リカバリーフレーズを紛失したハードウェアウォレットを使い続けるのは危険?── Ledgerデバイスを動かせるうちにやるべきこと

私は現在、Ledgerのハードウェアウォレットを使ってビットコインを自己保管している。

自己保管で特に重要なのがリカバリーフレーズの管理だ。

では、もしリカバリーフレーズを書いた紙をなくしてしまったらどうなるのだろうか。

Ledgerデバイスは手元にある。PINコードも分かる。

Ledger Walletを開けば、いつも通り自分のビットコインも確認できる。送金することもできる。

そうなると、「ウォレットを普通に使えているなら、リカバリーフレーズをなくしても問題ないのでは?」と思うかもしれない。

しかし、これはかなり危険な状態だと思う。

今すぐビットコインが消えるわけではないが、そのLedgerデバイスまで使えなくなった瞬間、ウォレットを復元する手段を失う可能性があるからだ。

今回は、

  • リカバリーフレーズをなくしてもLedgerデバイスは使えるのか
  • 何が危険なのか
  • リカバリーフレーズをLedgerデバイスからもう一度確認できるのか
  • 本体が使えるうちに何をすべきなのか
  • 新しいウォレットへどう移ればいいのか
  • Recovery Keyが残っている場合はどう考えるのか
  • 「紛失」と「漏洩」は何が違うのか


を考えてみたい。

目次

結論:デバイスが動いているうちに新しいウォレットへ移した方がいい

最初に結論を書く。

リカバリーフレーズを紛失して他に有効なバックアップもないのであれば、Ledgerデバイスが正常に動いているうちに新しいリカバリーフレーズで作ったウォレットへ資産を移した方がいい。

Ledger公式も「リカバリーフレーズを失っていても現在のLedgerデバイスとPINへアクセスできる場合には、いったん暗号資産を別のウォレットへ移し、デバイスをリセットして新しいリカバリーフレーズを取得する方法」を案内している。

重要なのは「リカバリーフレーズを紛失した=今すぐBTCを失った」ではないということだ。

Ledgerデバイスが正常に動き、PINコードも分かっているのであれば、そのデバイス内部には現在のウォレットを使うための秘密鍵が残っている。

そのため、通常どおり送金できる。

問題は、そのLedgerデバイスまで使えなくなったときである。

そもそもリカバリーフレーズは何のためにあるのか

Ledgerデバイスを初めて設定すると、24個の英単語からなるリカバリーフレーズが生成される。

この24単語は、単なるログインパスワードではない。

Ledger公式は、リカバリーフレーズをウォレット内の秘密鍵を復元するためのバックアップとして説明している。

元のハードウェアウォレットがなくなっても、この情報があれば対応するウォレットでアクセスを復元できる。

例えば、

Ledgerデバイスが故障した
↓
リカバリーフレーズが残っている
↓
新しい対応デバイスへリカバリーフレーズを入力する
↓
元のウォレットを復元する

ということができる。

つまり、リカバリーフレーズはLedgerデバイスに何かあったときの復元手段だ。

リカバリーフレーズをなくしても、Ledgerデバイスが動いていればBTCは動かせる

ここは初心者には少し分かりにくい。

例えば、

Ledgerデバイス:ある
PINコード:分かる
リカバリーフレーズ:紛失した

という状態になったとする。

この時点では、Ledgerデバイスの中には秘密鍵を利用できる状態が残っている。

そのため、PINでLedgerを開けるのであれば、現在のウォレットからBTCを送金することはできる。

Ledger公式も「リカバリーフレーズを失ってもデバイスにアクセスできる場合は暗号資産を別のウォレットへ移せる」と説明している。

つまり、リカバリーフレーズをなくした瞬間にビットコインが動かせなくなるわけではない。

だからこそ、危険な状態に気付きにくい。

一見すると何も問題が起きていないからだ。

怖いのは、そのあとLedgerデバイスまで使えなくなること

例えば、リカバリーフレーズを紛失したまま、半年、1年とLedgerを使い続けたとする。

その間は何も問題が起きないかもしれない。

しかし、ある日、

  • Ledgerを紛失する
  • Ledgerが壊れる
  • PINコードを忘れる
  • 何らかの理由でデバイスがリセットされる


といったことが起きたらどうなるだろうか。

通常であればリカバリーフレーズを使って復元すればいい。

しかし、紛失してしまっていたらそれができない。

Ledger公式も、デバイスへのアクセスと対応するリカバリーフレーズの両方を失った場合、資産へのアクセスを復元できなくなると説明している。

つまり、リカバリーフレーズを紛失したままLedgerデバイスを使い続ける状態は、「今使っているLedgerデバイスだけが最後のアクセス手段になっている状態」になり得る。

私はここが一番怖いと思う。

Ledgerデバイスからリカバリーフレーズをもう一度表示できないのか?

そこで思うのが、「今のLedgerデバイスにリカバリーフレーズと紐づけられているなら、もう一度画面に表示して書き直せばいいのでは?」ということだ。

しかし、通常のLedgerの仕組みでは、リカバリーフレーズは初期設定時に表示されるものであり、後から同じリカバリーフレーズをそのまま再表示して確認するための機能ではない。

Ledgerも、リカバリーフレーズは初期設定時に表示される重要なバックアップとして説明している。

秘密情報を簡単に後から表示できる仕組みなら、Ledgerデバイスを盗んだ人などにもリカバリーフレーズを見られる危険が増えてしまう。

そのため、「リカバリーフレーズを紛失したらLedgerの設定画面から確認すればいい」とは考えない方がいい。

Recovery Checkを使えばリカバリーフレーズを取り戻せる?

Ledgerには、書き留めたリカバリーフレーズが正しいかを確認するRecovery Checkという仕組みもある。

しかし、これは、自分が持っている24単語が正しいか確認するものであって、紛失した24単語を教えてもらうためのものではない。

LedgerもRecovery Checkについて、書き留めたリカバリーフレーズと現在のデバイスを保護している情報が一致するか確認するための機能として説明している。

つまり、リカバリーフレーズそのものを完全に失ってしまった後にRecovery Checkを使って復元することはできない。

もしリカバリーフレーズを紛失したら、私は新しいウォレットを作る

私なら、リカバリーフレーズを失って他に有効なバックアップも残っていないと分かった時点で、現在のLedger本体だけに依存した状態をできるだけ早く解消する。

具体的には、新しいリカバリーフレーズから作られた別のウォレットを用意し、現在のウォレットからBTCを移す。

イメージとしては、

現在のLedger
→ リカバリーフレーズAを紛失
→ まだデバイスからBTCを送れる

新しいウォレット
→ 新しいリカバリーフレーズBを生成
→ BTCをこちらへ移す

という形である。

ポイントは、古いリカバリーフレーズAを何とか復活させようとするのではなく、新しいリカバリーフレーズBで新しいウォレットを作ることである。

初心者なら新しいハードウェアウォレットを用意する方法が分かりやすい

Ledger公式には、資産を一時的に別ウォレットへ移し、現在のデバイスをリセットして新しいリカバリーフレーズを作り、その後資産を戻す方法も案内されている。

ただし、初心者の場合は少しややこしい。

そこで私は、もう1台のハードウェアウォレットを用意して、そこへ直接移すという方法の方が分かりやすいと思う。

例えば、

現在のLedger A
→ 古いリカバリーフレーズA
→ リカバリーフレーズを紛失

新しいハードウェアウォレットB
→ 新しいリカバリーフレーズB
→ 安全にバックアップ

という状態を作る。

そしてAからBへBTCを送る。

これなら、古いLedgerをリセットする前に新旧2つのウォレットを同時に確認できる。

私ならこの順番で移す

単純化すると、次のような流れになる。

1.現在のLedgerが正常に使えることを確認する

まず、現在のLedgerデバイスが正常に起動できることを確認する。

PINコードも必要である。

この段階では、現在のLedgerをリセットしてはいけない。

リカバリーフレーズを失っている状態で先にリセットしてしまえば、元のウォレットへアクセスできなくなる可能性がある。

Ledger公式も、リカバリーフレーズを失った場合には資産を別ウォレットへ移した後にデバイスをリセットする流れを案内している。

2.新しいウォレットを作る

新しいハードウェアウォレットを新規ウォレットとしてセットアップする。

ここで、新しいリカバリーフレーズBが生成される。

今度は紛失しないように、正確な順番でオフラインに記録し、安全に保管する。

Ledgerはリカバリーフレーズをパソコンやスマートフォン、写真、オンラインストレージなどへ保存しないよう注意している。

3.新しいウォレットの受取アドレスを確認する

新しいウォレットでBitcoinの受取アドレスを作る。

その際は、パソコンやスマートフォン側に表示されるアドレスだけを見るのではなく、ハードウェアウォレット本体の画面に表示されたアドレスと一致しているかを確認する。

4.まず少額を送る

いきなり全BTCを送るのではなく、まず少額を送る。

新しいウォレットへ正しく着金したことを確認する。

5.問題がなければ残りを移す

少額テストに問題がなければ、残りのBTCを新しいウォレットへ移す。

この時点で、

古いウォレットA
→ BTCほぼなし

新しいウォレットB
→ BTCを移行済み
→ 新しいリカバリーフレーズBあり

という状態になる。

ここまで終われば、紛失したリカバリーフレーズAに依存し続ける必要はなくなる。

古いLedgerデバイスは捨てる必要があるのか?

リカバリーフレーズをなくしたからといって、Ledgerデバイスそのものが壊れたわけではない。

そのため、資産移動が完全に終了した後であれば、古いLedgerをリセットして再利用することも考えられる。

例えば、新しいウォレットのリカバリーフレーズBを古いLedgerへ復元すれば、

新しいハードウェアウォレットB
→ リカバリーフレーズB

古いLedger A
→ リカバリーフレーズB

という形で、同じウォレットへアクセスできるバックアップデバイスとして使うこともできる。

Ledgerも、同じリカバリーフレーズを2台目へ復元してバックアップデバイスとして利用する方法を案内している。

ただし、資産移動が完了する前に古いLedgerをリセットするのは避けるべきである。

Recovery Keyが残っている場合は少し話が変わる

では、リカバリーフレーズはなくしたが、Ledger Recovery Keyは設定済みで手元に残っている場合はどうだろうか。

Recovery Keyは、リカバリーフレーズのバックアップをSecure Element内に保存するPIN保護された物理カードであり、対応するLedgerデバイスとのNFC通信を使って復元できる。

そのため、正しく設定済みのRecovery Keyが残っていて、PINも分かり、対応する復元環境が利用できるのであれば、「リカバリーフレーズをなくした=完全にバックアップを失った」とは限らない。

Recovery Keyから復元できる可能性が残っているからだ。

ただし、Ledger自身もRecovery Keyは通常のRecovery Sheetを置き換えるものではなく、補完するバックアップとして位置づけている。

私は、Recovery Keyがあるからリカバリーフレーズは不要だとは考えない。

「紛失」と「漏洩」は別の問題

ここは非常に重要である。

リカバリーフレーズを紛失した

例えば、

  • 誤って捨てた
  • 火災で燃えた
  • 水害で読めなくなった


などで、第三者には渡っていないことが明らかな場合。

この場合の主な問題は、将来的に自分自身がウォレットを復元できなくなることである。

リカバリーフレーズをどこかでなくした

一方、「紙をどこで落としたのか分からない」「誰かが持っているかもしれない」という場合は話が変わる。

そのリカバリーフレーズを第三者が見つけている可能性がある。

リカバリーフレーズを知った人は、その情報からウォレットへアクセスできる可能性があるため、この場合は単なる紛失ではなく漏洩した可能性もあると考えた方がいい。

Ledgerも、リカバリーフレーズを入手した第三者はウォレットを復元できるため、決して共有しないよう注意している。

この場合は、できるだけ早く新しいウォレットへ資産を移す必要性が高くなる。

「本体があるから大丈夫」と考えるのが一番危ない

リカバリーフレーズをなくしても、Ledger本体が普通に動いている。残高も見える。BTCも送れる。

だから、「困ってから対応すればいい」と思ってしまうかもしれない。

しかし、困ったときには手遅れになる可能性がある。

Ledgerデバイスをなくしてからリカバリーフレーズを探しても、見つからなければ復元できない。

本体が壊れてから新しいリカバリーフレーズを作ることもできない。

だからこそ、現在のLedgerデバイスが動いている間こそが、資産を新しいウォレットへ逃がせる機会と考えた方がいい。

やってはいけないと思うこと

リカバリーフレーズを紛失したとき、焦って危険な行動をするのは避けたい。

特に、

  • 現在のLedgerデバイスを先にリセットする
  • PINコードが分からない状態でむやみに操作する
  • 「リカバリーフレーズを復元できます」という怪しいサービスを利用する
  • Ledgerサポートを名乗る相手へ秘密情報を渡す
  • リカバリーフレーズを取り戻すために怪しいアプリを入れる


といったことは避けたい。

Ledgerは、サポートを含めてリカバリーフレーズを尋ねることはなく、コンピュータやスマートフォンなどへ入力しないよう繰り返し注意している。

リカバリーフレーズは「盗まれない」だけでなく「なくさない」ことも重要

ハードウェアウォレットのセキュリティというと、「リカバリーフレーズを他人に見られないようにすること」に意識が向きやすい。

もちろん、それは非常に重要である。

しかし、反対側には、「自分自身のミスでリカバリーフレーズを失ってしまう」というリスクもある。

秘密にしすぎて自分まで保管場所を思い出せなくなる

誰にも見られない場所へ置いた結果、自分自身も見つけられなくなる。

一か所しかバックアップせず、火災や水害や引っ越しで消失する。

これでは、他人から守れても自分が復元できない。

Ledgerも、リカバリーシートは紛失・火災・水害・破損などの影響を受ける可能性があるため、安全なバックアップを維持することの重要性を説明している。

私が考えた結論

リカバリーフレーズをなくしたからといって、その瞬間にLedgerウォレット内のビットコインが消えるわけではない。

現在のLedgerデバイスが正常に動き、PINコードも分かっているのであれば、現在のウォレットからBTCを送ることはできる。

しかし、それは安心できる状態ではない。

リカバリーフレーズは、Ledgerデバイスを失ったときにウォレットを復元するための重要なバックアップだからだ。

24単語を失った状態で現在のLedgerデバイスまで故障・紛失などで使えなくなれば、ほかに有効なバックアップがない限り、資産へ再びアクセスできなくなる可能性がある。

だから、私なら、「まだLedgerが動いているから大丈夫」ではなく、「Ledgerが動いている今だからこそ対応できる」と考える。

新しいリカバリーフレーズを持つ新しいウォレットを用意する。

少額で送金を確認する。問題がなければBTCを移す。

そして、今度は新しいリカバリーフレーズを自分が確実に復元できる形で安全に保管する。

リカバリーフレーズを守るというのは、他人に知られないようにすることだけではない。

自分自身が必要なときに確実に使える状態を維持することも自己保管の一部である。

※当サイトは暗号資産の購入を勧めるものではない。暗号資産の購入・送金・保管は、必ず自分で確認して自己責任で行ってほしい。

error: Content is protected !!