シードフレーズ不要の仮想通貨ウォレット:より安全な新常識
シードフレーズとは?なぜ盗まれ続けるのか
シードフレーズ(リカバリーフレーズやニーモニックとも呼ばれます)は、ウォレット設定時に生成される12語または24語の英単語の並びです。これはウォレットの秘密鍵を人が読める形でバックアップしたものです。その単語を対応するウォレットに入力すれば、資産へ完全にアクセスできます。すべての取引・資産・残高が、そのリストを持つ人の手に委ねられます。
これが設計思想であり、同時にリスクでもあります。標準的なBIP39方式では、このフレーズから秘密鍵と公開鍵が決定的に再生成されます。フレーズを失えばアクセス権も失います。しかし、その単語が第三者の手に渡れば、世界中どこからでも即座に資産へアクセスできてしまいます。追加認証もありません。
ブロックチェーン分析企業TRM Labsによると、2024年に盗まれた資金の約70%が、秘密鍵やシードフレーズの漏洩を狙ったインフラ攻撃によるものでした。2025年上半期の別調査では、シードフレーズや秘密鍵の流出によるウォレット乗っ取り被害が約17億1,000万ドルに達しています。これは例外ではなく、シードフレーズの盗難が金額ベースで最も多い攻撃手法です。
なぜこれほど被害が大きいのでしょうか。それは「秘密」をどこかに保管しなければならないからです。紙は燃えます。ハードディスクは壊れます。スクリーンショットはクラウドに同期されます。MetaMaskを装ったフィッシングメールは、12語のフレーズを「セキュリティチェック」と称して偽サイトに入力させます。Trust Walletでも同様の詐欺が横行し、「ウォレット再認証」の名目で攻撃者のフォームへ誘導されます。一度フレーズを入力すれば、ウォレットの資産は消えます。
2025年のCHI Conferenceの調査では、仮想通貨ユーザーのうち正しくシードフレーズを特定できたのは43.4%にとどまりました。多くのユーザーは、「何を命がけで守るべきなのか」さえ十分に理解していません。シードフレーズは多くの人にとって不便で、構造的なリスクをはらんでいます。
シードフレーズ不要のウォレットはなぜ安全でシンプルなのか
本質的な違い:書かれた秘密か、物理カードか
Seedless wallets(シードフレーズ不要型ウォレット)は、12語や24語のリカバリー方式を廃止し、別のバックアップ方法を採用します。秘密鍵自体は存在します(取引署名には必須)が、人が読めるフレーズとして書き出されたり、入力・撮影されたりすることはありません。脅威モデルが根本から変わります。シードフレーズでは「どこかに存在する秘密」を守る必要がありますが、シードレス設計では「物理カード」を守るだけです。多くの人にとって、こちらの方がはるかに現実的です。
シードフレーズの主な失敗パターンは予想できます。紙の控えを紛失・破損、デジタルコピーのハッキング、保管場所を忘れる、バックアップが1つしかなく冗長性がないなどです。2025年初頭時点で、推定230万〜370万BTCが永久にアクセス不能となっており、その多くはパスワードやシードフレーズの紛失によるものです。これは単なる誤差ではなく、「回復モデルの違い」で大きく減らせる損失です。
Tangemのシードレスモデルの仕組み
Tangem's hardware walletは、シードレス設計を独自の方法で実現しています。チップ上のTrue Random Number Generatorが、Samsung S3D350Aのsecure element(Common Criteria EAL6+認証取得)内で秘密鍵を生成します。この鍵はチップから一切出ません。Tangemアプリや他の誰も、秘密鍵を抽出・コピー・エクスポートできません。
書き留めたり、写真を撮ったり、フィッシングフォームに誤って貼り付けたりするシードフレーズ自体が存在しません。秘密鍵はチップ内で生成され、そのまま保持されます。復元は物理バックアップカードで行います。Tangem's hardware walletは2枚または3枚セットで提供され、各カードに同じ秘密鍵が保存されます。1枚を失っても、残りのカードがあればアクセス可能です。Tangemは、バックアップカードを別々の場所(普段使いの財布、自宅の安全な場所、信頼できる人や貸金庫など)に保管することを推奨しています。どのカードも機能は同じで、1枚あれば全資産にアクセスできます。
この仕組みの本質的な違いは次の通りです。BIP39フレーズなら、どの対応ウォレットソフトでも復元できます。Tangemのシードレスモデルは、対応するバックアップカードを1枚以上持っている必要があります。つまり、ソフトウェア間の移植性を捨てて、ハードウェア間の移植性を選ぶ形です。多くの初心者にとって、これは十分納得できるトレードオフです。引き出しの中のカードは、メモアプリのフレーズよりもフィッシングされにくいのです。
チップが実際に行うこと
Tangemカードをスマートフォンにかざすと、secure elementがチップ内で取引に署名し、署名済みデータのみを返します。秘密鍵はNFC通信を通じて外部へ一切出ません。カードはAES-256-encrypted channel(暗号化通信)で0〜5cmの範囲でやり取りし、電源や充電は不要です(スマホのNFC給電のみ)。
ファームウェアは工場出荷時にインストールされ、出荷後はアップデートできません。これは意図的な設計で、ファームウェア更新を狙った攻撃リスクを排除するためです。Kudelski Security(2018年)、Riscure(2023年)、Cure53(2026年)など独立監査機関がファームウェアを検証済みです。アプリのコードはGitHubで公開されています。Tangemは、累計900万台以上を出荷し、これまでハッキング被害は報告されていないとしています。
シードレスとシードフレーズ型ウォレットの比較
初心者がよく使うウォレットを比較すると、次の通りです:
| ウォレット | タイプ | バックアップ方法 | 鍵の保管場所 | シードフレーズ必須? |
|---|---|---|---|---|
| Tangem Card | コールド/ハードウェア | 物理バックアップカード | EAL6+ secure element | 不要(任意) |
| MetaMask | ホット/ブラウザ | 12語シードフレーズ | ブラウザ・端末内 | 必須 |
| Trust Wallet | ホット/モバイル | 12語シードフレーズ(+ SWIFTパスキー) | 端末暗号化 | 必須(デフォルト) |
| Ledger Nano X | コールド/ハードウェア | 24語シードフレーズ | EAL5+ secure element | 必須 |
Tangem's seedlessは、シードフレーズそのものを排除する設計です。ユーザーが希望すればBIP39シードフレーズも利用できますが、初期設定ではフレーズは生成されません。12・15・18・21・24語のインポートにも対応していますが、標準ではフレーズが存在しません。
MetaMaskは、シードフレーズや秘密鍵をブラウザや端末内にローカル保存します。12語のシードフレーズが唯一のバックアップ方法です。EthereumやPolygonなどEVM系ネットワークに対応していますが、BTCには非対応です。
Trust Walletは100以上のブロックチェーンと1,000万以上のトークンに対応し、標準で12語のシードフレーズを使います。最近は端末の生体認証・クラウド連携のSWIFTパスキーも導入されましたが、デフォルトはシードフレーズです。どちらも専用のハードウェアセキュリティモジュールはありません。
Ledgerは24語のシードフレーズが必須です。さらに2023年10月からは有料サブスクリプション「Ledger Recover」を提供し、リカバリーフレーズを暗号化・分割して3つの独立した管理会社に保管します。Ledger自身も、シードフレーズを暗号化せずにクラウドやスクリーンショットで保管しないよう注意喚起しています。
初心者が必ず考えるべき「カストディ」の本質
Self-custody(セルフカストディ/自己管理)とは、取引所や第三者ではなく、自分自身が秘密鍵を管理し、署名することです。シードレス=カストディ型という意味ではありません。カストディかどうかは、回復方法ではなく「秘密鍵を誰が管理しているか」で決まります。
Tangem's hardware walletは完全なセルフカストディ型です。アカウント登録やKYC(本人確認)は不要で、個人情報や取引履歴も収集しません。取引は直接ブロックチェーンに送信されます。Tangemアプリはモバイル専用(iOS 16.0以降、Android 6.0以降対応)で、デスクトップやWeb版はありません。PCで管理したい人には制約となります。
そして最も重要な注意点は、「すべてのバックアップカードを失い、シードフレーズも作成していなかった場合、資産は永久にアクセス不能になる」ということです。プロバイダーによる復旧やサポートでの回復はできません。セルフカストディは取引所の信用リスクを排除しますが、鍵管理の責任はすべてユーザー自身に移ります。シードレスはその責任をシンプルにします。24語を覚えたり保管したりせずに済みますが、カード自体の管理は必要です。
シードレスウォレットはどんな人に向いている?
シードフレーズ方式が難しいと感じる初心者は、決して怠慢ではありません。人が読めるマスターキーを「一生安全に保管せよ」と求められる脅威モデルを、正しく読み取っているのです。それは難しい課題です。
Tangemのようなシードレスハードウェアウォレットは、特に以下のような方におすすめです:
- シードフレーズに不安がある仮想通貨初心者
- 過去にシードフレーズのバックアップを紛失・紛失しかけた経験がある方
- フィッシング詐欺やスキャムが多い地域のユーザー
- 複雑な設定なしでオフライン保管したい長期保有者
Tangemの2枚セットは$54.90から。書き留めるバックアップも技術的な知識もシードフレーズ管理も不要です。
MetaMaskやTrust Walletのようなホットウォレットは、DeFiなど頻繁な取引や少額用途には便利です。しかし、まとまった資産を紙のフレーズに依存して管理するのは構造的なリスクです。シードレスハードウェアウォレットは、そのリスクを根本から排除するために設計されています。
よくある質問
-
いいえ。Tangemは単語リストによる復元の代わりに物理バックアップカードを使います。2枚または3枚のカードに同じ秘密鍵が保存されるので、1枚失ってもアクセスは失われません。どのシードレスウォレットでも、資金を入れる前に回復方法を必ず確認しましょう。バックアップは「単語リスト」ではなく「カード」という形で存在します。
-
シードフレーズによる攻撃リスクは排除されますが、物理的なセキュリティは依然として重要です。Tangemカードをすべて物理的に奪われ、かつアクセスコード(6文字以上)も知られてしまえば、資産にアクセスされる恐れがあります。バックアップカードを別々の場所に保管することで、このリスクを大幅に減らせます。
-
はい。カストディかどうかは回復方法ではなく、秘密鍵を誰が管理するかで決まります。Tangem's hardware walletは完全なセルフカストディ型で、秘密鍵はチップ内で生成・保管され外部に出ません。アカウント登録やKYCは不要、個人情報や取引履歴も収集しません。
-
すべてのバックアップカードを失い、シードフレーズも作成していなかった場合、資産は永久にアクセスできなくなります。プロバイダーによる復旧手続きはありません。これが正直なトレードオフです:シードレスはフレーズ盗難リスクを排除しますが、物理カードの管理責任は残ります。Tangemはカードを最低2カ所に分けて保管することを推奨しています。
-
はい。デフォルトはシードレスですが、Tangem's hardware walletはオプションでBIP39シードフレーズにも対応しています。アプリで新たに12語または24語のフレーズを生成したり、既存の12・15・18・21・24語フレーズをインポートしたりできます。BIP39準拠でパスフレーズにも対応。ソフトウェア間の移植性を重視する方も利用可能です。
-
どちらも専用ハードウェアセキュリティモジュールを持たないソフトウェア型ホットウォレットだからです。シードフレーズは端末に依存しない移植性の高いバックアップ方法として標準採用されています。MetaMaskは単語リストのみがバックアップ手段で、ブラウザや端末に保存されます。Trust Walletもデフォルトで12語フレーズを使います。どちらもフィッシング詐欺の標的となりやすい点が共通しています。
-
はい。カード自体に鍵が保存されており、アプリはアクセス用の端末で動作します。TangemアプリはiOS 16.0以降、Android 6.0以降(NFC対応端末)で利用可能です。対応端末とカードが1枚以上あれば、引き続き利用できます。