コールドウォレットとホットウォレットの支払い比較:2026年にセルフカストディが重要な理由
主要な洞察
本記事では、コールドウォレット(ハードウェア)とホットウォレット(ソフトウェア)間の進化するトレードオフを解説します。ハードウェアウォレットから直接チャージできるバーチャルVisaカードのような新モデルにより、セキュリティと利便性の両立が可能になりました。コールドストレージでメイン資産を守りつつ、事前チャージした使い切り残高で日常決済ができるため、ホットウォレットやカストディ型サービスのリスクを避けながら支払いができます。この方法によりセルフカストディ(自己管理)が実現し、利便性を損なうことなく資産の主導権を保てます。
従来は「コールドウォレットは安全だが不便、ホットウォレットは便利だがリスクが高い」と考えられていました。エアギャップのノートPCで署名し手動でブロードキャストしていた時代には、この区分が当てはまりましたが、今では状況が変わっています。
ハードウェアウォレットと連携したバーチャルVisaカードが登場したことで、資産管理の考え方も変わりました。メイン資産はコールドストレージで守りつつ、別の事前チャージ残高から支払うことで、秘密鍵に触れることなく決済ができます。実際にどのような仕組みか、そして支払い時のカストディモデルがなぜ重要なのかを解説します。
コールドウォレットとホットウォレットの違い
最大の違いは「秘密鍵がインターネット接続環境に触れるかどうか」です。
Feature | Cold Wallet (Hardware) | Hot Wallet (Software/App) |
秘密鍵の保管 | デバイス内でオフライン保管 | ソフトウェア内でオンライン保管 |
インターネット接続 | 一切接続しない | 常時接続 |
攻撃リスク | ほぼゼロ | ブラウザ、OS、マルウェア経由のリスク |
代表例 | Tangem、Ledger、Trezor | MetaMask、Trust Wallet、Phantom |
最適な用途 | メイン資産の保管 | アクティブな取引やDeFi利用 |
どちらも標準的にはノンカストディアル(自己管理型)ウォレットです。違いは「露出度」であり、所有権ではありません。ホットウォレットも秘密鍵を自分で管理しますが、その鍵はインターネット接続されたデバイス上のソフトウェアに保存されます。
この違いが最も重要になるのは、1つのウォレットで「保管」と「支払い」両方を担う場合です。たとえば100ドルの支払い残高は即時アクセスが必要ですが、1万ドルの保有残高は隔離しておくべきです。両方を常時オンラインのウォレットで管理すると、すべての資産が1台のスマホやPCのセキュリティに依存してしまいます。用途ごとに分けることで、支払い用アカウントは利便性を保ちつつ、メインウォレットは安全に保管できます。
コールドウォレット(ハードウェア)
ハードウェアウォレットは、秘密鍵をオフラインで生成・保存する物理デバイスです。取引を承認する際は、署名がデバイス内部で行われ、ネットワークには署名済みトランザクションのみが送信されます。秘密鍵自体はチップから外部に出ません。
この構造により、暗号資産の盗難でよく狙われる攻撃ポイントが排除されます。フィッシングやマルウェア、クリップボード乗っ取りなどは、トランザクションの流れのどこかで秘密鍵にアクセスできる必要がありますが、ハードウェアウォレットではインターネットから秘密鍵に到達できるタイミングがありません。
たとえばTangem Cold Walletは、Samsung S3D350Aセキュアエレメント(Common Criteria EAL6+認証、バイオメトリックパスポートにも使われる規格)を採用しています。秘密鍵はチップ内で生成され、一切外部に出ません。NFC通信はan AES-256 encrypted channel(0〜5cm範囲)で行われ、すべての取引に物理的なカードの所持が必要です。
25ドルの支払いも2万5,000ドルの送金も、秘密鍵は常にチップ内に留まります。署名の流れもソフトウェアウォレットより限定的です。アプリが未署名データを用意し、カードがセキュアエレメント内で署名、アプリは署名済みトランザクションのみをブロードキャストします。スマホはインターフェースを担いますが、秘密鍵にはアクセスできません。
The honest limitation: コールドウォレットは署名時にひと手間かかりますが、その手間こそがセキュリティです。そのため、これまでは日常の支払い用途には使われてきませんでした。
ホットウォレット(ソフトウェア/アプリ)
ホットウォレットは、秘密鍵をアプリやブラウザ内にローカル保存し、トランザクションを署名してブロードキャストします。鍵はインターネット接続されたデバイス上のソフトウェアに保存されます。ホットウォレットは即時アクセスやDeFi・dAppとの直接連携が可能で、追加ハードウェアなしでスマホやPC、ブラウザ上で利用できます。アクティブな取引や少額・頻繁な利用には最適なツールです。
100ドル程度の支払い残高であれば、この利便性は合理的です。一方で、常時オンラインという特性上、攻撃リスクも高まります。感染デバイスではキーロガーやクリップボードのデータ、ウォレットファイルが盗まれる可能性があります。偽サイトや偽ウォレットアプリによる認証情報やリカバリーフレーズの詐取も発生しています。ホットウォレットの安全性は、利用するデバイスのセキュリティに大きく依存します。
このため、残高の規模が重要になります。ディナーの支払いやブリッジ取引、dAppテストなど一時的な用途と、長期間動かさない資産の保管ではリスクが異なります。ツール自体は同じでも、リスクレベルは異なります。
取引所ウォレットは、さらにリスクが加わります。ホットかつカストディアル(取引所管理)であり、鍵は取引所が保有し、ユーザーは取引所のセキュリティや財務状況、規制遵守に依存します。
MetaMask、Trust Wallet、Phantom
これら3つは、経験豊富なユーザー向けホットウォレットの代表格です。
MetaMaskは月間3,000万以上のアクティブユーザーを持ち、EVMチェーン(EthereumやPolygonなど)に特化しています(BTCには非対応)。シードフレーズや秘密鍵はブラウザやデバイスにローカル保存されます。リスクとしては、フィッシングや悪意あるサイトによる不正トランザクション承認の誘導、ハードウェアウォレットより広いブラウザ環境の攻撃面などが挙げられます。
Trust Walletは2025年時点で2億2,000万ユーザー、100以上のブロックチェーンに対応。ノンカストディアル型で、鍵はアプリ層に保存され、OSレベルの暗号化で保護されていますが、専用のハードウェアセキュリティモジュールはありません。2025年12月には、ブラウザ拡張機能の脆弱性により2,500ユーザーから約700万ドルが盗まれる事件が発生しました。
PhantomはSolana向けウォレットとして登場し、現在はEthereum、Polygon、Bitcoinにも対応しています。MetaMaskやTrust Wallet同様、ノンカストディアルホットウォレットであり、秘密鍵はユーザーが保持しますが、インターネット接続デバイス上のソフトウェアに保存されます。
いずれも用途に合った正当なツールですが、大きな資産を日常的に支払うためのメイン手段として設計されているわけではありません。
ホットウォレットで日常支払いをするリスク
ホットウォレットを日常の支払い用に使う場合、支払い用資金が常にリスクに晒されます。
ホットウォレットを支払い用に使う際の具体的なリスク
リスクを具体的に挙げると、常時インターネット接続により攻撃面が広がることです。偽サイトや偽ウォレットアプリによる認証情報・リカバリーフレーズの詐取、不正トランザクション承認の誘導などが発生します。
モバイルホットウォレットでは、マルウェアやクリップボード攻撃によるウォレットデータやアドレスの盗難もリスクです。週に20回ウォレット操作を行うスマホは、コールドストレージで時々しか使わないウォレットより攻撃機会が増えます。ホットウォレットの安全性は、使うデバイスの強度次第です。
さらに、支払い用ウォレットは多くのサイトに接続し、署名や日常的なトランザクションが増えるため、不正画面・偽アプリ・侵害デバイスの影響を受けるリスクも高まります。
カストディアル型ホットウォレットアプリや取引所連携カード、支払いサービスは、さらにカウンターパーティリスクが加わります。H1 2024には約$1.38 billionが暗号資産の盗難で失われ、前年同期のほぼ2倍となりました。2025年には暗号資産関連の盗難総額が$4.04 billionに達し、2025年2月にはBybitだけで$1.5 billion以上が盗まれました。
暗号資産の安全管理の基本は、用途やリスクレベルごとに資金を分けることです。アクティブな支払い用残高はホットウォレットや支払いアカウントに、メイン資産はコールドストレージに保管。この分離こそが重要なポイントであり、コールドウォレット決済を現実的なものにしています。
コールドウォレットは日常支払いに使える?
はい。ハードウェアウォレットからチャージできるセルフカストディ型支払いカードを使えば、メイン資産をホットウォレットに移さず日常の買い物ができます。
Tangem Payの利用例:
- TangemハードウェアウォレットにUSDCを保管
- Tangem PayバーチャルVisaカードにPolygon上のUSDCでチャージ
- バーチャルカードをApple PayまたはGoogle Payに追加
- Visa加盟店でタッチ決済
- カード残高のみが使用され、メインウォレットには影響なし
支払いが発生すると、USDCは1:1でUSDに変換され、加盟店には通常通りUSDで支払われます。同額のUSDCがTangem Payアカウントから差し引かれます。Tangem Payの取引はVisaネットワーク経由で処理されます。
ハードウェアウォレットの秘密鍵は決済システムと一切連携しません。カードは独立した事前チャージアカウントとして機能します。Tangem Payの資金は取引所やカストディ口座ではなく、ユーザーが管理するスマートコントラクトで保管されます。
Tangem Payは取引手数料・月額手数料がありません。チャージ時のみPolygonのガス代がバリデータに支払われ、Tangemに手数料は発生しません。USD以外の支払いはVisaの標準為替レートが適用されます。
One thing to be clear about: これはコールドウォレットから直接支払う仕組みではありません。ハードウェアウォレットは金庫、Tangem Payは支払いアカウントです。どれだけ移すかは自分で決められます。支払いの主導権はユーザーにあります。
たとえば50ドルだけカードにチャージすれば、支払いシステムが使えるのはその残高のみ。メインウォレットは決済フローから切り離されたままです。メイン資産をホットウォレット化せず、使い切りアカウントとして利用できます。
フルセキュリティ比較:コールドウォレット+支払いカード vs その他
この表は、経験豊富なユーザーが本当に知りたい「何がリスクで、誰がコントロールしているか?」への実践的な答えです。
Security Feature | Cold Wallet + Spend Card (Tangem) | Non-Custodial Hot Wallet App | Custodial Exchange Card |
秘密鍵の管理 | セルフカストディ(ハードウェア) | ソフトウェア(露出あり) | 取引所(カストディアル) |
メイン資産の露出 | なし | あり | あり |
攻撃リスク | カード残高のみ | すべての接続資産 | すべての取引所資産 |
KYC要否 | あり(Sumsub、支払いアカウントのみ) | ケースバイケース | あり |
月額手数料 | なし | ケースバイケース | 多くはあり |
Apple/Google Pay対応 | あり | ケースバイケース | 一部あり |
ハードウェアウォレット連携 | あり(Tangem) | なし | なし |
コールドウォレット+支払いカード
最大の違いは攻撃リスクの境界線です。支払い用ノンカストディアルホットウォレットはインターネット接続デバイス上のソフトウェアですが、チャージ済み支払いカードなら決済アカウントがハードウェアウォレットから分離され、メイン資産は常にオフラインで守られます。
万が一のケースを考えてみましょう。ホットウォレットが侵害されると、紐付けたすべての資産が露出します。カストディアル取引所カードが被害を受けた場合は、ユーザーは取引所の管理体制や復旧プロセスに依存することになります。
Tangemの基本的なウォレット利用にはアカウント登録・KYC・個人情報の提出は不要です。Tangem PayのKYCはTangem Walletとは分離されており、TangemがTangem Payの本人確認データを見ることも保存することもありません。コンプライアンスパートナーが見るのは支払いアカウントのアクティビティのみです。Tangem Payカードを凍結してもVisaネットワークから切り離されるだけで、オンチェーンのUSDC残高には影響しません。
暗号資産を支払うときセルフカストディが重要な理由
「Not your keys, not your coins(鍵がなければコインも自分のものではない)」は支払い時にも当てはまります。カストディ型支払いアプリや取引所カードを使う場合、資金を第三者に預けることになります。その第三者がハッキングされたり、破綻したり、アカウントを凍結するリスクがあります。2022年のFTX破綻、2024年5月のDMM Bitcoin流出(3億500万ドル被害)、2025年2月のBybit事件(1回で15億ドル超流出)などが、カストディ型のリスクを実証しています。
セルフカストディなら、こうしたカウンターパーティリスクがありません。第三者がユーザーの資産を凍結・差し押さえ・失うことはできません。2025年時点で56.58%の暗号資産ユーザーがセルフカストディを選んでおり、過去数年のカストディ型サービスのトラブルとも一致しています。ただし、セルフカストディにはバックアップの徹底や承認時の注意、支払い用と長期保有用の明確な分離といった責任も伴います。
Tangem Payモデルは、支払いにもセルフカストディの論理を適用しています。カードへのチャージはハードウェアウォレットから行い、金額も自分で決められます。未使用のUSDCは自分が管理するスマートコントラクト上に残り、Tangem Walletの取引履歴や資産情報はTangem Pay利用時にも外部に共有されません。
セルフカストディと日常支払いは、もはや両立しないものではありません。ハードウェアウォレットとUSDCチャージ型支払いカードを組み合わせることで、コールドストレージのセキュリティとVisaカードの利便性を両立でき、両者の境界も守られます。
よくある質問
-
はい。Tangem PayのようなUSDCチャージ型バーチャルVisaカードを使えば、ハードウェアウォレットから独立した支払いアカウントにチャージできます。ハードウェアウォレットの秘密鍵は決済ネットワークに一切触れません。カードは事前チャージ残高のみを利用し、メインウォレットから直接引き落とされることはありません。
-
メイン資産の保護という観点では、はい。チャージ型支払いカードなら決済アカウントがハードウェアウォレットから分離され、メイン資産は常にオフラインで守られます。カストディ型取引所カードは、取引所のセキュリティや財務状況、規制遵守に資産が依存します。
-
Tangem Payカードを凍結すると、Visaネットワークから切り離されますが、オンチェーンのUSDC残高には影響しません。
-
はい。Tangem Payでは、Sumsubによる本人確認(政府発行IDと顔認証)が一度だけ必要です。これはVisaネットワークの規制要件です。Tangem PayのKYCはTangem Walletとは分離されており、Tangemが本人確認データを見ることも保存することもありません。
-
はい。Tangem Payの資金はユーザーが管理するスマートコントラクトで保管されます。未使用のUSDCはオンチェーンでユーザー管理のまま残り、必要なときだけTangem Payに移せます。
-
Tangem Payはアメリカ、ラテンアメリカ、アジア太平洋地域など42カ国で提供開始済みです。UKとEUでの展開は2026年に予定されています。
-
Tangem Payは取引手数料・月額アカウント手数料がありません。バーチャルカード発行も無料です。チャージ時のみPolygonのガス代がバリデータに支払われ、Tangemに手数料は発生しません。USD以外の支払いはVisaの標準為替レートが適用されます。