TangemでCurve Financeを使う方法|コールドウォレットDeFiガイド【2026年版】
CurveはWalletConnectに対応しており、dAppのWalletConnectオプションからTangemを接続できます。現時点のリサーチでは、Curveの最新プロトコルやポジションタイプの詳細は確認されていません。Tangemのハードウェアウォレットでは、WalletConnect経由の全てのトランザクションでTangemコールドウォレットカードによる確認が必要です。本ガイドでは、TangemをCurveにWalletConnectで接続する手順、接続後にできること、具体的な接続フロー、そしてハードウェア署名でも防げないプロトコルレベルのリスクについて解説します。
Curve Financeとは?コールドウォレットが重要な理由
本ガイドはウォレット接続と署名手順に焦点を当てています。Curveのプロトコル詳細(ステーブルスワップ設計、流動性プール、CRV排出、veCRV仕組み等)は、公開情報で検証されていません。
Curveの重要なポジションをホットウォレットで管理している場合、秘密鍵が単一障害点となります。フィッシング承認や悪意あるdApp接続、秘密鍵の漏洩があれば、報酬も預けた資産も一度に危険にさらされます。攻撃者は端末に物理的に触れる必要はなく、秘密鍵さえ手に入れば十分です。
Cold storage(コールドストレージ)はこのリスクを根本から変えます。原則はシンプルで、秘密鍵がインターネットに一切触れません。署名が必要な場合は、ハードウェア上で署名が生成され、署名済みデータのみが送信されます。秘密鍵自体は移動しません。
TangemはこれをNFCカードで実現しています。秘密鍵はSamsung S3D350A secure element(EAL6+認証)内で生成され、外部に出ることはありません。トランザクション署名はカードを物理的にタップした時のみ実行されます。NFC通信はAES-256 encryptionで0〜5cmの範囲に限定。バッテリーや無線通信機能はなく、リモート攻撃の余地もありません。1セットに2枚または3枚のカードを含めることができ、どのカードでも同じウォレットにアクセス可能。ブラウザ拡張に秘密鍵のコピーを残さず、実用的なバックアップが実現します。普段使いとバックアップ用カードは必ず別々に保管しましょう。Curveの大切なポジションを守るには、この仕組みが重要です。
TangemをCurve Financeに接続する方法
Curve Financeはインターフェース上でWalletConnectに対応しています。TangemはSolanaや40以上のEVMネットワーク上のWalletConnect対応dAppに接続可能。この重なりが両者を結びつけます。ハードウェアウォレット利用時、スマートフォンは「保管」ではなく「橋渡し」の役割です。Tangem Mobile WalletはNFC経由でカードと通信し、カードはタップ後に署名を生成。アプリが署名済みトランザクションをブロードキャストします。資金移動には必ず物理カードが必要です。
TangemはCurve DAO(CRV)をEthereum、Polygon、Arbitrum One、Base、Fantom、Gnosis Chain、Optimismでサポートしています。これらはすべてEVMネットワークであり、TangemのWalletConnect対応範囲内です。
接続の流れは以下の通りです:
Step 1: Open the WalletConnect-compatible dApp you want to use.
Step 2: Choose WalletConnect as your connection method. Curveの画面でウォレット接続オプションからWalletConnectを選択します。
Step 3: Connect from the Tangem app. モバイルの場合は、WalletConnectのディープリンクを使うか、Tangemアプリから直接QRコードを読み取ります。デスクトップの場合は、Curveの画面に表示されたQRコードをTangemアプリのスキャナーで読み取ってください。
リクエストを承認する前に、dAppとTangemアプリ両方で表示されているネットワークを必ず確認しましょう。TangemはEthereum、Polygon、Arbitrum、Optimism、Base、BNB Smart Chain、Avalanche、Fantom、Cronos、zkSync Era、Moonbeam、Moonriver、Gnosis、SolanaをWalletConnectでサポートしています。ただし、ネットワーク対応=全てのdApp操作が保証されるわけではありません。
Step 5: Tap to confirm every WalletConnect transaction. Tangemのハードウェアウォレットでは、WalletConnect経由の全てのトランザクションでTangemコールドウォレットカードによる確認が必要です。
TangemのWalletConnectにはバージョン5.27以降、Blockaid-powered Know Your dApps (KYDA)によるdApp検証が搭載されており、接続前に不審なdAppを警告します。トランザクションシミュレーション機能では、署名前にオフチェーンで実行内容をシミュレーションし、残高変動や隠れた操作なども含めて人間が読める形でプレビュー表示します。Verified Transactions (VTX)は、シミュレーション内容と実際の実行内容が一致していることを暗号的に検証します。
ハードウェア署名は、こうした事前シミュレーションと連携して機能します。TangemはCurveを積極的に使う人にも安心できる選択肢です。セッションの安全性はトランザクション前から始まります。KYDAはdApp接続前に挙動を検査し、不審な場合は警告を表示。警告が出た場合は、必ず一度サイト内容を見直しましょう。
下記の表は、接続ステップごとの流れと各段階でTangemが守るポイントをまとめたものです:
| Step | 内容 | Tangemの保護ポイント |
|---|---|---|
| Curveを開き、WalletConnectを選択 | dAppがウォレット接続を要求 | KYDAがdAppの不審挙動をスキャン |
| QR読み取り/Tangemアプリでディープリンク | セキュアセッション確立 | AES-256暗号化NFC通信・秘密鍵は送信されない |
| Curveでトランザクション開始 | 未署名トランザクションがTangemアプリに送信 | 署名前にシミュレーションプレビューを表示 |
| Tangemカードをタップ | EAL6+セキュアエレメント内で署名生成 | 秘密鍵はカードから出ない |
| 署名済みトランザクションを送信 | オンチェーンで実行 | VTXでシミュレーションと実行内容の一致を検証 |
TangemでCurve内でできること
WalletConnect対応dAppで接続し、各トランザクションはカード署名前に内容を必ず確認しましょう。Curve固有のスワップ、流動性入出金、CRV報酬請求、CRVロック、ゲージ投票などがTangemで利用できるかは、現時点の情報では未検証です。Tangem公式のConvexページでは、Tangem WalletがEthereum・Solana上でCVXの送受信・購入・スワップをサポートしていると記載されていますが、Convex報酬請求がTangemで可能かは明記されていません。
この接続プロセスでコントロールできるのは「署名の可否」であり、TangemがCurveの全機能を独自検証したという意味ではありません。Curve画面に表示されるオプションごとに、まずネットワークとトランザクションプレビューを確認してください。意図しないリクエストであれば、カードをタップする前に必ず閉じましょう。
注意点として、Tangemのインターフェースはmobile-only(モバイル専用)です。デスクトップやWebアプリはありません。PCブラウザでCurveを操作したい場合は、PCでdAppを開きながら、スマホのTangemアプリでQRコードを読み取って接続します。署名操作は必ずスマホ側で行います。
ハードウェアウォレットでも防げないリスク
ハードウェア署名は秘密鍵を守りますが、全てのリスクを排除するわけではありません。
Token approvals. Curveプールと初めてやり取りする際、多くの場合はプールコントラクトに特定トークンの利用許可(承認)を与えるトランザクションを署名します。悪意あるコントラクトに無制限承認を与えると、署名方法に関わらず危険です。
Smart contract risk. ハードウェア署名は、接続先コントラクトの安全性を保証しません。
Impermanent loss and LP risk. どのプールでも流動性提供を行うと、引き出す際の資産比率が預け入れ時と異なる場合があります。これはプロトコルの仕様であり、セキュリティ脆弱性ではありませんが、実際のリターンに影響します。
Phishing and UI manipulation. 偽物のCurve画面に接続してしまうと、資金が正規プールではなく攻撃者に送られるトランザクションに署名する恐れがあります。TangemのKYDAやトランザクションシミュレーションはこのリスクを軽減できますが、dAppの正当性はご自身でも必ず確認してください。
シミュレーション機能で署名前にリクエスト内容や残高変動、隠れた操作を確認できます。不審な挙動を検出することはできますが、流動性ポジションが自身のリスク許容度に合っているかまでは判断できません。
If all Tangem cards are lost. Tangemのシードレスモードでは、全てのバックアップカードを紛失または破損した場合、資金に永久にアクセスできなくなります。Tangemのマルチカードバックアップ方式では、セット内のどのカードでもウォレットにアクセスできますが、全て失いシードフレーズも有効化していない場合は復元手段がありません。従来型バックアップが必要な場合は、BIP39互換のシードフレーズ生成もオプションで利用可能です。ハードウェアウォレットは鍵を守る最適なツールですが、「何に署名しているか」を読むことの代わりにはなりません。
よくある質問
-
はい。TangemはCRVをEthereum、Polygon、Arbitrum One、Base、Fantom、Gnosis Chain、Optimismでサポートしています。これらはすべてTangemのWalletConnect統合範囲内のEVMネットワークです。ただし、Curve固有のワークフローがネットワークごとに検証されているわけではありません。
-
Tangemのハードウェアウォレットでは、WalletConnect経由の全てのトランザクションでTangemコールドウォレットカードによる確認が必要です。
-
Convex FinanceではLPトークンの入金や報酬請求が可能とされています。Tangem公式のConvexページでは、Tangem WalletがEthereum・Solana上でCVXの送受信・購入・スワップをサポートしていると記載されています。WalletConnectでdApp連携も可能ですが、Convexの報酬請求がTangemで利用できるかは現時点の情報では明記されていません。
-
資金はブロックチェーン上に残ります。カード自体に資産が保存されているわけではありませんが、カードやシードフレーズのバックアップがなければ署名や資金移動ができません。Tangemのシードレスモードで全てのバックアップカードを失うと、永久にアクセスできなくなります。セットアップ時にシードフレーズ生成を有効化していれば、BIP39対応ウォレットで復元可能です。大切なCurveポジションを守るには、少なくとも1枚のバックアップカードを必ず別の安全な場所に保管してください。 普段使いのカードとは別にバックアップを保管しましょう。Tangemセット内のどのカードでもウォレットにアクセスできますので、1枚失っても即座にアクセス不能にはなりません。全ての復元手段が失われて初めて問題が発生します。
-
TangemのWalletConnectには、ハードウェア署名以外にも3つの保護レイヤーがあります:KYDA dApp検証(バージョン5.27以降)、人間が読めるプレビューと隠れた操作検出を含むトランザクションシミュレーション、そしてシミュレーション内容と実行内容の一致を暗号的に検証するVerified Transactions (VTX)です。どれも承認先コントラクトの選択におけるご自身の判断を代替するものではありませんが、接続セッションへの攻撃難易度を大きく引き上げます。
-
Tangem Yield ModeはAaveと連携した独自の機能で、TangemアプリからWalletConnectや外部dAppを使わずに直接資産を預け入れることができます。Ethereum、Base、Arbitrum One、Polygon、Optimismなどのチェーンで、USDC、USDT、DAI、WETH、crvUSDなどに対応。Yield Modeはロック期間なしで変動APYを提供します。ご自身の戦略に合った運用方法を選択してください。
-
ハードウェア署名は秘密鍵を守りますが、資産を預けているコントラクト自体の安全性は保証しません。過去のDeFi事例でもこうしたリスクは現実に存在します。鍵の保護にはハードウェアウォレットが最適ですが、スマートコントラクトリスクには分散投資やポジション管理、プロトコルのセキュリティ情報の確認など別の対策が必要です。