あなたの仮想通貨やNFTなどの資産は、安全に保管されていますか?

だって、MetaMask(メタマスク)に保管してるんだから大丈夫でしょ!?

「パスワードで管理もされてるんだから大丈夫でしょ」・・・とか思っていませんか?
仮想通貨やNFTを保管するウォレットには、大きく分けて「ホットウォレット」と「コールドウォレット」の2種類あるのもご存知ですか?
この記事を最後まで読んでいただくと、以下のことを理解していただけます。
・ホットウォレットとコールドウォレットの違い
・ハードウェアウォレットの使い方
・ハードウェアウォレットを使う上での注意点
仮想通貨やNFTをより安全に保管するために、ウォレットについて、セキュリティの観点から詳しく解説していきます。
仮想通貨取引を始めるならBITPOINTがおすすめ!
\\各種手数料が無料で使える、日本初暗号資産取扱数No.1//
ホットウォレットとコールドウォレット
ホットウォレット
仮想通貨などをオンラインで保管して、ネット環境があればどこでも使えます。
・利便性 高い
・セキュリティ 低い
コールドウォレット
仮想通貨などをオフラインで保管して、ハードウェアがなけれが使えません。
・利便性 低い
・セキュリティ 高い
以上のように、ホットウォレットだと利便性は高いですが、セキュリティは低下します。
逆にコールドウォレットだと不便ですが、セキュリティは高くなります。
今回はセキュリティが高いコールドウォレットについて、より詳しく解説します。
コールドウォレットの種類はいくつか存在しますが、その中で最も有名なのが、ハードウェアウォレット「Ledger」です。
Ledgerは「外部アプリとの連携」も進んでいるので、基本的には Ledger にしておいて問題ないかと思います。ちなみに私も使っています。
ホットウォレットの危険性について
暗号資産取引所
金融庁にも登録されている、名の知れた国内暗号資産取引所に入れてるんだから、とりあえずは大丈夫でしょ!?・・・・なんて思っていませんか?
たしかに、そのような取引所ではハッキング対策に力を入れているでしょう。
しかし、過去10年間で世界中の暗号資産取引所でハッキングされた合計額は24億ドルにのぼります。
日本の暗号資産取引所でも、2018年にCoincheck(コインチェック)社がハッキングに遭いました。
仮想通貨NEM(ネム)が、当時の580億円相当がハッキングにより流出したのです。
この時のCoincheck(コインチェック)はコールドウォレットも使ってはいましたが、ホットウォレットで管理する量が多すぎました。
*その後、Coincheck(コインチェック)社は東証一部上場企業のマネックスグループ傘下に入りました。そして経営体制やセキュリティを見直し、現在では強固なセキュリティ体制を築いています。
世界でも、評判の高い暗号資産取引所のプラットフォームを含む様々なところでハッキング被害が発生していますが、深刻な被害を受けているのはホットウォレットが多いのです。
MetaMask(メタマスク)
MetaMask はイーサリアムブロックチェーンに対応したホットウォレットです。
MetaMask はウォレットの認証情報がブラウザに保存されます。もし悪意のある誰かに、あなたのブラウザを遠隔操作できる状態にされたら、資産はハッキングされてしまいます。
パソコンがウィルスに感染して入力データをハッキングされたら、メタマスクの「ロック解除用パスワード」も抜かれてしまいます。
MetaMaskに資産を保管しておくのは危険です。
MetaMaskの開発者も、メタマスクは「資産の交換」には便利ですが、「資産の保管用」ではないので、資産の取引後はオフライン(コールドウォレット)での保管をするように推奨しています。
ハードウェアウォレット:Ledger を買う時の大切な注意点!
Ledger の購入は、日本正規販売店から
これは、とても大切な注意点です!
Ledger を購入する時は、必ず「Ledger公式ストア」か「日本正規販売店」から購入してください!
日本正規販売店は、株式会社 Earth Ship(英語表記:Earth Ship Ltd.)です。

≪株式会社 Earth Ship の企業情報≫
株式会社 Earth Ship 公式ホームページ ーCOMPANY PROFILE(企業情報)ー
https://earthship.co.jp/company-profile/
株式会社Earth Ship の販売サイトは、株式会社ハードウォレットジャパンが運営しています。

参考までに、Ledger 公式サイトと日本正規販売店での価格比較は、以下のとおり
Ledger Nano S Plus の価格(2022年9月現在)
Ledger 公式サイト で購入すると
¥10,708(消費税込み)+配送料 ¥2,085 = 合計 ¥12,793
日本正規販売店:株式会社Earth Ship で購入すると、
¥11,549(消費税込み) + 配送料 ¥755 = ¥12,304
日本正規販売店:株式会社Earth Ship の公式サイト(運営:株式会社ハードウォレットジャパン)で購入すると、製品がシリアル番号で管理されていて、サポート保証が受けられるので安心です。
*公式サイトからオーナー登録が必要

正規販売店以外からの購入の危険性について
ヤフオクやメルカリ、Amazonなどからの購入はたいへん危険です!

ウォレット内部にウィルスを仕込まれている可能性があります!
メルカリなどは、仮想通貨ウォレットの販売は禁止していますが、万が一出品されていても、絶対買ってはダメです!

たとえ新品であっても、絶対にダメ!!
ハードウェアウォレットが壊れたら?
ハードウェアなので、当然壊れてしまう事は普通にあります。
パソコンなんかが壊れた時と同じです。この場合、「買い替え」でOKです。
ハードウェアウォレット:Ledger で仮想通貨などを保管する際には、Ledgerの中に「秘密鍵」が保存されます。
秘密鍵を覚えている限り、たとえ Ledger が壊れても、買い替えた新しい Ledger でいつでも復元ができます。
と言うことは、逆を言えば、秘密鍵を忘れてしまっていたら、ハードウェアウォレットが壊れた時点で資産を失ってしまうという事です。
これは、ホットウォレットの Metamask(メタマスク)と同じです。
秘密鍵は大切に保管しておきましょう。
Ledger の使い方
Ledger を使い始める手順を簡単に説明すると、以下のようになります。
- PINコードを設定する
- リカバリーフレーズ(秘密鍵)を設定する
- Ledger Manager アプリをインストールする
- Ledger Wallet アプリをインストールする
Ledger は2022年8月現在、
・Ledger Nano S Plus
・Ledger Nano X
以上の2種類が販売されているようです。
ちなみに私は、Nano S Plus を使ってます。
機種の比較は以下のリンクでどうぞ。
Ledger Nano S / NanoS Plus / NanoXを比較する ーLedgerー
私が使っている Ledger Nano S の初期設定や使い方は、以下の YouTube の解説動画が分かりやすかったので、参照されるといいでしょう。
【NFTの金庫!】最新ハードウェアウォレットLedger Nano S Plus(レジャーナノSプラス)の初期設定
【NFTの金庫!】最新ハードウェアウォレットLedger Nano S Plus(レジャーナノSプラス)の使い方、入金・出金方法
Ledger でNFTを保管する方法
以下の2つの方法があります。
1.メタマスクで購入して、Ledger に転送する
- Metamask(メタマスク)を使って、*Opensea(オープンシー) などでNFT を購入します
- 購入したNFTはメタマスクに保管されますので、このままではセキュリティが低い
- メタマスクから 、またはOpensea から、Ledger にNFT を転送する
*Opensea(オープンシー)でNFTを購入する方法は、以下のリンクで詳しく解説しています。
\\仮想通貨をはじめるなら//
👇👇👇
2.Ledger を使って直接 NFT を購入する
- Ledger を Metamask(メタマスク)に接続する
- Openseaなどに行って、Ledger から直接NFT を購入する
しかし、この方法はあまりお勧めしません。その理由は次に説明しますね。
「ブラインド署名」に注意!
前述したように、Ledger で直接 NFT を買うことができますが、これには問題があります。
メタマスクに接続した Ledger でNFT を買おうとすると、
「Signature Request = サインのリクエスト」というポップアップ(表示)が出てきます。
ここで「Sign」ボタンを押すと、その瞬間からそのサイトに、ある程度の権限を渡してしまうことになってしまいます。
たとえば、Opensea で表示されるポップアップの中に、「Enable “smart contract date” or “blind signing” on your Ledger device」という文章があります。
この英語の文章の中には、「スマートコントラクト」「ブラインド署名」「有効化する」という言葉が入っています。
ブラインド署名とは、つまりそのまま言葉通り、「目隠しでの署名」です。
ここでの「目隠しでの署名」は、「秘密鍵でウォレットを認証する」ことを意味します。
ハッカーはこれを狙っています。
このハッキングへの対策としては、
- 怪しいサイトは使わない
- ブラインド署名には気を付ける
Opensea から求められる「ブラインド署名」は、基本的に大丈夫ですが、偽サイトでないかの確認は怠らないでください。
でも私は怖いので、 Ledgerからの直接購入はしないかな~
まとめ
- 仮想通貨やNFTはメタマスクなどのはホットウォレットではなく、コールドウォレットに保存しましょう。
- ハードウォレットは Ledger がお奨め。
- Ledger を購入する時は、日本正規販売店 からがお奨め
- 秘密鍵はきちんと保管しましょう。
- 怪しいサイトは使わない。
- ブラインド署名には気を付ける。
大切な自分の資産を守るため、以上のような対策をできるかぎり実行して、仮想通貨やNFTを楽しんでいきましょう。
コメント