本文へ移動
中級者税金と安全対策

自分の構成を棚卸しする

執筆
CRYPTO PORT 編集部
公開日
更新日
読了目安
6 分

結論

何をどこに置いているか把握できていない状態が、最も危険です。年に一度でよいので、口座・ウォレット・承認・バックアップ・端末を一覧にして、弱いところを一つずつ潰してください。書き出すこと自体が対策になります。

要点

  • 口座・ウォレット・承認・バックアップ・端末の五つを一覧にする
  • 使っていない口座やウォレットは、残高を移して整理する
  • バックアップは「復元できること」を確認しないと意味がない
  • 書き出した一覧は、保管場所と鍵を分けて管理する

定義

保有している口座・ウォレット・付与済みの権限・バックアップ・利用端末を一覧化し、リスクの高い箇所を洗い出す定期点検。

暗号資産を数年続けていると、構成は自然に散らかります。使わなくなった取引所の口座、試しに作ったウォレット、一度だけ触ったDeFiの承認、機種変更で残ったままの古い端末。それぞれは小さなものですが、把握していない資産や権限は、侵害されても気づけません。棚卸しは、この見えていない部分を可視化する作業です。

対象は五つに分けると整理しやすくなります。第一に口座。どの取引所に口座があるか、残高はいくらか、二段階認証の方式は何か、出金先の登録はどうなっているか。第二にウォレット。アドレスごとに用途と残高、どのシードフレーズから派生しているかを書き出します。第三に承認。各アドレスについて、有効な承認を一覧し、不要なものを取り消します。

第四にバックアップ。シードフレーズを記録した媒体が、いまどこに、いくつあるか。読める状態か(紙の退色、刻印の破損)。そして最も重要なのが、そこから実際に復元できるかです。復元テストは、新しいウォレットアプリにそのフレーズから復元し、アドレスが一致するかを確認する形で行いますが、必ずマルウェアのない信頼できる端末で、オフラインに近い状態で行ってください。この確認をしていないバックアップは、機能するかどうかわからない状態のままです。第五に端末。ウォレットや取引所にログインしている端末を一覧し、使っていないもののログアウトと、売却・廃棄した端末の権限削除を行います。

書き出したあとは、優先順位をつけて潰します。残高が大きいのに二段階認証がSMSのままの口座、無制限の承認が残っているアドレス、バックアップが一か所しかない資産。これらから手を付けてください。なお、この一覧自体が機微な情報です。クラウドの共有ドキュメントに置くのではなく、印刷して鍵の保管場所とは別に保管する、暗号化した上でオフラインに置くといった扱いをしてください。

注意点

  • · 棚卸しの一覧をクラウドの共有ドキュメントに置かないでください
  • · 復元テストは、信頼できる端末で、通信を最小限にした状態で行ってください
  • · 使わなくなった取引所の口座は、残高を移してから解約手続きを検討してください

よくある質問

  • 棚卸しはどのくらいの頻度で行うべきですか?

    全体の棚卸しは年に一度で十分です。ただし、承認の見直しと端末のログイン状況の確認は、もう少し短い周期(数か月ごと)で行うと効果が高くなります。大きな資産移動や機種変更のあとは、その都度確認してください。

次に読む

仮想通貨診断

いくつかの質問に答えるだけ。結果はその場で表示されます。

診断をはじめる