生成、端末の真正性、対応チェーンやトークン、署名前に見える取引詳細、復元互換性、バックアップの耐久性、サポート方針を確認してください。 例えば端末を失っても正しいBIP-39フレーズがありパスフレーズを使っていなければ、同じネットワークと導出規則を選ぶことで対応ウォレットにアドレスを復元できる場合があります。異なるアカウント種別では最初に残高が見えないことがあります。パスフレーズを使っていれば両方の正確な値が必要です。逆にクラウド写真からフレーズが漏れると、元のPINが安全でも別端末から資産を動かされる恐れがあります。 秘密を書き出すのではなく復元条件を整理します。単語順、規格、ネットワーク、導出パス、パスフレーズの有無、端末交換時の公式手順、バックアップ場所、誰がいつアクセスできるかです。Ethereumはウォレット案内、オフライン保管はBitcoin.orgとBIP-39仕様を参照してください。
よくある質問
Q1暗号化してクラウドメモに保管できますか?
暗号化で一部のリスクは下がりますが、オンラインアカウントの侵害やマルウェア、パスワードと復元コードの同時露出は防げません。可能ならオフラインで保管します。
Q2復元後に残高が空なら資産は失われましたか?
必ずしもそうではありません。パスフレーズ、規格、ネットワーク、アカウント種別、導出パス、検索範囲を確認し、フレーズをオンラインへ再入力しないでください。
Q3誰でもパスフレーズを使うべきですか?
いいえ。任意の上級機能で復元条件が増えます。正確な値の保管計画がないとリスクを増やす場合があります。
出典
問題を報告
この記事のリンクを含むメールを準備します。送信すると Mark に報告が届きます
クイックチェック
記事を読み終えたら、3問で確認しましょう
問題 01
誰かがリカバリーフレーズを入手すると何が起こり得ますか?
答えを選ぶと解説を確認できます