2026年版・ハードウェアウォレットでDeFiを安全に使う方法
2025年の暗号資産関連の盗難被害は40.4億ドルに達しました。ウォレット自体が特殊な方法で侵害されたわけではありません。常にオンラインだったことが原因です。ハードウェアウォレットはこのリスク構造を根本から変えます。秘密鍵はインターネット接続されたデバイスに一切触れません。トランザクションは専用チップ上で署名され、その後ブロックチェーンに送信されます。DeFiプロトコルにも、ブラウザにも秘密鍵は渡りません。本記事ではリスクの理解から、ハードウェアウォレットをDeFiプロトコルに接続し、承認管理までの流れを詳しく解説します。
なぜホットウォレットはDeFiに危険なのか
ホットウォレットは秘密鍵をインターネット接続デバイス内で保持します。つまり、DeFiへ即時アクセスできる代わりに、常に攻撃リスクにさらされるということです。最も利用されている暗号資産ウォレットであるMetaMask(3,000万以上の月間アクティブユーザー)は、暗号化された秘密鍵をブラウザ拡張のストレージに保存します。パスワードで保護されてはいますが、鍵自体は端末内に存在します。デバイスにアクセスでき、かつMetaMaskのパスワードを入手した人物は、資産を自由に操作できてしまいます。これは設定の問題ではなく、構造的なリスクです。
さらに、ブラウザ環境がリスクを高めます。悪意のある拡張機能やブラウザの脆弱性、クリップボードを乗っ取るマルウェアなどが、ユーザーが気づかないうちにウォレット情報を狙います。MetaMaskのセキュリティレポートでも、拡張機能やマルウェアによる攻撃が一般的なリスクとして挙げられています。特にクリップボードハイジャックは巧妙で、ウォレットアドレスをコピーして貼り付けようとすると、攻撃者のアドレスにすり替えられる事例があります。
トークンの承認(approval)は特に注意が必要です。DeFiプロトコルとやり取りする際、スマートコントラクトにトークン移動の権限を与える承認を行います。もし無制限の承認を与えたコントラクトが後に侵害されると、攻撃者は承認済みの全トークンを引き出せる可能性があります。MetaMask公式ドキュメントでも「無制限承認はウォレット内のすべてのトークンを理論上抜き取られるリスクがある」と警告しています。
ホットウォレットは大きな資産や長期保有には向きません。オンラインリスクが高すぎるためです。ハードウェアウォレットを使えば状況が変わります。悪意あるサイトが承認リクエストを生成できても、実行には物理的なカードのタップが必要です。
ハードウェアウォレットとDeFiの仕組み
ハードウェアウォレットは物理デバイスで、秘密鍵をオフラインで生成・保管し、インターネット接続環境に鍵を一切さらさず内部で署名を行います。
トランザクションの流れを見てみましょう。たとえばUniswapで0.1 ETHをUSDCにスワップする場合、プロトコルが未署名トランザクションをウォレットアプリに送信します。アプリはこれをハードウェアデバイスに転送し、デバイスは内蔵チップの秘密鍵で署名します。署名済みトランザクションがアプリに戻り、そこからブロックチェーンへ送信されます。
この間、秘密鍵がインターネット接続デバイスに触れることはありません。2025年の調査では、ハードウェアウォレット利用時の事故率は5%未満、ソフトウェアのみのウォレットでは15%以上でした。この差は設計の違いによるものです。ハードウェアウォレットとDeFiプロトコルの接続にはWalletConnectというオープンプロトコルを使います。これはdAppとウォレットアプリ間に暗号化された橋を作る仕組みです。DeFiサイトは秘密鍵を受け取らず、署名済みトランザクションのみが送信されます。
TangemはNFCでこれを実現しています。Tangemアプリが未署名トランザクションを作成し、Tangemカードをスマホにタップするとカード内のセキュアエレメントが署名、アプリがそれを送信します。NFC通信はAES-256暗号化、0〜5cmの至近距離のみ有効で、物理的な所持が毎回必須です。秘密鍵はTangemのセキュアチップ内で生成され、耐タンパーメモリに保存、外部に一切出ません。セットアップ時も、署名時も、常にチップ内に留まります。
始める前に必要なもの
準備に必要なのは以下の3点です:
- Tangem Cold Walletカード(2枚または3枚パック)、Tangemアプリでセットアップ済み
- Tangemアプリをインストールしたスマートフォン(iOS 16.0以降のiPhone 8以降、またはNFC対応Android 6.0以降)
- WalletConnect対応のDeFiプロトコル(Uniswap、Aave、Compoundなど主要プロトコルは対応)
Note: TangemはデスクトップやWebインターフェースを提供していません。すべての操作はモバイルアプリで完結します。ブラウザ型ウォレットに慣れている場合、この点だけが主な違いです。スマホがインターフェースとなり、カードが鍵の役割を果たします。
初めてTangemをセットアップする場合、アプリが最初のカードのスキャンから、パック内のバックアップカード追加まで案内します。3枚パックなら、どのカードでもウォレットにフルアクセスできます。これはDeFiユーザーにとって特に重要です。もし1枚紛失しても、残り2枚があればプロトコル上のポジション管理が継続できます。
手順:ハードウェアウォレットをDeFiプロトコルに接続する
以下はUniswapでの例ですが、AaveやCompound、LidoなどWalletConnect対応プロトコルすべてで同じ手順です。
- Navigate to the DeFi protocol in your browser. 例:app.uniswap.org(または目的のプロトコル)。検索結果ではなくブックマークからアクセスしましょう。有料広告枠に偽サイトが出現するケースがあります。
- Click "Connect Wallet." 接続方法の一覧が表示されるので、WalletConnectを選択。QRコードが画面に表示されます。
- Open the Tangem app on your phone. Tangemカードをスマホにタップしてウォレットをアンロックします。
- Tap the WalletConnect scan icon in the Tangem app. QRコードスキャナーが起動するので、DeFiサイトに表示されたQRコードを読み取ります。
- Confirm the connection. TangemアプリにdApp名とドメインが表示されるので、正しい接続先か確認し、承認します。
- Your Tangem wallet address now appears on the DeFi site. 接続が完了し、スワップやレンディング、ステーキングなどが利用可能になります。
- Initiate a transaction on the DeFi site. 例:Uniswapで0.1 ETHをUSDCにスワップ。プロトコルが未署名トランザクションをTangemアプリに送信します。
- Review the transaction in the Tangem app. アプリ上で送信・受信内容、コントラクトアドレス、ネットワーク手数料など詳細を確認します。DeFiサイトで意図した内容と一致しているか必ずチェックしましょう。
- Tap your Tangem card to confirm and sign. カード内のセキュアエレメントがトランザクションに署名し、署名済みデータがブロックチェーンへ送信されます。
以上が一連の流れです。DeFiプロトコルはトランザクションを処理しますが、秘密鍵はカードから一度も出ません。アプリv5.27以降では、TangemのWalletConnect連携にBlockaidによる詐欺検知、トランザクションシミュレーション、Verified Transactionsが追加されています。シミュレーション機能は署名前にオフチェーンで動作し、実際に何が起きるか、残高変動や複雑な処理も人間が分かる形でプレビューします。不審な挙動があれば、カードをタップする前に確認できます。
対応DeFiプロトコル・ネットワーク
Tangem WalletConnectはSolanaや40以上のEVMネットワークを含む数千のdAppに対応しています。対応チェーンにはEthereum、Arbitrum、Optimism、Base、Polygon、BNB Smart Chain、Avalanche、Fantom、Cronos、zkSync Eraなど30以上が含まれます。WalletConnect対応DEX例はUniswap、PancakeSwap、SushiSwap、Raydium。対応DeFiプロトコル例はAave、Compound、BENQI、Lidoなどです。
注意点として、一部のdAppはWalletConnectの実装が不完全または不安定な場合があります。WalletConnect自体は7万以上のアプリと700以上のウォレットで採用されていますが、各プロトコルごとに連携状況は異なります。接続が失敗したり挙動が不安定な場合は、そのプロトコルがWalletConnectに完全対応しているか事前に確認しましょう。
ハードウェアウォレットでDeFiを安全に使うためのポイント
ハードウェアウォレットを使うことで基本的なセキュリティレベルは大きく向上しますが、署名レイヤーだけで万全とは限りません。
Verify every transaction before tapping. Tangemアプリはコントラクトアドレスやトークン数量、ネットワーク手数料を署名前に表示します。画面の内容がDeFiサイトで操作した内容と一致しているか必ず確認し、少しでも違和感があれば拒否しましょう。
Revoke token approvals you no longer need. DeFiプロトコルに与えた承認はすべて攻撃リスクとなります。たとえば一度だけ100 USDTを承認した場合、後からRevoke.cashなどで不要な承認を解除しましょう。Revoke.cashはウォレットを接続し、EVMネットワーク全体のERC-20やNFT承認状況を一覧・解除できる専用ツールです。Etherscanでもアドレス単位で承認状況の確認・解除が可能です。いずれも解除にはガス代が発生し、接続中のウォレットでの承認が必要です。
Never approve unlimited token amounts for protocols you don't use regularly. 無制限の承認は効率的ですが、コントラクトが侵害された場合すべての承認済みトークンが抜き取られるリスクがあります。たまにしか使わないプロトコルでは、その都度必要な分だけ承認しましょう。
Use bookmarks, not search results, to navigate to DeFi sites. フィッシングサイトは正規プロトコルよりも検索広告枠で上位に表示されることがあります。正しいURLを確認したら必ずブックマークし、毎回そこからアクセスしましょう。
Keep your DeFi activity on the same phone as the Tangem app. Tangemアプリと同じ端末のブラウザを使うのが最もシンプルです。QRコードの読み取り、アプリでの確認、カードのタップまで一貫して操作できます。複数端末に分けてもセキュリティは向上しません。
コールドストレージはハッキングやフィッシング、マルウェアから資産を守ります。悪質なリンクをクリックしても、オフラインの鍵には直接アクセスできません。ただしセルフカストディでは全責任が自分にあります。Tangemのバックアップカードをすべて紛失し、シードフレーズも存在しない場合、資産は永久にアクセス不能となります。Tangemでも復元できません。アクティブなDeFiユーザーは3枚パックを選び、カードを物理的に分散保管し、現金同様に厳重に管理してください。
まとめ
DeFiは過去10年で最も重要な金融イノベーションの一つです。同時に、暗号資産分野で最も攻撃対象となっている領域でもあります。2024年上半期だけで約13.8億ドルもの暗号資産が盗難被害に遭い、前年同期比でほぼ2倍に増加しています。ハードウェアウォレットはDeFiリスクをゼロにはしませんが、最も重要なリスク――侵害されたブラウザや拡張機能、フィッシング攻撃による秘密鍵流出――を根本的に遮断します。ハードウェアウォレットなら、こうした攻撃経路はそこで途切れます。鍵はチップ内にあり、署名には物理的なカードのタップが必須です。
コールドウォレットは単なる保管手段ではなく、コントロールレイヤーとして進化しています。Aaveで大きなポジションを持つ、Uniswapでスワップする、他のWalletConnect対応DeFiプロトコルを使う――どれも秘密鍵を完全にオフラインで守りながら実現できます。手順はシンプルです。DeFiプロトコルを開き、「Connect Wallet」をクリック、WalletConnectを選択、TangemアプリでQRコードをスキャンし、カードをタップして署名。それだけです。プロトコルは有効な署名済みトランザクションを受け取り、秘密鍵はチップから出ません。ハードウェアウォレットによるDeFi運用は上級者向けの特別な設定ではなく、守るべき資産を持つすべての人にとっての最低限の基準です。
よくある質問
-
TangemはMetaMaskの対応ハードウェアウォレット一覧には含まれていません。MetaMaskのハードウェアウォレットハブはLedger、Lattice、Keystone、NGRAVE、OneKeyなどをサポートしていますが、Tangemは対象外です。TangemウォレットからMetaMaskアドレスへ通常のオンチェーントランスファーで資産を送ることはできますが、MetaMask内でハードウェア署名者としてTangemを直接接続することはできません。DeFi利用時はTangemアプリ経由のWalletConnectが正規かつ完全対応の方法です。
-
若干遅くなります。各トランザクションごとにTangemカードのタップによる確認が必要です。ネットワークの承認速度自体は変わりません。署名済みトランザクションが送信されれば、通常通りブロックチェーンで処理されます。カードのタップはセキュリティ確認であり、ネットワーク遅延ではありません。
-
アクティブなDeFiポジションはプロトコル上に残ります。Tangemの3枚パックなら、どのカードでもウォレットにフルアクセスできるため、残りのカードで引き続きポジションの管理・移動・解約が可能です。これがDeFiユーザーに3枚パックをおすすめする理由です。2枚パックを利用する場合も、両カードを別々の安全な場所に保管してください。
-
このときこそハードウェアウォレットの確認ステップが重要です。カードをタップする前に、Tangemアプリがコントラクトアドレスや取引内容を表示します。v5.27以降ではトランザクションシミュレーション機能があり、複雑な取引の中に隠れた動作も事前にプレビューできます。不審な残高変動が表示された場合は、タップせず取引を拒否し、サイトから切断してください。
-
TangemアプリはiOS・AndroidともにGitHubでオープンソース公開されています。2018年のKudelski Security、2023年のRiscure、2026年のCure 53による独立監査でも脆弱性は確認されませんでした。また、アプリは毎回チップとファームウェアの正当性を検証し、偽造デバイスを防止しています。
-
資産は引き続き利用可能です。秘密鍵はチップ内で生成され、外部に出ることはありません。ブロックチェーンへのアクセスもTangemサーバーに依存しません。Tangemサーバーは暗号資産の操作に関与せず、トランザクションは直接パブリックノードへ送信されます。仮にTangemが事業終了しても、カードで署名・資産管理は継続できます。