シードフレーズとシードレスウォレットの安全性比較:本当に安全なのはどっち?
シードフレーズとは?代替手段は?
多くの仮想通貨ウォレットでは、最初に12語または24語の単語を書き留めて安全に保管するという手順があります。この単語の並びがシードフレーズ(リカバリーフレーズ、ニーモニックとも呼ばれます)です。BIP39規格では、このフレーズが乱数を表し、そこからウォレットがすべての秘密鍵・公開鍵を自動生成します。バックアップは1つで済み、BIP39対応ウォレット間で移行も可能。紙とペンさえあれば使えるのが魅力です。
しかし問題は、その紙自体がマスターキーだという点です。誰かに見られたり、写真を撮られたりすれば、あなたの端末に触れずとも資産を奪われてしまいます。
Seedless walletsは、この仕組み自体をなくしています。書き留めるフレーズの代わりに、秘密鍵はセキュアエレメントチップ内にのみ保存され、外部に出ることはありません。バックアップは物理的な冗長性で実現し、通常は2枚または3枚のハードウェアカードそれぞれに同じ秘密鍵が書き込まれます。「安全・危険」という単純な話ではなく、異なるリスクモデルの選択肢です。どちらが自分の使い方に合っているかが重要です。
シードフレーズ vs シードレスウォレット:どちらが本当に安全?
正直なところ、どちらにも絶対的な安全性はありません。それぞれリスクの種類が異なります。下の表で、特に重要な5つの観点を比較します。
| リスクの軸 | シードフレーズウォレット | シードレスウォレット(例:Tangem) |
|---|---|---|
| Phrase exposure | 単一障害点。フレーズを知る人が資産を管理できる | デフォルトでは露出するフレーズが存在しない |
| Physical loss | フレーズのバックアップが紛失・焼失・破損する可能性 | すべてのカードを同時に失わない限り大丈夫 |
| Digital attack surface | クラウドや写真、メモアプリに保存するとリスク大 | 秘密鍵がチップから出ないためリスク低 |
| Recovery portability | BIP39対応ウォレットならどれでも復元可能 | 同じセットのカードが必要 |
| Backup redundancy | ユーザーの管理方法に依存 | 複数カードによる冗長性が設計上組み込まれている |
シードフレーズ方式には、紛失問題がつきまといます。2025年初頭時点で、推定230万〜370万BTCが永久にアクセス不能となっており、その多くはパスワードやシードフレーズの紛失が原因です。2025年のCHI Conferenceの調査では、仮想通貨ユーザーのうちシードフレーズの意味を正しく理解していたのは43.4%にとどまりました。決して少なくない失敗率です。
失敗のパターンは明確です。紙のバックアップを1カ所だけに保管していると、火災や水害、盗難で失われるリスクがあります。メモアプリやクラウド、写真で保存した場合はハッキングのリスクも。記憶だけに頼るのはさらに危険です。冗長性のないバックアップは、たった1回の事故で資産が永久に失われることを意味します。
シードレスウォレットは、こうした失敗パターンを設計段階で回避しています。Tangem Cold Walletは、Samsung S3D350Aのセキュアエレメントチップ(Common Criteria EAL6+認証)に秘密鍵を格納します。鍵はチップ内のハードウェア乱数生成器で作成され、デバイス外に出ることはありません。写真に撮られるフレーズも、紛失する単語も、クラウドに流出するバックアップも存在しません。
バックアップの冗長性は「仕組み」として備わっています。2枚または3枚のTangemカードセットでは、セットアップ時にすべてのカードへ同じ鍵を書き込みます。1枚失っても他のカードでアクセス可能。セット内のすべてのカードを同時に失うか破壊しない限り、鍵は失われません。
ただし、シードレス方式にも特有のリスクがあります。すべてのカードを失い、セットアップ時にシードフレーズを作成していなかった場合、資産は永久にアクセス不能となります。Tangemでも復元できません。これは細かい注意書きではなく、「外部に鍵のコピーを持つ第三者がいない」仕組みそのものの帰結です。
Recovery portabilityも大きな違いです。シードフレーズウォレットなら、BIP39対応デバイスならどれでも復元できます。シードレス方式は物理カードセットに紐づきます。Tangemでは、他のウォレットに移行したいユーザー向けにBIP39互換のシードフレーズをオプションで発行できますが、有効化するとフレーズ管理の課題が再び発生します。
この点は、Ledgerの方式とも比較できます。Ledgerの標準リカバリーモデルは24語のシードフレーズが必須です。Recovery KeyやLedger Recoverなどのオプションもありますが、基本はユーザー自身がフレーズを安全に保管・管理する必要があります。LedgerはカスタムOSをSecure Element(多くのモデルでEAL6+、Nano XはEAL5+)上で動作させ、ファームウェア更新にも対応しています。ファームウェア更新は利便性ですが、悪意あるアップデートによるリスクも生じます。
Tangemのファームウェアは工場出荷時に書き込まれ、更新不可です。この設計により、リモートで不正なファームウェアを送り込む攻撃自体が成立しません。どちらが正しいという話ではなく、「書き留めたフレーズの管理」と「物理カードの管理」どちらが苦手か、というユーザー側の前提の違いです。
実践的な選択基準:
・複数のウォレット間で自由に移行したい、オフラインでの厳格な保管(耐久性のある媒体、2カ所以上での分散保管)を徹底でき、実際に復元テストも済ませている場合はシードフレーズウォレットがおすすめです。
・シードフレーズを正しく保管する自信がなく、つい写真を撮ってしまいそうな場合や、バックアップの冗長性を製品側に任せたい場合、物理カードによる復元モデルに抵抗がなければシードレスウォレットが適しています。
よくある質問
-
多くのユーザーにとっては「はい」ですが、その理由は仕組みよりも使い方にあります。シードフレーズ方式は理論上安全ですが、2025年の調査では仮想通貨ユーザーの半数以下しかシードフレーズの意味を正しく理解していませんでした。シードレス方式は最も多い失敗点(書き留めたフレーズ)を排除し、物理カードの冗長性に置き換えています。リスクは「フレーズを正しく保管できるか?」から「カードを1枚でも手元に残せるか?」に変わります。
-
セット内のすべてのカードを失い、セットアップ時にシードフレーズを作成していなかった場合、資産は永久にアクセスできなくなります。Tangemでも復元できません。 これはシードレスモデルの本質的なトレードオフです。第三者が鍵のコピーを持たないため、すべての物理バックアップが失われた場合は誰も助けられません。3枚セットにしておくことで、2枚セットよりもこのリスクを大幅に減らせます。
-
デフォルトのシードレスモードではできません。秘密鍵は物理カードセットに紐づいています。TangemではBIP39互換のシードフレーズをオプションで発行でき、これを使えば他のウォレットにも移行可能ですが、その場合はフレーズ管理の課題が再び生じます。つまり「フレーズリスクをなくす代わりに移行性を制限する」か、「移行性を優先してフレーズリスクを受け入れる」かの選択です。
-
紙はデジタル保存(スクリーンショット、クラウド、スマホの写真など)より安全ですが、物理的な盗難・火災・水害・紛失のリスクは残ります。 コールドストレージのベストプラクティスでは、耐久性のある媒体で2カ所以上に分散保管し、実際に復元テストを行うことが推奨されています。しかし多くのユーザーはそこまで徹底していません。どこに保管し、何枚バックアップがあるかも重要です。
-
はい。TangemのハードウェアウォレットはBIP39互換のシードフレーズにオプションで対応しています。新たに12語または24語のフレーズを作成したり、12・15・18・21・24語の既存フレーズをインポートしたりできます。 パスフレーズ(25語目)のインポートにも対応。デフォルトはシードレスですが、希望すれば他ウォレットとの互換性も選べます。
-
秘密鍵やリカバリー情報をオンラインやクラウド、メモアプリ、スマホの写真などに保存すると、それらのアカウントや端末が乗っ取られた場合に全て漏洩する危険があります。 オフラインでトランザクションを生成・署名できるハードウェアウォレットも、バックアップのシードフレーズがGoogle Driveなどに保存されていれば意味がありません。ハードウェアの安全性は、フレーズのバックアップ管理と一体で考える必要があります。