HDウォレット(階層的決定性ウォレット)
更新 2026年4月13日
HDウォレット(階層的決定性ウォレットの略)は、単一のマスターシードからすべての秘密鍵とアドレスを生成する暗号資産ウォレットです。ウォレットが作成するすべてのアドレスは、その1つのルートから派生した予測可能な数学的シーケンスに従います。これにより、単一のシードフレーズでウォレット全体を完全に復元できます。
「決定性」とは、同じシードが常に同じ順序で同じ鍵を生成することを意味します。「階層的」とは、鍵がルートにマスター鍵を持ち、そこから無限に派生鍵が分岐する構造化されたツリーに整理されていることを意味します。
今日使用されているほぼすべてのノンカストディアルウォレットはHDウォレットです。Tangem、MetaMask、Trust WalletはすべてこのBIP32標準に従っています。
HDウォレットの仕組み
HDウォレット以前は、各アドレスに独立して生成された秘密鍵がありました。HDウォレットはBIP32標準に従い決定論的アルゴリズムを使って1つのルートからすべての鍵を派生することでこれを解決しました:
- 乱数が生成され、シードフレーズに変換される(BIP39に従い12〜24語)
- そのフレーズが512ビットのマスターシードを生成するための関数を通過する
- マスターシードがマスター秘密鍵とマスターチェーンコードを生成する
- そのマスター鍵から定義されたパス構造を使って子鍵が派生する
- 各子鍵は独自の子鍵を生成でき、鍵とアドレスの分岐ツリーを作成する
- ウォレットはすべての取引に対して同じルートから新しいアドレスを生成する
最初のEthereumアドレスのm/44'/60'/0'/0/0のような派生パスは、特定の鍵がツリーのどこにあるかを正確に定義します。この構造はBIP44によってウォレット間で標準化されています。
HDウォレット vs 非HD(ランダム)ウォレット
| 要素 | HDウォレット | 非HDウォレット |
|---|---|---|
| 鍵生成 | すべての鍵が1つのシードから派生 | 各鍵が独立して生成される |
| バックアップ方法 | 単一のシードフレーズがすべてをカバー | すべての鍵を個別にバックアップが必要 |
| 取引ごとの新しいアドレス | はい、無制限 | セットアップ時に生成された鍵に限定 |
| クロスウォレット互換性 | はい、BIP39/BIP44経由 | 標準的な互換性なし |
| 回復 | 互換性のあるウォレットでシードフレーズから復元 | 元の鍵エクスポートファイルが必要 |
| プライバシー | 高い、取引ごとに新しいアドレス | 低い、アドレスの再利用が一般的 |
| 使用者 | ほぼすべての現代ウォレット | レガシーウォレットのみ |
実践でのHDウォレット
ユーザーが新しいMetaMaskウォレットを設定します。MetaMaskは12語のシードフレーズを生成し、最初のEthereumアドレスを作成します。ユーザーはTrust Walletでも同じシードフレーズを使用します - Trust Walletは同じパスから同じEthereumアドレスを派生します。
6ヶ月後、ユーザーがスマートフォンを紛失します。新しいスマートフォンにMetaMaskをインストールし、シードフレーズを入力します。すべてのアドレス、派生鍵、残高が以前とまったく同じように再表示されます。
リスクとよくある誤解
「シードフレーズは使用したアドレスのみを復元する」 HDウォレットは派生アルゴリズムが生成できるすべてのアドレスを復元します。
「異なるウォレットは同じシードフレーズから異なるアドレスを提供する」 同じBIP44派生パスに従えばそうではありません。
「新しいアドレスを生成するとバックアップが弱まる」 そうではありません。HDウォレットが作成するすべてのアドレスはシードフレーズから既に派生可能です。
「HDウォレットはプライバシーにのみ関連する」 HD標準の主な価値は統合バックアップです。
「各ブロックチェーンを別々にバックアップする必要がある」 単一のBIP39シードフレーズがウォレットがサポートするすべてのブロックチェーンをカバーします。
TangemのHDウォレットへのアプローチ
TangemはHDウォレット標準を完全にサポートしています。デフォルト設定はシードフレーズなしで動作します。秘密鍵はカードの認定セキュアエレメント内で生成・派生されます。回復はシードフレーズではなくカードセットを通じて機能します。
よくある質問
同じシードフレーズを複数のウォレットアプリで同時に使用できますか?
はい。シードフレーズは単一のアプリに紐付けられていません。
派生パスとは何ですか?知る必要がありますか?
標準パスはほとんどのウォレットが自動的に処理します。アドレスが期待通りに表示されない場合のみ知る必要があります。
HDウォレットは資金を受け取るたびに新しいアドレスを作成しますか?
ほとんどのHDウォレットは各取引のために新しい受信アドレスを生成します。
HDウォレットとマルチシグウォレットの違いは?
HDは鍵派生構造に関するもの;マルチシグは承認に関するものです。
関連用語
- 秘密鍵
- ノンカストディアルウォレット
- セルフカストディ
- BIP44
- 派生パス