カストディアルウォレットと非カストディアルウォレットの違いを徹底解説
FTXの破綻時、顧客預かり資産のうち80億ドルが消失しましたが、非カストディアルウォレットで仮想通貨を管理していたユーザーは一切被害を受けませんでした。分かれ目は「カストディアルウォレット」と「非カストディアルウォレット」——つまり、暗号資産の秘密鍵を取引所などの第三者が管理するか、自分自身で管理するかの違いです。
同じような事例はCelsius(約47億ドル凍結)や、2021年のトルコThodexでも起きました。セルフカストディ(自己管理)は仮想通貨の最重要概念のひとつですが、十分に説明されていません。本記事では、それぞれの用語の意味、実際のリスク、どの選択肢がどんな使い方・保有額に適しているかをわかりやすく解説します。
カストディアルウォレットとは?
カストディアルウォレットとは、秘密鍵を第三者(取引所やプラットフォーム)が管理するウォレットです。ユーザーは残高を確認できますが、実際の資産の管理権はプラットフォーム側にあります。銀行口座に例えると、銀行にお金を預けた場合、実際に資産を保有しているのは銀行であり、ユーザーは「請求権」を持つだけです。銀行が健全であれば資産を引き出せますが、破綻すれば他の債権者と同じく、残った資産の分配を待つしかありません。
仮想通貨取引所も同じ仕組みです。CoinbaseやBinance、Krakenでビットコインを購入すると、そのBTCは取引所の管理するウォレットに保管されます。ユーザーの残高は、取引所の帳簿上の「負債」として記録されているだけです。
カストディアンが破綻した場合に起こること
下記の表は特殊な例ではありません。いずれも各市場で広く使われていた主要プラットフォームですが、ハッキングや破綻により多額の損失が発生しました。
取引所 | 年 | 発生した事象 | 失われたユーザー資産 |
|---|---|---|---|
Mt. Gox | 2014 | ハッキング被害:85万BTC流出 | 当時4億6,000万ドル(2026年5月時点で約680億ドル) |
Bitfinex | 2016 | ハッキング被害:12万BTC流出 | 当時約7,200万ドル |
Celsius | 2022 | 経営破綻:資産凍結 | 約47億ドル分のユーザー資産が凍結 |
FTX | 2022 | 詐欺・破綻 | 約80億ドル分の顧客資産が消失 |
Thodex(トルコ) | 2021 | CEOがユーザー資産を持ち逃げ | 約20億ドル、39万1,000人が被害 |
どのケースでも、自分で秘密鍵を管理していたユーザーは被害を受けていません。損失はすべて、取引所に仮想通貨を預けていた人に集中しました。これが「Not your keys, not your coins(自分の鍵でなければ自分のコインではない)」の現実です。
一部の国では規制取引所が限定的な保護を提供しています。米国の取引所は顧客資産を分別管理し、一部の法定通貨残高はFDICで最大25万ドルまで補償されます。ただし、FDIC保険は仮想通貨自体には適用されず、「規制遵守」もFTXのような顧客資産流用を防げたわけではありません。
非カストディアルウォレットとは?
非カストディアルウォレットでは、秘密鍵を自分で保有・管理します。取引所や企業、政府が資産を凍結したり、取引を取り消したり、出金をブロックすることはできません。例えるなら、自宅の金庫に現金を入れておき、暗証番号を知っているのは自分だけという状態です。秘密鍵はオンチェーンアドレスに紐づく資産の所有権を証明する唯一の情報であり、非カストディアルウォレットはこの鍵をスマートフォンやハードウェアチップ、パソコン内ファイルなどローカルに生成・保存します。ブロックチェーンは「正しい秘密鍵を提示した人」にのみ反応し、誰が所有者かは問われません。
この仕組みにより、上記の表にある取引所破綻でもセルフカストディ型ウォレットのユーザーは被害を受けませんでした。誰にも資産を凍結されません(ただし、ホットウォレットの場合ハッキングリスクは残ります)。仮想通貨ウォレットとは何か、実際にどんな役割を持つのかも改めて押さえておきましょう。ウォレットとは、ブロックチェーン上のコインの所有権を証明する秘密鍵を保管するソフトウェアまたはハードウェアです(コイン自体はウォレット内ではなくブロックチェーン上に存在します)。
シードフレーズ:非カストディアルの要であり最大の弱点
ほとんどの非カストディアルウォレットは、セットアップ時に12語または24語のシードフレーズ(BIP-39標準)を生成します。その単語を順番通りに書き留めておけば、デバイスを紛失・破損しても、他の対応デバイスでウォレットを完全に復元できます。これが最大のメリットです。
一方で、シードフレーズを他人に知られると、ウォレット内の全資産を即座に奪われてしまいます。だからこそ、シードフレーズは仮想通貨盗難の主な標的となっています。主な攻撃手法は以下の通りです:
- ウォレットアプリを装ったフィッシングサイトで「フレーズの確認」を促す
- クリップボードやスクリーンショットを監視するマルウェア
- TelegramやDiscordで「サポート担当者」を装い、フレーズを聞き出すソーシャルエンジニアリング
- 紙や金属プレートで保管していたフレーズの物理的な盗難
Chainalysisの調査によると、シードフレーズを紛失したことが原因で永久にアクセスできなくなったビットコインは数百万BTC規模にのぼります。盗難だけでなく「紛失」も現実のリスクです。フィッシング詐欺から仮想通貨を守る方法を理解すれば盗難リスクを、物理的な管理を徹底すれば紛失リスクを減らせますが、どちらもゼロにはできません。
カストディのグラデーション:全体像をマップ化
非カストディアルかどうかは二択ではなく、「第三者依存が強い」から「数学的に他人がアクセス不可能」まで幅があります。
ウォレット種別 | 鍵の保有者 | シードフレーズ | オンライン接続 | セキュリティレベル | 例 |
|---|---|---|---|---|---|
取引所(カストディアル) | 取引所 | なし | あり | ⭐ | Coinbase、Binance |
ソフトウェアウォレット | 自分 | あり(12/24語) | あり(ホット) | ⭐⭐ | MetaMask、Trust Wallet |
ハードウェアウォレット(シードあり) | 自分(チップ経由) | あり | なし(コールド) | ⭐⭐⭐⭐ | Keystone、BitBox02 |
ハードウェアウォレット(シードなし) | 自分(チップ経由) | なし | なし(コールド) | ⭐⭐⭐⭐⭐ | Tangem |
表の下から上に進むごとに、リスク要因が減っていきます:
- 取引所→ソフトウェアウォレット:カウンターパーティリスクを排除
- ソフトウェア→ハードウェア:オンラインリスクを排除
- シードあり→シードなしハードウェア:シードフレーズ紛失リスクを排除
これらは単なる段階的な改善ではなく、それぞれが全く異なる攻撃経路を遮断します。
メリット・デメリット徹底比較
カストディアルウォレット:利便性は高いが資産の所有権は持てない
カストディアル型は、鍵管理やメールによるアカウント復旧、法定通貨の入金対応、トラブル時のカスタマーサポートなど利便性が高いです。50ドル分のビットコインを試しに買う程度であれば、セルフカストディの手間をかける必要はあまりありません。米国やEUなどでは規制取引所のコンプライアンス体制も強化されており、一定の信頼性もあります。
一方で、取引所の経営破綻リスク、市場混乱や規制対応による出金制限・口座凍結リスク、KYC必須、プラットフォーム都合による引き出し制限などのデメリットもあります。ユーザーの仮想通貨は取引所の「負債」として管理されているため、万一負債が資産を上回れば、外部から状況を打開することはできません。
非カストディアルソフトウェアウォレット:自己管理だが「紙の問題」あり
MetaMask、Tangem Mobile Wallet、Trust Wallet、Exodusはいずれも非カストディアル型です。自分で秘密鍵を管理し、取引所に資産を凍結される心配もありません。無料で使え、DeFiにも幅広く対応し、複数チェーンに対応しています。DeFiの利用や、ある程度リスクを許容できる運用には実用的です。
ただし、ホットウォレットは常時インターネットに接続されており、シードフレーズが単一障害点になります。フレーズを紛失・盗難されると、資産をすべて失うリスクも。ソフトウェアウォレットは「使う用口座」としては便利ですが、「貯金用」には向きません。
非カストディアルハードウェアウォレット(シードあり):本格的なコールドストレージ
Tangem、Keystone 3 Pro、BitBox02などのデバイスは、秘密鍵を専用のオフラインチップで管理します。取引はデバイス上で署名され、鍵がインターネットに触れることはありません。大きな資産を守るなら、ソフトウェアウォレットよりはるかに安全です。
ただし、KeystoneやBitBox02はシードフレーズの管理が必要です。Keystone 3 ProはQRコードによるエアギャップ署名やShamir Secret Sharingによる高度なバックアップに対応。BitBox02はスイス製のミニマルなデバイスで、オープンソースファームウェアを搭載。どちらも24語のリカバリーフレーズを正しく管理できる上級者向けです(メタルプレート、2箇所保管、復元テスト、相続対策など)。その運用に自信があるなら有力な選択肢です。仮想通貨ウォレットのセキュリティチェックリストで「正しい管理方法」を確認できます。
Tangem:シードフレーズ不要の非カストディアル・ハードウェアセキュリティ
Tangemは独自の設計思想を採用しています。秘密鍵はEAL6+認証のセキュアエレメントチップ内で生成され、初期設定時にシードフレーズは発行されません。代わりに、物理的なバックアップとして2枚目・3枚目のカードに同じ鍵を保存します。1枚紛失しても、バックアップカードをタップすれば復旧可能。3枚セットなら、複数箇所に分散保管したり、家族に1枚託して相続対策もできます。
日常利用は「タップするだけ」。Tangemアプリを開き、カードをスマホにタッチすれば残高を確認、送金時も金額入力後に再度タップするだけ。NFC対応のiPhoneやAndroidならケーブルも拡張機能も不要、デスクトップソフトも必要ありません。アプリ内でスワップやステーキング、Aaveによるイールド運用、価格チェック(Market Pulse)なども完結。取引所を経由せずアプリだけで完結します。
このカテゴリの比較はシードフレーズ不要ウォレットのおすすめガイドで詳しく解説しています。より広い視点で選びたい場合は、ハードウェアウォレット比較もご覧ください。
使い分けの目安
状況 | おすすめウォレット種別 |
|---|---|
100ドル以下の少額、初心者 | 取引所カストディアル型(この段階ではシンプルさ優先) |
500〜5,000ドル、DeFi活用 | 非カストディアルソフトウェアウォレット(MetaMask、Trust Wallet) |
5,000ドル以上、長期保管・上級者 | シードありハードウェアウォレット(Keystone、BitBox02) |
5,000ドル以上、非技術者 | Tangem:ハードウェアセキュリティ+シードフレーズ不要 |
仮想通貨収入の定期受け取り | Tangem:定期入金にハードウェア保護 |
高齢の家族・相続対策 | Tangem:3枚バックアップ、NFCの簡単操作、フレーズ管理不要 |
「最も安全」な選択肢が「最適」とは限りません。実際に正しく使える範囲で最も安全な方法を選びましょう。1枚の紙にシードフレーズを書いてデバイスの横に保管するより、2段階認証付きの取引所カストディアル型の方が安全な場合もあります。
カストディアルから非カストディアルへの移行方法
Tangemを例に、非カストディアルウォレットへの移行手順を紹介します(他のウォレットでも基本は同じです)。
- Tangemをセットアップ。アプリをダウンロードし、カード1をスマホにタップ、PINを設定。ウォレットアドレスがチップ上で2分ほどで生成されます。カード2・3もタップしてバックアップを有効化。
- 受取用アドレスを取得。Tangemアプリで資産(USDT、BTC、ETHなど)を選択し、「受け取る」をタップしてアドレスをコピー。送金ネットワークが一致しているか必ず確認。
- 取引所から出金。ログイン後、出金画面で資産・ネットワークを選択し、Tangemアドレスを貼り付け。まず10USDTなど少額でテスト送金し、Tangemアプリで着金を確認。
- 全額を送金。テストが成功したら残り全額を送金。これで資産はオンチェーンで自分の管理下に移ります。取引所が口座を凍結しても、あなたのウォレットは凍結されません。
よくある質問:カストディアル vs 非カストディアルウォレット
非カストディアルウォレットは取引所より安全ですか?
長期保有なら、秘密鍵を正しく管理できる場合は安全性が高いです。リスクは「取引所破綻・ハッキング・凍結」と「鍵管理(シードフレーズ紛失・漏洩)」の2つ。Tangemのようなシードフレーズ不要のハードウェアウォレットなら、鍵管理リスクもほぼ排除できます。
非カストディアルウォレットでも資産を失うことはありますか?
はい。シードフレーズをバックアップなしで失う、またはシードレス型なら全てのバックアップカードを失うと資産を復元できません。2箇所保管、バックアップテスト、信頼できる家族に1枚託すなどの対策を取れば防げます。被害の多くはこうした基本を省略した場合に起きています。
MetaMaskはカストディアルですか?非カストディアルですか?
非カストディアルです。MetaMaskはセットアップ時にシードフレーズを生成し、鍵を自分で管理します。ただし常時インターネット接続のホットウォレットなので、ハードウェアウォレットに比べてフィッシングやマルウェアのリスクは高くなります。「セルフカストディ」と「ハードウェアセキュリティ」は別の性質です。
非カストディアルとセルフカストディの違いは?
違いはありません。どちらも「第三者が鍵を持たない=自分で管理する」状態を指す表現です。
DeFiを使うには非カストディアルウォレットが必要ですか?
はい。DeFiプロトコルは自分で管理するウォレットと直接接続します。取引所の口座からDeFiにアクセスすることはできません。MetaMaskやTrust Walletが代表的ですが、TangemもWalletConnect経由でDeFiに対応しているため、ホットウォレットを使わずハードウェア鍵でDeFi取引が可能です。
スマホを盗まれた場合、Tangemウォレットはどうなりますか?
基本的に問題ありません。仮想通貨はブロックチェーン上にあり、スマホ内にはありません。Tangemアプリだけでは資産にアクセスできず、物理カードとPINが必須です。スマホだけ、カードだけではアクセスできず、両方とPINが揃わないと資産は守られます。
まとめ
カストディアルか非カストディアルかは、資産を誰に託すかの選択です。カストディアルウォレットは取引所を信頼する必要があり、非カストディアルウォレットは自分自身(またはシードレス型ならセキュアチップの物理的安全性)を信頼する必要があります。
少額や初心者なら取引所でも問題ありませんが、失いたくない金額を持つようになったら選択基準が変わります。非カストディアルウォレットなら、取引所破綻やハッキング、規制凍結の影響を受けません。ハードウェアウォレットはソフトウェアウォレット特有のオンラインリスクも排除。さらにシードレス型なら、シードフレーズ紛失という単一障害点も排除できます。
Tangemはこの最終地点に位置します。非カストディアル、オフライン、紙ではなく物理カードでバックアップ。従来型コールドストレージの煩雑さなく本格的なセキュリティを実現したい人に最適です。