本文へ移動
初心者使い方を調べる

スマホのウォレットを安全に使う方法

執筆
CRYPTO PORT 編集部
公開日
更新日
読了目安
5 分

結論

スマートフォンのウォレットは、端末そのものの守りが土台になります。OSとアプリを最新に保ち、画面ロックと生体認証を設定し、公式の経路以外からアプリを入れないこと。そのうえで、置いておく残高を日常で使う分に絞れば、端末を失っても被害は限定されます。

要点

  • OSとアプリを最新に保つ。更新は防御の中心
  • 端末の画面ロックと、ウォレットアプリ側のロックを両方かける
  • 公式ストア以外からアプリを入れない。改造した端末では使わない
  • スマホには日常で使う分だけを置き、長期保有分は分ける

定義

スマートフォン上で鍵を保管するウォレットについて、端末とアプリの両面から保護を設定し、紛失や不正アクセスによる被害を抑えること。

前提として、スマートフォンのウォレットは常にネットに繋がったホットウォレットです。手軽さと引き換えに、端末が侵害されれば鍵も危険にさらされます。したがって考える順序は、ウォレットの設定よりも先に、端末そのものの状態です。

端末側で最低限やることは3つあります。第一に、OSとアプリの更新を溜めないこと。既知の弱点を塞ぐ手段はこれしかありません。第二に、画面ロックを設定し、推測されにくい暗証番号を使うこと。生体認証は便利ですが、端末が再起動された直後などは暗証番号が必要になるため、暗証番号の強度が土台になります。第三に、端末を改造しない(いわゆる脱獄・root化をしない)こと。改造された端末では、アプリ同士を隔てる仕組みが弱まり、ウォレットの保護も前提を失います。

アプリ側では、ウォレット自体のロックを有効にしてください。端末のロックとは別に、アプリを開くときに認証を求める設定があるのが一般的です。自動ロックまでの時間は短めにしておくと、置き忘れたときの猶予が減ります。あわせて、通知に残高や取引の内容を表示しない設定にしておくと、ロック画面から情報が漏れません。名称と場所はアプリにより異なります。

日常の使い方では、接続先に注意します。公共のWi-Fiでの操作は避け、モバイル回線を使ってください。ブラウザから dApp に接続する場面では、URLを保存したブックマークから開き、検索結果や広告から入らないようにします。そして、身に覚えのない署名要求が出たら、内容を読まずに承認しないでください。判断の基準は「トランザクションを署名前に確認する方法」にまとめています。

最後に、被害の上限を自分で決めておく考え方を勧めます。スマートフォンは落とすもの、盗まれるもの、壊れるものです。そこに全資産を置かず、長期に持つ分はコールド側へ分ける。この設計をしておけば、端末を失っても、失うのは日常で使う範囲に収まります。分け方は「ホットとコールドを分けて管理する方法」を参照してください。なお、端末を紛失した場合は、遠隔でのロックや初期化を行ったうえで、シードフレーズの漏洩が疑われるなら新しいウォレットへ資産を移してください。

注意点

  • · シードフレーズをスマートフォンの中に保存しないでください。メモアプリ・写真・クラウド同期はすべて漏洩の経路になります
  • · 脱獄・root化した端末や、提供元の分からないアプリを入れた端末でウォレットを使わないでください
  • · 公共のWi-Fiや、他人から借りた端末で送金や署名を行わないでください

よくある質問

  • スマホを機種変更するときは何をすればいいですか?

    新しい端末に公式の経路でアプリを入れ、ウォレットアプリ自身の復元画面で復元します。端末の一括移行機能に頼り切らず、シードフレーズの控えが手元にある状態で進めてください。古い端末は、動作を確認したあとで初期化します。

次に読む

仮想通貨診断

いくつかの質問に答えるだけ。結果はその場で表示されます。

診断をはじめる