このサイクルで最も寒気を覚えるのは、誰かがうっかりフィッシングリンクをクリックしたことではなく、長期保有しビットコインを信じている人々でさえ、自分が最も安全だと考えている自託管環境で被害に遭う可能性がある点だ。
報道に基づくオンチェーン分析によると、ハッカーは短時間で大量のアドレスを空にし、高度に自動化された特徴(固定手数料パターン、変更出力なしなど)が見られた。さらに重要なのは、事件の痕跡が「旧ファームウェアのRNG欠陥」によりseed生成のエントロピーが低下し、秘密鍵がブルートフォースで推測されやすくなった可能性を指している。
not your key, not your coin その通り。だが現実には:
your key も生成プロセス、バックアップ習慣、または単一障害点により、もはや自分のものではなくなり得る。
リスクを明確にしなければ、時間をどこに投資すべきかわからない。以下が最も一般的な6種類の脅威だ。
Seed / 秘密鍵生成の弱点:エントロピー不足、RNG欠陥、パッシブ/アクティブなサイドチャネル攻撃
単一障害点(Single Point of Failure):単一ハードウェアウォレット、単一seed、単一バックアップ場所
Passphrase / PIN / ロック解除フローのリスク:弱いパスワード、再利用、ソーシャルエンジニアリング
バックアップ漏洩:撮影、クラウド同期、ローカルノート、マルウェアによるスキャン
サプライチェーンとファームウェアリスク:更新しない、または更新元が信頼できない
人的プロセスリスク:急いで送金、小額テスト未実施、撤退/代替案なし
第1層:まず単一障害点を排除する(最も重要)
ハードウェアウォレットが1台、seedが1つ、バックアップ場所が1箇所しかない場合、実際には「その単一障害点が永遠に問題を起こさない」ことに賭けていることになる。
推奨方法(中級者以上、長期保有者に強く推奨):
マルチシグ(multisig)ウォレット構成を採用
少なくとも2社以上の異なるメーカーのハードウェアウォレットを使用(それぞれ独立してseedを生成)
目標はリスクを「1回の侵害で全滅」から「複数の要素が同時に侵害されない限り被害が出ない」状態に変えること
第2層:seed生成時に積極的にエントロピーを追加 — 弱いRNG(Random Number Generator)対策の保険
できることの本質は、デバイスが「ランダムに見える」とするデフォルトプロセスに100%依存しないことだ。
実行可能な方法:
ツールやプロセスが許可する場合、seed生成時に自分で追加のランダム性ソースを加える(例:オフラインのサイコロ振りなど)
「プロセス」で「機器やバージョンの不具合」リスクをヘッジする
第3層:強力なPassphraseを追加(seedを2つ目の鍵が必要な状態にする)
BIP-39 Passphrase(第25の単語と呼ばれることが多い)は非常に効果的な2つ目の防御だ。
推奨:
長く、推測しにくく、辞書攻撃を受けにくいPassphraseを使用
Passphraseとseedを同じ場所に保管しない
誕生日、電話番号、一般的な文は使用しない
第4層:バックアップは漏洩・災害・忘却に耐えるものにする
鉄則:seedは撮影せず、クラウドに上げず、PC/スマホのノートに保存しない。
特にPCが様々なプログラム/Agentを実行する場合、最終的にマルウェアやデータ抽出の被害に遭う可能性を想定すべきだ。
バックアップSOP:
seed:手書き(またはより耐久性のある素材)、必要に応じてラミネート加工や防火防水容器を使用
バックアップは最低2部、異なる場所に保管(火災・盗難・単一障害点を低減)
一度「復元演習」を実施:本当にバックアップでウォレットを取り戻せるか確認
第5層:ファームウェア更新+知識更新(攻撃手法は常に進化)
ファームウェアは更新(出所と検証プロセスに注意)
より重要なのは、ファームウェア更新が旧seedを自動的に安全にするわけではない点
seed生成時期やバージョンがリスク範囲内である可能性がある場合、必ず以下を計画:
小額テスト → 分割移行 → 新seed・新アドレス → 旧アドレス無効化
第6層:大口資産はハイブリッド保管を検討(降伏ではなくリスク管理)
「万一の際に人生に影響する」大口資産には階層的アプローチが有効:
一部:自託管(マルチシグ+分散)
一部:規制遵守機関による保管(個人の信頼とリスク選好による)
一部:日常流動用のホットウォレット(許容損失範囲内に制御)
初心者(初めて自託管する人)向け7項目
- [ ] 全資産を同一ウォレット/同一seedに集中させない
- [ ] seedを撮影せず、クラウドに上げず、スマホ/PCのノートに保存しない
- [ ] seedを書き写した後、一度「オフライン復元演習」を実施(正しく写せたか確認)
- [ ] 強力なPIN/ロック解除コードを設定(再利用しない)
- [ ] 小額で受送信金フローを先にテスト
- [ ] 定期的にファームウェア更新と公式発表を確認
- [ ] 日常利用分はホットウォレット、大口はコールド側に(階層化)
自託管経験者(上級)向け10項目
- [ ] マルチシグ(multisig)を導入(例:2-of-3 / 3-of-5、状況に応じて)
- [ ] 少なくとも2社以上の異なるハードウェアウォレットを使用(サプライチェーン/ファームウェアの単一障害点を低減)
- [ ] seed生成時に追加エントロピーを加える(ツールが対応する場合)
- [ ] 強力なPassphraseを使用し、seedと分けて保管
- [ ] バックアップ場所を分散(火災・盗難・単一障害点を低減)
- [ ] 「緊急移行」計画を策定:重大リスク発見時に24–72時間以内に分割移動する方法
- [ ] 重要操作前に「隔離環境」を用意(クリーンPC/オフラインフロー)
- [ ] 資産管理フローを様々なプログラム/Agentが動作する主力マシンに紐付けない
- [ ] 定期的に振り返る:構成が気づかぬうちに単一障害点依存に戻っていないか?
- [ ] 重要ウォレットに「相続/緊急取戻」の最低限の計画を立てる(自分しか知らない状態を避ける)