私は現在、ハードウェアウォレットを使ってビットコインを自己保管している。
自己保管について考えていると、ある疑問が出てきた。
「ビットコインを1つのウォレットに全部入れておくより、2つのウォレットに分けた方が安全なのではないか?」という疑問である。
例えば1,000万円分のビットコインを持っているとする。
これを、
ウォレットA:1,000万円
ウォレットB:なし
とするのではなく、
ウォレットA:500万円
ウォレットB:500万円
のように分ける。
しかも、2つのウォレットで別々のリカバリーフレーズを使う。
そうすれば、仮に片方のリカバリーフレーズが漏れてしまっても、もう片方のビットコインまでは同時に失わずに済むのではないか。
一見すると、こちらの方が安全そうに見える。
しかし、ウォレットを2つに増やせば、管理しなければならないリカバリーフレーズも2つになる。
つまり、リスクを分散できる一方で、自分が管理に失敗する可能性も増える。
今回は、
- 2台のハードウェアウォレットを持つこと
- 2つの独立したウォレットを持つこと
- ビットコインを2つに分散するメリット
- 同じメーカーと別メーカーに分ける場合の違い
- 分散することで逆に増えるリスク
- どのような場合に分散を考えるか
を考えてみたい。
- 1 結論:分散すれば必ず安全になるわけではない
- 2 「Ledgerを2台持つ」と「2つのウォレットに分散する」は違う
- 3 2つの独立したウォレットに分散すると何が変わるのか
- 4 メリット1:1つのリカバリーフレーズに全BTCを依存しなくて済む
- 5 メリット2:片方だけに起きた事故の被害範囲を小さくできる
- 6 メリット3:保管場所も分散できる
- 7 ただし、ウォレットを2つにすれば安全性が2倍になるわけではない
- 8 デメリット1:管理するリカバリーフレーズが2セットになる
- 9 デメリット2:紛失する場所も増える
- 10 デメリット3:どのウォレットにいくらあるのか管理する必要がある
- 11 「分散」と「バックアップ」は目的が違う
- 12 ウォレットを2つとも同じメーカーにして、本当にすべてのリスクを分散できるのか
- 13 COLDCARDの問題を見て、メーカーまで分ける意味を考えた
- 14 別メーカー+別リカバリーフレーズなら分散範囲を広げられる
- 15 メーカーを分けても、全てのリスクを分散できるわけではない
- 16 保有しているBTCを50:50に分ければいいのか?
- 17 資産額が増えたら分散する意味は大きくなるのか
- 18 分散する前に、1つのウォレットを正しく管理できることの方が重要
- 19 2つのウォレットへの分散とマルチシグは別物
- 20 私が重要だと思うのは「一つの失敗で全部失う状態」をどう考えるか
- 21 初心者の私が考えた結論
結論:分散すれば必ず安全になるわけではない
最初に結論を書く。
別々のリカバリーフレーズを持つ2つのウォレットへビットコインを分散すれば、1つのリカバリーフレーズに全資産を依存するリスクは減らせる。
例えば、
ウォレットA
→ リカバリーフレーズA
→ BTCの50%
ウォレットB
→ リカバリーフレーズB
→ BTCの50%
という構成なら、リカバリーフレーズAだけが第三者に知られたとしても、リカバリーフレーズBから作られた別ウォレットまで同時に使えるようになるわけではない。
一方で、2つのウォレットを管理するということは、管理しなければならない秘密情報も増える。
- リカバリーフレーズAを紛失する。
- リカバリーフレーズBを紛失する。
- どのリカバリーフレーズがどのウォレットに対応しているか分からなくなる。
- バックアップの保管方法を間違える。
- 送金先を間違える。
こうした人為的なミスが起こる場所も増える。
そのため、「1つより2つの方が必ず安全」と単純には言えない。
重要なのは「自分が減らしたいリスク」と「分散によって新しく増えるリスク」の両方を考えることだと思う。
「Ledgerを2台持つ」と「2つのウォレットに分散する」は違う
ここは最初に整理しておきたい。
Ledgerを2台持っていても、それだけでビットコインが2つのウォレットへ分散されるわけではない。
例えば、
Ledger A
→ リカバリーフレーズX
Ledger B
→ リカバリーフレーズX
とする。
2台とも同じリカバリーフレーズを使っている。
この場合、2台は基本的に同じウォレットへのアクセス手段になる。
Ledger公式も、既存のリカバリーフレーズを2台目のLedgerデバイスへ復元すれば、既存の暗号資産アカウントを2台目から利用できるバックアップデバイスになると説明している。
この方法には大きな意味がある。
例えばLedger Aが故障しても、Ledger Bを使ってすぐに同じウォレットへアクセスできる。
しかし、リカバリーフレーズXそのものが漏れた場合には、そのリカバリーフレーズだけで管理しているアカウントが危険になる。
Ledger公式も、リカバリーフレーズを知った人は、そのフレーズに紐づくアカウントへアクセスできると注意している。
ただし、24単語とは別にBIP39パスフレーズを設定して作ったアカウントについては、24単語だけでは復元できず、同じパスフレーズも必要になる。
つまり、同じリカバリーフレーズ+2台のLedgerは、「デバイスの予備」である。
一方、
Ledger A
→ リカバリーフレーズX
Ledger B
→ リカバリーフレーズY
とすれば、これは別々の秘密情報から作られた2つの独立したウォレットになる。
今回考えたいのはこちらである。
2つの独立したウォレットに分散すると何が変わるのか
例えば、ビットコインを1BTC持っているとする。
1つのウォレットだけの場合
ウォレットA
→ リカバリーフレーズA
→ 1BTC
この場合、管理は非常にシンプルである。
守るべきリカバリーフレーズは1つだけ。
しかし、パスフレーズを使わずにそのリカバリーフレーズだけで管理している場合、リカバリーフレーズAが第三者へ漏れてしまえば、保有する全てのBTCが危険になる。
Ledgerも、リカバリーフレーズはそのウォレットに紐づくアカウントへのアクセスを復元できる重要な秘密情報だと説明している。
2つのウォレットに分ける場合
ウォレットA
→ リカバリーフレーズA
→ 0.5BTC
ウォレットB
→ リカバリーフレーズB
→ 0.5BTC
この場合、リカバリーフレーズAとBは別物である。
そのため、Aだけが漏れたとしても、それだけでBのウォレットまで復元できるわけではない。
つまり、一つの秘密情報が破られたときの被害範囲を限定できる。
これが2つの独立ウォレットへ分散する大きなメリットだと思う。
メリット1:1つのリカバリーフレーズに全BTCを依存しなくて済む
私が一番大きなメリットだと思うのはこれである。
自己保管では、リカバリーフレーズの重要性が極めて大きい。
Ledger公式もリカバリーフレーズをウォレットのマスターキーと表現しており、それを知った人はリカバリーフレーズに紐づくアカウントへアクセスできるとしている。
仮に自分のビットコインをすべて1つのウォレットで管理していれば、1つのリカバリーフレーズに全資産が集中する。
もちろん、それを十分安全に管理できていれば問題はない。
しかし、万が一、
- 盗まれる
- 他人に見られる
- 写真を撮られる
- 偽サイトへ入力してしまう
- 不正なソフトへ入力してしまう
といったことが起きれば、パスフレーズを使わずそのリカバリーフレーズだけで管理している資産は全体が危険になる可能性がある。
2つの独立したウォレットへ分散しておけば、一つの秘密情報に全BTCを依存しなくて済む。
メリット2:片方だけに起きた事故の被害範囲を小さくできる
これは投資の値動きを分散するという話ではない。
自己保管の事故を分散するという意味である。
例えば1,000万円分のBTCを、
ウォレットA:500万円
ウォレットB:500万円
に分ける。
仮にAのリカバリーフレーズだけが漏洩した場合、Bまで同時に漏れていなければ、危険にさらされる範囲を一部に限定できる可能性がある。
もちろん、500万円を失っていいという意味ではない。
しかし、一つの事故で全BTCを失う可能性を減らすという考え方には意味があると思う。
メリット3:保管場所も分散できる
2つのウォレットを持つなら、リカバリーフレーズの保管場所も分けることができる。
例えば、
リカバリーフレーズA
→ 保管場所A
リカバリーフレーズB
→ 保管場所B
とする。
そうすれば、一つの場所で盗難・火災・水害などが起きた場合に、両方のバックアップが同時に被害を受けるリスクを減らせる可能性がある。
ただし、2つのリカバリーフレーズを作ったのに同じ入れ物に入れて同じ場所に置くのであれば、物理的な分散効果は小さくなる。
一方で、保管場所を分けることだけを優先して、それぞれのウォレットの復元手段を失いやすくしてしまっては本末転倒である。
何を分散したいのかだけでなく、それぞれのウォレットを自分が確実に復元できる状態を維持できるかまで考える必要がある。
ただし、ウォレットを2つにすれば安全性が2倍になるわけではない
ここはかなり重要だと思う。
2ウォレットに分ける話を聞くと、「1つより2つの方が安全なのだから、資産が多い人は全員2つにすればいい」と思うかもしれない。
私はそこまで単純には考えていない。
理由は、自分が管理しなければならないものも増えるからだ。
また、ウォレットを2つに増やせば、守るべきリカバリーフレーズやデバイスも増える。
そのため、「どちらか片方で事故が起きる可能性」まで単純に下がるわけではない。
この方法で減らしたいのは主に「一つの秘密情報や一つの製品に問題が起きたときに、BTCの全額が同時に危険になるリスク」である。
デメリット1:管理するリカバリーフレーズが2セットになる
ウォレットが1つなら、管理するリカバリーフレーズも1セットである。
だが2つにすれば、リカバリーフレーズA、リカバリーフレーズBの2セットになる。
さらに、Recovery Keyなどを使う場合には「どのRecovery Keyがどのリカバリーフレーズをバックアップしているのか」という管理も必要になる。
Ledgerは「複数のRecovery Keyを使って1つのリカバリーフレーズをバックアップしたり、複数のRecovery Keyを使って異なるリカバリーフレーズをそれぞれバックアップしたりできる」と説明している。
つまり、異なる2つのリカバリーフレーズをRecovery Keyでバックアップする場合にも、それぞれのRecovery Keyとウォレットの対応関係を管理する必要がある。
しかし、管理対象が増えるほど、自分自身が混乱する可能性も増える。
これは無視できない。
デメリット2:紛失する場所も増える
1つのリカバリーフレーズを守るのと、2つのリカバリーフレーズをそれぞれ安全に守るのでは、後者の方が管理する場所が増える。
例えば「Aはどこへ保管したか分かるが、Bをどこへ保管したか思い出せない」といったことが起きれば、分散したこと自体が新しいリスクになる。
自己保管では「他人に盗まれないこと」だけでなく「自分自身が失わないこと」も重要である。
私自身、この点は重視している。
デメリット3:どのウォレットにいくらあるのか管理する必要がある
2つに分ければ、
- ウォレットAに何BTCあるのか。
- ウォレットBに何BTCあるのか。
- どちらへ追加で送金するのか。
- どちらから送金するのか。
といったことも考える必要が出てくる。
つまり、安全性を高めるために仕組みを複雑にしすぎると、今度は人為的ミスが増える可能性がある。
これは自己保管ではかなり重要な問題だと思う。
逆に、1つのウォレットだけならこうした判断は必要ない。
「分散」と「バックアップ」は目的が違う
ここまでを整理すると分かりやすい。
同じリカバリーフレーズを2台のLedgerに入れる
Ledger A
→ フレーズX
Ledger B
→ フレーズX
これは、同じウォレットのバックアップである。
Ledger Aが故障・紛失しても、Ledger Bから同じ資産へアクセスしやすい。
一方、パスフレーズを使わずフレーズXだけで管理している場合、フレーズXが漏れればそのウォレット全体が危険になる。
別々のリカバリーフレーズを使う
Ledger A
→ フレーズX
→ BTCの一部
Ledger B
→ フレーズY
→ BTCの一部
これは、資産と秘密情報の分散である。
フレーズXだけが漏れても、フレーズYまで自動的に漏れるわけではない。
ウォレットを2つとも同じメーカーにして、本当にすべてのリスクを分散できるのか
ここでもう一つ考えたいことがある。
例えば、
Ledger Nano Gen5 A
→ リカバリーフレーズA
Ledger Nano Gen5 B
→ リカバリーフレーズB
とする。
リカバリーフレーズは別なので、一つのフレーズ漏洩によるリスクは分散できる。
しかし、すべての種類のリスクが分散されるわけではない。
例えば同じメーカー・同じ機種を使っていれば、
- 同じメーカーへの依存
- 同じメーカーのソフトウェアやサービスへの依存
- 同じファームウェアへの依存
- 同じ製品固有の問題
などは共通する可能性がある。
つまり、リカバリーフレーズを分けることと、メーカーリスクまで分散することは別の話である。
COLDCARDの問題を見て、メーカーまで分ける意味を考えた
メーカーや製品に共通する問題について考えるきっかけになるのが、2026年7月に公表されたCOLDCARD Mk3のセキュリティ問題である。
COLDCARDを販売するCoinkiteは2026年7月30日、一部のCOLDCARDで作られたリカバリーフレーズに問題がある可能性を公表した。その後、8月1日に対象範囲などの情報を更新している。
問題の対象になったのは、古いファームウェアを使って作られた一部のリカバリーフレーズである。
Mk2・Mk3だけでなく、条件によってはMk4・Mk5・Qも対象になる。
ただし、すべての機種が同じ程度に危険だったわけではない。
簡単に言えば、リカバリーフレーズを作るときに使われる「ランダムな数字の作り方」に問題があり、本来よりも推測されやすいリカバリーフレーズが作られる可能性があったということだ。
特にMk2・Mk3は影響が大きく、Mk4・Mk5・Qは追加のランダム要素があったため、相対的には影響が小さかったとCoinkiteは説明している。
原因についてCoinkiteは、本来使うはずだったハードウェア側の乱数生成機能ではなく、ソフトウェア側の別の乱数生成機能が使われる状態になっていたと説明している。
なお、自分でサイコロを振った結果を十分に追加してリカバリーフレーズを作っていた場合や、強力なBIP39パスフレーズを使っていた場合は、リスクを下げられる可能性がある。
ただし、問題のある条件で作られたリカバリーフレーズ自体が安全なものに変わるわけではないため、Coinkiteは新しいリカバリーフレーズへ移行することを勧めている。
つまり「COLDCARDというメーカーの全製品に同じ問題があった」という話ではない。
また、Coinkiteはこの発表時点で調査継続中としており、正式な技術レビューを今後公開するとしている。
そのため、問題の詳しい原因について現時点で断定するのは避けたい。
ただ、この事例から私が重要だと思ったのは、リカバリーフレーズそのものだけでなく、リカバリーフレーズを生成したデバイスやファームウェアにも共通する問題が起きる可能性があるということである。
例えば同じ影響を受ける条件の機種を2台使って、
COLDCARD A
→ リカバリーフレーズA
COLDCARD B
→ リカバリーフレーズB
と別々のシードを生成したとしても、両方が同じ問題の影響を受ける条件に当てはまれば、フレーズを分けただけではその共通リスクを十分に分散できない可能性がある。
これはCOLDCARDに限った話ではない。
一般論として、どのメーカーでも将来ファームウェア、ハードウェア、秘密情報の生成などに製品固有の問題が見つかる可能性をゼロにはできない。
そのため、全BTCを失う可能性をできるだけ小さくしたいのであれば、リカバリーフレーズだけでなくメーカーまで分けるという考え方もある。
別メーカー+別リカバリーフレーズなら分散範囲を広げられる
例えば、
メーカーAのハードウェアウォレット
→ リカバリーフレーズA
→ BTCの50%
メーカーBのハードウェアウォレット
→ リカバリーフレーズB
→ BTCの50%
という構成である。
この場合、
- リカバリーフレーズが別
- 秘密鍵の系統が別
- デバイスメーカーが別
となる。
さらに、メーカーが違えばファームウェア、ソフトウェア、シード生成などの実装も異なる部分が増えるため、一方のメーカーや製品だけに存在する問題が見つかった場合に、もう一方まで同じ理由で危険になる可能性を下げられると考えられる。
ただし、メーカーが違うからといって、使われている規格・ソフトウェア部品・暗号技術・ハードウェア部品など、すべての要素が完全に独立するわけではない。
そのため、別メーカーに分ければあらゆる技術的リスクを完全に分散できるという意味ではない。
同じメーカーで2つの独立ウォレットを作るより、メーカーや製品に固有の問題への依存を減らせる可能性がある、と考える方が正確だと思う。
例えば、
Ledger
→ リカバリーフレーズA
別メーカーのハードウェアウォレット
→ リカバリーフレーズB
のような形である。
重要なのは、それぞれのデバイスで独立した新しいウォレットを作ることだ。
Ledgerで生成したリカバリーフレーズAを別メーカーのデバイスにも入力しただけなら、メーカーは2社になってもリカバリーフレーズは同じである。
もし元のシード生成そのものに問題があれば、そのリスクは分散できない。
今回考えているメーカー分散は、メーカーAで独立したウォレットAを作り、メーカーBでも別の独立したウォレットBを作るという方法である。
メーカーを分けても、全てのリスクを分散できるわけではない
別メーカー+別リカバリーフレーズにすれば、同一メーカーへの依存は減らせる。
しかし、これでも全損リスクがなくなるわけではない。
例えば、
- 2つのリカバリーフレーズを同じ場所に保管し、両方のバックアップが盗難・火災などで同時に被害を受ける
- 2つとも写真に撮って同じクラウドへ保存する
- 2つとも同じ偽サイトへ入力する
- 2台のハードウェアウォレットを同じ場所に置き、盗難・火災などで同時に使えなくなる
- 自分が2つのウォレットの対応関係を混同する
といった場合には、メーカーを分けても複数の復元手段やデバイスが同時に危険になる可能性がある。
ただし、ハードウェアウォレット本体を2台とも失ったとしても、それぞれのリカバリーフレーズなど必要な復元情報を安全に保管できていれば、それだけでBTCを失うわけではない。
また、メーカーによってバックアップ方式や操作方法が異なる場合もある。
例えばTrezorでは、機種や設定によってBIP39またはSLIP39という異なるバックアップ方式が使われている。
メーカーを分けるほど、それぞれの復元方法を正しく理解しておく必要がある。
つまり、メーカー分散によって技術的な共通リスクを減らす代わりに自分自身の管理は複雑になる。
ここでも「分散すればするほど安全」と単純には言えない。
保有しているBTCを50:50に分ければいいのか?
仮に2つのウォレットへ分散するとしても、必ず半分ずつにしなければならないわけではない。
例えば、50:50、70:30、80:20などいろいろ考えられる。
どの割合が正解なのかは一律には決められないと思う。
そもそも2ウォレットにする必要があるかどうか自体、人によって違う。
重要なのは「なぜ分けるのか」を自分で理解して納得できていることである。
「何となく2つの方が安全そうだから」という理由だけで複雑化するのは避けたい。
資産額が増えたら分散する意味は大きくなるのか
「保有しているBTCの金額が大きくなるほど一つの失敗によって失う金額も大きくなる」という点は考える必要があると私は思う。
例えば、数万円分のBTCと数千万円分のBTCでは、同じ「1つのリカバリーフレーズへ集中する」という状態でも、そのフレーズが漏れた場合の影響額は大きく違う。
だからといって、「○○万円以上なら必ず2つに分けるべき」という明確な金額基準があるわけではない。
- 自分の資産額だけではなく、自分がどれくらい管理に慣れているか
- リカバリーフレーズを安全に保管できる場所が複数あるか
- 家族への承継まで考えるか
- 管理が複雑になっても間違えずに維持できるか
まで考えた方がいいと思う。
分散する前に、1つのウォレットを正しく管理できることの方が重要
初心者の場合、いきなり2つ、3つとウォレットを増やすより、まず一つのウォレットについて
- リカバリーフレーズとは何か
- 秘密鍵とは何か
- ウォレットの復元方法
- ビットコインの送金方法
- 少額テスト送金
- フィッシング対策
- バックアップ方法
を理解する方が先だと思う。
1つのウォレットを安全に管理できていない状態で2つに増やしても危険な管理方法を2セットに増やすだけになる可能性がある。
私も、分散という言葉だけを見て「多ければ多いほど安全」とは考えたくない。
2つのウォレットへの分散とマルチシグは別物
さらに、ビットコインには「マルチシグ」と呼ばれる仕組みもある。
これは今回の、
ウォレットAに0.5BTC
ウォレットBに0.5BTC
という単純な分散とは違う。
マルチシグでは、一つのウォレットからBTCを動かすために複数の鍵による署名を必要とする構成を作ることができる。
例えば2-of-3なら、3つの鍵のうち2つの署名が必要になる。
LedgerもBitcoinでマルチシグを利用する方法を案内している。
ただし、復元や管理は単一のウォレットより複雑になる。
そのため、この記事ではマルチシグとは分けて「別々のリカバリーフレーズを持つ2つの独立したウォレットへBTCそのものを分ける」という方法だけを考えている。
私が重要だと思うのは「一つの失敗で全部失う状態」をどう考えるか
自己保管をしていると、「ハッキングされないようにする」ということばかり考えやすい。
しかし、私が怖いと思うのは「たった一つのミスが全資産の損失につながる状態」でもある。
- リカバリーフレーズを一度漏らした
- 誤った場所へ保存した
- 誰かに見られた
そうした一つの事故で、そのリカバリーフレーズだけで管理しているBTCの100%が危険になる。
別々のリカバリーフレーズを使う2つのウォレットへ分散する方法には、その被害範囲を分けるという意味がある。
さらにメーカーまで分ければ、片方のメーカーや製品に固有の問題が見つかった場合にも、もう片方まで同じ原因で危険になる可能性を下げられる。
一方で、2つにしたせいで自分が管理できなくなっては本末転倒である。
だから私は、「分散=安全」ではなく「自分が管理できる範囲で一つの失敗で全てを失う状態を減らす」という考え方の方がしっくりくる。
初心者の私が考えた結論
ビットコインを2つの独立したウォレットへ分散することには意味がある。
例えば、
ウォレットA
→ リカバリーフレーズA
→ BTCの一部
ウォレットB
→ リカバリーフレーズB
→ BTCの一部
という構成なら、1つのリカバリーフレーズに全BTCを依存する状態を避けられる。
片方のリカバリーフレーズだけが漏れたとしても、もう片方まで同時に危険になるとは限らない。
さらに、
メーカーA
→ リカバリーフレーズA
→ BTCの一部
メーカーB
→ リカバリーフレーズB
→ BTCの一部
のようにメーカーまで分ければ、リカバリーフレーズの漏洩だけでなく、片方のメーカーや製品に固有の問題に全BTCを依存する状態も避けやすくなる。
COLDCARDの事例を見ても、リカバリーフレーズを別々に作るだけでなく、その秘密情報を作るデバイスや実装に共通点がないかを考えることにも意味があると私は思う。
しかし、その代わりに、
- 管理するリカバリーフレーズが増える
- バックアップする場所が増える
- メーカーごとの操作方法や復元方法を理解する必要がある
- 対応関係を管理する必要がある
- 自分自身が紛失・混同する可能性も増える
というデメリットがある。
だから、1つのウォレットより2つのウォレットの方が絶対に安全とは言えない。
特に初心者なら、まず一つのウォレットを確実に管理できることの方が重要だと思う。
そのうえで資産額が増え、「一つのリカバリーフレーズに全BTCを依存していることが自分にとって大きなリスクだ」と感じるようになったなら、別々のリカバリーフレーズを持つ複数ウォレットへの分散を検討する意味はあると思う。
さらにメーカー固有のリスクまで分散したいのであれば、別メーカーでそれぞれ独立したウォレットを作ることも検討対象になる。
重要なのは、ウォレットの数を増やすことではない。
一つのリカバリーフレーズ、一つのメーカー、一つの保管場所など、「一つの失敗で全部失う状態」がどこに残っているのかを考え、そのリスクを自分が管理できる範囲で小さくすることが大事だ。
私はその視点で、自分のビットコインをどう守るかを考えていきたい。
※当サイトは暗号資産の購入を勧めるものではない。暗号資産の購入・送金・保管は、必ず自分で確認して自己責任で行ってほしい。









