ウォレットを用途で分ける
- 執筆
- CRYPTO PORT 編集部
- 公開日
- 更新日
- 読了目安
- 5 分
結論
ひとつのウォレットで長期保管と日常の実験を兼ねると、一度の失敗で全部を失います。長期保管用と、日常でサイトに接続する用を分けてください。分けることで、失敗したときに失う額を自分で決められます。
要点
- 長期保管用は、どのサイトにも接続しない。署名もしない
- 日常用には、失っても許容できる額だけを置く
- 接続・署名の履歴が長期保管用のアドレスに紐づかないようにする
- 用途ごとに別のシードフレーズを使うほうが分離は強い
定義
保有する暗号資産を、長期保管用・日常利用用など目的別の複数のウォレットに分けて管理し、一度の侵害で全額を失わないようにする構成。
被害事例を並べると、共通する構造が見えます。すべての資産がひとつのアドレスに入っており、そのアドレスで新しいサイトに接続し、署名をした。攻撃者から見れば、狙うべき一点が明確です。逆に、資産が用途別に分かれていれば、一度の失敗で失うのはその用途分だけになります。ウォレットを分けることは、技術的な難しさがほとんどない割に効果の大きい対策です。
最小構成は二つです。ひとつは長期保管用。ハードウェアウォレットなどで作り、取引所からの受け取りと、必要時の送出だけに使います。このアドレスでは、いかなるサイトにもウォレット接続をせず、署名もしません。もうひとつは日常用。DeFiやNFT、新しいアプリとの接続はすべてこちらで行い、置く金額は失っても生活に影響しない範囲に抑えます。
さらに分けるなら、用途ごとに増やします。取引所からの出金を受ける中継用、NFT専用、実験用(素性の確認できないアプリを触る用)といった具合です。数を増やすほど管理は煩雑になるので、自分が把握できる数に留めてください。どのアドレスが何用かを紙のメモに整理しておくと、後述の棚卸しがしやすくなります。
分離の強さには段階があります。同じシードフレーズから派生した複数のアカウントは、シードフレーズが漏れれば同時に失われます。用途を本当に分離したいなら、長期保管用は別のシードフレーズ(できれば別の端末)で作ってください。また、日常用から長期保管用へ頻繁に送金すると、ブロックチェーン上で両者の関係が推測できるようになります。プライバシーを重視するなら、その点も踏まえて経路を決めてください。
注意点
- · 分けた分だけシードフレーズの保管場所が増えます。管理できる数に留めてください
- · 長期保管用のアドレスを、公開の場やサービスの登録情報に書かないでください
- · 同じシードフレーズ内でアカウントを分けても、漏洩時には同時に失われます
よくある質問
ハードウェアウォレットを持っていれば、分ける必要はありませんか?
必要です。ハードウェアウォレットは鍵の漏洩を防ぎますが、あなた自身が危険な署名をすることは防げません。そのハードウェアウォレットで新しいアプリに接続するなら、そこに全資産を置かない構成にしてください。