TangemでAaveを使う方法|コールドウォレットDeFiガイド2026年版
Aaveユーザーにとってコールドウォレットが重要な理由
Aaveは現在、純預入額600億ドル超、アクティブローン300億ドル超を誇る、DeFi最大級の流動性レイヤーです。その規模ゆえ、接続するウォレットは常に攻撃対象となります。Aave利用時にホットウォレットが問題となるのは利便性ではなく、攻撃リスクです。ホットウォレットは秘密鍵をインターネット接続デバイス内に保管するため、ブラウザ拡張機能の乗っ取りやクリップボードのハイジャック、フィッシング取引によって、積み上げた全ポジション(供給・担保・借入)が一瞬で失われる危険があります。鍵=ポジションの支配権です。鍵を持つ者がアカウントを完全にコントロールできます。
コールドウォレットは、その鍵をオフラインで守ります。Tangemのようなハードウェアウォレットは、秘密鍵をチップ内で生成し、鍵がデバイス外に出ることはありません。AaveにUSDCを供給する際、アプリは未署名のトランザクションデータをカードに送り、カードが内部で署名し、その署名済みトランザクションがブロードキャストされます。鍵自体がネットワークに晒されることはありません。Aaveで600億ドル超の純預入額を持つプロトコルにUSDCを供給する場合、この分離は非常に重要です。リクエストはスマートフォンで準備できますが、署名には必ずカードが必要です。
TangemはSamsung S3D350A secure elementを搭載し、Common Criteria EAL6+認証を取得しています。カードとスマートフォン間のNFC通信はAES-256で暗号化され、通信距離は0〜5cm。署名には必ず物理カードのタップが必要で、生体認証設定に関わらずリモート署名やクリップボード抽出、ブラウザ拡張からの不正操作は一切できません。カードの物理的な存在がなければ、どんな取引も承認できません。
TangemでAaveを使う方法:コールドウォレットDeFiガイド2026
TangemをAaveに接続する方法は2つあり、用途によって使い分けます。目的に応じて最適なルートを選びましょう。
ルート1:WalletConnectでAaveをフル活用
WalletConnectは、Tangemアプリと外部dApp(Aaveのフルインターフェース含む)をつなぐブリッジです。TangemはAaveを対応DeFiプロトコルとしてリストし、WalletConnectはアプリバージョン5.27以降で利用可能です。
接続手順は以下の通りです:
Step 1: Start a WalletConnect connection from the Tangem app. Tangem WalletConnectは、dAppサイトのQRコードをスキャンするか、モバイルでWalletConnectディープリンクを開くことで接続できます。この接続レイヤーはSolanaや40以上のEVMネットワークのdAppに対応しています。
Step 2: Approve the connection. TangemアプリにAaveからの接続リクエストが表示されます。dAppの詳細を確認しましょう。TangemのKnow Your dApps (KYDA)機能(Blockaid提供)は、接続前にdAppの評判を検証し、怪しい接続を警告します。進める前に、リクエスト内容が意図したAaveセッションと一致しているか必ず確認してください。このフローはアプリバージョン5.27以降で利用できます。
Step 3: Interact with Aave. 接続後、各トランザクションごとにTangemアプリで署名リクエストが発生します。コールドウォレットの場合、リクエストはNFC経由でカードに届き、通信距離は0〜5cmの範囲内です。取引を進めるには、毎回物理カードのタップが必要です。
Step 4: Tap your card to sign. すべての取引はまずTransaction Simulation(オフチェーンでの事前シミュレーション)を経て、残高変動や人間が読めるプレビュー、隠れた操作内容が表示されます。内容を確認したら、Tangemカードをスマートフォン背面にタップしてください。カードがチップ内で署名し、アプリが取引をブロードキャストします。Aaveで600億ドル超の純預入額を扱う場合、この一時停止は重要です。見慣れたリクエストでも、毎回プレビューを確認してからタップしましょう。
TangemのWalletConnectはEthereum、Arbitrum、Optimism、Base、Polygon、BNB Smart Chain、Avalanche、Fantom、Cronos、zkSync Era、Moonbeam、Moonriver、Gnosisに対応しています。
Verified Transactions (VTX)はさらに一段階上のセキュリティを提供します。暗号署名されたトランザクションバンドルにより、プレビュー内容と実際の実行内容が一致しているか確認でき、シミュレーションと署名の間での中間者攻撃を防ぎます。Aaveでは承認(approval)と供給(supply)の取引が見た目は似ていても、実際に許可する内容が異なるため、この仕組みが重要です。
ルート2:Yield ModeでAaveをネイティブ利用
Yield Modeは全く別のプロダクトです。Tangemアプリに直接組み込まれたAave連携機能で、2025年11月20日リリースのバージョン5.30から利用可能です。WalletConnectも外部dAppも不要です。
仕組みはこうです。対応ブロックチェーンでYield Modeを有効化し、一度だけ承認すると、Tangemの監査済みスマートコントラクトがウォレットを監視し、入金された対応資産を自動でAaveの流動性プールに供給します。利回りはaTokensとしてリアルタイムで付与され、APYはAave市場の需給により変動します。Tangem独自の追加手数料はなく、表示されるAPYはAaveのものです。
Yield ModeはUSDC, USDT, USDT0, EURC, DAI, WETH, PYUSD, FDUSD, USDC.E, USDE, AUSD, crvUSD, GHO, RPL, LUSD, and WAVAXに対応し、Ethereum、Base、BSC、Polygon、Arbitrum One、Avalanche、Optimismで利用できます。
資産はいつでも全額引き出し可能で、出金ペナルティもありません。利回りを得ながら送金や受取、スワップも可能です。スマートコントラクトはオープンソースでオンチェーン検証可能、Yield Modeのコントラクトも独立監査済みです。初期設定時はカードで承認します。利回りが自動で付与される間も、鍵は常にハードウェアウォレット内に保管されます。
どちらのルートを使うべき?
どちらもAaveを利用しますが、用途で選びましょう。Aaveのフル機能を使いたい場合はWalletConnect、自動で対応資産を供給したい場合はYield Modeがおすすめです。
| 用途 | ルート |
|---|---|
| DeFiレンディング・借入 | WalletConnect |
| アプリ内で自動ステーブルコイン運用(v5.30以降) | Yield Mode |
| USDC・USDT・DAI・WETHなどでのパッシブ運用 | Yield Mode |
どちらのルートでもセルフカストディ(自己管理)は維持され、秘密鍵がTangemカードの外に出ることはありません。
コールドウォレットでも防げないリスク
TangemはAave取引の署名鍵を守りますが、Aave自体のルールや市場リスクは別です。Tangemは署名鍵をカード内で管理しますが、ヘルスファクターや清算、プロトコルイベントなどはAaveポジション固有のリスクとなります。
ヘルスファクターと清算。Aaveは借入ポジションごとにヘルスファクター(安全指標)を計算します。担保の総額に加重平均の清算閾値をかけ、それを借入総額で割った値です。この数値が1.0を下回ると、ポジションは清算対象となります。外部のリクイデーターが一部債務を返済し、担保を割引価格で取得できる仕組みです。
Tangemカードがこれを防ぐことはできません。清算は資産価格やAaveガバナンスのパラメータによって自動的に発動し、鍵のセキュリティとは無関係です。借入ポジションを持つ場合は、ヘルスファクターを常に監視しましょう。担保資産の価格は変動し、清算閾値も資産ごとに異なります。
スマートコントラクト・プロトコルリスク。Aave公式ドキュメントでも、スマートコントラクトのバグやオラクル障害、ガバナンス決定、ブリッジやネットワークの問題、市場リスクなどが現実的なリスクとして挙げられています。Aaveが公開しているセキュリティ評価では、2025年〜2026年にユーザー預かり資産の喪失につながる重大なスマートコントラクト脆弱性は報告されていませんが、「既知の被害がない」ことは保証ではありません。コールドウォレットは鍵ベースの攻撃から守りますが、プロトコル自体のリスクまではカバーできません。
承認(approval)管理の重要性。WalletConnect経由でAaveに接続する際は、供給や借入だけでなくトークン承認取引も発生します。1件ずつ内容をよく確認しましょう。TangemのTransaction Simulationは、承認が実際に何を許可するのか事前に表示します。Yield Modeでも、Aaveへの供給を許可するための一度きりの承認が必要です。誤ったコントラクトに無制限の承認を与えると、ハードウェアウォレットでも攻撃リスクとなります。600億ドル超の資産が動くプロトコルでは、承認も供給リクエストと同じ慎重さで確認しましょう。タップ前に対象や範囲を必ずチェックしてください。
まとめると、Tangem+Aaveは鍵保護の観点で強固なアーキテクチャですが、プロトコルリスクはAave側の領域です。両方のレイヤーを理解したうえで、大きな資産を運用しましょう。
よくある質問
-
TangemはWalletConnectで13ネットワーク、Yield Modeで7ネットワークに対応しています。これらはTangem側の対応状況であり、Aaveのマーケット展開状況とは異なります。WalletConnectはEthereum、Arbitrum、Optimism、Base、Polygon、BNB Smart Chain、Avalanche、Fantom、Cronos、zkSync Era、Moonbeam、Moonriver、Gnosisに対応。 Yield ModeはEthereum、Base、BSC、Polygon、Arbitrum One、Avalanche、Optimismに対応しています。Aaveがどのネットワークで稼働し、どの資産を扱うかはAaveの方針によります。
-
ヘルスファクターはAaveの借入ポジションにおける安全指標です。担保総額に加重平均の清算閾値をかけ、それを借入総額で割って算出します。1.0未満になると清算対象となります。 外部リクイデーターが債務の一部を返済し、担保を割引価格で取得します。Tangemのコールドウォレットはこれに影響しません。清算は資産価格やAaveガバナンスのパラメータで自動発動します。
-
Yield Modeは独立監査済みのスマートコントラクトを使い、資金をAaveの流動性プールに供給します。コントラクトはオープンソースでオンチェーン検証可能。Tangem側の追加手数料はありません。 ただし、Aave本体にはスマートコントラクトやオラクル、ガバナンスなどのリスクがあり、監査済みラッパーでも完全に排除はできません。Aaveの公開セキュリティ評価ではコア流動性の重大な被害は報告されていませんが、プロトコルリスクは鍵管理とは別です。
-
Tangemのデフォルト(シードレス)設定では、BIP39シードフレーズを発行せずにウォレットセット内のカードをすべて紛失すると、資産は復元できません。Tangemのマルチカードバックアップは秘密鍵の暗号化コピーを複数カードに分散保管する仕組みです。各カードを別々の場所で管理することが重要です。Aaveで大きなポジションを持つ場合、このバックアップ運用は必須です。
-
Tangemカードのファームウェアは工場出荷時にインストールされ、アップデート不可です。TangemはKudelski Security(2018年)とRiscure(2023年)の監査を公表しています。モバイルアプリとYield Modeのスマートコントラクトはオープンソースです。
-
物理カードがなければ不可能です。スマートフォンは0〜5cmのNFC範囲内でカードをタップする必要があります。たとえAaveを装った悪意あるサイトにアクセスしても、カードタップなしに署名はできません。TangemのKYDA機能は接続前にdAppの評判をチェックし、怪しいサイトを警告します。 Transaction Simulationで取引内容や隠れた操作も事前に確認できます。フィッシング攻撃で悪質な取引にカードタップを誘導される可能性はあるため、毎回シミュレーション結果をよく確認しましょう。