<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ビットコイン自衛記</title>
	<atom:link href="https://btc-safe.net/feed" rel="self" type="application/rss+xml" />
	<link>https://btc-safe.net/</link>
	<description></description>
	<lastBuildDate>Fri, 28 Aug 2026 12:11:16 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Ledgerでビットコインの受取アドレスが毎回変わるのはなぜ？── 古いアドレスを使っても大丈夫？</title>
		<link>https://btc-safe.net/archives/1071</link>
		
		<dc:creator><![CDATA[管理者]]></dc:creator>
		<pubDate>Fri, 28 Aug 2026 12:11:15 +0000</pubDate>
				<category><![CDATA[ウォレット]]></category>
		<guid isPermaLink="false">https://btc-safe.net/?p=1071</guid>

					<description><![CDATA[<p>私は現在、Ledgerを使ってビットコインを自己保管している。 Ledgerでビットコインを受け取っていると、最初は少し不思議に感じることがある。 それが「前回と受取アドレスが違う」ということである。 例えば、最初にLe...</p>
<p>投稿 <a href="https://btc-safe.net/archives/1071">Ledgerでビットコインの受取アドレスが毎回変わるのはなぜ？── 古いアドレスを使っても大丈夫？</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">私は現在、Ledgerを使ってビットコインを自己保管している。</p>



<p class="wp-block-paragraph">Ledgerでビットコインを受け取っていると、最初は少し不思議に感じることがある。</p>



<p class="wp-block-paragraph">それが「前回と受取アドレスが違う」ということである。</p>



<p class="wp-block-paragraph">例えば、最初にLedger Walletで表示されたアドレスが「<code>bc1q......A</code>」だったとする。</p>



<p class="wp-block-paragraph">そこへビットコインを送ったあと、もう一度「受け取る」を開くと「<code>bc1q......B</code>」という別のアドレスが表示されることがある。</p>



<p class="wp-block-paragraph">すると、</p>



<p class="wp-block-paragraph"><strong>「アドレスが変わっているけど大丈夫なのか？」</strong></p>



<p class="wp-block-paragraph"><strong>「前に使ったアドレスはもう使えないのか？」</strong></p>



<p class="wp-block-paragraph"><strong>「前のアドレスへ送ったビットコインはどこへ行ったのか？」</strong></p>



<p class="wp-block-paragraph">と不安になるかもしれない。</p>



<p class="wp-block-paragraph">私も最初は「ビットコインのウォレットには一つの固定アドレスがあり、ずっとそこへ送金するものだ」と思っていた。</p>



<p class="wp-block-paragraph">しかし結論から言えば、<strong>Ledgerウォレットでビットコインの受取アドレスが変わるのは正常な動作である。</strong></p>



<p class="wp-block-paragraph">しかも、以前使った受取アドレスが突然無効になるわけでもない。</p>



<p class="wp-block-paragraph">今回は、</p>



<ul class="wp-block-list">
<li>なぜBitcoinの受取アドレスが変わるのか</li>



<li>アドレスが違うのに、なぜ同じウォレットなのか</li>



<li>古い受取アドレスはもう使えないのか</li>



<li>古いアドレスを再利用しても大丈夫なのか</li>



<li>少額テスト送金のあとにアドレスが変わったらどうするのか</li>



<li>毎回Ledger本体でアドレスを確認する必要があるのか</li>



<li>UTXOとは何なのか</li>
</ul>



<p class="wp-block-paragraph">を分かりやすく整理してみたい。</p>



<h2 class="wp-block-heading">結論：受取アドレスが変わっても同じBitcoinウォレットである</h2>



<p class="wp-block-paragraph">最初に結論を書く。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">Ledger WalletでBitcoinの受取アドレスが変わっても、それだけで別のウォレットに変わったわけではない。</span></strong></p>



<p class="wp-block-paragraph">Bitcoinでは、一つのウォレットの中で複数の受取アドレスを使うことができる。</p>



<p class="wp-block-paragraph">例えば、</p>



<p class="wp-block-paragraph">BitcoinアカウントA</p>



<p class="wp-block-paragraph">↓</p>



<p class="wp-block-paragraph">受取アドレス1</p>



<p class="wp-block-paragraph">受取アドレス2</p>



<p class="wp-block-paragraph">受取アドレス3</p>



<p class="wp-block-paragraph">受取アドレス4</p>



<p class="wp-block-paragraph">……</p>



<p class="wp-block-paragraph">というように、一つのBitcoinアカウントから複数のアドレスを作ることができる。</p>



<p class="wp-block-paragraph">Ledger WalletもBitcoinではこの仕組みを使っている。</p>



<p class="wp-block-paragraph">Ledgerの現在の開発者向け資料でも、Bitcoinでは入金を受けるたびに、プライバシーのため次の受取アドレスが更新される仕組みになっていると説明されている。</p>



<p class="wp-block-paragraph">だから、アドレスAに届いたBTCとアドレスBに届いたBTCが、Ledger Wallet上では同じBitcoinアカウントの残高としてまとめて表示されることがある。</p>



<p class="wp-block-paragraph">アドレスが違うからといって、BTCが別の場所へ消えたわけではない。</p>



<h2 class="wp-block-heading">正確には「画面を開くたび必ず変わる」わけではない</h2>



<p class="wp-block-paragraph">ここはタイトルから少し補足しておきたい。</p>



<p class="wp-block-paragraph">「Ledgerでは受取アドレスが毎回変わる」と言われることがあるが、<strong>受取画面を開くたびに必ず別のアドレスになると考える必要はない。</strong></p>



<p class="wp-block-paragraph">Ledgerの現在の開発者向け資料では、<strong>Bitcoinアカウントの受取アドレスは資金を受け取るごとに更新される</strong>と説明されている。</p>



<p class="wp-block-paragraph">そのため、まだ使っていない受取アドレスであれば、もう一度受取画面を開いても同じアドレスが表示される場合がある。</p>



<p class="wp-block-paragraph">一方、そのアドレスでBTCを受け取ったあとには、次の新しい受取アドレスが表示される。</p>



<p class="wp-block-paragraph">つまり、初心者向けには「一度使った受取アドレスの代わりに、次回は新しいアドレスが用意される」と理解すると分かりやすいと思う。</p>



<h2 class="wp-block-heading">なぜわざわざ受取アドレスを変えるのか？</h2>



<p class="wp-block-paragraph">では、なぜ毎回同じアドレスを使わないのだろうか。</p>



<p class="wp-block-paragraph">大きな理由は、<strong>プライバシーを守りやすくするため</strong>である。</p>



<p class="wp-block-paragraph">Bitcoinの取引履歴は公開されている。</p>



<p class="wp-block-paragraph">誰でもブロックチェーンエクスプローラーを使えば、特定のBitcoinアドレスについて、</p>



<ul class="wp-block-list">
<li>どのような入金があったのか</li>



<li>どのくらいBTCを受け取ったのか</li>



<li>どのような取引で使われたのか</li>
</ul>



<p class="wp-block-paragraph">などを確認できる。</p>



<p class="wp-block-paragraph">もし毎回、<code>bc1q......A</code>という一つのアドレスだけを使い続ければ、そのアドレスに関連する取引をまとめて追いやすくなる。</p>



<p class="wp-block-paragraph">一方、</p>



<p class="wp-block-paragraph">1回目<br>→ アドレスA</p>



<p class="wp-block-paragraph">2回目<br>→ アドレスB</p>



<p class="wp-block-paragraph">3回目<br>→ アドレスC</p>



<p class="wp-block-paragraph">と<strong><span class="pre--maker span-stk-maker-yellow">別々の受取アドレスを使えば、一つの受取アドレスだけを見て自分の複数の入金履歴を単純にまとめて追われにくくなる。</span></strong></p>



<p class="wp-block-paragraph">Ledgerも、新しいBitcoinアドレスを入金ごとに使う主な理由としてプライバシー保護を挙げている。</p>



<p class="wp-block-paragraph">もちろん、新しいアドレスを使えば完全に追跡できなくなるという意味ではない。</p>



<p class="wp-block-paragraph">Bitcoinのブロックチェーン自体は公開されている。</p>



<p class="wp-block-paragraph">あくまで、<strong><span class="pre--maker span-stk-maker-yellow">一つの受取アドレスを何度も使い回すより取引同士を単純に結び付けられにくくするという仕組み</span></strong>である。</p>



<h2 class="wp-block-heading">アドレスが違うのに、なぜ同じウォレットになるのか？</h2>



<p class="wp-block-paragraph">ここが一番分かりにくいかもしれない。</p>



<p class="wp-block-paragraph">私は最初、「ウォレット＝1個のアドレス」というイメージを持っていた。</p>



<p class="wp-block-paragraph">しかし、Bitcoinではそうではない。</p>



<p class="wp-block-paragraph">一つのウォレットから、たくさんのBitcoinアドレスを作ることができる。</p>



<p class="wp-block-paragraph">LedgerはHDウォレットと呼ばれる仕組みを利用しており、元になる秘密情報から複数のアドレスを一定のルールで作ることができる。</p>



<p class="wp-block-paragraph">イメージとしては、</p>



<p class="wp-block-paragraph">リカバリーフレーズ24単語につながる元の秘密情報<br>↓<br>Bitcoinアカウント<br>↓<br>アドレスA<br>アドレスB<br>アドレスC<br>アドレスD<br>……</p>



<p class="wp-block-paragraph">という形である。</p>



<p class="wp-block-paragraph">Ledger公式の技術解説でも、一つのBitcoinアカウントから番号の異なる複数の受取アドレスを順番に生成できる仕組みが説明されている。</p>



<p class="wp-block-paragraph">ここで注意したい。</p>



<p class="is-style-supplement-warning wp-block-paragraph">アドレスが変わったからといって、リカバリーフレーズまで別のものに変わったわけではない。<br>一方で、受取アドレスごとにまったく同じ秘密鍵を使い回しているわけでもない。</p>



<p class="wp-block-paragraph">HDウォレット（Hierarchical Deterministic＝階層的決定性）では、一つの元になる秘密情報から多数の「子鍵」を一定のルールで作ることができる。</p>



<p class="wp-block-paragraph">異なる受取アドレスにはそれぞれに対応する別の鍵が使われるが、それらは同じリカバリーフレーズにつながる一つのウォレットの中で管理されている。</p>



<p class="wp-block-paragraph">つまり、<strong><span class="pre--maker span-stk-maker-yellow">受取アドレスが変わっても、別のリカバリーフレーズを持つ別ウォレットへ切り替わったわけではない。</span></strong></p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">同じLedgerのBitcoinアカウントの中で、別の受取アドレスが使われているだけである。</span></strong></p>



<h2 class="wp-block-heading">例えば、3つのアドレスへBTCを送っても残高は合計表示される</h2>



<p class="wp-block-paragraph">例えば同じBitcoinアカウントで、</p>



<p class="wp-block-paragraph">アドレスA<br>→ 0.1BTC</p>



<p class="wp-block-paragraph">アドレスB<br>→ 0.2BTC</p>



<p class="wp-block-paragraph">アドレスC<br>→ 0.3BTC</p>



<p class="wp-block-paragraph">を受け取ったとする。</p>



<p class="wp-block-paragraph">この場合、<strong>0.1BTC＋0.2BTC＋0.3BTC＝0.6BTC</strong>なので、Ledger Walletでは同じBitcoinアカウントの残高として合計0.6BTCが表示される。</p>



<p class="wp-block-paragraph">Ledger自身も、一つのBitcoinアカウントが多数のBitcoinアドレスを管理する仕組みだと説明している。</p>



<p class="wp-block-paragraph">だから、「前回はアドレスAへ送った」「今回はアドレスBへ送った」からといって、Bitcoinが別々のウォレットへ分裂したわけではない。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">Ledger Walletが複数のアドレスに対応するBTCを一つのBitcoinアカウントとしてまとめて管理してくれている</span></strong>と考えると分かりやすい。</p>



<h2 class="wp-block-heading">古い受取アドレスはもう使えないのか？</h2>



<p class="wp-block-paragraph">では、新しい受取アドレスが表示されたら、<strong>以前使ったアドレスは無効になるのだろうか。</strong></p>



<p class="wp-block-paragraph">答えは、<strong><span class="pre--maker span-stk-maker-yellow">無効にはならない。</span></strong></p>



<p class="wp-block-paragraph">Ledger公式も、以前使用したBitcoinの受取アドレスは引き続き利用できると説明している。</p>



<p class="wp-block-paragraph">例えば、</p>



<p class="wp-block-paragraph">以前使ったアドレスA<br>→ 0.1BTCを受取済み</p>



<p class="wp-block-paragraph">その後、新しいアドレスBが表示されたとする。</p>



<p class="wp-block-paragraph">この状態で再びアドレスAへBTCが送られても、アドレスAが現在のウォレットに属しているのであれば、そのBTCを受け取ることができる。</p>



<p class="wp-block-paragraph">つまり、<strong><span class="pre--maker span-stk-maker-yellow">新しいアドレスが作られたからといって、古いアドレスが期限切れになるわけではない。</span></strong></p>



<p class="wp-block-paragraph">Bitcoinアドレスに、「発行から30日で失効」のような期限が設定されているわけでもない。</p>



<h2 class="wp-block-heading">では古いアドレスを何度も使ってもいいのか？</h2>



<p class="wp-block-paragraph">技術的には使える。</p>



<p class="wp-block-paragraph">しかし、<strong>基本的には新しく表示された受取アドレスを使った方がいい。</strong></p>



<p class="wp-block-paragraph">理由は先ほど説明したプライバシーである。</p>



<p class="wp-block-paragraph">例えば毎月取引所からBTCをLedgerへ送るとして、</p>



<p class="wp-block-paragraph">1月 → アドレスA<br>2月 → アドレスA<br>3月 → アドレスA<br>4月 → アドレスA</p>



<p class="wp-block-paragraph">と同じアドレスを使い続けるより、</p>



<p class="wp-block-paragraph">1月 → アドレスA<br>2月 → アドレスB<br>3月 → アドレスC<br>4月 → アドレスD</p>



<p class="wp-block-paragraph">と分けた方が、一つのアドレスだけから複数の入金履歴をまとめて確認されにくくなる。</p>



<p class="wp-block-paragraph">Ledgerも「以前のアドレスは使えるものの、Bitcoinでは新しいアドレスを使うこと」を推奨している。</p>



<p class="wp-block-paragraph">したがって、古いアドレス＝危険・使用不能ではない。</p>



<p class="wp-block-paragraph">正確には<strong>「古いアドレスも使えるが、プライバシーの観点から新しい受取アドレスを使う方が望ましい」</strong>ということになる。</p>



<h2 class="wp-block-heading">少額テスト送金をしたらアドレスが変わった。次はどうする？</h2>



<p class="wp-block-paragraph">これは、実際にLedgerへBTCを送るときに少し迷いやすいところだと思う。</p>



<p class="wp-block-paragraph">例えば、取引所からLedgerへ100万円分のBTCを移したいとする。</p>



<p class="wp-block-paragraph">いきなり100万円分を送るのが不安なので、まず「受取アドレスA→1,000円分」をテスト送金する。</p>



<p class="wp-block-paragraph">しばらくして、Ledger Walletで正常に着金したことを確認できた。</p>



<p class="wp-block-paragraph">ところが、そのあと改めてLedger Walletで「受け取る」を開くと、「受取アドレスB」という新しいアドレスが表示されることがある。</p>



<p class="wp-block-paragraph">ここで、「テスト送金したのはアドレスAなのに、本送金は新しく表示されたアドレスBへ送った方がいいのか？」と迷うかもしれない。</p>



<p class="wp-block-paragraph">私は、<strong>少額テストで正常に着金したことを確認したアドレスAにそのまま本送金する方が理にかなっている</strong>と思う。</p>



<p class="wp-block-paragraph">Bitcoinでは、一度使用した受取アドレスが無効になるわけではない。</p>



<p class="wp-block-paragraph">アドレスAが現在の自分のウォレットから作られた受取アドレスであれば、新しいアドレスBが表示されたあとでも、アドレスAへ再びBTCを送ることができる。</p>



<p class="wp-block-paragraph">少額テストをする目的の一つは、「この受取アドレスへ送れば、本当に自分のLedgerで管理しているウォレットへBTCが届くのか」を実際の送金で確認することである。</p>



<p class="wp-block-paragraph">そのため、</p>



<p class="wp-block-paragraph">受取アドレスAへ少額テスト<br>↓<br>正常に着金したことを確認<br>↓<br>同じ受取アドレスAへ本送金</p>



<p class="wp-block-paragraph">という流れにすれば、少額テストで確認した結果をそのまま本送金に生かすことができる。</p>



<p class="wp-block-paragraph">反対に、</p>



<p class="wp-block-paragraph">受取アドレスAへ少額テスト<br>↓<br>正常着金を確認<br>↓<br>新しい受取アドレスBへ本送金</p>



<p class="wp-block-paragraph">とすると、受取アドレスAへ少額テスト送金した意味がなくなる。</p>



<p class="wp-block-paragraph">もちろん、Ledgerデバイスの画面でアドレスBが自分の受取アドレスであることを正しく確認できていれば、アドレスBへ送ること自体に問題があるわけではない。</p>



<p class="wp-block-paragraph">Ledgerも、少額テストで確認したアドレスを再利用できると説明している。</p>



<p class="wp-block-paragraph">そのため、<strong>少額テストとその直後の本送金は同じ確認済みアドレスを使い、別の日の入金や次回の独立した入金ではLedger Walletが新しく表示する受取アドレスを使って同様に実行する</strong>というやり方が分かりやすいと思う。</p>



<p class="wp-block-paragraph">受取アドレスにいくらBTCが入っているかを基準に、新しいアドレスへ切り替える必要はない。</p>



<p class="wp-block-paragraph">新しい受取アドレスを使う主な目的は、残高の大きさではなくアドレスの再利用を避けてプライバシーを守りやすくすることである。</p>



<h2 class="wp-block-heading">毎回Ledgerデバイスで受取アドレスを確認した方がいい</h2>



<p class="wp-block-paragraph">Ledger Walletで「受け取る」を選ぶと「スマートフォンやパソコンの画面」と「Ledgerデバイスの画面」に受取アドレスが表示される。</p>



<p class="wp-block-paragraph">この2つが同じであることを毎回確認すべきだ。</p>



<p class="wp-block-paragraph">これは重要である。</p>



<p class="wp-block-paragraph">なぜなら、パソコンやスマートフォンがマルウェアなどの影響を受けた場合、画面上の受取アドレスを書き換える攻撃が考えられるからだ。</p>



<p class="wp-block-paragraph">Ledgerは現在の受取手順でも、<strong>「アプリに表示されたアドレス」と「Ledgerデバイス本体に表示されたアドレス」が一致することを確認してから共有する</strong>よう案内している。</p>



<p class="wp-block-paragraph">つまり、</p>



<p class="wp-block-paragraph">パソコン・スマホ<br>→ <code>bc1q......A</code></p>



<p class="wp-block-paragraph">Ledger本体<br>→ <code>bc1q......A</code></p>



<p class="wp-block-paragraph">と一致していることを確認する。</p>



<p class="wp-block-paragraph">もし例えば、</p>



<p class="wp-block-paragraph">パソコン・スマホ<br>→ <code>bc1q......A</code></p>



<p class="wp-block-paragraph">Ledger本体<br>→ <code>bc1q......B</code></p>



<p class="wp-block-paragraph">となっていれば、そのまま送金するべきではない。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">信頼すべきはLedgerデバイスの画面である。</span></strong></p>



<h2 class="wp-block-heading">UTXO（未使用の取引出力）とは？</h2>



<p class="wp-block-paragraph">Bitcoinの受取アドレスが複数になる仕組みを調べると、<strong>UTXO</strong>という言葉がよく出てくる。</p>



<p class="wp-block-paragraph">正式には、Unspent Transaction Output（未使用の取引出力）という。</p>



<p class="wp-block-paragraph">「過去の取引で自分が受け取ったBTCのうち、まだ次の取引で使われていないBTCのかたまり」のことだ。</p>



<p class="wp-block-paragraph">Bitcoinでは銀行口座のように「残高0.6BTC」という一つの数字そのものがブロックチェーン上で書き換えられていくわけではない。</p>



<p class="wp-block-paragraph">過去の取引で作られ、まだ使われていない取引出力がUTXOとして残っている。</p>



<p class="wp-block-paragraph">ウォレットは、そのウォレットの鍵で使うことのできるUTXOを確認し、それらを合計して私たちに「残高」として表示している。</p>



<p class="wp-block-paragraph">Bitcoinの開発者向け資料でも、ウォレットに表示される残高は実際には一つまたは複数のUTXOに存在するsatoshiの合計であると説明されている。</p>



<p class="wp-block-paragraph">例えば、</p>



<p class="wp-block-paragraph">アドレスAで0.1BTCを受け取った</p>



<p class="wp-block-paragraph">アドレスBで0.2BTCを受け取った</p>



<p class="wp-block-paragraph">アドレスCで0.3BTCを受け取った</p>



<p class="wp-block-paragraph">とする。</p>



<p class="wp-block-paragraph">この場合、ウォレット残高は0.6BTCという認識になる。</p>



<p class="wp-block-paragraph">しかし実際は、銀行口座のように単純に「残高0.6BTC」という一つの数字だけが記録されているわけではない。</p>



<p class="wp-block-paragraph">イメージとしては、</p>



<p class="wp-block-paragraph"><strong>0.1 BTCのUTXO</strong></p>



<p class="wp-block-paragraph"><strong>0.2 BTCのUTXO</strong></p>



<p class="wp-block-paragraph"><strong>0.3 BTCのUTXO</strong></p>



<p class="wp-block-paragraph">という3つの「まだ使っていないBTCのかたまり」があり、合計すると<strong>0.1 + 0.2 + 0.3 = 0.6 BTC</strong>なのでLedger Walletはそれらをまとめて、0.6BTCと分かりやすく表示してくれている。</p>



<p class="wp-block-paragraph">UTXOにはもう一つ重要な特徴がある。</p>



<p class="wp-block-paragraph">例えば0.1BTCのUTXOから0.03BTCだけを送る場合、元の0.1BTCのUTXOがそのまま0.07BTCへ小さくなるわけではない。</p>



<p class="wp-block-paragraph">元のUTXOは取引の入力として使われ、0.03BTCを相手へ送り、残った分から送金手数料を差し引いたBTCが新しいUTXOとして自分へ戻される。</p>



<p class="wp-block-paragraph">つまり、<strong>UTXOは一度使うと元のUTXOが使用済みになり、必要に応じて新しいUTXOが作られる</strong>という仕組みである。</p>



<p class="wp-block-paragraph">初心者がLedgerデバイスを使うだけなら、最初からUTXOの細かい仕組みをすべて理解する必要はないと思う。</p>



<p class="wp-block-paragraph">まずは、「Bitcoinでは同じウォレットの中に複数の受取アドレスやUTXOがあり、それらをLedger Walletがまとめて計算して残高表示している」と理解できれば十分である。</p>



<h2 class="wp-block-heading">Bitcoinを送ったときにも知らないアドレスが出てくることがある</h2>



<p class="wp-block-paragraph">さらにBitcoinでは、自分からBTCを送ったときにも「お釣り用のアドレス」が使われることがある。</p>



<p class="wp-block-paragraph">例えば自分が持っているUTXOが0.1BTCで、そのうち0.03BTCを誰かへ送るとする。</p>



<p class="wp-block-paragraph">単純化すると、</p>



<p class="wp-block-paragraph">0.1BTC<br>↓<br>0.03BTCを相手へ<br>↓<br>残りから送金手数料を差し引いた分を自分へ戻す</p>



<p class="wp-block-paragraph">という処理になる。</p>



<p class="wp-block-paragraph">この自分へ戻す部分に、新しい「お釣り用アドレス」が使われることがある。</p>



<p class="wp-block-paragraph">Ledger公式ではこれをchange address（お釣り用アドレス）として説明している。</p>



<p class="wp-block-paragraph">そのためブロックチェーンエクスプローラーを見て、「知らないアドレスへBTCが送られている！」と驚く場合がある。</p>



<p class="wp-block-paragraph">しかし、それが自分のウォレットが生成したお釣り用アドレスである可能性もある。</p>



<p class="wp-block-paragraph">これは少し高度な話なので、通常Ledger Walletを使うだけならアプリ側が処理してくれる。</p>



<h2 class="wp-block-heading">Ethereumなどではアドレスが変わらない場合もある</h2>



<p class="wp-block-paragraph">もう一つ初心者が混乱しやすいのが、「Bitcoinではアドレスが変わるのに、Ethereumでは同じアドレスなのはなぜ？」という点である。</p>



<p class="wp-block-paragraph">これはBitcoinとEthereumなどでウォレットや残高管理の仕組みが異なるからだ。</p>



<p class="wp-block-paragraph">BitcoinのHDウォレットでは、一つの元になる情報から多数の受取アドレスを生成できる。</p>



<p class="wp-block-paragraph">そしてBitcoinでは、プライバシーを守りやすくするため、同じ受取アドレスを何度も使い回すのではなく新しい受取アドレスを使うことが一般的に推奨されている。</p>



<p class="wp-block-paragraph">一方、EthereumなどではBitcoinとは異なる「アカウントモデル」が使われており、一つのアカウントで基本的に同じアドレスを使い続ける。</p>



<p class="wp-block-paragraph">したがって、<strong>「BitcoinがUTXO方式だから自動的にアドレスが変わる」というより、BitcoinのHDウォレットで複数のアドレスを作れる仕組みと、アドレス再利用を避けるプライバシー上の考え方が組み合わさっている</strong>と理解する方が正確である。</p>



<p class="wp-block-paragraph">つまり、「アドレスが毎回変わらない暗号資産もある」ということである。</p>



<p class="wp-block-paragraph">Bitcoinの受取アドレスが変わること自体がおかしいわけではない。</p>



<h2 class="wp-block-heading">注意：昔のアドレスなら何でも使えるという意味ではない</h2>



<p class="wp-block-paragraph">ここは注意したい。</p>



<p class="wp-block-paragraph">この記事で「古いBitcoin受取アドレスも使える」と説明した。</p>



<p class="wp-block-paragraph">しかし、過去に自分が使ったBitcoinアドレスなら何でも永遠に現在のLedgerで使えるという意味ではない。</p>



<p class="wp-block-paragraph">例えば、古いLedgerデバイスでリカバリーフレーズAのウォレットのアドレスAを使っていたとする。</p>



<p class="wp-block-paragraph">その後、Ledgerデバイスをリセットして、新しいリカバリーフレーズBから完全に別のウォレットを作った。</p>



<p class="wp-block-paragraph">この場合、以前のアドレスAは新しいリカバリーフレーズBから作られたウォレットのアドレスではない。</p>



<p class="wp-block-paragraph">同様に、</p>



<ul class="wp-block-list">
<li>別のリカバリーフレーズ</li>



<li>別のBIP39パスフレーズ</li>



<li>別のウォレット</li>
</ul>



<p class="wp-block-paragraph"><br>から作られたアドレスも同じではない。</p>



<p class="wp-block-paragraph">したがって、「今使っているウォレットに属する以前の受取アドレスなら引き続き利用できる」と理解するのが正確である。</p>



<h2 class="wp-block-heading">まとめ</h2>



<p class="wp-block-paragraph">LedgerでBitcoinを受け取っていると、以前とは違う受取アドレスが表示されることがある。</p>



<p class="wp-block-paragraph">しかし、これは異常ではない。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">Bitcoinでは一つのウォレットで複数の受取アドレスを使うことができ、Ledger Walletもプライバシーを守りやすくするために新しい受取アドレスを利用する仕組みになっている。</span></strong></p>



<p class="wp-block-paragraph">例えば、</p>



<p class="wp-block-paragraph">アドレスA<br>→ 0.1BTC</p>



<p class="wp-block-paragraph">アドレスB<br>→ 0.2BTC</p>



<p class="wp-block-paragraph">アドレスC<br>→ 0.3BTC</p>



<p class="wp-block-paragraph">と受け取っても、同じBitcoinアカウントに属していればLedger Walletでは合計0.6BTCとして管理できる。</p>



<p class="wp-block-paragraph">そして、<strong><span class="pre--maker span-stk-maker-yellow">以前使った受取アドレスも、それが現在のウォレットに属するアドレスであれば引き続き利用できる。</span></strong></p>



<p class="wp-block-paragraph">ただし、同じアドレスを使い続けると取引履歴を結び付けられやすくなるため、基本的には新しい受取アドレスを使った方がプライバシー上は望ましい。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">重要なのは、今回表示された受取アドレスが本当に自分のLedgerデバイスから作られたアドレスなのかを確認すること</span></strong>だ。</p>



<p class="wp-block-paragraph">そのためにも、BTCを受け取るときはLedger Walletに表示された文字列だけを信用するのではなく、<strong><span class="pre--maker span-stk-maker-yellow">Ledgerデバイスの画面にも同じ受取アドレスが表示されていることを確認してから送金する。</span></strong></p>



<p class="wp-block-paragraph">受取アドレスが変わるのは、Bitcoinウォレットがおかしくなったからではない。</p>



<p class="wp-block-paragraph"><strong>同じBitcoinウォレットの中で、新しい受取口を使っているだけである。</strong></p>



<p class="wp-block-paragraph">※当サイトは暗号資産の購入を勧めるものではない。暗号資産の購入・送金・保管は、必ず自分で確認して自己責任で行ってほしい。</p>



<p class="wp-block-paragraph"></p>
<p>投稿 <a href="https://btc-safe.net/archives/1071">Ledgerでビットコインの受取アドレスが毎回変わるのはなぜ？── 古いアドレスを使っても大丈夫？</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ledgerの「25番目の単語」は使った方が安全？── パスフレーズの仕組みと初心者が注意したいこと</title>
		<link>https://btc-safe.net/archives/1034</link>
		
		<dc:creator><![CDATA[管理者]]></dc:creator>
		<pubDate>Fri, 21 Aug 2026 13:59:02 +0000</pubDate>
				<category><![CDATA[ウォレット]]></category>
		<guid isPermaLink="false">https://btc-safe.net/?p=1034</guid>

					<description><![CDATA[<p>私は現在、Ledgerを使ってビットコインを自己保管している。 ハードウェアウォレットについて調べていると「25番目の単語を設定すると、さらに安全になる」という話を見かける。 Ledgerで通常使われるリカバリーフレーズ...</p>
<p>投稿 <a href="https://btc-safe.net/archives/1034">Ledgerの「25番目の単語」は使った方が安全？── パスフレーズの仕組みと初心者が注意したいこと</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">私は現在、Ledgerを使ってビットコインを自己保管している。</p>



<p class="wp-block-paragraph">ハードウェアウォレットについて調べていると<strong>「25番目の単語を設定すると、さらに安全になる」</strong>という話を見かける。</p>



<p class="wp-block-paragraph">Ledgerで通常使われるリカバリーフレーズは24単語である。</p>



<p class="wp-block-paragraph">それなのに、なぜ25番目の単語があるのだろうか。</p>



<p class="wp-block-paragraph">さらに気になるのが<strong>「安全性が上がるなら、全員が使った方がいいのではないか？」</strong>という点である。</p>



<p class="wp-block-paragraph">しかし調べてみると、この「25番目の単語」は単純に24単語へもう1単語追加するだけの機能ではなかった。</p>



<p class="wp-block-paragraph">安全性を高められる一方で<strong>「<span class="pre--maker span-stk-maker-yellow">自分がパスフレーズを忘れればそのウォレットへアクセスできなくなる</span></strong>」という新しいリスクも生まれる。</p>



<p class="wp-block-paragraph">Ledger自身もパスフレーズを「高度なセキュリティ機能」と位置づけている。(<a href="https://www.ledger.com/ja/academy/hardwarewallet/%E3%83%91%E3%82%B9%E3%83%95%E3%83%AC%E3%83%BC%E3%82%BAledger%E3%81%AE%E9%AB%98%E5%BA%A6%E3%81%AA%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%A9%9F%E8%83%BD"><a href="https://www.ledger.com/ja/academy/hardwarewallet/%E3%83%91%E3%82%B9%E3%83%95%E3%83%AC%E3%83%BC%E3%82%BAledger%E3%81%AE%E9%AB%98%E5%BA%A6%E3%81%AA%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%A9%9F%E8%83%BD/?r=59b4c971a58e&amp;tracker=1034">パスフレーズ：Ledgerの高度なセキュリティ機能</a></a>)</p>



<p class="wp-block-paragraph">今回は、</p>



<ul class="wp-block-list">
<li>「25番目の単語」とは何なのか</li>



<li>24単語だけの場合と何が違うのか</li>



<li>24単語が漏れてもBTCを守れるのか</li>



<li>パスフレーズを忘れたらどうなるのか</li>



<li>なぜ初心者には難しいのか</li>



<li>2つの独立ウォレットへ分散する方法とは何が違うのか</li>



<li>結局、初心者も使った方がいいのか</li>
</ul>



<p class="wp-block-paragraph"><br>を私なりに考えてみたい。</p>



<h2 class="wp-block-heading">結論：安全性を高められるが、全員が使った方がいいとは思わない</h2>



<p class="wp-block-paragraph">最初に結論を書く。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">Ledgerのパスフレーズを正しく使えば、24単語だけで自己保管する場合よりも追加の防御を作ることができる。</span></strong></p>



<p class="wp-block-paragraph">通常は、</p>



<p class="wp-block-paragraph">24単語のリカバリーフレーズ<br>↓<br>ウォレットA</p>



<p class="wp-block-paragraph">という形になる。</p>



<p class="wp-block-paragraph">ここへ自分で決めたパスフレーズを加えると、</p>



<p class="wp-block-paragraph">24単語＋パスフレーズ<br>↓<br>別のウォレットB</p>



<p class="wp-block-paragraph">が作られる。</p>



<p class="wp-block-paragraph">ウォレットAとウォレットBでは、アドレスも秘密鍵も別になる。</p>



<p class="wp-block-paragraph">Ledger公式も、パスフレーズを設定すると通常の24単語だけではアクセスできない別のアカウント群が作られると説明している。(<a href="https://www.ledger.com/ja/academy/hardwarewallet/%E3%83%91%E3%82%B9%E3%83%95%E3%83%AC%E3%83%BC%E3%82%BAledger%E3%81%AE%E9%AB%98%E5%BA%A6%E3%81%AA%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%A9%9F%E8%83%BD"><a href="https://www.ledger.com/ja/academy/hardwarewallet/%E3%83%91%E3%82%B9%E3%83%95%E3%83%AC%E3%83%BC%E3%82%BAledger%E3%81%AE%E9%AB%98%E5%BA%A6%E3%81%AA%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%A9%9F%E8%83%BD/?r=59b4c971a58e&amp;tracker=1034">パスフレーズ：Ledgerの高度なセキュリティ機能</a></a>)</p>



<p class="wp-block-paragraph">そのため、例えば24単語を第三者に知られてしまっても、<strong><span class="pre--maker span-stk-maker-yellow">パスフレーズまで知られていなければパスフレーズ付きウォレットへは24単語だけではアクセスできない。</span></strong></p>



<p class="wp-block-paragraph">これは大きなメリットである。</p>



<p class="wp-block-paragraph">しかし反対に、<strong><span class="pre--maker span-stk-maker-yellow">自分自身が正確なパスフレーズを忘れてしまってもそのウォレットへアクセスできなくなる。</span></strong></p>



<p class="wp-block-paragraph">Ledgerはパスフレーズを保管してくれない。1文字違うだけでも別のアカウントになる。</p>



<p class="wp-block-paragraph">つまり、<strong><span class="pre--maker span-stk-maker-yellow">他人から盗まれるリスクを減らせる代わりに、自分自身の管理ミスによるリスクが増える。</span></strong></p>



<p class="wp-block-paragraph">ここまで理解したうえで使う機能だと思う。</p>



<h2 class="wp-block-heading">そもそも「25番目の単語」とは何なのか</h2>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="856" height="568" src="https://btc-safe.net/wp-content/uploads/2026/06/スクリーンショット-2026-06-25-025300.jpg" alt="" class="wp-image-318" srcset="https://btc-safe.net/wp-content/uploads/2026/06/スクリーンショット-2026-06-25-025300.jpg 856w, https://btc-safe.net/wp-content/uploads/2026/06/スクリーンショット-2026-06-25-025300-300x199.jpg 300w, https://btc-safe.net/wp-content/uploads/2026/06/スクリーンショット-2026-06-25-025300-768x510.jpg 768w, https://btc-safe.net/wp-content/uploads/2026/06/スクリーンショット-2026-06-25-025300-485x322.jpg 485w" sizes="(max-width: 856px) 100vw, 856px" /></figure>



<p class="wp-block-paragraph">Ledgerでは、通常24単語のリカバリーフレーズを使う。</p>



<p class="wp-block-paragraph">そして、これとは別に自分で決めた文字列を追加できる。</p>



<p class="wp-block-paragraph">これがLedgerでいう<strong>パスフレーズ</strong>であり、一般的に「25番目の単語」と呼ばれている。</p>



<p class="wp-block-paragraph">ただし、<strong><span class="pre--maker span-stk-maker-yellow">「25番目の単語」という名前から本当に英単語を1個追加するものだと思わない方がいい。</span></strong></p>



<p class="wp-block-paragraph">Ledgerのパスフレーズは最大100文字まで設定でき、大文字・小文字を区別し、数字や記号も使える。(<a href="https://www.ledger.com/ja/academy/hardwarewallet/%E3%83%91%E3%82%B9%E3%83%95%E3%83%AC%E3%83%BC%E3%82%BAledger%E3%81%AE%E9%AB%98%E5%BA%A6%E3%81%AA%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%A9%9F%E8%83%BD"><a href="https://www.ledger.com/ja/academy/hardwarewallet/%E3%83%91%E3%82%B9%E3%83%95%E3%83%AC%E3%83%BC%E3%82%BAledger%E3%81%AE%E9%AB%98%E5%BA%A6%E3%81%AA%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%A9%9F%E8%83%BD/?r=59b4c971a58e&amp;tracker=1034">パスフレーズ：Ledgerの高度なセキュリティ機能</a></a>)</p>



<p class="wp-block-paragraph">例えば、<code>apple</code>のような1単語にもできるし、もっと長い文字列にもできる。</p>



<p class="wp-block-paragraph">したがって初心者には、<strong><span class="pre--maker span-stk-maker-yellow">「25番目の単語」＝24単語とは別に自分で設定する秘密の追加情報</span></strong>と理解する方が分かりやすいと思う。</p>



<h2 class="wp-block-heading">パスフレーズを設定すると「鍵が1個増える」わけではない</h2>



<p class="wp-block-paragraph">私が最初に勘違いしそうになったのがここである。</p>



<p class="wp-block-paragraph">例えば家の玄関に鍵A＋鍵Bの2個を付けるように、「24単語に追加のパスワードを付けて、同じウォレットを二重ロックする」ような仕組みに思える。</p>



<p class="wp-block-paragraph">しかし、少し違う。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">Ledgerでパスフレーズを使うと、別の秘密鍵・別のアドレスを持つ新しいアカウント群が作られる。</span></strong> (<a href="https://www.ledger.com/ja/academy/hardwarewallet/%E3%83%91%E3%82%B9%E3%83%95%E3%83%AC%E3%83%BC%E3%82%BAledger%E3%81%AE%E9%AB%98%E5%BA%A6%E3%81%AA%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%A9%9F%E8%83%BD/?r=59b4c971a58e&amp;tracker=1034">パスフレーズ：Ledgerの高度なセキュリティ機能</a>)</p>



<p class="wp-block-paragraph">イメージすると、</p>



<h3 class="wp-block-heading">通常</h3>



<p class="wp-block-paragraph">リカバリーフレーズ24単語<br>↓<br>ウォレットA<br>↓<br>BTCアドレスA</p>



<h3 class="wp-block-heading">パスフレーズあり</h3>



<p class="wp-block-paragraph">リカバリーフレーズ24単語<br>＋<br>パスフレーズ<br>↓<br>ウォレットB<br>↓<br>BTCアドレスB</p>



<p class="wp-block-paragraph">となる。</p>



<p class="wp-block-paragraph">つまり<strong><span class="pre--maker span-stk-maker-yellow">「ウォレットAに追加のロックを掛けるのではなく、同じ24単語を土台にして別のウォレットBを作る」</span></strong>と考えた方が分かりやすい。</p>



<h2 class="wp-block-heading">パスフレーズを設定しただけでは、今持っているBTCは守られない</h2>



<p class="wp-block-paragraph">ここはかなり重要である。</p>



<p class="wp-block-paragraph">例えば、現在Ledger Walletの通常のBitcoinアカウントで1BTCを持っているとする。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">ここでパスフレーズを設定しても、その1BTCが自動的にパスフレーズで保護されるわけではない。</span></strong></p>



<p class="wp-block-paragraph">パスフレーズを設定すると、新しいアドレスを持つ別のアカウントが作られる。</p>



<p class="wp-block-paragraph">最初はその新しいアカウントの残高は0BTCである。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">パスフレーズで管理したいのであれば、通常アカウントからパスフレーズ付きアカウントの新しい受取アドレスへBTCを実際に送る必要がある。</span></strong></p>



<p class="wp-block-paragraph">Ledger公式も、パスフレーズを設定しても既存資産は移動せず、新しいアカウントは空の状態から始まると説明している。(<a href="https://www.ledger.com/ja/academy/hardwarewallet/%E3%83%91%E3%82%B9%E3%83%95%E3%83%AC%E3%83%BC%E3%82%BAledger%E3%81%AE%E9%AB%98%E5%BA%A6%E3%81%AA%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%A9%9F%E8%83%BD/?r=59b4c971a58e&amp;tracker=1034">パスフレーズ：Ledgerの高度なセキュリティ機能</a>）</p>



<p class="wp-block-paragraph">これは初心者がかなり勘違いしやすいところだと思う。</p>



<h2 class="wp-block-heading">メリット1：リカバリーフレーズが漏洩しても、パスフレーズ付きBTCにはアクセスできない</h2>



<p class="wp-block-paragraph">パスフレーズを使う最大のメリットはここだと思う。</p>



<p class="wp-block-paragraph">通常のリカバリーフレーズのみのウォレットAだけで管理している場合、この24単語を第三者に知られると、その人が対応ウォレットを使って同じウォレットを復元できる可能性がある。</p>



<p class="wp-block-paragraph">一方、リカバリーフレーズ24単語＋パスフレーズ→ウォレットBとしてBTCを保管していた場合、ウォレットBへアクセスするには<strong><span class="pre--maker span-stk-maker-yellow">リカバリーフレーズ24単語と正確なパスフレーズの両方が必要になる。</span></strong>(<a href="https://www.ledger.com/ja/academy/hardwarewallet/%E3%83%91%E3%82%B9%E3%83%95%E3%83%AC%E3%83%BC%E3%82%BAledger%E3%81%AE%E9%AB%98%E5%BA%A6%E3%81%AA%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%A9%9F%E8%83%BD"><a href="https://www.ledger.com/ja/academy/hardwarewallet/%E3%83%91%E3%82%B9%E3%83%95%E3%83%AC%E3%83%BC%E3%82%BAledger%E3%81%AE%E9%AB%98%E5%BA%A6%E3%81%AA%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%A9%9F%E8%83%BD/?r=59b4c971a58e&amp;tracker=1034">パスフレーズ：Ledgerの高度なセキュリティ機能</a></a>)</p>



<p class="wp-block-paragraph">例えば、24単語を第三者に知られたがパスフレーズは自分だけが知っているという場合、第三者が24単語から通常ウォレットを復元することはできても、それだけではパスフレーズ付きのウォレットを同じように開くことはできない。</p>



<p class="wp-block-paragraph">つまり、<strong><span class="pre--maker span-stk-maker-yellow">24単語とは別の秘密情報を追加することで、一つの情報が漏れただけでは資産へ到達しにくい状態を作れる。</span></strong></p>



<h2 class="wp-block-heading">ただし、簡単なパスフレーズでは追加防御が弱くなる</h2>



<p class="wp-block-paragraph">では、</p>



<ul class="wp-block-list">
<li><code>password</code></li>



<li><code>bitcoin</code></li>



<li><code>123456</code></li>
</ul>



<p class="wp-block-paragraph">のような簡単なパスフレーズでもいいのだろうか。</p>



<p class="wp-block-paragraph">Ledgerは、すべてのパスフレーズが同じ強さではなく、長く複雑なものほど強い保護になり、辞書に載っている単純な単語をそのまま使うことは避けるよう説明している。(<a href="https://www.ledger.com/ja/academy/hardwarewallet/%E3%83%91%E3%82%B9%E3%83%95%E3%83%AC%E3%83%BC%E3%82%BAledger%E3%81%AE%E9%AB%98%E5%BA%A6%E3%81%AA%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%A9%9F%E8%83%BD"></a><a href="https://www.ledger.com/ja/academy/hardwarewallet/%E3%83%91%E3%82%B9%E3%83%95%E3%83%AC%E3%83%BC%E3%82%BAledger%E3%81%AE%E9%AB%98%E5%BA%A6%E3%81%AA%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%A9%9F%E8%83%BD/?r=59b4c971a58e&amp;tracker=1034">パスフレーズ：Ledgerの高度なセキュリティ機能</a>)</p>



<p class="wp-block-paragraph">つまり、<strong><span class="pre--maker span-stk-maker-yellow">「パスフレーズを設定した」という事実だけで安心するのは危険</span></strong>だと思う。</p>



<p class="wp-block-paragraph">リカバリーフレーズ24単語を知られたことを想定して追加防御として使うのであれば、第三者に簡単に推測されないパスフレーズにする必要がある。</p>



<p class="wp-block-paragraph">一方で、複雑にすればするほど、<strong>今度は自分自身が間違える可能性が高くなる。</strong></p>



<p class="wp-block-paragraph">ここがパスフレーズの難しいところである。</p>



<h2 class="wp-block-heading">最大のデメリット：パスフレーズを忘れると自分もアクセスできない</h2>



<p class="wp-block-paragraph">パスフレーズ最大の注意点はこれである。</p>



<p class="wp-block-paragraph">例えば、24単語＋「<code>MyBitcoin123!</code>」というパスフレーズでウォレットを作ったとする。</p>



<p class="wp-block-paragraph">数年後、「確か<code>MyBitcoin123!</code>だったはず」と思って「<code>Mybitcoin123!</code>」と入力する。</p>



<p class="wp-block-paragraph">見た目はほとんど同じだが、<code>B</code>が<code>b</code>になっている。</p>



<p class="wp-block-paragraph">これだけでも別のパスフレーズとして扱われ、別のアカウントが作られる。</p>



<p class="wp-block-paragraph">Ledgerは、パスフレーズでは大文字・小文字も区別され、1文字違っただけでも別のアカウント群になると説明している。(<a href="https://www.ledger.com/ja/academy/hardwarewallet/%E3%83%91%E3%82%B9%E3%83%95%E3%83%AC%E3%83%BC%E3%82%BAledger%E3%81%AE%E9%AB%98%E5%BA%A6%E3%81%AA%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%A9%9F%E8%83%BD/?r=59b4c971a58e&amp;tracker=1034">パスフレーズ：Ledgerの高度なセキュリティ機能</a>）</p>



<p class="wp-block-paragraph">そこで「残高が0BTCになっている」と表示されても、BTCが消えたわけではない。</p>



<p class="wp-block-paragraph">違うパスフレーズから作られた別ウォレットを開いている可能性がある。</p>



<p class="wp-block-paragraph">しかし正しいパスフレーズを思い出せなければ、元のパスフレーズ付きウォレットへ戻れない。</p>



<p class="wp-block-paragraph">そしてLedgerも、そのパスフレーズを教えてくれない。Ledgerはユーザーのパスフレーズを保存・バックアップしていないためである。</p>



<h2 class="wp-block-heading">24単語だけ残っていても復元できない</h2>



<p class="wp-block-paragraph">通常のLedgerなら、</p>



<p class="wp-block-paragraph">Ledger本体を紛失<br>↓<br>新しい対応デバイスを用意<br>↓<br>24単語を入力<br>↓<br>ウォレットを復元</p>



<p class="wp-block-paragraph">ということができる。</p>



<p class="wp-block-paragraph">しかしパスフレーズ付きウォレットの場合は違う。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">必要なのは「24単語＋正確なパスフレーズ」である。</span></strong></p>



<p class="wp-block-paragraph">24単語だけでは、通常のウォレットは復元できても、パスフレーズ付きウォレットへはアクセスできない。</p>



<p class="wp-block-paragraph">そのため、「24単語さえ金属プレートに残してあるから大丈夫」とは言えなくなる。</p>



<p class="wp-block-paragraph">パスフレーズを使用するなら、<strong><span class="pre--maker span-stk-maker-yellow">24単語だけでなく、パスフレーズを将来自分が確実に再現できる状態にしておく必要がある。</span></strong></p>



<h2 class="wp-block-heading">パスフレーズを24単語と同じ場所へ書いたら意味がないのか？</h2>



<p class="wp-block-paragraph">ここも考え方が難しい。</p>



<p class="wp-block-paragraph">例えばリカバリーフレーズ24単語とパスフレーズを全部一緒に書いて同じ金庫へ入れたとする。</p>



<ul class="wp-block-list">
<li></li>
</ul>



<p class="wp-block-paragraph">この場合、<strong><span class="pre--maker span-stk-maker-yellow">その紙を第三者に盗まれれば、24単語とパスフレーズを同時に知られる可能性がある。</span></strong></p>



<p class="wp-block-paragraph">つまり、パスフレーズによる「別の秘密情報」というメリットは小さくなる。</p>



<p class="wp-block-paragraph">だからといって、「絶対に記録せず頭の中だけで覚える」という方法にもリスクがある。</p>



<p class="wp-block-paragraph">数年後に忘れる、病気や事故が起きる、自分が亡くなった後に家族が資産へアクセスできない、といった問題が起こり得る。</p>



<p class="wp-block-paragraph">パスフレーズを使う場合には、<strong><span class="pre--maker span-stk-maker-yellow">第三者に同時に知られにくく、なおかつ自分が失わない管理方法を自分で考える必要がある。</span></strong></p>



<p class="wp-block-paragraph">この管理の難しさこそ、Ledgerがパスフレーズを高度な機能としている理由の一つだと思う。</p>



<h2 class="wp-block-heading">「25番目の単語」は24単語の代わりにはならない</h2>



<p class="wp-block-paragraph">パスフレーズだけ覚えておけばいいわけでもない。</p>



<p class="wp-block-paragraph">パスフレーズ付きウォレットは、24単語＋パスフレーズの組み合わせで成り立っている。</p>



<p class="wp-block-paragraph">したがって、24単語を紛失＋パスフレーズだけ残っているという状態でも十分ではない。</p>



<p class="wp-block-paragraph">反対に、24単語は残っている＋パスフレーズを紛失でも、パスフレーズ付きウォレットを同じ状態で復元できない。</p>



<p class="wp-block-paragraph">Ledgerは、正確なパスフレーズを失えば関連する隠しウォレットへのアクセスを失うと明記している。</p>



<p class="wp-block-paragraph">つまり、<strong><span class="pre--maker span-stk-maker-yellow">守るべき秘密情報が1つから2つに増える</span></strong>ということである。</p>



<p class="wp-block-paragraph">これをメリットと見るか、管理負担と見るかは人によって変わると思う。</p>



<h2 class="wp-block-heading">Ledgerでは2つの使い方がある</h2>



<p class="wp-block-paragraph">現在Ledgerでは、パスフレーズの使い方として大きく2種類が案内されている。</p>



<h3 class="wp-block-heading">一時的にパスフレーズを入力する方法</h3>



<p class="wp-block-paragraph">パスフレーズを使いたいときに、Ledgerデバイスにその都度入力する方法である。</p>



<p class="wp-block-paragraph">デバイスの電源を切ると通常のウォレットへ戻り、再びパスフレーズ付きウォレットを使うにはパスフレーズを入力する必要がある。</p>



<p class="wp-block-paragraph">毎回正しいパスフレーズを入力しなければならないので、管理の難易度は高い。</p>



<h3 class="wp-block-heading">第二のPINコードに紐づける方法</h3>



<p class="wp-block-paragraph">もう一つは、パスフレーズを第二のPINコードに紐づける方法である。</p>



<p class="wp-block-paragraph">例えば、</p>



<p class="wp-block-paragraph">通常PIN<br>→ 通常ウォレット</p>



<p class="wp-block-paragraph">第二PIN<br>→ パスフレーズ付きウォレット</p>



<p class="wp-block-paragraph">のように使い分けられる。</p>



<p class="wp-block-paragraph">毎回長いパスフレーズを入力する必要がないため便利だが、<strong>パスフレーズそのものを忘れてよくなるわけではない。</strong></p>



<p class="wp-block-paragraph">本体を紛失・故障した場合などに復元するには、24単語だけでなく正確なパスフレーズも必要になる。</p>



<h2 class="wp-block-heading">通常ウォレットとパスフレーズ付きウォレットを両方持てる</h2>



<p class="wp-block-paragraph">パスフレーズを設定したからといって、通常のウォレットが消えるわけではない。</p>



<p class="wp-block-paragraph">例えば、</p>



<h3 class="wp-block-heading">通常ウォレット</h3>



<p class="wp-block-paragraph">24単語のみ<br>↓<br>0.05BTC</p>



<h3 class="wp-block-heading">パスフレーズ付きウォレット</h3>



<p class="wp-block-paragraph">24単語＋パスフレーズ<br>↓<br>0.95BTC</p>



<p class="wp-block-paragraph">のように分けることもできる。</p>



<p class="wp-block-paragraph">Ledgerは、この仕組みを使って通常アカウントとパスフレーズ付きの別アカウントを使い分けることができると説明している。(<a href="https://www.ledger.com/ja/academy/hardwarewallet/%E3%83%91%E3%82%B9%E3%83%95%E3%83%AC%E3%83%BC%E3%82%BAledger%E3%81%AE%E9%AB%98%E5%BA%A6%E3%81%AA%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%A9%9F%E8%83%BD"><a href="https://www.ledger.com/ja/academy/hardwarewallet/%E3%83%91%E3%82%B9%E3%83%95%E3%83%AC%E3%83%BC%E3%82%BAledger%E3%81%AE%E9%AB%98%E5%BA%A6%E3%81%AA%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%A9%9F%E8%83%BD/?r=59b4c971a58e&amp;tracker=1034">パスフレーズ：Ledgerの高度なセキュリティ機能</a></a>)</p>



<p class="wp-block-paragraph">ただし、「隠しウォレット」と呼ばれることがあっても、<strong>ブロックチェーン上の取引そのものが透明性を失ったり、BTCが見えなくなったりする機能ではない。</strong></p>



<p class="wp-block-paragraph">あくまで、<strong><span class="pre--maker span-stk-maker-yellow">24単語だけからはそのパスフレーズ付きウォレットを同じように復元できない</span></strong>という意味で考えた方がいい。</p>



<h2 class="wp-block-heading">2つの独立ウォレットへ分散する方法とは何が違う？</h2>



<p class="wp-block-paragraph">私は以前、ビットコインを2つの独立したウォレットへ分散する方法について考えた。</p>



<p class="wp-block-paragraph">例えば、</p>



<p class="wp-block-paragraph">ウォレットA<br>→ リカバリーフレーズA<br>→ BTCの50％</p>



<p class="wp-block-paragraph">ウォレットB<br>→ リカバリーフレーズB<br>→ BTCの50％</p>



<p class="wp-block-paragraph">である。</p>



<p class="wp-block-paragraph">パスフレーズを使う方法はこれとは違う。</p>



<h3 class="wp-block-heading">2つの独立ウォレット</h3>



<p class="wp-block-paragraph">リカバリーフレーズA<br>↓<br>ウォレットA</p>



<p class="wp-block-paragraph">リカバリーフレーズB<br>↓<br>ウォレットB</p>



<p class="wp-block-paragraph">秘密情報の土台そのものを2つに分ける。</p>



<h3 class="wp-block-heading">パスフレーズ</h3>



<p class="wp-block-paragraph">同じリカバリーフレーズA<br>↓<br>通常ウォレット</p>



<p class="wp-block-paragraph">同じリカバリーフレーズA<br>＋<br>パスフレーズ<br>↓<br>別ウォレット</p>



<p class="wp-block-paragraph">24単語という土台は共通している。</p>



<p class="wp-block-paragraph">したがって、<strong>「2つの独立ウォレット」と「パスフレーズで作った2つのアカウント」は、同じ分散方法ではない。</strong></p>



<p class="wp-block-paragraph">例えばメーカー固有のシード生成問題まで分散したいのであれば、別のデバイスで独立した新しいリカバリーフレーズを作る方法の方が目的に合う場合もある。</p>



<p class="wp-block-paragraph">一方、24単語だけが漏洩した場合の追加防御を作りたいのであれば、パスフレーズには意味がある。</p>



<p class="wp-block-paragraph">つまり、<strong>何のリスクを減らしたいのかによって方法が違う。</strong></p>



<h2 class="wp-block-heading">パスフレーズを使えば24単語の管理が雑でもいいわけではない</h2>



<p class="wp-block-paragraph">パスフレーズを設定すると、「24単語を盗まれても大丈夫なのだから、24単語はそこまで厳重に管理しなくてもいいのでは？」と思うかもしれない。</p>



<p class="wp-block-paragraph">これは避けたい。</p>



<p class="wp-block-paragraph">まず、通常の24単語だけで管理しているアカウントがあれば、そちらは24単語だけで復元できる。</p>



<p class="wp-block-paragraph">さらに、パスフレーズが弱ければ追加防御として十分ではない可能性もある。</p>



<p class="wp-block-paragraph">Ledgerもパスフレーズは長く複雑にし、単純な単語（辞書に載ってる単語）を避けることを推奨している。</p>



<p class="wp-block-paragraph">そして何より、24単語自体はパスフレーズ付きウォレットを復元するためにも必要である。</p>



<p class="wp-block-paragraph">そのため、<strong><span class="pre--maker span-stk-maker-yellow">パスフレーズを使っていても、リカバリーフレーズ24単語はこれまで通り重要な秘密情報として安全に管理する必要がある。</span></strong></p>



<h2 class="wp-block-heading">初心者はパスフレーズを使った方がいいのか？</h2>



<p class="wp-block-paragraph">ここがこの記事で一番考えたかった部分である。</p>



<p class="wp-block-paragraph">パスフレーズを正しく使えば、追加のセキュリティを作ることができる。</p>



<p class="wp-block-paragraph">しかし私は、<strong>「安全性が上がる機能だから、初心者もとりあえず設定した方がいい」</strong>とは思わない。</p>



<p class="wp-block-paragraph">パスフレーズを追加すると、</p>



<p class="wp-block-paragraph"><strong>24単語を守る</strong></p>



<p class="wp-block-paragraph">だけだったものが、</p>



<p class="wp-block-paragraph"><strong>24単語を守る<br>＋<br>パスフレーズを守る<br>＋<br>通常ウォレットとパスフレーズ付きウォレットを区別する</strong></p>



<p class="wp-block-paragraph">という管理になる。</p>



<p class="wp-block-paragraph">つまり、技術的な防御は増えるが、<strong>人間側の管理は確実に複雑になる。</strong></p>



<p class="wp-block-paragraph">Ledger自身もこの機能を「高度なセキュリティ機能」として扱っている。</p>



<p class="wp-block-paragraph">初心者の場合はまず、</p>



<ul class="wp-block-list">
<li>リカバリーフレーズとは何か</li>



<li>リカバリーフレーズを安全に保管する方法</li>



<li>Ledger本体を紛失した場合の復元方法</li>



<li>BTCの送受信方法</li>



<li>フィッシング対策</li>



<li>少額での復元確認</li>
</ul>



<p class="wp-block-paragraph"><br>など、通常の自己保管を確実にできるようになる方が先だと思う。</p>



<h2 class="wp-block-heading">私なら「何となく不安だから」という理由だけでは使わない</h2>



<p class="wp-block-paragraph">パスフレーズには明確なメリットがある。</p>



<p class="wp-block-paragraph">しかし、<strong>「</strong>セキュリティ機能は多いほど安全そうだから<strong>」</strong>という理由だけで設定するのは避けたい。</p>



<p class="wp-block-paragraph">例えば、「リカバリーフレーズが物理的に盗まれるリスクへの追加防御が欲しい」「通常ウォレットとは別の秘密情報を必要とするウォレットを作りたい」など、自分が減らしたいリスクを理解したうえで使うべき機能だと思う。</p>



<p class="wp-block-paragraph">反対に、「パスフレーズを5年後も一字一句正確に再現できる自信がない」「リカバリーフレーズだけでも管理に不安がある」「家族への承継方法が複雑になりすぎる」のであれば、パスフレーズを使わずリカバリーフレーズを確実に管理する方が自分にとって安全という場合も十分ある。</p>



<p class="wp-block-paragraph">Ledgerも、通常のリカバリーフレーズ24単語自体が安全に生成された重要なバックアップであり、パスフレーズは追加の高度な機能という位置づけにしている。</p>



<h2 class="wp-block-heading">私の結論：<strong>自分が確実に復元できる仕組みを作る</strong>ことが重要</h2>



<p class="wp-block-paragraph">Ledgerの「25番目の単語」と呼ばれるパスフレーズは、自己保管の安全性をさらに高められる機能である。</p>



<p class="wp-block-paragraph">しかし、<strong>「24単語にもう1単語付け足せば安全性が上がる」という単純な話ではない。</strong></p>



<p class="wp-block-paragraph">パスフレーズを使うと、</p>



<p class="wp-block-paragraph">リカバリーフレーズ<br>↓<br>通常ウォレット</p>



<p class="wp-block-paragraph">とは別に、</p>



<p class="wp-block-paragraph">リカバリーフレーズ<br>＋<br>パスフレーズ<br>↓<br>別のウォレット</p>



<p class="wp-block-paragraph">が作られる。</p>



<p class="wp-block-paragraph">そのため24単語だけが漏れても、正確なパスフレーズが分からなければ、パスフレーズ付きウォレットへは24単語だけではアクセスできない。</p>



<p class="wp-block-paragraph">これは大きなメリットである。</p>



<p class="wp-block-paragraph">一方で、<strong><span class="pre--maker span-stk-maker-yellow">パスフレーズを忘れれば、自分自身もそのウォレットへアクセスできなくなる。</span></strong></p>



<p class="wp-block-paragraph">1文字違う。大文字と小文字が違う。記号が一つ抜けている。</p>



<p class="wp-block-paragraph">それだけでも別のウォレットになる。Ledgerがパスフレーズを後から教えてくれることもない。</p>



<p class="wp-block-paragraph">つまり、<strong><span class="pre--maker span-stk-maker-yellow">「パスフレーズは、他人に盗まれにくくするために管理しなければならない秘密情報をもう一つ増やす機能」</span></strong>も言える。</p>



<p class="wp-block-paragraph">だから私は、<strong>「パスフレーズを使う＝必ず安全になる」とは考えない。</strong></p>



<p class="wp-block-paragraph"><strong>重要なのは、自分が管理できるかどうかである。</strong></p>



<p class="wp-block-paragraph">リカバリーフレーズだけを確実に管理する。</p>



<p class="wp-block-paragraph">リカバリーフレーズとパスフレーズの両方を確実に管理する。</p>



<p class="wp-block-paragraph">どちらが自分にとって資産を失う可能性を低くできるのか。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">セキュリティ機能を増やすことより、自分が確実に復元できる仕組みを作ることの方が重要だと私は思う。</span></strong></p>



<p class="wp-block-paragraph">※当サイトは暗号資産の購入を勧めるものではない。暗号資産の購入・送金・保管は、必ず自分で確認して自己責任で行ってほしい。</p>
<p>投稿 <a href="https://btc-safe.net/archives/1034">Ledgerの「25番目の単語」は使った方が安全？── パスフレーズの仕組みと初心者が注意したいこと</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>リカバリーフレーズを紛失したハードウェアウォレットを使い続けるのは危険？── Ledgerデバイスを動かせるうちにやるべきこと</title>
		<link>https://btc-safe.net/archives/1021</link>
		
		<dc:creator><![CDATA[管理者]]></dc:creator>
		<pubDate>Sun, 16 Aug 2026 16:59:38 +0000</pubDate>
				<category><![CDATA[ウォレット]]></category>
		<guid isPermaLink="false">https://btc-safe.net/?p=1021</guid>

					<description><![CDATA[<p>私は現在、Ledgerのハードウェアウォレットを使ってビットコインを自己保管している。 自己保管で特に重要なのがリカバリーフレーズの管理だ。 では、もしリカバリーフレーズを書いた紙をなくしてしまったらどうなるのだろうか。...</p>
<p>投稿 <a href="https://btc-safe.net/archives/1021">リカバリーフレーズを紛失したハードウェアウォレットを使い続けるのは危険？── Ledgerデバイスを動かせるうちにやるべきこと</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">私は現在、Ledgerのハードウェアウォレットを使ってビットコインを自己保管している。</p>



<p class="wp-block-paragraph">自己保管で特に重要なのがリカバリーフレーズの管理だ。</p>



<p class="wp-block-paragraph">では、もしリカバリーフレーズを書いた紙をなくしてしまったらどうなるのだろうか。</p>



<p class="wp-block-paragraph">Ledgerデバイスは手元にある。PINコードも分かる。</p>



<p class="wp-block-paragraph">Ledger Walletを開けば、いつも通り自分のビットコインも確認できる。送金することもできる。</p>



<p class="wp-block-paragraph">そうなると、<strong>「ウォレットを普通に使えているなら、リカバリーフレーズをなくしても問題ないのでは？」</strong>と思うかもしれない。</p>



<p class="wp-block-paragraph">しかし、これはかなり危険な状態だと思う。</p>



<p class="wp-block-paragraph">今すぐビットコインが消えるわけではないが、<strong><span class="pre--maker span-stk-maker-yellow">そのLedgerデバイスまで使えなくなった瞬間、ウォレットを復元する手段を失う可能性があるからだ。</span></strong></p>



<p class="wp-block-paragraph">今回は、</p>



<ul class="wp-block-list">
<li>リカバリーフレーズをなくしてもLedgerデバイスは使えるのか</li>



<li>何が危険なのか</li>



<li>リカバリーフレーズをLedgerデバイスからもう一度確認できるのか</li>



<li>本体が使えるうちに何をすべきなのか</li>



<li>新しいウォレットへどう移ればいいのか</li>



<li>Recovery Keyが残っている場合はどう考えるのか</li>



<li>「紛失」と「漏洩」は何が違うのか</li>
</ul>



<p class="wp-block-paragraph"><br>を考えてみたい。</p>



<h2 class="wp-block-heading">結論：デバイスが動いているうちに新しいウォレットへ移した方がいい</h2>



<p class="wp-block-paragraph">最初に結論を書く。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">リカバリーフレーズを紛失して他に有効なバックアップもないのであれば、Ledgerデバイスが正常に動いているうちに新しいリカバリーフレーズで作ったウォレットへ資産を移した方がいい。</span></strong></p>



<p class="wp-block-paragraph">Ledger公式も「リカバリーフレーズを失っていても現在のLedgerデバイスとPINへアクセスできる場合には、いったん暗号資産を別のウォレットへ移し、デバイスをリセットして新しいリカバリーフレーズを取得する方法」を案内している。</p>



<p class="wp-block-paragraph">重要なのは<strong><span class="pre--maker span-stk-maker-yellow">「リカバリーフレーズを紛失した＝今すぐBTCを失った」ではない</span></strong>ということだ。</p>



<p class="wp-block-paragraph">Ledgerデバイスが正常に動き、PINコードも分かっているのであれば、そのデバイス内部には現在のウォレットを使うための秘密鍵が残っている。</p>



<p class="wp-block-paragraph">そのため、通常どおり送金できる。</p>



<p class="wp-block-paragraph">問題は、そのLedgerデバイスまで使えなくなったときである。</p>



<h2 class="wp-block-heading">そもそもリカバリーフレーズは何のためにあるのか</h2>



<p class="wp-block-paragraph">Ledgerデバイスを初めて設定すると、24個の英単語からなるリカバリーフレーズが生成される。</p>



<p class="wp-block-paragraph">この24単語は、単なるログインパスワードではない。</p>



<p class="wp-block-paragraph">Ledger公式は、リカバリーフレーズをウォレット内の秘密鍵を復元するためのバックアップとして説明している。</p>



<p class="wp-block-paragraph">元のハードウェアウォレットがなくなっても、この情報があれば対応するウォレットでアクセスを復元できる。</p>



<p class="wp-block-paragraph">例えば、</p>



<p class="wp-block-paragraph">Ledgerデバイスが故障した<br>↓<br>リカバリーフレーズが残っている<br>↓<br>新しい対応デバイスへリカバリーフレーズを入力する<br>↓<br>元のウォレットを復元する</p>



<p class="wp-block-paragraph">ということができる。</p>



<p class="wp-block-paragraph">つまり、<strong><span class="pre--maker span-stk-maker-yellow">リカバリーフレーズはLedgerデバイスに何かあったときの復元手段だ。</span></strong></p>



<h2 class="wp-block-heading">リカバリーフレーズをなくしても、Ledgerデバイスが動いていればBTCは動かせる</h2>



<p class="wp-block-paragraph">ここは初心者には少し分かりにくい。</p>



<p class="wp-block-paragraph">例えば、</p>



<p class="wp-block-paragraph">Ledgerデバイス：ある<br>PINコード：分かる<br>リカバリーフレーズ：紛失した</p>



<p class="wp-block-paragraph">という状態になったとする。</p>



<p class="wp-block-paragraph">この時点では、Ledgerデバイスの中には秘密鍵を利用できる状態が残っている。</p>



<p class="wp-block-paragraph">そのため、PINでLedgerを開けるのであれば、現在のウォレットからBTCを送金することはできる。</p>



<p class="wp-block-paragraph">Ledger公式も「リカバリーフレーズを失ってもデバイスにアクセスできる場合は暗号資産を別のウォレットへ移せる」と説明している。</p>



<p class="wp-block-paragraph">つまり、<strong><span class="pre--maker span-stk-maker-yellow">リカバリーフレーズをなくした瞬間にビットコインが動かせなくなるわけではない。</span></strong></p>



<p class="wp-block-paragraph">だからこそ、危険な状態に気付きにくい。</p>



<p class="wp-block-paragraph">一見すると何も問題が起きていないからだ。</p>



<h2 class="wp-block-heading">怖いのは、そのあとLedgerデバイスまで使えなくなること</h2>



<p class="wp-block-paragraph">例えば、リカバリーフレーズを紛失したまま、半年、1年とLedgerを使い続けたとする。</p>



<p class="wp-block-paragraph">その間は何も問題が起きないかもしれない。</p>



<p class="wp-block-paragraph">しかし、ある日、</p>



<ul class="wp-block-list">
<li>Ledgerを紛失する</li>



<li>Ledgerが壊れる</li>



<li>PINコードを忘れる</li>



<li>何らかの理由でデバイスがリセットされる</li>
</ul>



<p class="wp-block-paragraph"><br>といったことが起きたらどうなるだろうか。</p>



<p class="wp-block-paragraph">通常であればリカバリーフレーズを使って復元すればいい。</p>



<p class="wp-block-paragraph">しかし、紛失してしまっていたらそれができない。</p>



<p class="wp-block-paragraph">Ledger公式も、デバイスへのアクセスと対応するリカバリーフレーズの両方を失った場合、資産へのアクセスを復元できなくなると説明している。</p>



<p class="wp-block-paragraph">つまり、<strong><span class="pre--maker span-stk-maker-yellow">リカバリーフレーズを紛失したままLedgerデバイスを使い続ける状態は、「今使っているLedgerデバイスだけが最後のアクセス手段になっている状態」になり得る。</span></strong></p>



<p class="wp-block-paragraph">私はここが一番怖いと思う。</p>



<h2 class="wp-block-heading">Ledgerデバイスからリカバリーフレーズをもう一度表示できないのか？</h2>



<p class="wp-block-paragraph">そこで思うのが、<strong>「今のLedgerデバイスにリカバリーフレーズと紐づけられているなら、もう一度画面に表示して書き直せばいいのでは？」</strong>ということだ。</p>



<p class="wp-block-paragraph">しかし、通常のLedgerの仕組みでは、リカバリーフレーズは初期設定時に表示されるものであり、後から同じリカバリーフレーズをそのまま再表示して確認するための機能ではない。</p>



<p class="wp-block-paragraph">Ledgerも、リカバリーフレーズは初期設定時に表示される重要なバックアップとして説明している。</p>



<p class="wp-block-paragraph">秘密情報を簡単に後から表示できる仕組みなら、Ledgerデバイスを盗んだ人などにもリカバリーフレーズを見られる危険が増えてしまう。</p>



<p class="wp-block-paragraph">そのため、<strong>「リカバリーフレーズを紛失したらLedgerの設定画面から確認すればいい」とは考えない方がいい。</strong></p>



<h2 class="wp-block-heading">Recovery Checkを使えばリカバリーフレーズを取り戻せる？</h2>



<p class="wp-block-paragraph">Ledgerには、書き留めたリカバリーフレーズが正しいかを確認するRecovery Checkという仕組みもある。</p>



<p class="wp-block-paragraph">しかし、<strong>これは、自分が持っている24単語が正しいか確認するものであって、紛失した24単語を教えてもらうためのものではない。</strong></p>



<p class="wp-block-paragraph">LedgerもRecovery Checkについて、書き留めたリカバリーフレーズと現在のデバイスを保護している情報が一致するか確認するための機能として説明している。</p>



<p class="wp-block-paragraph">つまり、<span class="pre--maker span-stk-maker-yellow"><strong>リカバリーフレーズそのものを完全に失ってしまった後にRecovery Checkを使って復元することはできない。</strong></span></p>



<h2 class="wp-block-heading">もしリカバリーフレーズを紛失したら、私は新しいウォレットを作る</h2>



<p class="wp-block-paragraph">私なら、リカバリーフレーズを失って他に有効なバックアップも残っていないと分かった時点で、<strong>現在のLedger本体だけに依存した状態をできるだけ早く解消する。</strong></p>



<p class="wp-block-paragraph">具体的には、新しいリカバリーフレーズから作られた別のウォレットを用意し、現在のウォレットからBTCを移す。</p>



<p class="wp-block-paragraph">イメージとしては、</p>



<p class="wp-block-paragraph">現在のLedger<br>→ リカバリーフレーズAを紛失<br>→ まだデバイスからBTCを送れる</p>



<p class="wp-block-paragraph">新しいウォレット<br>→ 新しいリカバリーフレーズBを生成<br>→ BTCをこちらへ移す</p>



<p class="wp-block-paragraph">という形である。</p>



<p class="wp-block-paragraph">ポイントは、<strong><span class="pre--maker span-stk-maker-yellow">古いリカバリーフレーズAを何とか復活させようとするのではなく、新しいリカバリーフレーズBで新しいウォレットを作る</span></strong>ことである。</p>



<h2 class="wp-block-heading">初心者なら新しいハードウェアウォレットを用意する方法が分かりやすい</h2>



<p class="wp-block-paragraph">Ledger公式には、資産を一時的に別ウォレットへ移し、現在のデバイスをリセットして新しいリカバリーフレーズを作り、その後資産を戻す方法も案内されている。</p>



<p class="wp-block-paragraph">ただし、初心者の場合は少しややこしい。</p>



<p class="wp-block-paragraph">そこで私は、<strong><span class="pre--maker span-stk-maker-yellow">もう1台のハードウェアウォレットを用意して、そこへ直接移すという方法</span></strong>の方が分かりやすいと思う。</p>



<p class="wp-block-paragraph">例えば、</p>



<p class="wp-block-paragraph">現在のLedger A<br>→ 古いリカバリーフレーズA<br>→ リカバリーフレーズを紛失</p>



<p class="wp-block-paragraph">新しいハードウェアウォレットB<br>→ 新しいリカバリーフレーズB<br>→ 安全にバックアップ</p>



<p class="wp-block-paragraph">という状態を作る。</p>



<p class="wp-block-paragraph">そしてAからBへBTCを送る。</p>



<p class="wp-block-paragraph">これなら、古いLedgerをリセットする前に新旧2つのウォレットを同時に確認できる。</p>



<h2 class="wp-block-heading">私ならこの順番で移す</h2>



<p class="wp-block-paragraph">単純化すると、次のような流れになる。</p>



<h3 class="wp-block-heading">1．現在のLedgerが正常に使えることを確認する</h3>



<p class="wp-block-paragraph">まず、現在のLedgerデバイスが正常に起動できることを確認する。</p>



<p class="wp-block-paragraph">PINコードも必要である。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">この段階では、現在のLedgerをリセットしてはいけない。</span></strong></p>



<p class="wp-block-paragraph">リカバリーフレーズを失っている状態で先にリセットしてしまえば、元のウォレットへアクセスできなくなる可能性がある。</p>



<p class="wp-block-paragraph">Ledger公式も、リカバリーフレーズを失った場合には資産を別ウォレットへ移した後にデバイスをリセットする流れを案内している。</p>



<h3 class="wp-block-heading">2．新しいウォレットを作る</h3>



<p class="wp-block-paragraph">新しいハードウェアウォレットを新規ウォレットとしてセットアップする。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">ここで、新しいリカバリーフレーズBが生成される。</span></strong></p>



<p class="wp-block-paragraph">今度は紛失しないように、正確な順番でオフラインに記録し、安全に保管する。</p>



<p class="wp-block-paragraph">Ledgerはリカバリーフレーズをパソコンやスマートフォン、写真、オンラインストレージなどへ保存しないよう注意している。</p>



<h3 class="wp-block-heading">3．新しいウォレットの受取アドレスを確認する</h3>



<p class="wp-block-paragraph">新しいウォレットでBitcoinの受取アドレスを作る。</p>



<p class="wp-block-paragraph">その際は、パソコンやスマートフォン側に表示されるアドレスだけを見るのではなく、<strong><span class="pre--maker span-stk-maker-yellow">ハードウェアウォレット本体の画面に表示されたアドレスと一致しているかを確認する。</span></strong></p>



<h3 class="wp-block-heading">4．まず少額を送る</h3>



<p class="wp-block-paragraph">いきなり全BTCを送るのではなく、まず少額を送る。</p>



<p class="wp-block-paragraph">新しいウォレットへ正しく着金したことを確認する。</p>



<h3 class="wp-block-heading">5．問題がなければ残りを移す</h3>



<p class="wp-block-paragraph">少額テストに問題がなければ、残りのBTCを新しいウォレットへ移す。</p>



<p class="wp-block-paragraph">この時点で、</p>



<p class="wp-block-paragraph">古いウォレットA<br>→ BTCほぼなし</p>



<p class="wp-block-paragraph">新しいウォレットB<br>→ BTCを移行済み<br>→ 新しいリカバリーフレーズBあり</p>



<p class="wp-block-paragraph">という状態になる。</p>



<p class="wp-block-paragraph">ここまで終われば、紛失したリカバリーフレーズAに依存し続ける必要はなくなる。</p>



<h2 class="wp-block-heading">古いLedgerデバイスは捨てる必要があるのか？</h2>



<p class="wp-block-paragraph">リカバリーフレーズをなくしたからといって、Ledgerデバイスそのものが壊れたわけではない。</p>



<p class="wp-block-paragraph">そのため、資産移動が完全に終了した後であれば、古いLedgerをリセットして再利用することも考えられる。</p>



<p class="wp-block-paragraph">例えば、新しいウォレットのリカバリーフレーズBを古いLedgerへ復元すれば、</p>



<p class="wp-block-paragraph">新しいハードウェアウォレットB<br>→ リカバリーフレーズB</p>



<p class="wp-block-paragraph">古いLedger A<br>→ リカバリーフレーズB</p>



<p class="wp-block-paragraph">という形で、同じウォレットへアクセスできるバックアップデバイスとして使うこともできる。</p>



<p class="wp-block-paragraph">Ledgerも、同じリカバリーフレーズを2台目へ復元してバックアップデバイスとして利用する方法を案内している。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">ただし、資産移動が完了する前に古いLedgerをリセットするのは避けるべきである。</span></strong></p>



<h2 class="wp-block-heading">Recovery Keyが残っている場合は少し話が変わる</h2>



<p class="wp-block-paragraph">では、リカバリーフレーズはなくしたが、<strong>Ledger Recovery Keyは設定済みで手元に残っている場合はどうだろうか。</strong></p>



<p class="wp-block-paragraph">Recovery Keyは、リカバリーフレーズのバックアップをSecure Element内に保存するPIN保護された物理カードであり、対応するLedgerデバイスとのNFC通信を使って復元できる。</p>



<p class="wp-block-paragraph">そのため、正しく設定済みのRecovery Keyが残っていて、PINも分かり、対応する復元環境が利用できるのであれば、<strong>「リカバリーフレーズをなくした＝完全にバックアップを失った」とは限らない。</strong></p>



<p class="wp-block-paragraph"><strong>Recovery Keyから復元できる可能性が残っているからだ。</strong></p>



<p class="wp-block-paragraph">ただし、Ledger自身もRecovery Keyは通常のRecovery Sheetを置き換えるものではなく、補完するバックアップとして位置づけている。</p>



<p class="wp-block-paragraph">私は、Recovery Keyがあるからリカバリーフレーズは不要だとは考えない。</p>



<h2 class="wp-block-heading">「紛失」と「漏洩」は別の問題</h2>



<p class="wp-block-paragraph">ここは非常に重要である。</p>



<h3 class="wp-block-heading">リカバリーフレーズを紛失した</h3>



<p class="wp-block-paragraph">例えば、</p>



<ul class="wp-block-list">
<li>誤って捨てた</li>



<li>火災で燃えた</li>



<li>水害で読めなくなった</li>
</ul>



<p class="wp-block-paragraph"><br>などで、第三者には渡っていないことが明らかな場合。</p>



<p class="wp-block-paragraph">この場合の主な問題は、<strong>将来的に自分自身がウォレットを復元できなくなること</strong>である。</p>



<h3 class="wp-block-heading">リカバリーフレーズをどこかでなくした</h3>



<p class="wp-block-paragraph">一方、「紙をどこで落としたのか分からない」「誰かが持っているかもしれない」という場合は話が変わる。</p>



<p class="wp-block-paragraph">そのリカバリーフレーズを第三者が見つけている可能性がある。</p>



<p class="wp-block-paragraph">リカバリーフレーズを知った人は、その情報からウォレットへアクセスできる可能性があるため、この場合は<strong>単なる紛失ではなく漏洩した可能性もある</strong>と考えた方がいい。</p>



<p class="wp-block-paragraph">Ledgerも、リカバリーフレーズを入手した第三者はウォレットを復元できるため、決して共有しないよう注意している。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">この場合は、できるだけ早く新しいウォレットへ資産を移す必要性が高くなる。</span></strong></p>



<h2 class="wp-block-heading">「本体があるから大丈夫」と考えるのが一番危ない</h2>



<p class="wp-block-paragraph">リカバリーフレーズをなくしても、Ledger本体が普通に動いている。残高も見える。BTCも送れる。</p>



<p class="wp-block-paragraph">だから、<strong>「困ってから対応すればいい」</strong>と思ってしまうかもしれない。</p>



<p class="wp-block-paragraph"><strong>しかし、困ったときには手遅れになる可能性がある。</strong></p>



<p class="wp-block-paragraph">Ledgerデバイスをなくしてからリカバリーフレーズを探しても、見つからなければ復元できない。</p>



<p class="wp-block-paragraph">本体が壊れてから新しいリカバリーフレーズを作ることもできない。</p>



<p class="wp-block-paragraph">だからこそ、<strong><span class="pre--maker span-stk-maker-yellow">現在のLedgerデバイスが動いている間こそが、資産を新しいウォレットへ逃がせる機会と考えた方がいい。</span></strong></p>



<h2 class="wp-block-heading">やってはいけないと思うこと</h2>



<p class="wp-block-paragraph">リカバリーフレーズを紛失したとき、焦って危険な行動をするのは避けたい。</p>



<p class="wp-block-paragraph">特に、</p>



<ul class="wp-block-list">
<li>現在のLedgerデバイスを先にリセットする</li>



<li>PINコードが分からない状態でむやみに操作する</li>



<li>「リカバリーフレーズを復元できます」という怪しいサービスを利用する</li>



<li>Ledgerサポートを名乗る相手へ秘密情報を渡す</li>



<li>リカバリーフレーズを取り戻すために怪しいアプリを入れる</li>
</ul>



<p class="wp-block-paragraph"><br>といったことは避けたい。</p>



<p class="wp-block-paragraph">Ledgerは、サポートを含めてリカバリーフレーズを尋ねることはなく、コンピュータやスマートフォンなどへ入力しないよう繰り返し注意している。</p>



<h2 class="wp-block-heading">リカバリーフレーズは「盗まれない」だけでなく「なくさない」ことも重要</h2>



<p class="wp-block-paragraph">ハードウェアウォレットのセキュリティというと、「<strong>リカバリーフレーズを他人に見られないようにすること</strong>」に意識が向きやすい。</p>



<p class="wp-block-paragraph">もちろん、それは非常に重要である。</p>



<p class="wp-block-paragraph">しかし、反対側には、<strong>「自分自身のミスでリカバリーフレーズを失ってしまう」</strong>というリスクもある。</p>



<p class="wp-block-paragraph">秘密にしすぎて自分まで保管場所を思い出せなくなる</p>



<p class="wp-block-paragraph">誰にも見られない場所へ置いた結果、自分自身も見つけられなくなる。</p>



<p class="wp-block-paragraph">一か所しかバックアップせず、火災や水害や引っ越しで消失する。</p>



<p class="wp-block-paragraph">これでは、他人から守れても自分が復元できない。</p>



<p class="wp-block-paragraph">Ledgerも、リカバリーシートは紛失・火災・水害・破損などの影響を受ける可能性があるため、安全なバックアップを維持することの重要性を説明している。</p>



<h2 class="wp-block-heading">私が考えた結論</h2>



<p class="wp-block-paragraph">リカバリーフレーズをなくしたからといって、その瞬間にLedgerウォレット内のビットコインが消えるわけではない。</p>



<p class="wp-block-paragraph">現在のLedgerデバイスが正常に動き、PINコードも分かっているのであれば、現在のウォレットからBTCを送ることはできる。</p>



<p class="wp-block-paragraph">しかし、それは安心できる状態ではない。</p>



<p class="wp-block-paragraph">リカバリーフレーズは、<strong>Ledgerデバイスを失ったときにウォレットを復元するための重要なバックアップ</strong>だからだ。</p>



<p class="wp-block-paragraph">24単語を失った状態で現在のLedgerデバイスまで故障・紛失などで使えなくなれば、ほかに有効なバックアップがない限り、資産へ再びアクセスできなくなる可能性がある。</p>



<p class="wp-block-paragraph">だから、私なら、<strong>「まだLedgerが動いているから大丈夫」</strong>ではなく、<strong>「Ledgerが動いている今だからこそ対応できる」</strong>と考える。</p>



<p class="wp-block-paragraph">新しいリカバリーフレーズを持つ新しいウォレットを用意する。</p>



<p class="wp-block-paragraph">少額で送金を確認する。問題がなければBTCを移す。</p>



<p class="wp-block-paragraph">そして、今度は新しいリカバリーフレーズを自分が確実に復元できる形で安全に保管する。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">リカバリーフレーズを守るというのは、他人に知られないようにすることだけではない。</span></strong></p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">自分自身が必要なときに確実に使える状態を維持することも自己保管の一部である。</span></strong></p>



<p class="wp-block-paragraph">※当サイトは暗号資産の購入を勧めるものではない。暗号資産の購入・送金・保管は、必ず自分で確認して自己責任で行ってほしい。</p>



<p class="wp-block-paragraph"></p>
<p>投稿 <a href="https://btc-safe.net/archives/1021">リカバリーフレーズを紛失したハードウェアウォレットを使い続けるのは危険？── Ledgerデバイスを動かせるうちにやるべきこと</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ビットコインを2つのウォレットに分散した方が安全？── リカバリーフレーズやメーカーを別々にするメリット・デメリット</title>
		<link>https://btc-safe.net/archives/1013</link>
		
		<dc:creator><![CDATA[管理者]]></dc:creator>
		<pubDate>Sat, 15 Aug 2026 16:33:29 +0000</pubDate>
				<category><![CDATA[ウォレット]]></category>
		<guid isPermaLink="false">https://btc-safe.net/?p=1013</guid>

					<description><![CDATA[<p>私は現在、ハードウェアウォレットを使ってビットコインを自己保管している。 自己保管について考えていると、ある疑問が出てきた。 「ビットコインを1つのウォレットに全部入れておくより、2つのウォレットに分けた方が安全なのでは...</p>
<p>投稿 <a href="https://btc-safe.net/archives/1013">ビットコインを2つのウォレットに分散した方が安全？── リカバリーフレーズやメーカーを別々にするメリット・デメリット</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">私は現在、ハードウェアウォレットを使ってビットコインを自己保管している。</p>



<p class="wp-block-paragraph">自己保管について考えていると、ある疑問が出てきた。</p>



<p class="wp-block-paragraph">「ビットコインを1つのウォレットに全部入れておくより、2つのウォレットに分けた方が安全なのではないか？」という疑問である。</p>



<p class="wp-block-paragraph">例えば1,000万円分のビットコインを持っているとする。</p>



<p class="wp-block-paragraph">これを、</p>



<p class="wp-block-paragraph">ウォレットA：1,000万円</p>



<p class="wp-block-paragraph">ウォレットB：なし</p>



<p class="wp-block-paragraph">とするのではなく、</p>



<p class="wp-block-paragraph">ウォレットA：500万円</p>



<p class="wp-block-paragraph">ウォレットB：500万円</p>



<p class="wp-block-paragraph">のように分ける。</p>



<p class="wp-block-paragraph">しかも、2つのウォレットで別々のリカバリーフレーズを使う。</p>



<p class="wp-block-paragraph">そうすれば、仮に片方のリカバリーフレーズが漏れてしまっても、もう片方のビットコインまでは同時に失わずに済むのではないか。</p>



<p class="wp-block-paragraph">一見すると、こちらの方が安全そうに見える。</p>



<p class="wp-block-paragraph">しかし、ウォレットを2つに増やせば、管理しなければならないリカバリーフレーズも2つになる。</p>



<p class="wp-block-paragraph">つまり、リスクを分散できる一方で、自分が管理に失敗する可能性も増える。</p>



<p class="wp-block-paragraph">今回は、</p>



<ul class="wp-block-list">
<li>2台のハードウェアウォレットを持つこと</li>



<li>2つの独立したウォレットを持つこと</li>



<li>ビットコインを2つに分散するメリット</li>



<li>同じメーカーと別メーカーに分ける場合の違い</li>



<li>分散することで逆に増えるリスク</li>



<li>どのような場合に分散を考えるか</li>
</ul>



<p class="wp-block-paragraph"><br>を考えてみたい。</p>



<h2 class="wp-block-heading">結論：分散すれば必ず安全になるわけではない</h2>



<p class="wp-block-paragraph">最初に結論を書く。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">別々のリカバリーフレーズを持つ2つのウォレットへビットコインを分散すれば、1つのリカバリーフレーズに全資産を依存するリスクは減らせる。</span></strong></p>



<p class="wp-block-paragraph">例えば、</p>



<p class="wp-block-paragraph">ウォレットA<br>→ リカバリーフレーズA<br>→ BTCの50％</p>



<p class="wp-block-paragraph">ウォレットB<br>→ リカバリーフレーズB<br>→ BTCの50％</p>



<p class="wp-block-paragraph">という構成なら、リカバリーフレーズAだけが第三者に知られたとしても、リカバリーフレーズBから作られた別ウォレットまで同時に使えるようになるわけではない。</p>



<p class="wp-block-paragraph">一方で、2つのウォレットを管理するということは、管理しなければならない秘密情報も増える。</p>



<ul class="wp-block-list">
<li>リカバリーフレーズAを紛失する。</li>



<li>リカバリーフレーズBを紛失する。</li>



<li>どのリカバリーフレーズがどのウォレットに対応しているか分からなくなる。</li>



<li>バックアップの保管方法を間違える。</li>



<li>送金先を間違える。</li>
</ul>



<p class="wp-block-paragraph"><br>こうした人為的なミスが起こる場所も増える。</p>



<p class="wp-block-paragraph">そのため、「1つより2つの方が必ず安全」と単純には言えない。</p>



<p class="wp-block-paragraph"><span class="pre--maker span-stk-maker-yellow"><strong>重要なのは「自分が減らしたいリスク」と「分散によって新しく増えるリスク」の両方を考えることだと思う。</strong></span></p>



<h2 class="wp-block-heading">「Ledgerを2台持つ」と「2つのウォレットに分散する」は違う</h2>



<p class="wp-block-paragraph">ここは最初に整理しておきたい。</p>



<p class="wp-block-paragraph">Ledgerを2台持っていても、それだけでビットコインが2つのウォレットへ分散されるわけではない。</p>



<p class="wp-block-paragraph">例えば、</p>



<p class="wp-block-paragraph">Ledger A<br>→ リカバリーフレーズX</p>



<p class="wp-block-paragraph">Ledger B<br>→ リカバリーフレーズX</p>



<p class="wp-block-paragraph">とする。</p>



<p class="wp-block-paragraph">2台とも同じリカバリーフレーズを使っている。</p>



<p class="wp-block-paragraph">この場合、2台は基本的に同じウォレットへのアクセス手段になる。</p>



<p class="wp-block-paragraph">Ledger公式も、既存のリカバリーフレーズを2台目のLedgerデバイスへ復元すれば、既存の暗号資産アカウントを2台目から利用できるバックアップデバイスになると説明している。</p>



<p class="wp-block-paragraph">この方法には大きな意味がある。</p>



<p class="wp-block-paragraph">例えばLedger Aが故障しても、Ledger Bを使ってすぐに同じウォレットへアクセスできる。</p>



<p class="wp-block-paragraph">しかし、<strong>リカバリーフレーズXそのものが漏れた場合には、そのリカバリーフレーズだけで管理しているアカウントが危険になる。</strong></p>



<p class="wp-block-paragraph">Ledger公式も、リカバリーフレーズを知った人は、そのフレーズに紐づくアカウントへアクセスできると注意している。</p>



<p class="wp-block-paragraph">ただし、24単語とは別にBIP39パスフレーズを設定して作ったアカウントについては、24単語だけでは復元できず、同じパスフレーズも必要になる。</p>



<p class="wp-block-paragraph">つまり、同じリカバリーフレーズ＋2台のLedgerは、「デバイスの予備」である。</p>



<p class="wp-block-paragraph">一方、</p>



<p class="wp-block-paragraph">Ledger A<br>→ リカバリーフレーズX</p>



<p class="wp-block-paragraph">Ledger B<br>→ リカバリーフレーズY</p>



<p class="wp-block-paragraph">とすれば、これは別々の秘密情報から作られた2つの独立したウォレットになる。</p>



<p class="wp-block-paragraph">今回考えたいのはこちらである。</p>



<h2 class="wp-block-heading">2つの独立したウォレットに分散すると何が変わるのか</h2>



<p class="wp-block-paragraph">例えば、ビットコインを1BTC持っているとする。</p>



<h3 class="wp-block-heading">1つのウォレットだけの場合</h3>



<p class="wp-block-paragraph">ウォレットA<br>→ リカバリーフレーズA<br>→ 1BTC</p>



<p class="wp-block-paragraph">この場合、管理は非常にシンプルである。</p>



<p class="wp-block-paragraph">守るべきリカバリーフレーズは1つだけ。</p>



<p class="wp-block-paragraph">しかし、パスフレーズを使わずにそのリカバリーフレーズだけで管理している場合、<strong><span class="pre--maker span-stk-maker-yellow">リカバリーフレーズAが第三者へ漏れてしまえば、保有する全てのBTCが危険になる。</span></strong></p>



<p class="wp-block-paragraph">Ledgerも、リカバリーフレーズはそのウォレットに紐づくアカウントへのアクセスを復元できる重要な秘密情報だと説明している。</p>



<h3 class="wp-block-heading">2つのウォレットに分ける場合</h3>



<p class="wp-block-paragraph">ウォレットA<br>→ リカバリーフレーズA<br>→ 0.5BTC</p>



<p class="wp-block-paragraph">ウォレットB<br>→ リカバリーフレーズB<br>→ 0.5BTC</p>



<p class="wp-block-paragraph">この場合、リカバリーフレーズAとBは別物である。</p>



<p class="wp-block-paragraph">そのため、Aだけが漏れたとしても、それだけでBのウォレットまで復元できるわけではない。</p>



<p class="wp-block-paragraph">つまり、<strong><span class="pre--maker span-stk-maker-yellow">一つの秘密情報が破られたときの被害範囲を限定できる。</span></strong></p>



<p class="wp-block-paragraph">これが2つの独立ウォレットへ分散する大きなメリットだと思う。</p>



<h2 class="wp-block-heading">メリット1：1つのリカバリーフレーズに全BTCを依存しなくて済む</h2>



<p class="wp-block-paragraph">私が一番大きなメリットだと思うのはこれである。</p>



<p class="wp-block-paragraph">自己保管では、リカバリーフレーズの重要性が極めて大きい。</p>



<p class="wp-block-paragraph">Ledger公式もリカバリーフレーズをウォレットのマスターキーと表現しており、それを知った人はリカバリーフレーズに紐づくアカウントへアクセスできるとしている。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="3qAqnf6D2c"><a href="https://btc-safe.net/archives/498">リカバリーフレーズが漏洩したらビットコインはどうなるのか ── 新しいウォレットへ移すべき理由</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“リカバリーフレーズが漏洩したらビットコインはどうなるのか ── 新しいウォレットへ移すべき理由” — ビットコイン自衛記" src="https://btc-safe.net/archives/498/embed#?secret=LBGG9KJbQh#?secret=3qAqnf6D2c" data-secret="3qAqnf6D2c" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<p class="wp-block-paragraph">仮に自分のビットコインをすべて1つのウォレットで管理していれば、1つのリカバリーフレーズに全資産が集中する。</p>



<p class="wp-block-paragraph">もちろん、それを十分安全に管理できていれば問題はない。</p>



<p class="wp-block-paragraph">しかし、万が一、</p>



<ul class="wp-block-list">
<li>盗まれる</li>



<li>他人に見られる</li>



<li>写真を撮られる</li>



<li>偽サイトへ入力してしまう</li>



<li>不正なソフトへ入力してしまう</li>
</ul>



<p class="wp-block-paragraph"><br>といったことが起きれば、<strong><span class="pre--maker span-stk-maker-yellow">パスフレーズを使わずそのリカバリーフレーズだけで管理している資産は全体が危険になる可能性がある。</span></strong></p>



<p class="wp-block-paragraph">2つの独立したウォレットへ分散しておけば、一つの秘密情報に全BTCを依存しなくて済む。</p>



<h2 class="wp-block-heading">メリット2：片方だけに起きた事故の被害範囲を小さくできる</h2>



<p class="wp-block-paragraph">これは投資の値動きを分散するという話ではない。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">自己保管の事故を分散するという意味である。</span></strong></p>



<p class="wp-block-paragraph">例えば1,000万円分のBTCを、</p>



<p class="wp-block-paragraph">ウォレットA：500万円<br>ウォレットB：500万円</p>



<p class="wp-block-paragraph">に分ける。</p>



<p class="wp-block-paragraph">仮にAのリカバリーフレーズだけが漏洩した場合、Bまで同時に漏れていなければ、危険にさらされる範囲を一部に限定できる可能性がある。</p>



<p class="wp-block-paragraph">もちろん、500万円を失っていいという意味ではない。</p>



<p class="wp-block-paragraph">しかし、<strong><span class="pre--maker span-stk-maker-yellow">一つの事故で全BTCを失う可能性を減らすという考え方には意味があると思う。</span></strong></p>



<h2 class="wp-block-heading">メリット3：保管場所も分散できる</h2>



<p class="wp-block-paragraph">2つのウォレットを持つなら、リカバリーフレーズの保管場所も分けることができる。</p>



<p class="wp-block-paragraph">例えば、</p>



<p class="wp-block-paragraph">リカバリーフレーズA<br>→ 保管場所A</p>



<p class="wp-block-paragraph">リカバリーフレーズB<br>→ 保管場所B</p>



<p class="wp-block-paragraph">とする。</p>



<p class="wp-block-paragraph">そうすれば、一つの場所で盗難・火災・水害などが起きた場合に、両方のバックアップが同時に被害を受けるリスクを減らせる可能性がある。</p>



<p class="wp-block-paragraph"><strong>ただし、2つのリカバリーフレーズを作ったのに同じ入れ物に入れて同じ場所に置くのであれば、物理的な分散効果は小さくなる。</strong></p>



<p class="wp-block-paragraph"><strong>一方で、保管場所を分けることだけを優先して、それぞれのウォレットの復元手段を失いやすくしてしまっては本末転倒である。</strong></p>



<p class="wp-block-paragraph">何を分散したいのかだけでなく、それぞれのウォレットを自分が確実に復元できる状態を維持できるかまで考える必要がある。</p>



<h2 class="wp-block-heading">ただし、ウォレットを2つにすれば安全性が2倍になるわけではない</h2>



<p class="wp-block-paragraph">ここはかなり重要だと思う。</p>



<p class="wp-block-paragraph">2ウォレットに分ける話を聞くと、「1つより2つの方が安全なのだから、資産が多い人は全員2つにすればいい」と思うかもしれない。</p>



<p class="wp-block-paragraph">私はそこまで単純には考えていない。</p>



<p class="wp-block-paragraph">理由は、自分が管理しなければならないものも増えるからだ。</p>



<p class="wp-block-paragraph">また、ウォレットを2つに増やせば、守るべきリカバリーフレーズやデバイスも増える。</p>



<p class="wp-block-paragraph">そのため、「どちらか片方で事故が起きる可能性」まで単純に下がるわけではない。</p>



<p class="wp-block-paragraph">この方法で減らしたいのは主に<strong>「一つの秘密情報や一つの製品に問題が起きたときに、BTCの全額が同時に危険になるリスク」</strong>である。</p>



<h2 class="wp-block-heading">デメリット1：管理するリカバリーフレーズが2セットになる</h2>



<p class="wp-block-paragraph">ウォレットが1つなら、管理するリカバリーフレーズも1セットである。</p>



<p class="wp-block-paragraph">だが2つにすれば、リカバリーフレーズA、リカバリーフレーズBの2セットになる。</p>



<p class="wp-block-paragraph">さらに、Recovery Keyなどを使う場合には「どのRecovery Keyがどのリカバリーフレーズをバックアップしているのか」という管理も必要になる。</p>



<p class="wp-block-paragraph">Ledgerは「複数のRecovery Keyを使って1つのリカバリーフレーズをバックアップしたり、複数のRecovery Keyを使って異なるリカバリーフレーズをそれぞれバックアップしたりできる」と説明している。</p>



<p class="wp-block-paragraph">つまり、異なる2つのリカバリーフレーズをRecovery Keyでバックアップする場合にも、それぞれのRecovery Keyとウォレットの対応関係を管理する必要がある。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">しかし、管理対象が増えるほど、自分自身が混乱する可能性も増える。</span></strong></p>



<p class="wp-block-paragraph">これは無視できない。</p>



<h2 class="wp-block-heading">デメリット2：紛失する場所も増える</h2>



<p class="wp-block-paragraph">1つのリカバリーフレーズを守るのと、2つのリカバリーフレーズをそれぞれ安全に守るのでは、後者の方が管理する場所が増える。</p>



<p class="wp-block-paragraph">例えば「Aはどこへ保管したか分かるが、Bをどこへ保管したか思い出せない」といったことが起きれば、分散したこと自体が新しいリスクになる。</p>



<p class="wp-block-paragraph">自己保管では「他人に盗まれないこと」だけでなく「自分自身が失わないこと」も重要である。</p>



<p class="wp-block-paragraph">私自身、この点は重視している。</p>



<h2 class="wp-block-heading">デメリット3：どのウォレットにいくらあるのか管理する必要がある</h2>



<p class="wp-block-paragraph">2つに分ければ、</p>



<ul class="wp-block-list">
<li>ウォレットAに何BTCあるのか。</li>



<li>ウォレットBに何BTCあるのか。</li>



<li>どちらへ追加で送金するのか。</li>



<li>どちらから送金するのか。</li>
</ul>



<p class="wp-block-paragraph"><br>といったことも考える必要が出てくる。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">つまり、安全性を高めるために仕組みを複雑にしすぎると、今度は人為的ミスが増える可能性がある。</span></strong></p>



<p class="wp-block-paragraph">これは自己保管ではかなり重要な問題だと思う。</p>



<p class="wp-block-paragraph">逆に、1つのウォレットだけならこうした判断は必要ない。</p>



<h2 class="wp-block-heading">「分散」と「バックアップ」は目的が違う</h2>



<p class="wp-block-paragraph">ここまでを整理すると分かりやすい。</p>



<h3 class="wp-block-heading">同じリカバリーフレーズを2台のLedgerに入れる</h3>



<p class="wp-block-paragraph">Ledger A<br>→ フレーズX</p>



<p class="wp-block-paragraph">Ledger B<br>→ フレーズX</p>



<p class="wp-block-paragraph">これは、同じウォレットのバックアップである。</p>



<p class="wp-block-paragraph">Ledger Aが故障・紛失しても、Ledger Bから同じ資産へアクセスしやすい。</p>



<p class="wp-block-paragraph">一方、パスフレーズを使わずフレーズXだけで管理している場合、フレーズXが漏れればそのウォレット全体が危険になる。</p>



<h3 class="wp-block-heading">別々のリカバリーフレーズを使う</h3>



<p class="wp-block-paragraph">Ledger A<br>→ フレーズX<br>→ BTCの一部</p>



<p class="wp-block-paragraph">Ledger B<br>→ フレーズY<br>→ BTCの一部</p>



<p class="wp-block-paragraph">これは、資産と秘密情報の分散である。</p>



<p class="wp-block-paragraph">フレーズXだけが漏れても、フレーズYまで自動的に漏れるわけではない。</p>



<h2 class="wp-block-heading">ウォレットを2つとも同じメーカーにして、本当にすべてのリスクを分散できるのか</h2>



<p class="wp-block-paragraph">ここでもう一つ考えたいことがある。</p>



<p class="wp-block-paragraph">例えば、</p>



<p class="wp-block-paragraph">Ledger Nano Gen5 A<br>→ リカバリーフレーズA</p>



<p class="wp-block-paragraph">Ledger Nano Gen5 B<br>→ リカバリーフレーズB</p>



<p class="wp-block-paragraph">とする。</p>



<p class="wp-block-paragraph">リカバリーフレーズは別なので、一つのフレーズ漏洩によるリスクは分散できる。</p>



<p class="wp-block-paragraph">しかし、すべての種類のリスクが分散されるわけではない。</p>



<p class="wp-block-paragraph">例えば同じメーカー・同じ機種を使っていれば、</p>



<ul class="wp-block-list">
<li>同じメーカーへの依存</li>



<li>同じメーカーのソフトウェアやサービスへの依存</li>



<li>同じファームウェアへの依存</li>



<li>同じ製品固有の問題</li>
</ul>



<p class="wp-block-paragraph"><br>などは共通する可能性がある。</p>



<p class="wp-block-paragraph">つまり、リカバリーフレーズを分けることと、メーカーリスクまで分散することは別の話である。</p>



<h2 class="wp-block-heading">COLDCARDの問題を見て、メーカーまで分ける意味を考えた</h2>



<p class="wp-block-paragraph">メーカーや製品に共通する問題について考えるきっかけになるのが、2026年7月に公表されたCOLDCARD Mk3のセキュリティ問題である。</p>



<p class="wp-block-paragraph">COLDCARDを販売するCoinkiteは2026年7月30日、一部のCOLDCARDで作られたリカバリーフレーズに問題がある可能性を公表した。その後、8月1日に対象範囲などの情報を更新している。</p>



<p class="wp-block-paragraph">問題の対象になったのは、古いファームウェアを使って作られた一部のリカバリーフレーズである。</p>



<p class="wp-block-paragraph">Mk2・Mk3だけでなく、条件によってはMk4・Mk5・Qも対象になる。</p>



<p class="wp-block-paragraph">ただし、すべての機種が同じ程度に危険だったわけではない。</p>



<p class="wp-block-paragraph">簡単に言えば、リカバリーフレーズを作るときに使われる「ランダムな数字の作り方」に問題があり、本来よりも推測されやすいリカバリーフレーズが作られる可能性があったということだ。</p>



<p class="wp-block-paragraph">特にMk2・Mk3は影響が大きく、Mk4・Mk5・Qは追加のランダム要素があったため、相対的には影響が小さかったとCoinkiteは説明している。</p>



<p class="wp-block-paragraph">原因についてCoinkiteは、本来使うはずだったハードウェア側の乱数生成機能ではなく、ソフトウェア側の別の乱数生成機能が使われる状態になっていたと説明している。</p>



<p class="wp-block-paragraph">なお、自分でサイコロを振った結果を十分に追加してリカバリーフレーズを作っていた場合や、強力なBIP39パスフレーズを使っていた場合は、リスクを下げられる可能性がある。</p>



<p class="wp-block-paragraph">ただし、問題のある条件で作られたリカバリーフレーズ自体が安全なものに変わるわけではないため、Coinkiteは新しいリカバリーフレーズへ移行することを勧めている。</p>



<p class="wp-block-paragraph">つまり「COLDCARDというメーカーの全製品に同じ問題があった」という話ではない。</p>



<p class="wp-block-paragraph">また、Coinkiteはこの発表時点で調査継続中としており、正式な技術レビューを今後公開するとしている。</p>



<p class="wp-block-paragraph">そのため、問題の詳しい原因について現時点で断定するのは避けたい。</p>



<p class="wp-block-paragraph">ただ、この事例から私が重要だと思ったのは、リカバリーフレーズそのものだけでなく、<strong><span class="pre--maker span-stk-maker-yellow">リカバリーフレーズを生成したデバイスやファームウェアにも共通する問題が起きる可能性がある</span></strong>ということである。</p>



<p class="wp-block-paragraph">例えば同じ影響を受ける条件の機種を2台使って、</p>



<p class="wp-block-paragraph">COLDCARD A<br>→ リカバリーフレーズA</p>



<p class="wp-block-paragraph">COLDCARD B<br>→ リカバリーフレーズB</p>



<p class="wp-block-paragraph">と別々のシードを生成したとしても、両方が同じ問題の影響を受ける条件に当てはまれば、フレーズを分けただけではその共通リスクを十分に分散できない可能性がある。</p>



<p class="wp-block-paragraph">これはCOLDCARDに限った話ではない。</p>



<p class="wp-block-paragraph">一般論として、どのメーカーでも将来ファームウェア、ハードウェア、秘密情報の生成などに製品固有の問題が見つかる可能性をゼロにはできない。</p>



<p class="wp-block-paragraph"><span class="pre--maker span-stk-maker-yellow"><strong>そのため、全BTCを失う可能性をできるだけ小さくしたいのであれば、リカバリーフレーズだけでなくメーカーまで分けるという考え方もある。</strong></span></p>



<h2 class="wp-block-heading">別メーカー＋別リカバリーフレーズなら分散範囲を広げられる</h2>



<p class="wp-block-paragraph">例えば、</p>



<p class="wp-block-paragraph">メーカーAのハードウェアウォレット<br>→ リカバリーフレーズA<br>→ BTCの50％</p>



<p class="wp-block-paragraph">メーカーBのハードウェアウォレット<br>→ リカバリーフレーズB<br>→ BTCの50％</p>



<p class="wp-block-paragraph">という構成である。</p>



<p class="wp-block-paragraph">この場合、</p>



<ul class="wp-block-list">
<li>リカバリーフレーズが別</li>



<li>秘密鍵の系統が別</li>



<li>デバイスメーカーが別</li>
</ul>



<p class="wp-block-paragraph"><br>となる。</p>



<p class="wp-block-paragraph">さらに、メーカーが違えばファームウェア、ソフトウェア、シード生成などの実装も異なる部分が増えるため、一方のメーカーや製品だけに存在する問題が見つかった場合に、もう一方まで同じ理由で危険になる可能性を下げられると考えられる。</p>



<p class="wp-block-paragraph">ただし、メーカーが違うからといって、使われている規格・ソフトウェア部品・暗号技術・ハードウェア部品など、すべての要素が完全に独立するわけではない。</p>



<p class="wp-block-paragraph">そのため、別メーカーに分ければあらゆる技術的リスクを完全に分散できるという意味ではない。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">同じメーカーで2つの独立ウォレットを作るより、メーカーや製品に固有の問題への依存を減らせる可能性がある、と考える方が正確だと思う。</span></strong></p>



<p class="wp-block-paragraph">例えば、</p>



<p class="wp-block-paragraph">Ledger<br>→ リカバリーフレーズA</p>



<p class="wp-block-paragraph">別メーカーのハードウェアウォレット<br>→ リカバリーフレーズB</p>



<p class="wp-block-paragraph">のような形である。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">重要なのは、それぞれのデバイスで独立した新しいウォレットを作ることだ。</span></strong></p>



<p class="wp-block-paragraph">Ledgerで生成したリカバリーフレーズAを別メーカーのデバイスにも入力しただけなら、メーカーは2社になってもリカバリーフレーズは同じである。</p>



<p class="wp-block-paragraph">もし元のシード生成そのものに問題があれば、そのリスクは分散できない。</p>



<p class="wp-block-paragraph">今回考えているメーカー分散は、<span class="pre--maker span-stk-maker-yellow"><strong>メーカーAで独立したウォレットAを作り、メーカーBでも別の独立したウォレットBを作る</strong></span>という方法である。</p>



<h2 class="wp-block-heading">メーカーを分けても、全てのリスクを分散できるわけではない</h2>



<p class="wp-block-paragraph">別メーカー＋別リカバリーフレーズにすれば、同一メーカーへの依存は減らせる。</p>



<p class="wp-block-paragraph">しかし、これでも全損リスクがなくなるわけではない。</p>



<p class="wp-block-paragraph">例えば、</p>



<ul class="wp-block-list">
<li>2つのリカバリーフレーズを同じ場所に保管し、両方のバックアップが盗難・火災などで同時に被害を受ける</li>



<li>2つとも写真に撮って同じクラウドへ保存する</li>



<li>2つとも同じ偽サイトへ入力する</li>



<li>2台のハードウェアウォレットを同じ場所に置き、盗難・火災などで同時に使えなくなる</li>



<li>自分が2つのウォレットの対応関係を混同する</li>
</ul>



<p class="wp-block-paragraph"><br>といった場合には、メーカーを分けても複数の復元手段やデバイスが同時に危険になる可能性がある。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">ただし、ハードウェアウォレット本体を2台とも失ったとしても、それぞれのリカバリーフレーズなど必要な復元情報を安全に保管できていれば、それだけでBTCを失うわけではない。</span></strong></p>



<p class="wp-block-paragraph">また、メーカーによってバックアップ方式や操作方法が異なる場合もある。</p>



<p class="wp-block-paragraph">例えばTrezorでは、機種や設定によってBIP39またはSLIP39という異なるバックアップ方式が使われている。</p>



<p class="wp-block-paragraph">メーカーを分けるほど、それぞれの復元方法を正しく理解しておく必要がある。</p>



<p class="wp-block-paragraph">つまり、メーカー分散によって技術的な共通リスクを減らす代わりに自分自身の管理は複雑になる。</p>



<p class="wp-block-paragraph">ここでも「分散すればするほど安全」と単純には言えない。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="nNzczKz2wE"><a href="https://btc-safe.net/archives/774">COLDCARDの乱数生成不備とは ── 大規模流出との関連が指摘された「ハードウェアウォレットなら安全」の盲点</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“COLDCARDの乱数生成不備とは ── 大規模流出との関連が指摘された「ハードウェアウォレットなら安全」の盲点” — ビットコイン自衛記" src="https://btc-safe.net/archives/774/embed#?secret=IxUik3w2N4#?secret=nNzczKz2wE" data-secret="nNzczKz2wE" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="5X2gaVnyIs"><a href="https://btc-safe.net/archives/949">Ledgerは本当に安全なのか？── 初心者の私が過去の問題と仕組みを調べて考えた結論</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Ledgerは本当に安全なのか？── 初心者の私が過去の問題と仕組みを調べて考えた結論” — ビットコイン自衛記" src="https://btc-safe.net/archives/949/embed#?secret=RVOOX6Afpz#?secret=5X2gaVnyIs" data-secret="5X2gaVnyIs" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h2 class="wp-block-heading">保有しているBTCを50：50に分ければいいのか？</h2>



<p class="wp-block-paragraph">仮に2つのウォレットへ分散するとしても、必ず半分ずつにしなければならないわけではない。</p>



<p class="wp-block-paragraph">例えば、50：50、70：30、80：20などいろいろ考えられる。</p>



<p class="wp-block-paragraph">どの割合が正解なのかは一律には決められないと思う。</p>



<p class="wp-block-paragraph">そもそも2ウォレットにする必要があるかどうか自体、人によって違う。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">重要なのは「なぜ分けるのか」を自分で理解して納得できていることである。</span></strong></p>



<p class="wp-block-paragraph">「何となく2つの方が安全そうだから」という理由だけで複雑化するのは避けたい。</p>



<h2 class="wp-block-heading">資産額が増えたら分散する意味は大きくなるのか</h2>



<p class="wp-block-paragraph">「保有しているBTCの金額が大きくなるほど一つの失敗によって失う金額も大きくなる」という点は考える必要があると私は思う。</p>



<p class="wp-block-paragraph">例えば、数万円分のBTCと数千万円分のBTCでは、同じ「1つのリカバリーフレーズへ集中する」という状態でも、そのフレーズが漏れた場合の影響額は大きく違う。</p>



<p class="wp-block-paragraph">だからといって、「○○万円以上なら必ず2つに分けるべき」という明確な金額基準があるわけではない。</p>



<ul class="wp-block-list">
<li>自分の資産額だけではなく、自分がどれくらい管理に慣れているか</li>



<li>リカバリーフレーズを安全に保管できる場所が複数あるか</li>



<li>家族への承継まで考えるか</li>



<li>管理が複雑になっても間違えずに維持できるか</li>
</ul>



<p class="wp-block-paragraph"><br>まで考えた方がいいと思う。</p>



<h2 class="wp-block-heading">分散する前に、1つのウォレットを正しく管理できることの方が重要</h2>



<p class="wp-block-paragraph">初心者の場合、いきなり2つ、3つとウォレットを増やすより、まず一つのウォレットについて</p>



<ul class="wp-block-list">
<li>リカバリーフレーズとは何か</li>



<li>秘密鍵とは何か</li>



<li>ウォレットの復元方法</li>



<li>ビットコインの送金方法</li>



<li>少額テスト送金</li>



<li>フィッシング対策</li>



<li>バックアップ方法</li>
</ul>



<p class="wp-block-paragraph"><br>を理解する方が先だと思う。</p>



<p class="wp-block-paragraph">1つのウォレットを安全に管理できていない状態で2つに増やしても危険な管理方法を2セットに増やすだけになる可能性がある。</p>



<p class="wp-block-paragraph">私も、分散という言葉だけを見て「多ければ多いほど安全」とは考えたくない。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="ZXxzhXKnaw"><a href="https://btc-safe.net/archives/449">ハードウェアウォレットを買っても安全とは限らない ── 私が避けている危険行動7選</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“ハードウェアウォレットを買っても安全とは限らない ── 私が避けている危険行動7選” — ビットコイン自衛記" src="https://btc-safe.net/archives/449/embed#?secret=9IqdnSbVSO#?secret=ZXxzhXKnaw" data-secret="ZXxzhXKnaw" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="5ydli3ZywP"><a href="https://btc-safe.net/archives/603">ハードウェアウォレットへの送金は少額テストすべきか ── 初回から全額送らない方がいい理由</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“ハードウェアウォレットへの送金は少額テストすべきか ── 初回から全額送らない方がいい理由” — ビットコイン自衛記" src="https://btc-safe.net/archives/603/embed#?secret=yKqOBe2hHf#?secret=5ydli3ZywP" data-secret="5ydli3ZywP" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h2 class="wp-block-heading">2つのウォレットへの分散とマルチシグは別物</h2>



<p class="wp-block-paragraph">さらに、ビットコインには「マルチシグ」と呼ばれる仕組みもある。</p>



<p class="wp-block-paragraph">これは今回の、</p>



<p class="wp-block-paragraph">ウォレットAに0.5BTC<br>ウォレットBに0.5BTC</p>



<p class="wp-block-paragraph">という単純な分散とは違う。</p>



<p class="wp-block-paragraph">マルチシグでは、一つのウォレットからBTCを動かすために複数の鍵による署名を必要とする構成を作ることができる。</p>



<p class="wp-block-paragraph">例えば2-of-3なら、3つの鍵のうち2つの署名が必要になる。</p>



<p class="wp-block-paragraph">LedgerもBitcoinでマルチシグを利用する方法を案内している。</p>



<p class="wp-block-paragraph">ただし、復元や管理は単一のウォレットより複雑になる。</p>



<p class="wp-block-paragraph">そのため、この記事ではマルチシグとは分けて「別々のリカバリーフレーズを持つ2つの独立したウォレットへBTCそのものを分ける」という方法だけを考えている。</p>



<h2 class="wp-block-heading">私が重要だと思うのは「一つの失敗で全部失う状態」をどう考えるか</h2>



<p class="wp-block-paragraph">自己保管をしていると、「ハッキングされないようにする」ということばかり考えやすい。</p>



<p class="wp-block-paragraph">しかし、私が怖いと思うのは<span class="pre--maker span-stk-maker-yellow"><strong>「たった一つのミスが全資産の損失につながる状態」</strong></span>でもある。</p>



<ul class="wp-block-list">
<li>リカバリーフレーズを一度漏らした</li>



<li>誤った場所へ保存した</li>



<li>誰かに見られた</li>
</ul>



<p class="wp-block-paragraph"><br>そうした一つの事故で、そのリカバリーフレーズだけで管理しているBTCの100％が危険になる。</p>



<p class="wp-block-paragraph">別々のリカバリーフレーズを使う2つのウォレットへ分散する方法には、その被害範囲を分けるという意味がある。</p>



<p class="wp-block-paragraph">さらにメーカーまで分ければ、片方のメーカーや製品に固有の問題が見つかった場合にも、もう片方まで同じ原因で危険になる可能性を下げられる。</p>



<p class="wp-block-paragraph">一方で、2つにしたせいで自分が管理できなくなっては本末転倒である。</p>



<p class="wp-block-paragraph">だから私は、<span class="pre--maker span-stk-maker-yellow"><strong>「分散＝安全」ではなく「自分が管理できる範囲で一つの失敗で全てを失う状態を減らす」という考え方</strong></span>の方がしっくりくる。</p>



<h2 class="wp-block-heading">初心者の私が考えた結論</h2>



<p class="wp-block-paragraph">ビットコインを2つの独立したウォレットへ分散することには意味がある。</p>



<p class="wp-block-paragraph">例えば、</p>



<p class="wp-block-paragraph">ウォレットA<br>→ リカバリーフレーズA<br>→ BTCの一部</p>



<p class="wp-block-paragraph">ウォレットB<br>→ リカバリーフレーズB<br>→ BTCの一部</p>



<p class="wp-block-paragraph">という構成なら、1つのリカバリーフレーズに全BTCを依存する状態を避けられる。</p>



<p class="wp-block-paragraph">片方のリカバリーフレーズだけが漏れたとしても、もう片方まで同時に危険になるとは限らない。</p>



<p class="wp-block-paragraph">さらに、</p>



<p class="wp-block-paragraph">メーカーA<br>→ リカバリーフレーズA<br>→ BTCの一部</p>



<p class="wp-block-paragraph">メーカーB<br>→ リカバリーフレーズB<br>→ BTCの一部</p>



<p class="wp-block-paragraph">のようにメーカーまで分ければ、リカバリーフレーズの漏洩だけでなく、片方のメーカーや製品に固有の問題に全BTCを依存する状態も避けやすくなる。</p>



<p class="wp-block-paragraph">COLDCARDの事例を見ても、リカバリーフレーズを別々に作るだけでなく、その秘密情報を作るデバイスや実装に共通点がないかを考えることにも意味があると私は思う。</p>



<p class="wp-block-paragraph">しかし、その代わりに、</p>



<ul class="wp-block-list">
<li>管理するリカバリーフレーズが増える</li>



<li>バックアップする場所が増える</li>



<li>メーカーごとの操作方法や復元方法を理解する必要がある</li>



<li>対応関係を管理する必要がある</li>



<li>自分自身が紛失・混同する可能性も増える</li>
</ul>



<p class="wp-block-paragraph"><br>というデメリットがある。</p>



<p class="wp-block-paragraph">だから、1つのウォレットより2つのウォレットの方が絶対に安全とは言えない。</p>



<p class="wp-block-paragraph">特に初心者なら、まず一つのウォレットを確実に管理できることの方が重要だと思う。</p>



<p class="wp-block-paragraph">そのうえで資産額が増え、「一つのリカバリーフレーズに全BTCを依存していることが自分にとって大きなリスクだ」と感じるようになったなら、別々のリカバリーフレーズを持つ複数ウォレットへの分散を検討する意味はあると思う。</p>



<p class="wp-block-paragraph">さらにメーカー固有のリスクまで分散したいのであれば、別メーカーでそれぞれ独立したウォレットを作ることも検討対象になる。</p>



<p class="wp-block-paragraph">重要なのは、ウォレットの数を増やすことではない。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">一つのリカバリーフレーズ、一つのメーカー、一つの保管場所など、「一つの失敗で全部失う状態」がどこに残っているのかを考え、そのリスクを自分が管理できる範囲で小さくすることが大事だ。</span></strong></p>



<p class="wp-block-paragraph">私はその視点で、自分のビットコインをどう守るかを考えていきたい。</p>



<p class="wp-block-paragraph">※当サイトは暗号資産の購入を勧めるものではない。暗号資産の購入・送金・保管は、必ず自分で確認して自己責任で行ってほしい。</p>
<p>投稿 <a href="https://btc-safe.net/archives/1013">ビットコインを2つのウォレットに分散した方が安全？── リカバリーフレーズやメーカーを別々にするメリット・デメリット</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ledgerが倒産・サービス終了したらビットコインはどうなる？── 会社がなくなっても復元できるのか</title>
		<link>https://btc-safe.net/archives/998</link>
		
		<dc:creator><![CDATA[管理者]]></dc:creator>
		<pubDate>Wed, 12 Aug 2026 10:05:59 +0000</pubDate>
				<category><![CDATA[ウォレット]]></category>
		<guid isPermaLink="false">https://btc-safe.net/?p=998</guid>

					<description><![CDATA[<p>私は現在、Ledger Nano Gen5を使ってビットコインを自己保管している。 長期間使うことを考えたとき、気になることの一つが「もし将来Ledgerという会社がなくなったらどうなるのか」という問題である。 Ledg...</p>
<p>投稿 <a href="https://btc-safe.net/archives/998">Ledgerが倒産・サービス終了したらビットコインはどうなる？── 会社がなくなっても復元できるのか</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">私は現在、Ledger Nano Gen5を使ってビットコインを自己保管している。</p>



<p class="wp-block-paragraph">長期間使うことを考えたとき、気になることの一つが「もし将来Ledgerという会社がなくなったらどうなるのか」という問題である。</p>



<p class="wp-block-paragraph">Ledgerが倒産する。Ledger Walletアプリが使えなくなる。</p>



<p class="wp-block-paragraph">公式サイトがなくなる。サポートやアップデートが終了する。</p>



<p class="wp-block-paragraph">そんなことが起きた場合、「Ledgerに入れていたビットコインまで取り出せなくなるのではないか」と思うかもしれない。</p>



<p class="wp-block-paragraph">私も長期間ビットコインを自己保管するのであれば、この部分は理解しておきたいと思った。</p>



<p class="wp-block-paragraph">そこで今回は、</p>



<ul class="wp-block-list">
<li>Ledgerが倒産したらビットコインは消えるのか</li>



<li>Ledgerデバイスの中にビットコインが入っているのか</li>



<li>24単語のリカバリーフレーズがあれば何ができるのか</li>



<li>Ledger Walletアプリが使えなくなったらどうなるのか</li>



<li>Ledger以外のウォレットへ復元できるのか</li>



<li>Recovery Keyだけを持っていれば十分なのか</li>
</ul>



<p class="wp-block-paragraph"><br>を初心者の私なりに調べてみた。</p>



<h2 class="wp-block-heading">結論：Ledgerが倒産してもビットコインそのものが消えるわけではない</h2>



<p class="wp-block-paragraph">最初に結論を書く。</p>



<p class="wp-block-paragraph"><strong><span class="pre--maker span-stk-maker-yellow">Ledgerという会社がなくなったからといって、Ledgerで自己保管していたビットコインそのものが消えるわけではない。</span></strong></p>



<p class="wp-block-paragraph">Ledger公式も、会社が存在しなくなった場合でも暗号資産や秘密鍵そのものが消えるわけではなく、24単語のリカバリーフレーズを使って対応するウォレットからアクセスを復元できると説明している。</p>



<p class="wp-block-paragraph">なぜなら、ビットコインはLedgerという会社に預けているわけではないからだ。</p>



<p class="wp-block-paragraph">Ledgerデバイスは、自分のビットコインそのものを内部に保存している機械ではない。</p>



<p class="wp-block-paragraph">暗号資産そのものはブロックチェーン上に存在し、Ledgerデバイスはそれを動かすために必要な秘密鍵を保護する役割を持つ。</p>



<p class="wp-block-paragraph">つまり、「Ledgerが倒産すること」と「自分のビットコインがなくなること」は同じではない。</p>



<h2 class="wp-block-heading">そもそもビットコインはLedgerデバイスの中に入っていない</h2>



<p class="wp-block-paragraph">私はハードウェアウォレットを使い始める前、「ビットコインをLedgerデバイスへ移す」という言葉から、USBメモリへファイルを移すように、ビットコインそのものがLedgerデバイスの中へ移動するような感覚を持っていた。</p>



<p class="wp-block-paragraph">しかし実際は違う。</p>



<p class="wp-block-paragraph">ビットコインそのものは、Ledger Nano Gen5の中に保存されているわけではない。</p>



<p class="wp-block-paragraph">ビットコインの取引記録はブロックチェーン上に記録され、ウォレットはそこから自分が使える残高を計算する。</p>



<p class="wp-block-paragraph">Ledgerデバイスが守っている重要なものは、そのビットコインを動かすために必要な秘密鍵である。</p>



<p class="wp-block-paragraph">そのため、Ledgerという会社がなくなったとしても、ブロックチェーン上から自分のビットコインが削除されるわけではない。</p>



<p class="wp-block-paragraph">Ledgerの会社が私のBTC残高を保管しているわけではないからだ。</p>



<h2 class="wp-block-heading">取引所の倒産とは意味が違う</h2>



<p class="wp-block-paragraph">ここは初心者にはかなり重要だと思う。</p>



<p class="wp-block-paragraph">例えば、一般的な中央集権型暗号資産取引所へビットコインを預けている場合、基本的には取引所側が秘密鍵を管理する。</p>



<p class="wp-block-paragraph">利用者は「自分のアカウントに1BTCある」という表示を見ることはできても、その1BTCを直接動かす秘密鍵を自分自身で管理しているわけではない。</p>



<p class="wp-block-paragraph">一方、Ledgerを使った通常の自己保管では、秘密鍵は自分のLedgerデバイスによって管理される。</p>



<p class="wp-block-paragraph">Ledgerという会社が「あなたの口座には0.1BTCあります」という台帳を社内で管理しているわけではない。</p>



<p class="wp-block-paragraph">だから、「取引所が倒産すること」と「ハードウェアウォレットメーカーが倒産すること」は、同じように考えない方がいい。</p>



<p class="wp-block-paragraph">もちろんLedgerがなくなれば、公式アプリ、サポート、製品販売、ファームウェア更新などに影響が出る可能性はある。</p>



<p class="wp-block-paragraph">しかし、「会社がなくなること」と「自分が秘密鍵へのアクセスを失うこと」は別の問題である。</p>



<h2 class="wp-block-heading">一番重要になるのが24単語のリカバリーフレーズ</h2>



<p class="wp-block-paragraph">Ledgerがなくなった場合に重要になるのが、24単語のリカバリーフレーズである。</p>



<p class="wp-block-paragraph">Ledgerデバイスを新しくセットアップすると、通常は24個の英単語からなるリカバリーフレーズが生成される。</p>



<p class="wp-block-paragraph">これはLedgerアカウントのパスワードではない。</p>



<p class="wp-block-paragraph">Ledgerで使われる24単語のリカバリーフレーズは、BIP39という規格に基づいている。</p>



<p class="wp-block-paragraph">つまり、リカバリーフレーズはLedgerという会社だけで通用する専用パスワードではない。</p>



<p class="wp-block-paragraph">Ledgerがなくなったとしても、リカバリーフレーズそのものまで無効になるわけではない。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="a5iEW6gc9P"><a href="https://btc-safe.net/archives/802">Ledgerのリカバリーフレーズはどう作られるのか ── COLDCARD問題後に公式Xと技術資料を確認してみた</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Ledgerのリカバリーフレーズはどう作られるのか ── COLDCARD問題後に公式Xと技術資料を確認してみた” — ビットコイン自衛記" src="https://btc-safe.net/archives/802/embed#?secret=BlYnrApUHl#?secret=a5iEW6gc9P" data-secret="a5iEW6gc9P" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h2 class="wp-block-heading">BIP39とは何なのか</h2>



<p class="wp-block-paragraph">ここで「BIP39」という聞き慣れない言葉が出てくる。</p>



<p class="wp-block-paragraph">私も最初は「また難しい暗号資産用語が出てきた」と思った。</p>



<p class="wp-block-paragraph">しかし、この話を理解するだけなら難しく考えなくてもいい。</p>



<p class="wp-block-paragraph">BIP39は簡単に言えば、ウォレットを復元するための単語列を作る共通規格である。</p>



<p class="wp-block-paragraph">もう少し詳しく言うと、ウォレットをバックアップするための単語列を作り、その単語列からウォレットの元になるシードを再生成するための共通規格である。</p>



<p class="wp-block-paragraph">そのシードから実際のウォレットを作る段階では、BIP32などの別の仕組みも使われる。</p>



<p class="wp-block-paragraph">そのため、BIP39だけですべての暗号資産ウォレットの仕組みが完全に統一されているわけではない。</p>



<p class="wp-block-paragraph">ただし、Ledger独自の24単語ではなく広く使われている標準規格に基づいているため、対応する別のウォレットから復元できる選択肢がある。</p>



<h2 class="wp-block-heading">Ledger以外のウォレットでも復元できる</h2>



<p class="wp-block-paragraph">Ledger公式は、Ledgerがなくなった場合でも、24単語のリカバリーフレーズを使って対応する別のウォレットから資産へのアクセスを復元できると説明している。</p>



<p class="wp-block-paragraph">つまり、LedgerのウォレットはLedgerという1社だけに完全に閉じ込められているわけではない。</p>



<p class="wp-block-paragraph">例えば将来、</p>



<ul class="wp-block-list">
<li>Ledgerが事業を終了する</li>



<li>現在のLedgerデバイスも故障する</li>



<li>新しいLedger製品も購入できない</li>
</ul>



<p class="wp-block-paragraph"><br>という状況になったとしても、</p>



<p class="wp-block-paragraph">正しく保管していたリカバリーフレーズがあり、そのウォレットを正しく復元できる対応環境があれば、Ledger以外の方法から資産へのアクセスを取り戻せる可能性がある。</p>



<p class="wp-block-paragraph">ただし、<strong>「</strong>リカバリーフレーズさえあれば、どんなウォレットでも完全に同じように復元できる<strong>」</strong>という意味ではない。</p>



<p class="wp-block-paragraph">ウォレットによって、</p>



<ul class="wp-block-list">
<li>BIP39への対応</li>



<li>対応している暗号資産</li>



<li>アドレスやアカウントの生成方法</li>



<li>導出パス</li>



<li>アドレス形式</li>



<li>パスフレーズへの対応</li>
</ul>



<p class="wp-block-paragraph"><br>などを確認する必要がある場合がある。</p>



<p class="wp-block-paragraph">そのため、正確には、<strong>「<span class="pre--maker span-stk-maker-yellow">Ledgerで使われるリカバリーフレーズ24単語は標準規格に基づいており、対応する別のウォレットで復元する選択肢がある</span>」</strong>と考えた方がいい。</p>



<h2 class="wp-block-heading">パスフレーズを使っている場合は24単語だけでは足りない</h2>



<p class="wp-block-paragraph">さらに注意したいのが、Ledgerの「パスフレーズ」機能を利用している場合である。</p>



<p class="wp-block-paragraph">Ledgerでは24単語とは別に、一般に「25番目の単語」と呼ばれるパスフレーズを設定し、通常とは別のアカウントを作ることができる。</p>



<p class="wp-block-paragraph">このパスフレーズを使って作ったアカウントは、24単語のリカバリーフレーズだけでは復元できない。</p>



<p class="wp-block-paragraph">同じ24単語に加えて、設定したパスフレーズも正確に入力する必要がある。</p>



<p class="wp-block-paragraph">そのため、<strong>「</strong>24単語さえ残っていれば、すべてのLedger利用者が必ず全資産を復元できる<strong>」</strong>とまで言うのは正確ではない。</p>



<p class="wp-block-paragraph">パスフレーズ付きのアカウントを使っている場合には、そのパスフレーズも重要な復元情報になる。</p>



<h2 class="wp-block-heading">Ledger Walletアプリが使えなくなったらどうなる？</h2>



<p class="wp-block-paragraph">会社の倒産に伴って<strong>「</strong>Ledger Walletアプリが使えなくなったらどうなるのか<strong>」</strong>という疑問もある。</p>



<p class="wp-block-paragraph">私は現在Nano Gen5をLedger Walletアプリと組み合わせて使っている。</p>



<p class="wp-block-paragraph">しかし、LedgerデバイスはLedger Walletだけとしか通信できない仕組みではない。</p>



<p class="wp-block-paragraph">Ledgerデバイスを互換性のある第三者製ウォレットアプリと接続して利用する方法がある。</p>



<p class="wp-block-paragraph">例えばビットコインでは、Electrumなどの対応ウォレットとLedgerデバイスを組み合わせて利用できる。</p>



<p class="wp-block-paragraph">この場合、秘密鍵そのものを第三者ウォレットへ渡す必要はなく、秘密鍵をLedgerデバイス内に残したまま利用できる。</p>



<p class="wp-block-paragraph">つまり、<strong><span class="pre--maker span-stk-maker-yellow">Ledgerデバイスが正常に動いているなら、Ledger Wallet以外の対応ウォレットを利用できる可能性がある。</span></strong></p>



<p class="wp-block-paragraph">一方で、</p>



<ul class="wp-block-list">
<li>Ledger Walletが使えない</li>



<li>Ledgerデバイスも故障した</li>



<li>新しいLedgerデバイスも入手できない</li>
</ul>



<p class="wp-block-paragraph"><br>という状況になれば、<strong><span class="pre--maker span-stk-maker-yellow">リカバリーフレーズを使って対応する別のウォレットへ復元する</span></strong>という方法を検討することになる。</p>



<p class="wp-block-paragraph">この2つは大きく違う。</p>



<ul class="wp-block-list">
<li><strong>Ledger本体が動く</strong><br>→ 第三者ウォレットとLedgerデバイスを組み合わせる</li>



<li><strong>Ledger本体も使えない</strong><br>→ リカバリーフレーズから別の対応ウォレットへ復元する</li>
</ul>



<p class="wp-block-paragraph"><br>という考え方である。</p>



<p class="wp-block-paragraph">ただし、利用する暗号資産や第三者ウォレット側の対応状況によって利用できる環境は異なる。</p>



<p class="wp-block-paragraph">そのため、<strong>「</strong>Ledger Walletが終了しても必ず今まで通り何の問題もなく使える<strong>」</strong>とまでは考えない方がいい。</p>



<h2 class="wp-block-heading">リカバリーフレーズをソフトウェアウォレットへ入力するのは今やることではない</h2>



<p class="wp-block-paragraph">「Ledgerがなくなってもリカバリーフレーズを他のウォレットへ入力すればいい」と聞くと、「それなら今試しにスマホやパソコンのウォレットへ24単語を入力してみよう」と思うかもしれない。</p>



<p class="wp-block-paragraph">これは避けた方がいい。</p>



<p class="wp-block-paragraph">24単語のリカバリーフレーズは、そのウォレット全体へアクセスするためのマスターキーのようなもので、極めて重要な秘密情報である。</p>



<p class="wp-block-paragraph">せっかくハードウェアウォレットで秘密情報をオフライン管理しているのに、安易にオンライン環境へリカバリーフレーズを入力すれば、ハードウェアウォレットを利用するメリットの一部を失うことになる。</p>



<p class="wp-block-paragraph">そのため、<strong><span class="pre--maker span-stk-maker-yellow">他社ウォレットへリカバリーフレーズを直接入力する方法は、Ledgerが本当に利用できなくなった場合などの緊急時の復旧手段</span></strong>として私は理解している。</p>



<p class="wp-block-paragraph">実際に復元する必要が生じた場合も、可能であれば信頼できるBIP39対応のハードウェアウォレットなど、安全性を考えた環境を選びたい。</p>



<h2 class="wp-block-heading">Recovery Keyだけを持っていればいいのか？</h2>



<p class="wp-block-paragraph">私は現在、Nano Gen5に付属していたLedger Recovery Keyも設定している。</p>



<p class="wp-block-paragraph">Recovery Keyは、24単語のリカバリーフレーズの暗号化されたバックアップをカード内部のSecure Elementへ保存する、PIN保護されたNFC対応の物理カードである。</p>



<p class="wp-block-paragraph">では、24単語のリカバリーフレーズを捨ててRecovery Keyだけ持っていればいいのか？</p>



<p class="wp-block-paragraph">私はそうは考えていない。</p>



<p class="wp-block-paragraph">Ledgerも「Recovery Keyはリカバリーフレーズを置き換えるものではなく補完するものだ」と説明している。</p>



<p class="wp-block-paragraph">Recovery Keyを使って復元するには、Recovery Keyに対応するNFC対応のLedgerタッチスクリーンデバイスが必要になる。</p>



<p class="wp-block-paragraph">一方、紙などに記録したリカバリーフレーズ24単語があれば、Ledger以外の対応ウォレットへ復元する選択肢も残る。</p>



<p class="wp-block-paragraph">つまり、Ledgerという会社への依存をできるだけ減らすという意味では、リカバリーフレーズを自分で安全に管理することには大きな意味がある。</p>



<p class="wp-block-paragraph">私はRecovery Keyを使っていても、24単語のリカバリーフレーズを重要なバックアップとして管理している。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="bNY0IcujPu"><a href="https://btc-safe.net/archives/658">Ledger Recovery Keyは必要か ── 紙や金属とは違う「予備の復元手段」を私が考えた理由</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Ledger Recovery Keyは必要か ── 紙や金属とは違う「予備の復元手段」を私が考えた理由” — ビットコイン自衛記" src="https://btc-safe.net/archives/658/embed#?secret=IQw7Bgiyqd#?secret=bNY0IcujPu" data-secret="bNY0IcujPu" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="BRWEvNLXmp"><a href="https://btc-safe.net/archives/686">Recovery Keyの設定方法 ── Ledger Nano Gen 5で予備のウォレット復元手段を作った記録</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Recovery Keyの設定方法 ── Ledger Nano Gen 5で予備のウォレット復元手段を作った記録” — ビットコイン自衛記" src="https://btc-safe.net/archives/686/embed#?secret=ci1BVRQ1yO#?secret=BRWEvNLXmp" data-secret="BRWEvNLXmp" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h2 class="wp-block-heading">Ledgerが倒産しても何も困らないわけではない</h2>



<p class="wp-block-paragraph">ここまで読むと、「それならLedgerが倒産しても何も問題ない」と思うかもしれない。</p>



<p class="wp-block-paragraph">しかし、私はそこまで単純には考えていない。</p>



<p class="wp-block-paragraph">Ledgerという会社がなくなれば、例えば</p>



<ul class="wp-block-list">
<li>新しいLedgerデバイスを購入できなくなる</li>



<li>公式サポートを受けられなくなる</li>



<li>Ledger Walletアプリや関連サービスの提供に影響が出る可能性がある</li>



<li>ファームウェア更新を受けられなくなる可能性がある</li>



<li>Ledger独自のサービスが利用できなくなる可能性がある</li>



<li>Recovery Keyを使った復元環境にも将来的に影響が出る可能性がある</li>
</ul>



<p class="wp-block-paragraph"><br>など、実用上の問題は考えられる。</p>



<p class="wp-block-paragraph">だから、「LedgerがなくなってもBTCは消えない」と「Ledgerがなくなっても何一つ不便にならない」は全く違う。</p>



<p class="wp-block-paragraph">重要なのは、<strong><span class="pre--maker span-stk-maker-yellow">会社がなくなったとしても自分の資産へアクセスするための手段をLedgerだけに完全に依存しているわけではない</span></strong>という点である。</p>



<h2 class="wp-block-heading">もしLedgerが本当に倒産したら私はどうするか</h2>



<p class="wp-block-paragraph">実際に将来Ledgerが事業を終了した場合、私はリカバリーフレーズを適当なウォレットへいきなり入力することはしないと思う。</p>



<p class="wp-block-paragraph">まず、以下の事項を一つずつ確認する。</p>



<ul class="wp-block-list">
<li>現在のNano Gen5が正常に動くのか</li>



<li>Ledger Walletが利用できるのか</li>



<li>現在のLedgerデバイスと互換性のある第三者ウォレットがあるのか</li>



<li>必要なBitcoinアプリなどがLedgerデバイス上で利用できる状態なのか</li>



<li>安全に利用できる別のハードウェアウォレットがあるのか</li>



<li>自分のビットコインを新しいウォレットへ移す必要があるのか</li>
</ul>



<p class="wp-block-paragraph"><br>Ledgerデバイスが正常に動き、対応する環境が残っているのであれば、互換性のある第三者ウォレットへ接続して、秘密鍵をデバイス内に残したまま利用できる可能性がある。</p>



<p class="wp-block-paragraph">それでも利用できなくなった場合に、24単語から別の対応ウォレットへ復元する方法を検討する。</p>



<p class="wp-block-paragraph">パスフレーズを利用している場合には、そのパスフレーズも必要になる。</p>



<p class="wp-block-paragraph">私にとってリカバリーフレーズは、</p>



<p class="wp-block-paragraph"><strong>「<span class="pre--maker span-stk-maker-yellow">Ledgerデバイスを失ったときのバックアップ</span>」</strong>であると同時に、<strong>「<span class="pre--maker span-stk-maker-yellow">Ledgerという会社そのものに完全依存しなくて済むための重要な手段</span>」</strong>でもある。</p>



<h2 class="wp-block-heading">私が調べた結論：もしLedgerが倒産しても他社製品でウォレットを復元できる</h2>



<p class="wp-block-paragraph">Ledgerが倒産したとしても、それだけを理由に自分のビットコインが消えるわけではない。</p>



<p class="wp-block-paragraph">ビットコインはLedger社のデータベースに保存されているのではなく、ブロックチェーン上に存在する。</p>



<p class="wp-block-paragraph">Ledgerデバイスが保護しているのは、その資産を動かすために必要な秘密鍵である。</p>



<p class="wp-block-paragraph">そして、Ledgerで使われるリカバリーフレーズ24単語はBIP39という標準規格に基づいている。</p>



<p class="wp-block-paragraph">そのため、<strong><span class="pre--maker span-stk-maker-yellow">Ledgerがなくなった場合でも、対応するウォレットを使って資産へのアクセスを復元できる選択肢が残されている。</span></strong></p>



<p class="wp-block-paragraph">Ledger Walletアプリが利用できなくなった場合にも、Ledgerデバイスが正常に動き、対応する環境が残っていれば、互換性のある第三者ウォレットを利用できる場合がある。</p>



<p class="wp-block-paragraph">ただし、「Ledgerが倒産しても絶対に何も困らない」という意味ではない。</p>



<p class="wp-block-paragraph">公式サービスやアップデート、サポート、製品供給などがなくなれば不便になる可能性はある。</p>



<p class="wp-block-paragraph">だから私は、<strong><span class="pre--maker span-stk-maker-yellow">Ledgerがなくならないことを信じて自己保管するのではなく、Ledgerがなくなっても自分で対応できる仕組みを理解したうえで使うことが大切</span></strong>だと思っている。</p>



<p class="wp-block-paragraph">Ledgerを使っているから安心なのではない。</p>



<p class="wp-block-paragraph">自分の復元情報を安全に管理し、何かあったときに自分の資産へ再びアクセスできる仕組みを理解していることに意味がある。</p>



<p class="wp-block-paragraph">私は現在もLedger Nano Gen5を使い続けている。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="cstmSgtGVk"><a href="https://btc-safe.net/archives/482">ハードウェアウォレットが壊れたらビットコインは消えるのか ── Ledgerデバイスよりもリカバリーフレーズが重要な理由</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“ハードウェアウォレットが壊れたらビットコインは消えるのか ── Ledgerデバイスよりもリカバリーフレーズが重要な理由” — ビットコイン自衛記" src="https://btc-safe.net/archives/482/embed#?secret=6xHrUFlZ8K#?secret=cstmSgtGVk" data-secret="cstmSgtGVk" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="a5iEW6gc9P"><a href="https://btc-safe.net/archives/802">Ledgerのリカバリーフレーズはどう作られるのか ── COLDCARD問題後に公式Xと技術資料を確認してみた</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Ledgerのリカバリーフレーズはどう作られるのか ── COLDCARD問題後に公式Xと技術資料を確認してみた” — ビットコイン自衛記" src="https://btc-safe.net/archives/802/embed#?secret=BlYnrApUHl#?secret=a5iEW6gc9P" data-secret="a5iEW6gc9P" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="hs43cz5JvK"><a href="https://btc-safe.net/archives/949">Ledgerは本当に安全なのか？── 初心者の私が過去の問題と仕組みを調べて考えた結論</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Ledgerは本当に安全なのか？── 初心者の私が過去の問題と仕組みを調べて考えた結論” — ビットコイン自衛記" src="https://btc-safe.net/archives/949/embed#?secret=GDfGNMs6jj#?secret=hs43cz5JvK" data-secret="hs43cz5JvK" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<p class="wp-block-paragraph">※当サイトは暗号資産の購入を勧めるものではない。暗号資産の購入・送金・保管は、必ず自分で確認して自己責任で行ってほしい。</p>
<p>投稿 <a href="https://btc-safe.net/archives/998">Ledgerが倒産・サービス終了したらビットコインはどうなる？── 会社がなくなっても復元できるのか</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ledger Nano Gen5・Flex・Staxを比較 ── 初心者はどれを選ぶべき？</title>
		<link>https://btc-safe.net/archives/976</link>
		
		<dc:creator><![CDATA[管理者]]></dc:creator>
		<pubDate>Tue, 11 Aug 2026 09:05:17 +0000</pubDate>
				<category><![CDATA[ウォレット]]></category>
		<guid isPermaLink="false">https://btc-safe.net/?p=976</guid>

					<description><![CDATA[<p>Ledgerのハードウェアウォレットを調べていると、「Nano Gen5」「Flex」「Stax」という3つのタッチスクリーン搭載モデルが出てくる。 初めてLedgerを購入する人からすると、「何が違うのか」「高いモデル...</p>
<p>投稿 <a href="https://btc-safe.net/archives/976">Ledger Nano Gen5・Flex・Staxを比較 ── 初心者はどれを選ぶべき？</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Ledgerのハードウェアウォレットを調べていると、「Nano Gen5」「Flex」「Stax」という3つのタッチスクリーン搭載モデルが出てくる。</p>



<p class="wp-block-paragraph">初めてLedgerを購入する人からすると、「何が違うのか」「高いモデルの方が安全なのか」「結局、自分にはどれが合っているのか」が分かりにくいと思う。</p>



<p class="wp-block-paragraph">私自身、初めてハードウェアウォレットを購入するときはかなり迷った。</p>



<p class="wp-block-paragraph">最終的に私が選んだのはLedger Nano Gen5である。</p>



<p class="wp-block-paragraph">現在もNano Gen5を使ってビットコインを自己保管している。</p>



<p class="wp-block-paragraph">最初に断っておくと、私が実際に使ったことがあるのはNano Gen5だけで、Ledger FlexとLedger Staxは所有していない。</p>



<p class="wp-block-paragraph">そのためこの記事では、</p>



<ul class="wp-block-list">
<li>Nano Gen5については実際に使った経験</li>



<li>FlexとStaxについてはLedger公式が公開している現在の仕様</li>
</ul>



<p class="wp-block-paragraph"><br>をもとに比較する。</p>



<p class="wp-block-paragraph">初めてLedgerを1台購入するなら、Nano Gen5・Flex・Staxのどれを選べばいいのかを考えてみたい。</p>



<h2 class="wp-block-heading">結論：私なら今でもNano Gen5を選ぶ</h2>



<p class="wp-block-paragraph">最初に結論を書く。</p>



<p class="wp-block-paragraph">私が現在、3機種の中から初めての1台を選ぶとしても、<a href="https://shop.ledger.com/ja/pages/ledger-nano-gen5/?r=59b4c971a58e&amp;tracker=976">Ledger Nano Gen5</a>を選ぶと思う。</p>



<p class="wp-block-paragraph">理由は、Nano Gen5を実際に使っていて、ビットコインを自己保管するうえで大きな不満を感じていないからだ。</p>



<p class="wp-block-paragraph">FlexやStaxには、Nano Gen5より優れている部分がある。</p>



<p class="wp-block-paragraph">FlexはNano Gen5より高解像度のE Inkタッチスクリーンを搭載し、画面にはGorilla Glassが使われている。</p>



<p class="wp-block-paragraph">Staxはさらに大きな3.7インチの曲面E Inkタッチスクリーンを搭載し、Qiワイヤレス充電にも対応している。</p>



<p class="wp-block-paragraph">それでも、「ビットコインを自己保管するためにFlexやStaxでなければ困る」と私が感じたことは今のところない。</p>



<p class="wp-block-paragraph">私の場合、</p>



<ul class="wp-block-list">
<li><strong>Nano Gen5＝機能と価格のバランスを重視する人</strong></li>



<li><strong>Flex＝画面や本体の質感をもう一段重視する人</strong></li>



<li><strong>Stax＝大画面やデザイン、ワイヤレス充電などプレミアムな使い勝手を重視する人</strong></li>
</ul>



<p class="wp-block-paragraph">と考えると分かりやすいと思う。</p>



<h2 class="wp-block-heading">Nano Gen5・Flex・Staxの違いを簡単に比較</h2>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="910" height="664" src="https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-162126.jpg" alt="" class="wp-image-978" srcset="https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-162126.jpg 910w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-162126-300x219.jpg 300w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-162126-768x560.jpg 768w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-162126-485x354.jpg 485w" sizes="auto, (max-width: 910px) 100vw, 910px" /></figure>



<p class="wp-block-paragraph">まず、3機種の主な違いをまとめる。</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th></th><th>Nano Gen5</th><th>Flex</th><th>Stax</th></tr></thead><tbody><tr><td>画面</td><td>2.8インチ E Ink</td><td>2.8インチ E Ink</td><td>3.7インチ 曲面E Ink</td></tr><tr><td>表示</td><td>モノクロ</td><td>16階調グレースケール</td><td>16階調グレースケール</td></tr><tr><td>解像度</td><td>300×400</td><td>480×600</td><td>400×670</td></tr><tr><td>画面素材</td><td>傷に強いガラス</td><td>Gorilla Glass</td><td>軽量プラスチック</td></tr><tr><td>USB-C</td><td>○</td><td>○</td><td>○</td></tr><tr><td>Bluetooth</td><td>○</td><td>○</td><td>○</td></tr><tr><td>NFC</td><td>○</td><td>○</td><td>○</td></tr><tr><td>Qiワイヤレス充電</td><td>×</td><td>×</td><td>○</td></tr><tr><td>Recovery Key</td><td>付属</td><td>付属</td><td>付属</td></tr><tr><td>Secure Element</td><td>CC EAL6+</td><td>CC EAL6+</td><td>CC EAL6+</td></tr><tr><td>重量</td><td>46g</td><td>58g</td><td>44.2g</td></tr><tr><td>サイズ</td><td>79.4×53.3×8.6mm</td><td>78.4×56.5×7.7mm</td><td>85×54×6mm</td></tr><tr><td>位置づけ</td><td>手頃なタッチモデル</td><td>中間モデル</td><td>プレミアムモデル</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Ledger公式では、Nano Gen5・Flex・StaxはいずれもSecure Element、Ledger OS、E Inkタッチスクリーンを採用する次世代モデルとして扱われている。</p>



<p class="wp-block-paragraph">USB-C、Bluetooth、NFCにも3機種すべてが対応し、Ledger Recovery Keyも付属する。</p>



<p class="wp-block-paragraph">つまり、基本的な機能にはかなり共通点が多い。</p>



<p class="wp-block-paragraph">大きな違いは、デバイスの画面・素材・サイズ、ワイヤレス充電などである。</p>



<h2 class="wp-block-heading">3機種で一番分かりやすく違うのは画面</h2>



<p class="wp-block-paragraph">Nano Gen5・Flex・Staxを比較したとき、一番分かりやすい違いは画面だと思う。</p>



<h3 class="wp-block-heading">Nano Gen5</h3>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="447" src="https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-165859-1024x447.jpg" alt="" class="wp-image-980" srcset="https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-165859-1024x447.jpg 1024w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-165859-300x131.jpg 300w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-165859-768x335.jpg 768w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-165859-485x212.jpg 485w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-165859.jpg 1411w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nano Gen5は2.8インチのモノクロE Inkタッチスクリーンを搭載している。</p>



<p class="wp-block-paragraph">解像度は300×400ピクセル。</p>



<p class="wp-block-paragraph">画面には傷に強いガラスと反射防止コーティングが採用されている。</p>



<p class="wp-block-paragraph">3機種の中では最もシンプルな画面である。</p>



<h3 class="wp-block-heading">Flex</h3>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="406" src="https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-165948-1024x406.jpg" alt="" class="wp-image-981" srcset="https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-165948-1024x406.jpg 1024w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-165948-300x119.jpg 300w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-165948-768x304.jpg 768w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-165948-485x192.jpg 485w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-165948.jpg 1381w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Flexも画面サイズは2.8インチだが、16階調グレースケールで、解像度は480×600ピクセル。</p>



<p class="wp-block-paragraph">Nano Gen5より高解像度で、Gorilla Glassが採用されている。</p>



<p class="wp-block-paragraph">つまり画面サイズ自体はほぼ同じでも、表示品質ではFlexの方が上位である。</p>



<h3 class="wp-block-heading">Stax</h3>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="419" src="https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-172404-1024x419.jpg" alt="" class="wp-image-982" srcset="https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-172404-1024x419.jpg 1024w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-172404-300x123.jpg 300w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-172404-768x315.jpg 768w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-172404-485x199.jpg 485w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-172404.jpg 1443w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Staxは3.7インチの曲面E Inkタッチスクリーンを搭載する。</p>



<p class="wp-block-paragraph">16階調グレースケールで、解像度は400×670ピクセル。</p>



<p class="wp-block-paragraph">Ledgerは3機種の中でStaxを最も大きく見やすいディスプレイを持つモデルとして位置づけている。</p>



<p class="wp-block-paragraph">画面については、Nano Gen5が最もシンプルで、Flexは高解像度とGorilla Glass、Staxはより大きな曲面ディスプレイが特徴である。</p>



<p class="wp-block-paragraph">ただし、ここで重要なのは、画面が豪華になるほどそのまま秘密鍵の安全性も高くなるわけではないという点である。</p>



<h2 class="wp-block-heading">Nano Gen5の画面を実際に使って感じたこと</h2>



<p class="wp-block-paragraph">私はFlexとStaxを使ったことがないので、3台の画面を実使用で比較することはできない。</p>



<p class="wp-block-paragraph">その前提で言えば、Nano Gen5の画面には現在まで不満を感じていない。</p>



<p class="wp-block-paragraph">私は主にビットコインの自己保管で使用している。</p>



<p class="wp-block-paragraph">送金するときには、iPhoneなどに表示された情報だけではなく、Nano Gen5本体の画面にも表示された内容を確認してから承認する。</p>



<p class="wp-block-paragraph">実際に使う前は「画面が大きいことにそこまで意味があるのか」と思うかもしれない。</p>



<p class="wp-block-paragraph">しかし、自分のお金を動かす場面では、何を承認するのかデバイス画面で確認しやすいことに安心感がある。</p>



<p class="wp-block-paragraph">FlexやStaxを実際に使えば、「こちらの方がさらに見やすい」と感じる可能性はある。</p>



<p class="wp-block-paragraph">だが、Nano Gen5を使っていて「画面が見づらすぎて自己保管に困る」と感じたことは一度もない。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="6vHlA7Ee1p"><a href="https://btc-safe.net/archives/926">Ledger Nano Gen5を半年以上使った本音レビュー ── 初めての自己保管で感じた長所と短所</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Ledger Nano Gen5を半年以上使った本音レビュー ── 初めての自己保管で感じた長所と短所” — ビットコイン自衛記" src="https://btc-safe.net/archives/926/embed#?secret=nhkh6Q500T#?secret=6vHlA7Ee1p" data-secret="6vHlA7Ee1p" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h2 class="wp-block-heading">最も高額なStaxが一番安全なのか？</h2>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="910" height="664" src="https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-162126.jpg" alt="" class="wp-image-978" srcset="https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-162126.jpg 910w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-162126-300x219.jpg 300w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-162126-768x560.jpg 768w, https://btc-safe.net/wp-content/uploads/2026/08/スクリーンショット-2026-08-11-162126-485x354.jpg 485w" sizes="auto, (max-width: 910px) 100vw, 910px" /></figure>



<p class="wp-block-paragraph">初心者ならここがかなり気になると思う。</p>



<p class="wp-block-paragraph">初めて比較する人なら「一番高いStaxが一番安全なのではないか」と考えるかもしれない。</p>



<p class="wp-block-paragraph">しかし、公式仕様を見る限り、単純にそう考えるのは適切ではない。</p>



<p class="wp-block-paragraph">Nano Gen5・Flex・Staxはいずれも、CC EAL6+認証のSecure ElementとLedger OSを採用している。</p>



<p class="wp-block-paragraph">Ledgerも3機種を同じ次世代タッチスクリーン系のセキュリティモデルとして説明している。</p>



<p class="wp-block-paragraph">もちろん、これだけを理由に「3機種の安全性は完全に同じ」と私が断定することもできない。</p>



<p class="wp-block-paragraph">しかし、Staxの価格が高い理由を「秘密鍵を守る能力がNano Gen5より大幅に高いから」と考えるのは違うと思う。</p>



<p class="wp-block-paragraph">価格差には、</p>



<ul class="wp-block-list">
<li>画面の大きさ・品質</li>



<li>曲面ディスプレイ</li>



<li>本体素材</li>



<li>デザイン</li>



<li>Qiワイヤレス充電</li>



<li>付属アクセサリー</li>



<li>操作時の快適性</li>
</ul>



<p class="wp-block-paragraph"><br>なども関係している。</p>



<p class="wp-block-paragraph">Ledger公式でもStaxをプレミアムモデル、Nano Gen5を次世代ラインへのより手頃な入口として位置づけている。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="0P0OwzeHod"><a href="https://btc-safe.net/archives/949">Ledgerは本当に安全なのか？── 初心者の私が過去の問題と仕組みを調べて考えた結論</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Ledgerは本当に安全なのか？── 初心者の私が過去の問題と仕組みを調べて考えた結論” — ビットコイン自衛記" src="https://btc-safe.net/archives/949/embed#?secret=nucjMDVDqg#?secret=0P0OwzeHod" data-secret="0P0OwzeHod" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h2 class="wp-block-heading">iPhoneで使うなら3機種とも候補になる</h2>



<p class="wp-block-paragraph">私がLedgerデバイスを選んだ理由の一つが、iPhoneとBluetoothで接続できることだった。</p>



<p class="wp-block-paragraph">パソコンを立ち上げなくても、普段使っているスマホとLedgerデバイスを組み合わせて使える。</p>



<p class="wp-block-paragraph">これは実際に使っていて便利だと感じている。</p>



<p class="wp-block-paragraph">Nano Gen5・Flex・StaxはいずれもBluetoothに対応している。</p>



<p class="wp-block-paragraph">また、3機種ともUSB-CとNFC（近距離無線通信）にも対応している。</p>



<p class="wp-block-paragraph">そのため、「iPhoneで使いたいから、この3機種のうち特定の1台しか選べない」という状況ではない。</p>



<p class="wp-block-paragraph">スマホとの使いやすさだけなら、3機種とも候補になる。</p>



<h2 class="wp-block-heading">Recovery Keyも3機種すべてに付属する</h2>



<p class="wp-block-paragraph">3機種とも現在はLedger Recovery Keyが付属する。</p>



<p class="wp-block-paragraph">Recovery Keyは、リカバリーフレーズ24単語のバックアップをSecure Element内に保存する、PIN保護されたNFC対応の物理カードである。</p>



<p class="wp-block-paragraph">私はNano Gen5に付属していたRecovery Keyを実際に設定している。</p>



<p class="wp-block-paragraph">最初は「24単語のリカバリーフレーズがあるのに別のカードまで必要か？」と思った。</p>



<p class="wp-block-paragraph">しかし、仕組みを調べてから実際に設定し、現在はリカバリーフレーズとは別の復元手段として管理している。</p>



<p class="wp-block-paragraph">したがって、「Recovery Keyが欲しいからFlexやStaxを買う」必要はない。Nano Gen5にも付属している。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="KoD6nYMq2C"><a href="https://btc-safe.net/archives/658">Ledger Recovery Keyは必要か ── 紙や金属とは違う「予備の復元手段」を私が考えた理由</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Ledger Recovery Keyは必要か ── 紙や金属とは違う「予備の復元手段」を私が考えた理由” — ビットコイン自衛記" src="https://btc-safe.net/archives/658/embed#?secret=rTwjZfuU4N#?secret=KoD6nYMq2C" data-secret="KoD6nYMq2C" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="jjWYFX7u6M"><a href="https://btc-safe.net/archives/686">Recovery Keyの設定方法 ── Ledger Nano Gen 5で予備のウォレット復元手段を作った記録</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Recovery Keyの設定方法 ── Ledger Nano Gen 5で予備のウォレット復元手段を作った記録” — ビットコイン自衛記" src="https://btc-safe.net/archives/686/embed#?secret=PoDkwgbpyg#?secret=jjWYFX7u6M" data-secret="jjWYFX7u6M" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h2 class="wp-block-heading">StaxだけQiワイヤレス充電に対応する</h2>



<p class="wp-block-paragraph">3機種の中でStaxだけにある分かりやすい機能が、Qiワイヤレス充電である。</p>



<p class="wp-block-paragraph">Nano Gen5とFlexはUSB-Cで充電する。</p>



<p class="wp-block-paragraph">一方、StaxはUSB-Cに加えてQiワイヤレス充電にも対応している。</p>



<p class="wp-block-paragraph">スマホのようにワイヤレス充電器へ置いて充電したい人には魅力がある。</p>



<p class="wp-block-paragraph">ただ、私自身はNano Gen5を毎日何時間も使うわけではない。</p>



<p class="wp-block-paragraph">ビットコインを長期保有するため、必要なときに起動して確認・送金し、普段は保管している。</p>



<p class="wp-block-paragraph">その使い方では、ワイヤレス充電がないことで困った経験はない。</p>



<p class="wp-block-paragraph">そのため私なら、Qi充電だけを理由にStaxへ大きな追加費用を払うことはないと思う。</p>



<h2 class="wp-block-heading">意外なのはStaxが一番軽いこと</h2>



<p class="wp-block-paragraph">見た目だけなら、画面の大きいStaxが一番重そうに感じる。</p>



<p class="wp-block-paragraph">しかしLedger公式の仕様では以下のようになっている。</p>



<ul class="wp-block-list">
<li>Nano Gen5：46g</li>



<li>Flex：58g</li>



<li>Stax：44.2g</li>
</ul>



<p class="wp-block-paragraph"><br>つまり、3機種ではStaxが最も軽く、Flexが最も重い。</p>



<p class="wp-block-paragraph">サイズは、以下の通りである。</p>



<ul class="wp-block-list">
<li>Nano Gen5：79.4×53.3×8.6mm、</li>



<li>Flex：78.4×56.5×7.7mm、</li>



<li>Stax：85×54×6mm</li>
</ul>



<p class="wp-block-paragraph"><br>Staxは画面が大きい一方、6mmと薄い。</p>



<p class="wp-block-paragraph">私はLedgerを頻繁に持ち歩かないため、この違いを購入判断でそこまで重視しなかった。</p>



<p class="wp-block-paragraph">ただし、持ち歩くことが多い人にとっては参考になる違いだと思う。</p>



<h2 class="wp-block-heading">デバイスの素材にも違いがある</h2>



<p class="wp-block-paragraph">Nano Gen5はプラスチックフレームとプラスチック背面。</p>



<p class="wp-block-paragraph">Flexはアルミニウムフレームとプラスチック背面。</p>



<p class="wp-block-paragraph">Staxもアルミニウムとプラスチックを使い、本体には複数台を重ねるための磁石が内蔵されている。</p>



<p class="wp-block-paragraph">Nano Gen5を実際に使っていて、本体がプラスチックであることに困ったことはない。</p>



<p class="wp-block-paragraph">しかし、「長く使う機器だから質感にもこだわりたい」という人ならFlexやStaxに魅力を感じると思う。</p>



<p class="wp-block-paragraph">ここは安全性というより、所有感や使い心地の違いに近い。</p>



<h2 class="wp-block-heading">Nano Gen5が向いていると思う人</h2>



<p class="wp-block-paragraph">私が3機種の中で<a href="https://shop.ledger.com/ja/pages/ledger-nano-gen5/?r=59b4c971a58e&amp;tracker=976" type="link" id="https://shop.ledger.com/ja/pages/ledger-nano-gen5/?r=59b4c971a58e&amp;tracker=976">Ledger Nano Gen5</a>を勧めやすいのは、次のような人である。</p>



<ul class="wp-block-list">
<li>初めてハードウェアウォレットを購入する</li>



<li>大きくて見やすいタッチスクリーンが欲しい</li>



<li>iPhoneとBluetooth接続して使いたい</li>



<li>Recovery Keyも使いたい</li>



<li>FlexやStaxほど画面品質や筐体にこだわらない</li>



<li>必要な機能を押さえつつ価格も重視したい</li>



<li>ビットコインを長期間自己保管したい</li>
</ul>



<p class="wp-block-paragraph"><br>私はこのタイプだった。</p>



<p class="wp-block-paragraph">実際にNano Gen5を半年以上使っているが、「安いモデルを選んだから失敗した」と思ったことはない。</p>



<p class="wp-block-paragraph">Nano Gen5でも2.8インチE Inkタッチスクリーン、USB-C、Bluetooth、NFC、CC EAL6+ Secure Element、Recovery Keyなど、3機種に共通する主要機能を備えている。</p>



<h2 class="wp-block-heading">Flexが向いていると思う人</h2>



<p class="wp-block-paragraph"><a href="https://shop.ledger.com/ja/pages/ledger-flex/?r=59b4c971a58e&amp;tracker=976" type="link" id="https://shop.ledger.com/ja/pages/ledger-flex/?r=59b4c971a58e&amp;tracker=976">Ledger Flex</a>は、Nano Gen5では少し物足りないが、Staxまでは必要ないという人に分かりやすいモデルだと思う。</p>



<p class="wp-block-paragraph">例えば、</p>



<ul class="wp-block-list">
<li>Nano Gen5より高解像度の画面が欲しい</li>



<li>16階調グレースケール表示が欲しい</li>



<li>Gorilla Glass（ゴリラガラス）に魅力を感じる</li>



<li>アルミニウムフレームの質感を重視したい</li>



<li>Staxほど大きな画面やQi充電は必要ない</li>



<li>機能と高級感のバランスを取りたい</li>
</ul>



<p class="wp-block-paragraph"><br>という人である。</p>



<p class="wp-block-paragraph">Flexは2.8インチというサイズ自体はNano Gen5と近いが、480×600ピクセルの16階調E InkとGorilla Glass（ゴリラガラス）を採用している。</p>



<p class="wp-block-paragraph">私は実際に使っていないため操作感までは評価できない。</p>



<p class="wp-block-paragraph">公式仕様を見る限り、Nano Gen5から画面・筐体を一段上げた中間モデルとして考えると分かりやすい。</p>



<h2 class="wp-block-heading">Staxが向いていると思う人</h2>



<p class="wp-block-paragraph"><a href="https://shop.ledger.com/ja/pages/ledger-stax/?r=59b4c971a58e&amp;tracker=976" type="link" id="https://shop.ledger.com/ja/pages/ledger-stax/?r=59b4c971a58e&amp;tracker=976">Ledger Stax</a>は3機種の中で最も特徴がはっきりしている。</p>



<ul class="wp-block-list">
<li>一番大きな画面が欲しい</li>



<li>曲面E Inkディスプレイに魅力を感じる</li>



<li>Qiワイヤレス充電を使いたい</li>



<li>デザインや所有感を重視する</li>



<li>本体の価格より日々の使い心地を優先したい</li>



<li>最初からLedgerのプレミアムモデルを選びたい</li>
</ul>



<p class="wp-block-paragraph"><br>という人に向いていると思う。</p>



<p class="wp-block-paragraph">Staxには3.7インチの曲面E Inkタッチスクリーン、Qiワイヤレス充電、複数台を重ねられる内蔵マグネットなど、Nano Gen5やFlexにはない特徴がある。</p>



<p class="wp-block-paragraph">Ledger自身もStaxを同社タッチスクリーン系のプレミアムモデルとして位置づけている。</p>



<p class="wp-block-paragraph">ただし、「一番高いから初心者もStaxを買うべき」とは私は思わない。</p>



<p class="wp-block-paragraph">自分がその追加機能に価値を感じるかで決めた方がいい。</p>



<h2 class="wp-block-heading">Nano Gen5からFlexやStaxへ買い替えたくなる？</h2>



<p class="wp-block-paragraph">現時点では、私は買い替えようとは考えていない。</p>



<p class="wp-block-paragraph">Flexの高解像度画面にも、Staxの大きな曲面ディスプレイやQi充電にも魅力はある。</p>



<p class="wp-block-paragraph">しかし、今使っているNano Gen5で、ビットコインを自己保管するうえで困っていることがない。</p>



<p class="wp-block-paragraph">これが一番大きい。</p>



<p class="wp-block-paragraph">私がハードウェアウォレットに求めているのは、一番高級な機器を所有することではなく、自分のビットコインを長期間、自分で管理するための道具として使いやすいことである。</p>



<p class="wp-block-paragraph">その目的では現在のNano Gen5で満足している。</p>



<h2 class="wp-block-heading">初めて買うなら、「価格差」より「どの部分にお金をかけるか」で決める</h2>



<p class="wp-block-paragraph">3機種を見ていると「高い機種ほどいいものなのだから、予算があるならStaxにすべきではないか」と思うかもしれない。</p>



<p class="wp-block-paragraph">しかし、私はそういうふうには考えていない。</p>



<p class="wp-block-paragraph">3機種には共通する機能がかなり多い。</p>



<p class="wp-block-paragraph">そのうえで価格が上がるにつれて、画面、素材、デザイン、充電方法などの付加価値が増えていくと考えた方が分かりやすい。</p>



<p class="wp-block-paragraph">だから、Nano Gen5を選ぶなら「上位機種を諦めた」ではなく「自分にはここまでで十分だと判断した」と考えればいい。</p>



<p class="wp-block-paragraph">逆にFlexやStaxを選ぶなら、画面や質感、追加機能に価格差以上の価値を感じるのであれば十分意味がある。</p>



<h2 class="wp-block-heading">一番高いLedgerデバイスを買えば一番安心とは限らない</h2>



<p class="wp-block-paragraph">自己保管で最も大切なのは、デバイス価格ではないと思う。</p>



<p class="wp-block-paragraph">どれだけ高価なStaxを購入しても、リカバリーフレーズを他人に教えたり偽サイトへ入力したり自分が承認する内容を確認しなかったりすれば、資産を失う可能性はある。</p>



<p class="wp-block-paragraph">一方でNano Gen5を選んだからといって、それだけで自己保管の安全性が低いと考える理由にもならない。</p>



<p class="wp-block-paragraph">だから私は、「一番高いモデルを買う」より「自分にとって必要十分な性能のモデルを選ぶ」「ちょうどいいモデルを選ぶ」ことを重視している。</p>



<h2 class="wp-block-heading">Nano Gen5・Flex・Stax、初心者の私の結論</h2>



<p class="wp-block-paragraph">3機種を比較すると、共通点はかなり多い。</p>



<p class="wp-block-paragraph">Nano Gen5・Flex・Staxはいずれも、</p>



<ul class="wp-block-list">
<li>E Inkタッチスクリーン</li>



<li>CC EAL6+ Secure Element</li>



<li>Ledger OS</li>



<li>USB-C</li>



<li>Bluetooth</li>



<li>NFC</li>



<li>Ledger Recovery Key</li>
</ul>



<p class="wp-block-paragraph"><br>を備えている。</p>



<p class="wp-block-paragraph">そのうえで、大きな違いは以下のように整理できると考えている。</p>



<ul class="wp-block-list">
<li>Nano Gen5→ 必要な機能と価格のバランス</li>



<li>Flex→ 高解像度画面と筐体の質感</li>



<li>Stax→ 大型曲面ディスプレイ、Qi充電などプレミアムな使い勝手</li>
</ul>



<p class="wp-block-paragraph"><br>もし今の私が、3台とも持っていない状態から初めて1台購入するなら、Nano Gen5を選ぶ。</p>



<p class="wp-block-paragraph">実際に使っていて、自分の用途では必要な機能が十分揃っていると感じているからだ。</p>



<p class="wp-block-paragraph">ただし、「Nano Gen5よりきれいな画面が欲しい」のであればFlex、</p>



<p class="wp-block-paragraph">「価格より大画面やデザイン、ワイヤレス充電まで含めた使い心地を重視したい」のであればStax、</p>



<p class="wp-block-paragraph">という選び方も十分ありだと思う。</p>



<p class="wp-block-paragraph">私は現在、Nano Gen5を選んだことを後悔していない。</p>



<p class="wp-block-paragraph">そして、今のところ「FlexやStaxにしておけば良かった」と感じたこともない。</p>



<p class="wp-block-paragraph"><a href="https://shop.ledger.com/ja?r=59b4c971a58e&amp;tracker=976" type="link" id="https://shop.ledger.com/ja?r=59b4c971a58e&amp;tracker=976">3機種</a>の中で絶対的に一番優れた1台を決めるというより、自分が機能とデザインに対してどこまでお金を払いたいのかを考えることが大切だと思う。</p>



<p class="wp-block-paragraph">※製品仕様や価格、付属品は変更される可能性があるため、購入前にはLedger公式サイトで最新情報を確認してほしい。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="dkjNEIHODV"><a href="https://btc-safe.net/archives/135">ハードウェアウォレットはLedger Nano Gen5を選んだ ── Trezorも良いのにLedgerにした理由</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“ハードウェアウォレットはLedger Nano Gen5を選んだ ── Trezorも良いのにLedgerにした理由” — ビットコイン自衛記" src="https://btc-safe.net/archives/135/embed#?secret=iUCZCiqO6d#?secret=dkjNEIHODV" data-secret="dkjNEIHODV" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="6vHlA7Ee1p"><a href="https://btc-safe.net/archives/926">Ledger Nano Gen5を半年以上使った本音レビュー ── 初めての自己保管で感じた長所と短所</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Ledger Nano Gen5を半年以上使った本音レビュー ── 初めての自己保管で感じた長所と短所” — ビットコイン自衛記" src="https://btc-safe.net/archives/926/embed#?secret=nhkh6Q500T#?secret=6vHlA7Ee1p" data-secret="6vHlA7Ee1p" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<p class="wp-block-paragraph">※当サイトは暗号資産の購入を勧めるものではない。暗号資産の購入・送金・保管は、必ず自分で確認して自己責任で行ってほしい。</p>
<p>投稿 <a href="https://btc-safe.net/archives/976">Ledger Nano Gen5・Flex・Staxを比較 ── 初心者はどれを選ぶべき？</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ledgerは本当に安全なのか？── 初心者の私が過去の問題と仕組みを調べて考えた結論</title>
		<link>https://btc-safe.net/archives/949</link>
		
		<dc:creator><![CDATA[管理者]]></dc:creator>
		<pubDate>Mon, 10 Aug 2026 14:35:37 +0000</pubDate>
				<category><![CDATA[ウォレット]]></category>
		<guid isPermaLink="false">https://btc-safe.net/?p=949</guid>

					<description><![CDATA[<p>私は現在、ハードウェアウォレットのLedger Nano Gen5を使ってビットコインを自己保管している。 半年以上使ってきて、操作の分かりやすさや使い勝手には満足している。 しかし、使っているうちに一つ気になることが出...</p>
<p>投稿 <a href="https://btc-safe.net/archives/949">Ledgerは本当に安全なのか？── 初心者の私が過去の問題と仕組みを調べて考えた結論</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">私は現在、ハードウェアウォレットのLedger Nano Gen5を使ってビットコインを自己保管している。</p>



<p class="wp-block-paragraph">半年以上使ってきて、操作の分かりやすさや使い勝手には満足している。</p>



<p class="wp-block-paragraph">しかし、使っているうちに一つ気になることが出てきた。</p>



<p class="wp-block-paragraph">「そもそもLedgerは本当に安全なのだろうか」ということだ。</p>



<p class="wp-block-paragraph">Ledgerについて調べていると、</p>



<p class="wp-block-paragraph">「過去に顧客情報の流出が起きている」</p>



<p class="wp-block-paragraph">「Ledger Recoverでは、復元に必要な情報の暗号化された断片を外部の複数事業者に保管する仕組みが使われている」</p>



<p class="wp-block-paragraph">「LedgerのソフトウェアやOSは、すべてがオープンソースというわけではない」</p>



<p class="wp-block-paragraph">といった、安全性を考えるうえで気になる情報が出てくる。</p>



<p class="wp-block-paragraph">私はプログラマーでもセキュリティ研究者でもなく素人だ。</p>



<p class="wp-block-paragraph">コードを読んで「このプログラムには脆弱性がない」「Ledgerは危険だ」「Ledgerは安全だ」と技術的に判断することはできない。</p>



<p class="wp-block-paragraph">それでも、自分のビットコインを長期間守るために使っている以上、「よく分からないけれどLedgerだから大丈夫だろう」で済ませるのも違うと思った。</p>



<p class="wp-block-paragraph">そこで、Ledgerが公開している資料を中心に</p>



<ul class="wp-block-list">
<li>過去にどのような問題が起きたのか</li>



<li>その問題で秘密鍵まで流出したのか</li>



<li>Ledger Recoverとは何なのか</li>



<li>Ledgerの中身は公開されているのか</li>



<li>初心者の私がどこまで確認できるのか</li>
</ul>



<p class="wp-block-paragraph">を一つずつ調べてみた。</p>



<p class="wp-block-paragraph">自分で確認できることと、確認できないことを分けたうえで、それでもLedgerを使い続けるのか。</p>



<p class="wp-block-paragraph">今回はそこを考えてみたい。</p>



<h2 class="wp-block-heading">問題が起きたときは本質を追求すべき</h2>



<p class="wp-block-paragraph">過去の問題やLedger Recoverの仕組み、公開されていない部分について調べた現在も、私はLedger Nano Gen5を使い続けている。</p>



<p class="wp-block-paragraph">ただし、「Ledgerという会社を100％信用できると判断したから」ではない。</p>



<p class="wp-block-paragraph">むしろ調べるほど、「どんな会社や製品でも絶対に安全とは言えない」という当たり前のことを改めて感じた。</p>



<p class="wp-block-paragraph">Ledgerでは過去に顧客情報の流出が起きている。</p>



<p class="wp-block-paragraph">2023年には、Ledger Connect Kitというソフトウェアライブラリを悪用したセキュリティ問題も発生した。</p>



<p class="wp-block-paragraph">Ledgerの事故報告によると、悪意あるコードがLedger Connect Kitを利用していたEVM系のDAppsに読み込まれ、一部の利用者が資産流出につながる取引へ署名する被害が発生した。</p>



<p class="wp-block-paragraph">さらに2026年1月には、Ledger.comでの購入に利用されていた外部事業者Global-eのクラウドシステムで、注文データへの不正アクセスがあったことも公表されている。</p>



<p class="wp-block-paragraph">Ledgerの説明では、この問題はGlobal-e側のシステムで起きたもので、Ledgerのハードウェアデバイスそのものが侵害された事件ではない。</p>



<p class="wp-block-paragraph">それでも私は、「過去に問題が一度でも起きた会社だから使わない」とは考えなかった。</p>



<p class="wp-block-paragraph">重要なのは、「何に問題が起きたのか」「何には影響しなかったのか」「自分のビットコインにどう関係するのか」を分けて考えることだと思ったからだ。</p>



<h2 class="wp-block-heading">まず「Ledgerが安全か」を一つの話として考えない方がいい</h2>



<p class="wp-block-paragraph">調べていて最初に気づいたのは「Ledgerがハッキングされた」という言葉だけでは、実際に何が起きたのか分からないということだった。</p>



<p class="wp-block-paragraph">初心者だった私は「Ledgerで情報流出」と聞けば、「ハードウェアウォレットから秘密鍵が盗まれたのではないか」と考えてしまう。</p>



<p class="wp-block-paragraph">しかし実際には、少なくとも次のようなものは分けて考えた方がいい。</p>



<h3 class="wp-block-heading">1．Ledgerデバイス本体</h3>



<p class="wp-block-paragraph">秘密鍵を保護し、取引へ署名するために使う機器である。</p>



<h3 class="wp-block-heading">2．Ledgerや通販事業者が扱う顧客情報</h3>



<p class="wp-block-paragraph">製品購入時のメールアドレスや配送先、注文情報などである。</p>



<h3 class="wp-block-heading">3．Ledger Walletアプリや周辺ソフトウェア</h3>



<p class="wp-block-paragraph">ハードウェアウォレットと一緒に使うアプリや、外部サービスとの接続に利用されるプログラムなどである。</p>



<h3 class="wp-block-heading">4．自分自身の管理</h3>



<p class="wp-block-paragraph">リカバリーフレーズをどこに保管するか、何を承認するかといった利用者側の問題である。</p>



<p class="wp-block-paragraph">上記4つは同じではない。</p>



<p class="wp-block-paragraph">例えば、通販サイトや購入処理に使われるシステムから住所などが漏れたとしても、それだけでウォレットの秘密鍵やリカバリーフレーズまで盗まれたことにはならない。</p>



<p class="wp-block-paragraph">逆に秘密鍵が無事でも、住所やメールアドレスなどの個人情報が漏れれば、フィッシングやなりすましなどに悪用されるリスクはある。</p>



<p class="wp-block-paragraph">この区別は、Ledgerの安全性を考えるうえで重要だと思う。</p>



<h2 class="wp-block-heading">2020年にLedgerの顧客情報が流出している</h2>



<p class="wp-block-paragraph">Ledgerについて安全性を調べると、よく目にするのが2020年の情報流出である。</p>



<p class="wp-block-paragraph">これは実際に起きている。</p>



<p class="wp-block-paragraph">Ledgerは2020年7月、同社Webサイトで使われていたEC・マーケティング用データベースに第三者が不正アクセスしていたことを公表した。</p>



<p class="wp-block-paragraph">当時のLedgerの説明では、主にメールアドレスが影響を受け、一部の顧客については氏名、住所、電話番号、注文した製品なども含まれていた。</p>



<p class="wp-block-paragraph">一方でLedgerは、この情報流出は同社のハードウェアウォレットや当時のLedger Liveのセキュリティとは別の問題であり、暗号資産そのものには影響しなかったと説明している。</p>



<p class="wp-block-paragraph">そのため、「2020年にLedgerデバイスからビットコインの秘密鍵が大量流出した」と理解するのは正確ではない。</p>



<p class="wp-block-paragraph">一方で、「秘密鍵ではなかったのだから問題ない」とも私は思わない。</p>



<p class="wp-block-paragraph">ハードウェアウォレットを購入した人の個人情報が漏れれば、「この人は暗号資産を保有している可能性がある」と推測され、フィッシングなどの標的にされる可能性も考えられる。</p>



<p class="wp-block-paragraph">Ledger自身も現在、Ledger利用者を狙ったフィッシングについて継続的に注意喚起している。</p>



<p class="wp-block-paragraph">自分の資産を守る製品を販売する会社だからこそ、顧客情報の管理についても私は厳しく見たい。</p>



<p class="wp-block-paragraph">この事件について私は、「Ledgerデバイスから秘密鍵が抜き取られた事件ではない」と理解する一方で、Ledgerという会社を無条件に信用するべきではないと考える材料の一つにはなると思った。</p>



<h2 class="wp-block-heading">2023年にはLedger Connect Kitでも問題が起きた</h2>



<p class="wp-block-paragraph">もう一つ知っておきたいのが、2023年12月に発生したLedger Connect Kitの問題である。</p>



<p class="wp-block-paragraph">Ledger Connect Kitとは、DAppsとLedgerなどのウォレットを接続するために開発者が利用していたJavaScriptライブラリである。</p>



<p class="wp-block-paragraph">2023年12月14日、悪意のあるバージョンのLedger Connect Kitが公開され、それを読み込んだEVM系DApps上で、利用者を資産流出につながる取引への署名に誘導する攻撃が発生した。</p>



<p class="wp-block-paragraph">Ledgerの事故報告によると、元Ledger従業員がフィッシング攻撃を受け、その人物に残っていたNPMJSアカウントへのアクセスが悪用されたことが発端だった。</p>



<p class="wp-block-paragraph">Ledgerは、悪意あるファイルが公開されてから完全に解消されるまで約5時間かかり、同社の調査では実際に利用者の資産が流出し得た時間帯は合計2時間未満だったと推定している。</p>



<p class="wp-block-paragraph">ここで重要なのは、この事故がLedgerデバイスから秘密鍵を直接抽出する攻撃として報告されているわけではないことだ。</p>



<p class="wp-block-paragraph">Ledgerの事故報告では、悪意あるコードによって利用者を不正な取引への署名に誘導する攻撃として説明されている。</p>



<p class="wp-block-paragraph">つまり、ハードウェアウォレットを持っていても、自分が承認しようとしている内容を確認することは重要である。</p>



<p class="wp-block-paragraph">ただし、この2023年の事件は主にEVM系DAppsを利用する場面で発生したものであり、通常のビットコイン送金そのものが同じ攻撃を受けたという話ではない。</p>



<h2 class="wp-block-heading">2026年にも購入データに関する問題が公表されている</h2>



<p class="wp-block-paragraph">さらに2026年1月には、Ledger.comで商品を購入した一部の顧客に関係するデータ問題も公表された。</p>



<p class="wp-block-paragraph">こちらもLedgerのハードウェアウォレット本体が破られたという話ではない。</p>



<p class="wp-block-paragraph">Ledgerによると、同社の注文処理に利用されていたGlobal-eのクラウドシステムへ第三者が不正アクセスし、Global-eが複数ブランドについて保有していた注文データが影響を受けた。</p>



<p class="wp-block-paragraph">Ledgerは、この問題をLedgerのハードウェアデバイスそのものに対する侵害とは区別して説明している。</p>



<p class="wp-block-paragraph">私はこの件を知って「Ledger本体さえ安全なら、それ以外は気にしなくてもいい」とは考えない方がいいと思った。</p>



<p class="wp-block-paragraph">製品を購入するときには通販サイトを利用する。</p>



<p class="wp-block-paragraph">配送先などの情報も入力する。メールも届く。</p>



<p class="wp-block-paragraph">つまり自己保管を始めるまでには、ハードウェアウォレット本体以外にも複数の仕組みや事業者が関係している。</p>



<p class="wp-block-paragraph">ハードウェアウォレットそのものの安全性と、購入時に扱われる個人情報の安全性は分けて考えた方がいい。</p>



<h2 class="wp-block-heading">私が一番気になったのはLedger Recoverだった</h2>



<p class="wp-block-paragraph">Ledgerについて調べるうえで、私が特に気になったのがLedger Recoverである。</p>



<p class="wp-block-paragraph">Ledger Recoverは、リカバリーフレーズを失うなどしてウォレットへアクセスできなくなった場合に備え、本人確認を利用してウォレットへのアクセスを復元できるようにする任意の有料サービスである。</p>



<p class="wp-block-paragraph">私は最初、「秘密情報はLedgerデバイスの外へ出ないから安全なのではなかったのか」と疑問に思った。</p>



<p class="wp-block-paragraph">ここは初心者にはかなり分かりにくい。</p>



<p class="wp-block-paragraph">Ledgerの説明によると、Ledger Recoverを有効にすると、リカバリーフレーズの元になる秘密のランダムデータである「エントロピー」をSecure Element内で暗号化し、3つの断片に分ける。</p>



<p class="wp-block-paragraph">その暗号化された断片は、ユーザーがLedgerデバイス上で承認したあと、別々の安全な通信経路を通して外部のバックアップ事業者へ送られる。</p>



<p class="wp-block-paragraph">Ledgerが現在説明している3つの保管事業者はLedger、Coincover、EscrowTechである。1社だけが完全なバックアップを持つ仕組みではなく、復元時には3つのうち2つの断片がLedgerデバイスへ返され、Secure Element内で復元処理が行われる。</p>



<p class="wp-block-paragraph">つまり、リカバリーフレーズ24単語をそのままLedgerへ送って保存してもらうサービスではない。</p>



<p class="wp-block-paragraph">Ledgerの説明では、24単語のリカバリーフレーズそのものが平文の状態でデバイス外へ送られるのではなく、暗号化された断片が送られる仕組みになっている。</p>



<p class="wp-block-paragraph">ただし、私にとって重要だったのは「ウォレットを復元するための秘密情報を暗号化・分割し、その断片をデバイス外の複数事業者へ送って保管する仕組みが存在する」という点だった。</p>



<p class="wp-block-paragraph">私はここを「暗号化されているから絶対安全」とも、「外へ送れる仕組みがあるからLedgerは危険」とも単純には考えなかった。</p>



<p class="wp-block-paragraph">「Ledger Recoverは任意のサービスであり、バックアップ作成を開始するにはPINを入力したLedgerデバイス上でユーザー自身が承認する必要がある」とLedgerは説明している。</p>



<p class="wp-block-paragraph">一方で、「秘密情報の暗号化された断片を外部事業者へ保管する仕組みを自分は使いたいのか」については、人によって判断が分かれると思う。</p>



<p class="wp-block-paragraph">私は現在、自分でリカバリーフレーズやRecovery Keyを管理する方法を選んでいる。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="jSy5kchsUz"><a href="https://btc-safe.net/archives/658">Ledger Recovery Keyは必要か ── 紙や金属とは違う「予備の復元手段」を私が考えた理由</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Ledger Recovery Keyは必要か ── 紙や金属とは違う「予備の復元手段」を私が考えた理由” — ビットコイン自衛記" src="https://btc-safe.net/archives/658/embed#?secret=isiFm4V9li#?secret=jSy5kchsUz" data-secret="jSy5kchsUz" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h2 class="wp-block-heading">「Ledgerは完全なオープンソースではない」はどう考えるか</h2>



<p class="wp-block-paragraph">もう一つ気になったのが「Ledgerは完全なオープンソースではない」という点である。</p>



<p class="wp-block-paragraph">オープンソースは、単にコードを見ることができるというだけではなく、一定のライセンス条件のもとでソースコードを利用・変更・再配布できるソフトウェアを指す。</p>



<p class="wp-block-paragraph">安全性を考えるうえでは、その特徴の一つとして第三者がコードを確認できることが重要になる。</p>



<p class="wp-block-paragraph">コードが公開されていれば、技術のある人が「どのような処理が行われているのか」「問題になりそうな部分がないか」を調べられる可能性がある。</p>



<p class="wp-block-paragraph">これは透明性という意味でメリットの一つだと思う。</p>



<p class="wp-block-paragraph">Ledger自身は2024年、自社のOSとソフトウェアについて「95％がオープンソース、またはレビュー可能」と説明した。</p>



<p class="wp-block-paragraph">ここで注意したいのは、「95％すべてがオープンソース」と言っているわけではないということである。</p>



<p class="wp-block-paragraph">「Ledger Wallet、Wallet API、Secure SDK、デバイス上で動くアプリ、OSの一部、Ledger Recoverの一部などが公開またはレビュー可能だ」とLedgerは説明している。</p>



<p class="wp-block-paragraph">一方ですべてが公開されているわけではない。</p>



<p class="wp-block-paragraph">Ledgerによると、Secure Elementを製造するSTMicroelectronicsとの契約上の制約により、Secure Elementのハードウェア部分と直接やり取りする低レベルコードの一部は公開できないとしている。</p>



<p class="wp-block-paragraph">つまり、「Ledgerは完全なクローズドソース」というのも正確ではなく、「Ledgerのコードはすべてオープンソース」というのも正確ではない。</p>



<p class="wp-block-paragraph">公開されている部分、外部からレビューできる部分、公開されていない部分がある。</p>



<h2 class="wp-block-heading">コードを読めない初心者はどう判断すればいいのか</h2>



<p class="wp-block-paragraph">私はプログラマーではなく、コードを自力で読んで安全性を判断できるわけではない。</p>



<p class="wp-block-paragraph">ただ、現在はAIなどを使えば、公開されているコードについて「この部分は何をしているのか」「どのような処理が行われているのか」といった内容を初心者向けに説明してもらうことはできる。</p>



<p class="wp-block-paragraph">以前より、専門知識がない人でも技術的な情報へアクセスしやすくなったのは確かだと思う。</p>



<p class="wp-block-paragraph">一方で、AIにコードを読ませて説明してもらったからといって「この製品には脆弱性がない<strong>」</strong>と自分で証明できるわけではない。</p>



<p class="wp-block-paragraph">AIの説明が常に正しいとも限らないし、公開されているコードだけを見てもハードウェアや非公開部分を含めた製品全体の安全性までは判断できない。</p>



<p class="wp-block-paragraph">だから私は、自分でコードを監査できない以上、コードだけを見てLedgerの安全性を判断しようとは考えていない。</p>



<p class="wp-block-paragraph">代わりに、</p>



<ul class="wp-block-list">
<li>どの部分が公開されていて、どの部分が公開されていないのか</li>



<li>なぜ非公開部分があるのか</li>



<li>過去にどんな問題が起きたのか</li>



<li>問題が起きたとき会社が何を公表したのか</li>



<li>外部機関による評価や認証を受けた例があるのか</li>



<li>実際に自分が使うとき、何を確認できるのか</li>
</ul>



<p class="wp-block-paragraph">といった複数の材料を見るようにしている。</p>



<p class="wp-block-paragraph">Ledgerは、同社デバイスで使用するSecure Elementについて、Common Criteriaに基づくEAL5+またはEAL6+認証を受けたチップを使用していると説明している。</p>



<p class="wp-block-paragraph">これはSecure Elementチップについての評価であり、Ledger製品全体について「絶対に安全」と保証するものではない。</p>



<p class="wp-block-paragraph">またフランスの情報システムセキュリティ庁ANSSIは、Ledger Nano S PlusやLedger Nano Xの特定バージョンについてCSPN認証を発行した実績がある。</p>



<p class="wp-block-paragraph">これも特定の製品・構成・バージョンに対する評価であり、将来を含めて脆弱性が一切存在しないことを保証するものではない。</p>



<p class="wp-block-paragraph">私のような初心者にできるのは、「Ledger自身が安全だと言っているから信じる」でも「自分でコードを完全に理解できないから何も判断できない」でもなく、自分でも確認できる複数の材料を集めて判断することだと思っている。</p>



<h2 class="wp-block-heading">Ledgerの非公開部分の安全性は確認できない</h2>



<p class="wp-block-paragraph">Ledgerには一般公開されていない部分があり、そのコード自体を直接確認することはできない。</p>



<p class="wp-block-paragraph">また、公開されている部分について学ぶことはできても、高度なセキュリティ監査はできない。</p>



<p class="wp-block-paragraph">そのため、「Ledgerの内部には絶対に問題がない」と断定することはできない。</p>



<p class="wp-block-paragraph">これはLedgerに限った話でもない。</p>



<p class="wp-block-paragraph">スマートフォンのOSも銀行のシステムも取引所の内部システムも監査することはできない。</p>



<p class="wp-block-paragraph">結局どこかでは、自分では直接確認できない部分を公開情報や外部評価なども含めてどう判断するかという問題が残る。</p>



<p class="wp-block-paragraph">自分で確認できる情報はできる限り確認し、それでも確認できない部分が残ることを理解する。</p>



<p class="wp-block-paragraph">そのうえで、現在の自分にはLedgerを使うメリットがリスクを上回ると判断している。</p>



<h2 class="wp-block-heading">Ledgerデバイスだけでなく、自分の行動によるリスクもある</h2>



<p class="wp-block-paragraph">Ledgerの会社や製品について調べることは重要だ。</p>



<p class="wp-block-paragraph">しかし同時に忘れてはいけないと思ったのが、自分自身の行動によってビットコインを失う可能性もあるということだ。</p>



<p class="wp-block-paragraph">例えば、</p>



<ul class="wp-block-list">
<li>リカバリーフレーズを他人に教えたり偽サイトに入力したり写真に撮ってクラウド上に保存する</li>



<li>偽物のアプリを使う</li>



<li>デバイス画面を十分に確認せず取引を承認する</li>
</ul>



<p class="wp-block-paragraph">といった行動である。</p>



<p class="wp-block-paragraph">Ledgerも現在、利用者を狙ったフィッシングについて注意を呼びかけており、24単語のリカバリーフレーズをLedgerデバイス以外へ入力・共有しないよう案内している。</p>



<p class="wp-block-paragraph">ハードウェアウォレットを購入した瞬間に、自分のビットコインが自動的に安全になるわけではない。</p>



<p class="wp-block-paragraph">自己保管では、自分自身もセキュリティの一部になる。</p>



<p class="wp-block-paragraph">私はLedgerを使い始めてから、このことを以前より強く意識するようになった。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="guhkrUqTZw"><a href="https://btc-safe.net/archives/449">ハードウェアウォレットを買っても安全とは限らない ── 私が避けている危険行動7選</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“ハードウェアウォレットを買っても安全とは限らない ── 私が避けている危険行動7選” — ビットコイン自衛記" src="https://btc-safe.net/archives/449/embed#?secret=9vitqhMNiJ#?secret=guhkrUqTZw" data-secret="guhkrUqTZw" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h2 class="wp-block-heading">Ledgerのリカバリーフレーズがどう作られるかも調べた</h2>



<p class="wp-block-paragraph">ハードウェアウォレットで特に重要なのが、ウォレットを復元するためのリカバリーフレーズである。</p>



<p class="wp-block-paragraph">私は「この24単語をLedgerという会社が最初から知っているのではないか」という疑問も持った。</p>



<p class="wp-block-paragraph">そこで、Ledgerデバイス内でリカバリーフレーズがどのように生成されるのかについても調べた。</p>



<p class="wp-block-paragraph">Ledgerの説明によると、通常の新規セットアップでは、Secure Elementに内蔵された乱数生成器によって256ビットのランダムな値が生成され、それをもとに24単語のリカバリーフレーズが作られる。</p>



<p class="wp-block-paragraph">詳しい仕組みについては別の記事で初心者向けに整理している。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="dmB7pUVlBQ"><a href="https://btc-safe.net/archives/802">Ledgerのリカバリーフレーズはどう作られるのか ── COLDCARD問題後に公式Xと技術資料を確認してみた</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Ledgerのリカバリーフレーズはどう作られるのか ── COLDCARD問題後に公式Xと技術資料を確認してみた” — ビットコイン自衛記" src="https://btc-safe.net/archives/802/embed#?secret=foQNv7onKT#?secret=dmB7pUVlBQ" data-secret="dmB7pUVlBQ" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h2 class="wp-block-heading">私がLedgerデバイスを使い続けている理由</h2>



<p class="wp-block-paragraph">私は「Ledgerは絶対安全だ」という結論にはならなかった。</p>



<p class="wp-block-paragraph">2020年にはEC・マーケティング関連の顧客情報流出が起きている。</p>



<p class="wp-block-paragraph">2023年にはLedger Connect Kitを悪用した攻撃が起きた。</p>



<p class="wp-block-paragraph">2026年には外部事業者Global-eのシステムで注文データへの不正アクセスが公表された。</p>



<p class="wp-block-paragraph">Ledger Recoverのように、ウォレット復元用の秘密情報を暗号化・分割し、その断片を外部の複数事業者に保管する仕組みも存在する。</p>



<p class="wp-block-paragraph">LedgerのOSやソフトウェアには、公開またはレビュー可能な部分が多くある一方、公開されていない部分も存在する。</p>



<p class="wp-block-paragraph">それでも私は現在、Ledger Nano Gen5を使っている。</p>



<p class="wp-block-paragraph">理由はLedgerなら絶対に安全だからではない。</p>



<ul class="wp-block-list">
<li>取引所に全額を預け続けるリスク。</li>



<li>自分で秘密情報を管理するリスク。</li>



<li>ハードウェアウォレット自体に存在し得るリスク。</li>



<li>操作のしやすさ。</li>



<li>復元手段。</li>



<li>自分で確認できる情報と確認できない情報がそれぞれどの程度あるのか。</li>
</ul>



<p class="wp-block-paragraph"><br>これらを自分なりに比べた結果、現在の私にはLedgerを使った自己保管が合っていると判断しているからだ。</p>



<p class="wp-block-paragraph">私は今後、もっと納得できる方法が出てくれば別の方法を選ぶかもしれない。</p>



<p class="wp-block-paragraph">Ledgerという会社に一生ついていくつもりで自己保管しているわけではない。</p>



<p class="wp-block-paragraph">守りたいのは、自分のビットコインである。</p>



<p class="wp-block-paragraph">だから、「Ledgerを信用するか、しないか」だけで考えるのではなく、「今の自分にとって、どの方法なら一番納得してビットコインを守れるか」を考え続けることの方が大切だと思っている。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="0XZeUPFHOL"><a href="https://btc-safe.net/archives/926">Ledger Nano Gen5を半年以上使った本音レビュー ── 初めての自己保管で感じた長所と短所</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Ledger Nano Gen5を半年以上使った本音レビュー ── 初めての自己保管で感じた長所と短所” — ビットコイン自衛記" src="https://btc-safe.net/archives/926/embed#?secret=tavF1gY0Wm#?secret=0XZeUPFHOL" data-secret="0XZeUPFHOL" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<p class="wp-block-paragraph">※当サイトは暗号資産の購入を勧めるものではない。暗号資産の購入・送金・保管は、必ず自分で確認して自己責任で行ってほしい。</p>
<p>投稿 <a href="https://btc-safe.net/archives/949">Ledgerは本当に安全なのか？── 初心者の私が過去の問題と仕組みを調べて考えた結論</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ledger Nano Gen5を半年以上使った本音レビュー ── 初めての自己保管で感じた長所と短所</title>
		<link>https://btc-safe.net/archives/926</link>
		
		<dc:creator><![CDATA[管理者]]></dc:creator>
		<pubDate>Sun, 09 Aug 2026 08:34:37 +0000</pubDate>
				<category><![CDATA[ウォレット]]></category>
		<guid isPermaLink="false">https://btc-safe.net/?p=926</guid>

					<description><![CDATA[<p>Ledger Nano Gen5を使い始めてから、半年以上が経った。 私は最初、ビットコインを取引所に置いていた。 取引所に置いておけば、スマホでログインするだけで残高を確認できる。 送金も簡単だ。ハードウェアウォレット...</p>
<p>投稿 <a href="https://btc-safe.net/archives/926">Ledger Nano Gen5を半年以上使った本音レビュー ── 初めての自己保管で感じた長所と短所</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><a href="https://shop.ledger.com/ja/pages/ledger-nano-gen5/?r=59b4c971a58e&amp;tracker=926">Ledger Nano Gen5</a>を使い始めてから、半年以上が経った。</p>



<p class="wp-block-paragraph">私は最初、ビットコインを取引所に置いていた。</p>



<p class="wp-block-paragraph">取引所に置いておけば、スマホでログインするだけで残高を確認できる。</p>



<p class="wp-block-paragraph">送金も簡単だ。ハードウェアウォレットのように、自分で秘密の情報を管理する必要もない。</p>



<p class="wp-block-paragraph">正直なところ、取引所に置いておく方が圧倒的に楽である。</p>



<p class="wp-block-paragraph">それでも私は、自分のビットコインが増えていくにつれて「このままずっと取引所だけに預けていていいのだろうか」という不安を感じるようになった。</p>



<p class="wp-block-paragraph">そこで購入したのが、Ledger Nano Gen5だった。</p>



<p class="wp-block-paragraph">購入前は、</p>



<p class="wp-block-paragraph">「設定は難しくないのか」</p>



<p class="wp-block-paragraph">「間違えてビットコインを失わないか」</p>



<p class="wp-block-paragraph">「本当に自分で管理できるのか」</p>



<p class="wp-block-paragraph">「高いお金を払って買う意味があるのか」</p>



<p class="wp-block-paragraph">と、かなり不安だった。</p>



<p class="wp-block-paragraph">そして実際に使ってみると、便利だと思った部分もあれば戸惑った部分もあった。</p>



<p class="wp-block-paragraph">この記事では、Ledger Nano Gen5のスペックを並べるのではなく、初めてハードウェアウォレットを使った私が半年以上使って感じたことをそのまま書いていく。</p>



<p class="wp-block-paragraph">「Ledgerを買おうか迷っている」</p>



<p class="wp-block-paragraph">「自己保管に興味はあるけれど難しそうで怖い」</p>



<p class="wp-block-paragraph">という人の参考になればと思う。</p>



<h2 class="wp-block-heading">結論：私はLedger Nano Gen5を買って満足している</h2>



<p class="wp-block-paragraph">最初に結論を書く。</p>



<p class="wp-block-paragraph">私はLedger Nano Gen5を購入して後悔していない。</p>



<p class="wp-block-paragraph">現在では「取引所だけに置いていた頃より、自分のビットコインをどう守るか真剣に考えるようになった」と感じている。</p>



<p class="wp-block-paragraph">ただし、Ledgerを買えば絶対に安全になるという意味ではない。</p>



<p class="wp-block-paragraph">ここは重要である。</p>



<p class="wp-block-paragraph">ハードウェアウォレットは、自分の資産を守るための強力な道具ではある。</p>



<p class="wp-block-paragraph">しかし、使う本人がリカバリーフレーズを他人に教えたり偽サイトに入力したり送金先を間違えたりすれば、資産を失う可能性はある。</p>



<p class="wp-block-paragraph">取引所保管では取引所に管理を任せる。</p>



<p class="wp-block-paragraph">自己保管では自分が管理する。</p>



<p class="wp-block-paragraph">つまりLedgerを使うということは、「安全を買う」というより「管理する権限と責任を自分に戻す」という感覚に近かった。</p>



<p class="wp-block-paragraph">それを理解したうえで使うのであれば、私にとってLedger Nano Gen5は非常に心強い存在になっている。</p>



<h2 class="wp-block-heading">Ledger Nano Gen5を買った理由</h2>



<p class="wp-block-paragraph">私がハードウェアウォレットを購入した最大の理由は、取引所の倒産やハッキングのリスクを自分ではコントロールできないと感じたからだ。</p>



<p class="wp-block-paragraph">取引所がどれだけ大手でも、私はその会社の内部システムを見ることはできない。</p>



<p class="wp-block-paragraph">資産管理の状況も分からない。</p>



<p class="wp-block-paragraph">何か問題が起きたときに、最終的には取引所側の対応を信じて待つしかない。</p>



<p class="wp-block-paragraph">もちろん、大手取引所を使うこと自体が危険だと言いたいわけではない。</p>



<p class="wp-block-paragraph">私自身も取引所は利用している。</p>



<p class="wp-block-paragraph">ただ「長期間保有する予定のビットコインまですべて取引所に置き続ける必要があるのか」と考えた。</p>



<p class="wp-block-paragraph">私はそこで、長期保有分については自己保管することにした。</p>



<p class="wp-block-paragraph">いくつかのハードウェアウォレットを調べた結果、最終的に選んだのが<a href="https://shop.ledger.com/ja/pages/ledger-nano-gen5/?r=59b4c971a58e&amp;tracker=926">Ledger Nano Gen5</a>である。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="2UhOY749LV"><a href="https://btc-safe.net/archives/64">ハードウェアウォレットは本当に必要か ── 私がビットコインを取引所に置いたままにしない理由</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“ハードウェアウォレットは本当に必要か ── 私がビットコインを取引所に置いたままにしない理由” — ビットコイン自衛記" src="https://btc-safe.net/archives/64/embed#?secret=eKzNWmqCA9#?secret=2UhOY749LV" data-secret="2UhOY749LV" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="7aIgzmEPh9"><a href="https://btc-safe.net/archives/135">ハードウェアウォレットはLedger Nano Gen5を選んだ ── Trezorも良いのにLedgerにした理由</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“ハードウェアウォレットはLedger Nano Gen5を選んだ ── Trezorも良いのにLedgerにした理由” — ビットコイン自衛記" src="https://btc-safe.net/archives/135/embed#?secret=zdTfpukzzm#?secret=7aIgzmEPh9" data-secret="7aIgzmEPh9" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h2 class="wp-block-heading">初めて使ったときの感想：操作が簡単で分かりやすい</h2>



<p class="wp-block-paragraph">購入前の私は、ハードウェアウォレットにかなり難しいイメージを持っていた。</p>



<p class="wp-block-paragraph">「秘密鍵」「リカバリーフレーズ」「署名」など、暗号資産特有の言葉が大量に出てくるからだ。</p>



<p class="wp-block-paragraph">初心者からすると、この時点ですでに身構えてしまう。私がそうだった。</p>



<p class="wp-block-paragraph">しかし、Ledger公式サイトから購入したLedger Nano Gen5を実際に触ってみると、本体そのものの操作は想像していたよりずっと簡単だった。</p>



<p class="wp-block-paragraph">画面を見ながら操作し、表示された内容を確認して順に進めていく。</p>



<p class="wp-block-paragraph">スマホのように何でも直感的にできるわけではないが、「専門知識がなければ使えない機械」という感じではなかった。</p>



<p class="wp-block-paragraph">むしろ難しいのは、デバイスの操作よりも「ハードウェアウォレットでは何をしてはいけないのかを理解すること」だった。</p>



<p class="wp-block-paragraph">例えば、</p>



<ul class="wp-block-list">
<li>リカバリーフレーズを誰にも教えない</li>



<li>リカバリーフレーズを写真に撮らない</li>



<li>リカバリーフレーズをクラウドに保存しない</li>



<li>リカバリーフレーズを不審なサイトに入力しない</li>



<li>送金先アドレスをデバイス画面でしっかり確認する</li>
</ul>



<p class="wp-block-paragraph">といった基本ルールである。</p>



<p class="wp-block-paragraph">Ledgerのボタンや画面操作を覚えるより、こちらの方がはるかに重要だと思う。</p>



<h2 class="wp-block-heading">大きめの画面は思っていた以上に安心感があった</h2>



<p class="wp-block-paragraph">Ledger Nano Gen5を使っていて、私が特に良いと感じているのが画面である。</p>



<p class="wp-block-paragraph">ハードウェアウォレットでは、送金時にデバイス側の画面でも内容を確認する。</p>



<p class="wp-block-paragraph">誤ったアドレスに送金してしまうと取り戻せないので、この確認作業は重要である。</p>



<p class="wp-block-paragraph">スマートフォンやパソコンの画面に表示された情報だけを見るのではなく、Ledgerデバイスの画面に表示された情報も確認してから承認する。</p>



<p class="wp-block-paragraph">自分のお金を動かす場面なので、文字が見やすいことは単なる快適性の問題ではない。</p>



<p class="wp-block-paragraph">確認しやすいこと自体が安心につながる。</p>



<p class="wp-block-paragraph">私は実際に使ってみて、画面の大きさを以前より重視するようになった。</p>



<p class="wp-block-paragraph">「確認」という作業を何度も行う機器だからこそ、画面の見やすさは思っていた以上に重要だった。</p>



<h2 class="wp-block-heading">iPhoneとBluetooth接続で使えるのはかなり楽だった</h2>



<p class="wp-block-paragraph">Ledger Nano Gen5を選んだ理由の一つが、スマートフォンとの連携だった。</p>



<p class="wp-block-paragraph">私は毎回パソコンを立ち上げて操作するより、できれば普段使っているスマートフォンで管理したかった。</p>



<p class="wp-block-paragraph">Ledger Nano Gen5はBluetoothを利用できるため、普段の操作ではスマートフォンから確認できる。</p>



<p class="wp-block-paragraph">これは実際に使っていてかなり便利だった。</p>



<p class="wp-block-paragraph">ハードウェアウォレットというと「ケーブルでパソコンにつないで難しいソフトを操作する」というイメージを持つ人もいると思う。</p>



<p class="wp-block-paragraph">私も購入前は少しそう思っていた。</p>



<p class="wp-block-paragraph">しかし、少なくとも普段の残高確認や操作については、想像していたほど大げさではなかった。</p>



<p class="wp-block-paragraph">ただし、何でもスマートフォンだけで完結するとは考えない方がいい。</p>



<p class="wp-block-paragraph">私は実際に初期設定の途中でアップデートが途中で止まるトラブルに遭遇し、パソコン版のLedger Walletを使ってアップデートを行った。</p>



<p class="wp-block-paragraph">その経験から、スマートフォンだけで使うつもりでも、いざというときに使えるパソコンがあると安心だと思っている。</p>



<h2 class="wp-block-heading">一番困ったのはアップデートで先に進まなくなったとき</h2>



<p class="wp-block-paragraph">Ledger Nano Gen5を使っていて、これまでで一番困ったのが初期設定時にアップデートが途中で進まなくなるトラブルだった。</p>



<p class="wp-block-paragraph">スマホとBluetooth接続で初期設定を進めてアップデートモードに入ったあと、なぜか先へ進まなくなった。</p>



<p class="wp-block-paragraph">再ペアリングもうまくいかず、私は10分ほど試行錯誤した。</p>



<p class="wp-block-paragraph">最終的にはパソコン版のLedger Walletを使うことで問題なく先へ進めた。</p>



<p class="wp-block-paragraph">リカバリーフレーズなどの秘密情報を正しく保管していれば、デバイスに不具合が生じたからといってその瞬間にビットコインを失うわけではない。</p>



<p class="wp-block-paragraph">頭では理解していても実際にトラブルが起きると不安になるが、だからこそ購入前に</p>



<p class="wp-block-paragraph">「Ledgerデバイスが壊れたらどうなるのか」</p>



<p class="wp-block-paragraph">「何があればウォレットを復元できるのか」</p>



<p class="wp-block-paragraph">まで理解しておくことが重要だと思う。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="Jxubh9GH5T"><a href="https://btc-safe.net/archives/186">Ledger Nano Gen 5の初期設定①：リカバリーフレーズ管理が最も重要な理由</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Ledger Nano Gen 5の初期設定①：リカバリーフレーズ管理が最も重要な理由” — ビットコイン自衛記" src="https://btc-safe.net/archives/186/embed#?secret=sVyIDX8zb9#?secret=Jxubh9GH5T" data-secret="Jxubh9GH5T" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="S78OveUFm5"><a href="https://btc-safe.net/archives/266">Ledger Nano Gen 5の初期設定②：Ledger Walletアプリと連携＆各コインアプリのインストール</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Ledger Nano Gen 5の初期設定②：Ledger Walletアプリと連携＆各コインアプリのインストール” — ビットコイン自衛記" src="https://btc-safe.net/archives/266/embed#?secret=E6RY58SeBx#?secret=S78OveUFm5" data-secret="S78OveUFm5" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="TVeG8dzBt6"><a href="https://btc-safe.net/archives/482">ハードウェアウォレットが壊れたらビットコインは消えるのか ── Ledgerデバイスよりもリカバリーフレーズが重要な理由</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“ハードウェアウォレットが壊れたらビットコインは消えるのか ── Ledgerデバイスよりもリカバリーフレーズが重要な理由” — ビットコイン自衛記" src="https://btc-safe.net/archives/482/embed#?secret=lQN2ZWBgGQ#?secret=TVeG8dzBt6" data-secret="TVeG8dzBt6" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h2 class="wp-block-heading">初回の送金は少額で試してから本格的に移動させた方がいい</h2>



<p class="wp-block-paragraph">Ledgerのハードウェアウォレットを購入しても、それだけで自己保管が完了するわけではない。</p>



<p class="wp-block-paragraph">最終的には取引所から自分のLedgerデバイスで管理するアドレスへビットコインを送る必要がある。</p>



<p class="wp-block-paragraph">銀行振込なら、何か問題があれば銀行に問い合わせるという発想になる。</p>



<p class="wp-block-paragraph">しかしビットコインは、一度間違った場所へ送れば簡単には戻せない。むしろ二度と取り戻せない可能性が高い。</p>



<p class="wp-block-paragraph">そのため、初心者がハードウェアウォレットによる自己保管で初回送金をするときは、いきなり全額を動かさないことを強く勧めたい。</p>



<p class="wp-block-paragraph">最初から大きな金額を一気に送るのではなく、初回は少額を送ってLedgerで管理するアドレスへの着金を確認してから本格的に資金を移動させた方が、誤送金時のリスクが低い。</p>



<p class="wp-block-paragraph">少額で一度試すだけでも、</p>



<p class="wp-block-paragraph">「アドレスはこれで本当に合ってるのか」</p>



<p class="wp-block-paragraph">「どのくらいの時間差で着金するのか」</p>



<p class="wp-block-paragraph">「Ledger側ではどう見えるのか」</p>



<p class="wp-block-paragraph">という流れを実際に自分の目で確認できる。</p>



<p class="wp-block-paragraph">一度経験してしまえば、2回目以降は送金の流れをイメージしやすくなり、心理的な負担もかなり小さくなる。</p>



<p class="wp-block-paragraph">ただし、送金先アドレスの確認は毎回必要である。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="0u2NH0NqRi"><a href="https://btc-safe.net/archives/387">初めてビットコインをハードウェアウォレット（Ledger Nano Gen 5）へ送金する手順 ── 受け取りアドレス確認から着金まで</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“初めてビットコインをハードウェアウォレット（Ledger Nano Gen 5）へ送金する手順 ── 受け取りアドレス確認から着金まで” — ビットコイン自衛記" src="https://btc-safe.net/archives/387/embed#?secret=HQz4vHE4x6#?secret=0u2NH0NqRi" data-secret="0u2NH0NqRi" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="sqncyx0taC"><a href="https://btc-safe.net/archives/603">ハードウェアウォレットへの送金は少額テストすべきか ── 初回から全額送らない方がいい理由</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“ハードウェアウォレットへの送金は少額テストすべきか ── 初回から全額送らない方がいい理由” — ビットコイン自衛記" src="https://btc-safe.net/archives/603/embed#?secret=PCe97I904F#?secret=sqncyx0taC" data-secret="sqncyx0taC" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h2 class="wp-block-heading">Recovery Keyは最初、必要性がよく分からなかった</h2>



<p class="wp-block-paragraph">Ledger Nano Gen5には<a href="https://shop.ledger.com/ja/products/ledger-recovery-key/single-backup/?r=59b4c971a58e&amp;tracker=926">Recovery Key</a>という仕組みがある。</p>



<p class="wp-block-paragraph">私も最初に見たときは「リカバリーフレーズがあるのに、さらに何を復元するためのものなのか」と少し混乱した。</p>



<p class="wp-block-paragraph">ハードウェアウォレット初心者にとっては、こうした復元手段が増えるほど安心というより「管理するものが増えて難しくなった」と感じる可能性もある。</p>



<p class="wp-block-paragraph">私自身、最初から理解できていたわけではない。</p>



<p class="wp-block-paragraph">実際に設定しながら「これは何のためにあるのか」「リカバリーフレーズとは何が違うのか」を一つずつ確認した。</p>



<p class="wp-block-paragraph">結果として現在は、復元手段を複数持てることに安心感を感じている。</p>



<p class="wp-block-paragraph">ただし、Recovery Keyを持っているからといってリカバリーフレーズを雑に管理していいわけではない。</p>



<p class="wp-block-paragraph">重要なものが増えれば、その分だけ保管方法も考える必要がある。</p>



<p class="wp-block-paragraph">便利な仕組みではあるが、管理する責任まで消してくれるものではないと思っている。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="btqsMRMiKu"><a href="https://btc-safe.net/archives/658">Ledger Recovery Keyは必要か ── 紙や金属とは違う「予備の復元手段」を私が考えた理由</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Ledger Recovery Keyは必要か ── 紙や金属とは違う「予備の復元手段」を私が考えた理由” — ビットコイン自衛記" src="https://btc-safe.net/archives/658/embed#?secret=noeDKgWJ7B#?secret=btqsMRMiKu" data-secret="btqsMRMiKu" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="F4MX140dBu"><a href="https://btc-safe.net/archives/686">Recovery Keyの設定方法 ── Ledger Nano Gen 5で予備のウォレット復元手段を作った記録</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“Recovery Keyの設定方法 ── Ledger Nano Gen 5で予備のウォレット復元手段を作った記録” — ビットコイン自衛記" src="https://btc-safe.net/archives/686/embed#?secret=CHmCZvBnUO#?secret=F4MX140dBu" data-secret="F4MX140dBu" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h2 class="wp-block-heading">Ledger Nano Gen5を使って感じたメリット</h2>



<p class="wp-block-paragraph">半年以上使ってみて、私が感じているメリットをまとめると次のようになる。</p>



<h3 class="wp-block-heading">自分で資産を管理している感覚が強くなった</h3>



<p class="wp-block-paragraph">一番大きいのはこれ。</p>



<p class="wp-block-paragraph">取引所に置いていた頃は、アプリ上に数字が表示されていることが当たり前だった。</p>



<p class="wp-block-paragraph">Ledgerを使った自己保管に切り替えてからは「このビットコインを動かせる権限を自分で管理している」という意識が強くなった。</p>



<p class="wp-block-paragraph">私はこの感覚を得られただけでも、自己保管を始めた意味があったと思っている。</p>



<h3 class="wp-block-heading">デバイス画面で確認してから承認できる</h3>



<p class="wp-block-paragraph">資産を動かすときに、一度立ち止まってLedgerデバイスの画面を見る。</p>



<p class="wp-block-paragraph">この一手間がある。</p>



<p class="wp-block-paragraph">最初は面倒に感じるかもしれないが、私はむしろこの面倒さを気に入っている。</p>



<p class="wp-block-paragraph">ビットコインを長期保有するのであれば、簡単に動かせすぎない方が安心だからだ。</p>



<h3 class="wp-block-heading">iPhoneと連携できる</h3>



<p class="wp-block-paragraph">普段使っているiPhoneのLedger Walletアプリから残高確認や送受金の操作ができるため、ハードウェアウォレットとしては使いやすい。</p>



<p class="wp-block-paragraph">毎回パソコンを用意する必要がないのは私に合っていた。</p>



<h3 class="wp-block-heading">長期保有と相性が良い</h3>



<p class="wp-block-paragraph">私は短期間で何度も売買するためではなく、長く持ち続けるビットコインを守る目的でLedger Nano Gen5を使っている。</p>



<p class="wp-block-paragraph">頻繁に動かす必要がない資産だからこそ、自己保管との相性は良いと感じる。</p>



<h2 class="wp-block-heading">もちろんデメリットもある</h2>



<h3 class="wp-block-heading">価格は安くない</h3>



<p class="wp-block-paragraph">まず単純に、無料ではない。</p>



<p class="wp-block-paragraph">少額のビットコインしか持っていない人にとっては、Ledgerの価格が保有額に対して大きすぎることもある。</p>



<p class="wp-block-paragraph">私は「○万円持っていたら絶対に買うべき」と金額だけで決める必要はないと思っている。</p>



<p class="wp-block-paragraph">自分がその資産を失ったときどのくらい困るのか。どのくらい長期保有するつもりなのか。</p>



<p class="wp-block-paragraph">そうした点を含めて考えた方がいい。</p>



<h3 class="wp-block-heading">自分で管理する責任が生まれる</h3>



<p class="wp-block-paragraph">これが最大のデメリットとも言える。</p>



<p class="wp-block-paragraph">取引所ならパスワードを忘れても、本人確認などによって復旧できる場合がある。</p>



<p class="wp-block-paragraph">しかし自己保管では、自分しか知らない情報を自分で守らなければならない。</p>



<p class="wp-block-paragraph">リカバリーフレーズを紛失し、デバイスも使えなくなった。</p>



<p class="wp-block-paragraph">リカバリーフレーズまで失ってしまえば、取引所のパスワードのように本人確認をして再発行してもらうことはできない。</p>



<p class="wp-block-paragraph">ここは自己保管の厳しい部分である。</p>



<h3 class="wp-block-heading">初心者には用語が分かりにくい</h3>



<p class="wp-block-paragraph">秘密鍵、公開鍵、リカバリーフレーズ、アドレス、署名、PIN。</p>



<p class="wp-block-paragraph">最初から全てを理解しようとすると疲れてしまう。</p>



<p class="wp-block-paragraph">私自身、実際に触りながら少しずつ理解していった。</p>



<p class="wp-block-paragraph">最初から100点を目指すより「今やっている操作は何なのか」を一つずつ確認していく方が現実的だと思う。</p>



<h3 class="wp-block-heading">トラブルが起きることもある</h3>



<p class="wp-block-paragraph">私のようにスマホ接続によるLedgerデバイスの内部アップデートで先へ進まなくなることもあるかもしれない。</p>



<p class="wp-block-paragraph">電子機器なので、何年使っても絶対に壊れない保証もない。</p>



<p class="wp-block-paragraph">Ledgerのハードウェアウォレットを過信しないことも大切である。</p>



<h2 class="wp-block-heading">「Ledgerのハードウェアウォレットを買えば絶対に安全」ではない</h2>



<p class="wp-block-paragraph">半年以上使った今、以前より強く感じていることがある。</p>



<p class="wp-block-paragraph">それは「ハードウェアウォレットといえども、信用しすぎない方がいい」ということだ。</p>



<p class="wp-block-paragraph">私は現在もLedger Nano Gen5を使い続けているし、現在も購入したことを後悔していない。</p>



<p class="wp-block-paragraph">しかし、自己保管の本質は、Ledgerという会社を全面的に信用することではなく、ハードウェアウォレットの仕組みを学んで理解を深めて最大限に自分で管理できる状態を作ることだ。</p>



<p class="wp-block-paragraph">将来、Ledgerデバイスが故障するかもしれない。別のハードウェアウォレットを使うことになるかもしれない。</p>



<p class="wp-block-paragraph">どのメーカーの製品であっても、私は「これさえ持っていれば永久に安心」とは考えないようにしている。</p>



<p class="wp-block-paragraph">だから私は、特定のメーカーを全面的に信用するのではなく、ビットコインを長期保有するうえで現在進行形で最善策だと思える選択を取っていくことが大切だと思う。</p>



<p class="wp-block-paragraph">そして、ウォレットを復元できる仕組みを理解して自分で管理できる状態を作ることが重要だと考えている。</p>



<h2 class="wp-block-heading">私は取引所の保管には戻さなかった</h2>



<p class="wp-block-paragraph">ハードウェアウォレットには面倒なところがある。</p>



<p class="wp-block-paragraph">送金時には確認が必要だし、リカバリーフレーズを紛失・漏洩しないように管理しなければならない。</p>



<p class="wp-block-paragraph">デバイスの故障や紛失についても考えなければならない。</p>



<p class="wp-block-paragraph">アップデートで困ることもあった。</p>



<p class="wp-block-paragraph">それでも私は、長期保有するビットコインをすべて取引所へ戻そうとは思っていない。</p>



<p class="wp-block-paragraph">理由は単純である。</p>



<p class="wp-block-paragraph">自分で管理する面倒さより、自分ではどうすることもできないトラブルが起きうる場所に全額を預け続けることの方が不安だからだ。</p>



<p class="wp-block-paragraph">どちらにもリスクはある。</p>



<p class="wp-block-paragraph">取引所保管には取引所保管のリスクがある。</p>



<p class="wp-block-paragraph">自己保管には自己保管のリスクがある。</p>



<p class="wp-block-paragraph">私はその両方を考えた結果、自分の長期保有分については自己保管する方を選んだ。</p>



<p class="wp-block-paragraph">Ledger Nano Gen5は、そのために現在使っている道具である。</p>



<h2 class="wp-block-heading">Ledger Nano Gen5が向いていると思う人</h2>



<p class="wp-block-paragraph">実際に使ってみた経験から、次のような人には<a href="https://shop.ledger.com/ja/pages/ledger-nano-gen5/?r=59b4c971a58e&amp;tracker=926">Ledger Nano Gen5</a>が合いやすいと思う。</p>



<ul class="wp-block-list">
<li>ビットコインを長期間保有する予定がある</li>



<li>取引所に全額置いておくことに不安を感じている</li>



<li>自分の資産を自分で管理したい</li>



<li>リカバリーフレーズなどを慎重に管理できる</li>



<li>スマートフォンと一緒に使いたい</li>



<li>送金時に本体画面でしっかり確認したい</li>



<li>多少お金をかけても保管環境を整えたい</li>
</ul>



<p class="wp-block-paragraph"><br>特に<strong>「</strong>このビットコインを失ったらかなり後悔する<strong>」</strong>と思う金額になってきた人は、一度自己保管について調べてみる価値があると思う。</p>



<h2 class="wp-block-heading">逆に、急いで買わなくてもいい人</h2>



<p class="wp-block-paragraph">一方で、次のような人には無理に勧めない。</p>



<ul class="wp-block-list">
<li>保有しているビットコインがまだ少額</li>



<li>近いうちに売却する予定</li>



<li>リカバリーフレーズの自己保管に強い不安がある</li>



<li>物を頻繁になくしてしまう</li>



<li>自己保管について調べること自体が苦痛</li>



<li>「ハードウェアウォレットを買えば何もしなくても絶対に安全」と思っている</li>
</ul>



<p class="wp-block-paragraph"><br>自己保管は、全員にとって必ず正解になる方法ではない。</p>



<p class="wp-block-paragraph">自分で管理する方が危険になる人もいると思う。</p>



<p class="wp-block-paragraph">だから私は「ビットコインを持ったら全員ハードウェアウォレットを買うべき」とは考えていない。</p>



<p class="wp-block-paragraph">重要なのは、自分がどのリスクなら受け入れられるかを考えることである。</p>



<h2 class="wp-block-heading">私がLedger Nano Gen5を公式サイトから購入した理由</h2>



<p class="wp-block-paragraph">私はLedger Nano Gen5を購入するとき、Ledger公式サイトから注文した。</p>



<p class="wp-block-paragraph">ハードウェアウォレットは、自分の暗号資産を長期にわたって守るための機器である。</p>



<p class="wp-block-paragraph">そのため私は、非正規ルートで数千円安く購入できる可能性よりも「どこから購入したものなのかを自分で把握できること」を優先した。</p>



<p class="wp-block-paragraph">これは必ず公式サイトから購入しなければならないという意味ではない。</p>



<p class="wp-block-paragraph">ただ、初めて自己保管をするにあたって、購入先について余計な不安を残したくなかった。</p>



<p class="wp-block-paragraph">だから、私は公式サイトを選んだ。それが最も信用できる購入先だったから。</p>



<p class="wp-block-paragraph"><a href="https://shop.ledger.com/ja/pages/ledger-nano-gen5/?r=59b4c971a58e&amp;tracker=926">Ledger Nano Gen5</a>の現在の価格や仕様については、<a href="https://shop.ledger.com/ja/?r=59b4c971a58e&amp;tracker=926" type="link" id="https://shop.ledger.com/ja/?r=59b4c971a58e&amp;tracker=926">Ledger公式サイト</a>で確認できる。</p>



<figure class="wp-block-embed is-type-wp-embed"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="o8fKQKAf81"><a href="https://btc-safe.net/archives/148">ハードウェアウォレットはどこで買うべきか ── 私がLedger公式サイトから購入した理由と注意点</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“ハードウェアウォレットはどこで買うべきか ── 私がLedger公式サイトから購入した理由と注意点” — ビットコイン自衛記" src="https://btc-safe.net/archives/148/embed#?secret=ouXOrBeAcn#?secret=o8fKQKAf81" data-secret="o8fKQKAf81" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h2 class="wp-block-heading">購入してから半年以上使った現在の結論</h2>



<p class="wp-block-paragraph">Ledger Nano Gen5を使い始める前は、「自分でビットコインを管理するのは難しそうだ」という気持ちがかなり強かった。</p>



<p class="wp-block-paragraph">実際、最初の設定も送金も緊張した。</p>



<p class="wp-block-paragraph">アップデートで先へ進まなくなったときには焦った。</p>



<p class="wp-block-paragraph">リカバリーフレーズやRecovery Keyなど、管理するものも増えた。</p>



<p class="wp-block-paragraph">楽になったことばかりではない。</p>



<p class="wp-block-paragraph">それでも半年以上使った現在、私はLedger Nano Gen5を購入して良かったと思っている。</p>



<p class="wp-block-paragraph">理由は、高性能だからでも、絶対に安全だからでもない。</p>



<p class="wp-block-paragraph">自分のビットコインを誰に任せるのかを考えた結果、直感的な操作で使いやすいデバイスを用いて自己保管するという選択肢を持てるようになったからだ。</p>



<p class="wp-block-paragraph">取引所に置いていた頃は、「取引所が大丈夫であること」を願うしかなかった。</p>



<p class="wp-block-paragraph">自己保管を始めてからは、「自分自身でどう守るべきか」を考えるようになった。</p>



<p class="wp-block-paragraph">もちろん、安心感が増えた分だけ責任も増えた。</p>



<p class="wp-block-paragraph">だから自己保管が万人に向いているとは思わない。</p>



<p class="wp-block-paragraph">それでも私は、長年にわたって持ち続けるつもりのビットコインについては、これからも可能な限り自分で守る仕組みを作っていくつもりである。</p>



<p class="wp-block-paragraph"><a href="https://shop.ledger.com/ja/pages/ledger-nano-gen5/?r=59b4c971a58e&amp;tracker=926">Ledger Nano Gen5</a>は、そのために私が現在選んでいる一つの道具である。</p>



<p class="wp-block-paragraph">これからも「どうすれば自分のビットコインを失わずに持ち続けられるか」を基準に考えていきたい。</p>



<p class="wp-block-paragraph">※当サイトは暗号資産の購入を勧めるものではない。暗号資産の購入・送金・保管は、必ず自分で確認して自己責任で行ってほしい。</p>
<p>投稿 <a href="https://btc-safe.net/archives/926">Ledger Nano Gen5を半年以上使った本音レビュー ── 初めての自己保管で感じた長所と短所</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ハードウェアウォレットTangemはレーザー攻撃で破られたのか ── EAL6+チップでも絶対安全とは言えない理由</title>
		<link>https://btc-safe.net/archives/814</link>
		
		<dc:creator><![CDATA[管理者]]></dc:creator>
		<pubDate>Fri, 07 Aug 2026 14:08:56 +0000</pubDate>
				<category><![CDATA[ウォレット]]></category>
		<guid isPermaLink="false">https://btc-safe.net/?p=814</guid>

					<description><![CDATA[<p>※この記事は2026年8月7日時点で確認できた情報を基にしている。今後、TangemやLedger Donjonから追加の技術情報が公開される可能性がある。 2026年7月、ハードウェアウォレットTangemに対するかな...</p>
<p>投稿 <a href="https://btc-safe.net/archives/814">ハードウェアウォレットTangemはレーザー攻撃で破られたのか ── EAL6+チップでも絶対安全とは言えない理由</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">※この記事は2026年8月7日時点で確認できた情報を基にしている。今後、TangemやLedger Donjonから追加の技術情報が公開される可能性がある。</p>



<p class="wp-block-paragraph">2026年7月、ハードウェアウォレットTangemに対するかなり衝撃的な研究結果が公開された。</p>



<p class="wp-block-paragraph">発表したのは、Ledgerのセキュリティ研究チーム『Ledger Donjon』。</p>



<p class="wp-block-paragraph">Tangemカードを物理的に分解し、内部のチップへレーザーを照射することで、本来のアクセスコードを知らなくても、攻撃者が決めた新しいアクセスコードへ変更できたという。</p>



<p class="wp-block-paragraph">成功すれば、そのカードを使って取引へ署名し、紐づいている暗号資産を送金できる。</p>



<p class="wp-block-paragraph">「ハードウェアウォレットをレーザーで突破した」</p>



<p class="wp-block-paragraph">これだけ聞くと、かなり怖い。</p>



<p class="wp-block-paragraph">しかも、Tangemカードで使われているSamsung製Secure Elementは、EAL6+という高い水準のセキュリティ評価を受けたチップファミリーに属している。</p>



<p class="wp-block-paragraph">私は「EAL6+まで取得したSecure Elementなら、物理攻撃にもほとんど破られないのではないか」と単純に考えていた。</p>



<p class="wp-block-paragraph">しかし今回の研究を見ると、話はそれほど単純ではなかった。</p>



<p class="wp-block-paragraph">一方で、「Tangemを持っている人は今すぐ資産を逃がさなければ危険だ」という話でもない。</p>



<p class="wp-block-paragraph">今回報告された攻撃には、Tangemカードそのものを入手し、カードを切り開き、チップを露出させ、高度なレーザー装置と専門知識を使う必要がある。</p>



<p class="wp-block-paragraph">Ledger Donjon自身も、個人の攻撃者が簡単に実行できるものではないと説明している。</p>



<p class="wp-block-paragraph">Tangem側も、実験そのものを全面否定するのではなく、一般利用者にとって現実的な危険性は極めて低いという立場を示している。</p>



<p class="wp-block-paragraph">では、</p>



<ul class="wp-block-list">
<li>Tangemカードでは何が破られたのか</li>



<li>レーザー攻撃とは何なのか</li>



<li>EAL6+なのになぜ攻撃できたのか</li>



<li>Tangem利用者にとって現実的な危険なのか</li>



<li>EAL6+という認証には何の意味があるのか</li>
</ul>



<p class="wp-block-paragraph"><br>初心者である私なりに、一つずつ整理してみることにした。</p>



<h2 class="wp-block-heading">結論を先に書く：「脆弱性の発見」と「自分の資産の盗まれやすさ」は異なる</h2>



<p class="wp-block-paragraph">今回の問題を簡単にまとめると、こうなる。</p>



<p class="wp-block-paragraph">Ledger Donjonは、Tangemカードを物理的に入手し、チップへ非常に短いレーザー光を正確な場所・タイミングで照射することで、本来通らないはずの認証処理を通過させた。</p>



<p class="wp-block-paragraph">秘密鍵そのものをチップから読み出したわけではない。</p>



<p class="wp-block-paragraph">代わりに、Tangemのアクセスコードを攻撃者が決めた値へ変更し、そのカードを使って取引へ署名できる状態にした。</p>



<p class="wp-block-paragraph">ただし攻撃には、</p>



<p class="wp-block-paragraph">Tangemカードそのもの</p>



<p class="wp-block-paragraph">カードの分解</p>



<p class="wp-block-paragraph">専門的なレーザー設備</p>



<p class="wp-block-paragraph">ハードウェアセキュリティの高度な知識</p>



<p class="wp-block-paragraph">攻撃位置やタイミングを探すための事前研究</p>



<p class="wp-block-paragraph">が必要になる。</p>



<p class="wp-block-paragraph">Donjonが使用した研究設備は約25万ドルとしているが、これは「攻撃には必ず25万ドル必要」という意味ではなく、Donjonが今回使った実験環境のおおよその費用である。</p>



<p class="wp-block-paragraph">そして今回、私が最も重要だと思ったのは「脆弱性が存在することと、自分の資産が現実的に簡単に盗まれることは同じではない」という点である。</p>



<h2 class="wp-block-heading">そもそもTangemとは</h2>



<p class="wp-block-paragraph">Tangemは、クレジットカードのような形をしたハードウェアウォレットである。</p>



<p class="wp-block-paragraph">一般的なハードウェアウォレットのような画面、USB端子、バッテリーを持たず、スマートフォンへNFCでかざして使用する。</p>



<p class="wp-block-paragraph">カード内部にはSecure Elementと呼ばれる、秘密情報を扱うための専用チップが入っている。</p>



<p class="wp-block-paragraph">Tangemの標準的なseedless設定で新しいウォレットを作る場合、秘密鍵はカードのSecure Element内で生成・保管され、暗号資産を送るときの署名もチップ内部で行う。</p>



<p class="wp-block-paragraph">なお、Tangemでは任意でシードフレーズを生成・インポートする方式も選べ、その場合は秘密鍵の生成経路が異なる。</p>



<p class="wp-block-paragraph">秘密鍵そのものをスマートフォンへ渡さないことが、Tangemの安全設計の中心である。</p>



<p class="wp-block-paragraph">Tangemでは、リカバリーフレーズを作らず複数枚のカードをバックアップとして使う「seedless」の設定も選べる。</p>



<p class="wp-block-paragraph">そしてTangemの大きな特徴の一つが、ファームウェアを後から更新できないことである。</p>



<p class="wp-block-paragraph">これは意図的な設計だ。</p>



<p class="wp-block-paragraph">後からファームウェアを書き換えられなければ、悪意のある更新プログラムを送り込まれる経路を減らせる。</p>



<p class="wp-block-paragraph">しかし、出荷後にファームウェアの問題が見つかっても、既存カードへ修正版を配れないという反対側の弱点もある。</p>



<p class="wp-block-paragraph">今回、そのトレードオフが現実の問題として表面化した。</p>



<h2 class="wp-block-heading">Ledger Donjonは何をしたのか</h2>



<p class="wp-block-paragraph">Ledger Donjonが2026年7月9日に公開したのは、「Laser Fault Injection」、略してLFIという攻撃である。</p>



<p class="wp-block-paragraph">日本語にするとレーザー・フォールト・インジェクション攻撃などと呼ばれる。</p>



<p class="wp-block-paragraph">名前は難しいが、考え方は比較的単純だ。</p>



<p class="wp-block-paragraph">コンピューターの中では「条件が正しければ先へ進む」「条件が間違っていれば拒否する」という判断が、ものすごい速さで繰り返されている。</p>



<p class="wp-block-paragraph">Tangemカードにも「このカードは今、アクセスコードを変更してよい状態なのか」を確認する処理がある。</p>



<p class="wp-block-paragraph">Donjonは、その確認が行われるほんの一瞬を狙ってチップへナノ秒単位のレーザーを照射した。</p>



<p class="wp-block-paragraph">すると、一時的にチップ内部の計算が乱れ、本来なら拒否されるはずの処理を通過させることができた。</p>



<p class="wp-block-paragraph">初心者向けに例えるなら、門番が「この人を通してよいか」と確認する一瞬だけ判断を狂わせ、通ってはいけない人を通してしまうような攻撃である。</p>



<h2 class="wp-block-heading">秘密鍵をレーザーで抜き取ったわけではない</h2>



<p class="wp-block-paragraph">ここは非常に重要である。</p>



<p class="wp-block-paragraph">今回、Ledger Donjonは、TangemのSecure Elementから秘密鍵そのものを読み出したわけではない。</p>



<p class="wp-block-paragraph">狙ったのは、アクセスコードを変更するときの認証処理だった。</p>



<p class="wp-block-paragraph">Tangemには、アクセスコードを忘れた場合にバックアップカードを使ってアクセスコードを変更するための復旧機能がある。</p>



<p class="wp-block-paragraph">通常は、正しい復旧手順を行ったカードだけが以前のアクセスコードを入力せずに新しいアクセスコードを設定できる。</p>



<p class="wp-block-paragraph">Donjonは、この「本当に復旧を許可された状態なのか」という確認処理へレーザーで異常を起こした。</p>



<p class="wp-block-paragraph">その結果、古いアクセスコードを知らず、バックアップカードも持っていない状態で、攻撃者が決めた新しいアクセスコードを設定できたとしている。</p>



<p class="wp-block-paragraph">新しいアクセスコードを設定できれば、そのカードを使って取引へ署名できる。</p>



<p class="wp-block-paragraph">つまり今回の攻撃は、秘密鍵を外へ取り出すのではなく、秘密鍵を持っているカードを、攻撃者自身が使える状態にする攻撃である。</p>



<p class="wp-block-paragraph">最終的には資産を送金できるため、結果は重大である。</p>



<p class="wp-block-paragraph">しかし何が起きたのかを正しく理解するためには、この違いを分けた方がよい。</p>



<h2 class="wp-block-heading">攻撃にはTangemカードそのものが必要</h2>



<p class="wp-block-paragraph">今回の攻撃は、インターネット越しにはできない。</p>



<p class="wp-block-paragraph">攻撃者は、対象となるTangemカードそのものを手に入れる必要がある。</p>



<p class="wp-block-paragraph">つまり、Tangemカードを自宅に置いたまま、海外の攻撃者がネット経由でレーザー攻撃するということはできない。</p>



<p class="wp-block-paragraph">これは先日取り上げたCOLDCARDの乱数生成問題とは、危険の種類がかなり違う。</p>



<p class="wp-block-paragraph">COLDCARDでは、問題のあるファームウェアから生成されたシードについて、端末そのものを持っていなくても外部から候補を探索できる可能性が問題になった。</p>



<p class="wp-block-paragraph">Tangemの今回の攻撃では、カードが攻撃者の手に渡ることが最初の条件になる。</p>



<h2 class="wp-block-heading">カードを切り開いてチップを露出させる必要がある</h2>



<p class="wp-block-paragraph">カードを盗むだけでも足りない。</p>



<p class="wp-block-paragraph">DonjonはTangemカードのプラスチック部分を切り開き、内部の金属シールドや接着層を取り除き、Secure Elementのシリコン部分へレーザーを照射できる状態にした。</p>



<p class="wp-block-paragraph">さらに、より正確に測定するために配線を加工し、独自の評価装置へ接続している。</p>



<p class="wp-block-paragraph">したがって、Tangemカードを拾ってスマホをかざせば突破できるという話ではない。</p>



<p class="wp-block-paragraph">攻撃後はカードへ物理的な加工跡が残る。</p>



<p class="wp-block-paragraph">Donjon自身も、今回の攻撃は侵襲的であり秘密裏に攻撃して元通りのカードとして返すような方法ではないと説明している。</p>



<h2 class="wp-block-heading">約25万ドルは「必要最低額」ではない</h2>



<p class="wp-block-paragraph">Donjonが使用した研究環境には、レーザー照射装置、電磁波や消費電力を測定する機材、オシロスコープ、独自の評価基板などが含まれている。</p>



<p class="wp-block-paragraph">Donjonは、その実験環境の費用を約25万ドルとしている。</p>



<p class="wp-block-paragraph">ただし、Tangemを攻撃するには必ず25万ドルかかると考えるのは正確ではない。</p>



<p class="wp-block-paragraph">これは、Donjonが今回使用した研究設備のおおよその価格である。</p>



<p class="wp-block-paragraph">将来、より安価な装置や効率的な攻撃方法が見つかる可能性は否定できない。</p>



<p class="wp-block-paragraph">逆に、現時点で公開されている方法を一般人が安価なレーザーポインターなどで再現できるわけでもない。</p>



<p class="wp-block-paragraph">現在分かっている範囲では、専門の研究所レベルの装置と技術が必要な攻撃である。</p>



<h2 class="wp-block-heading">一度条件を見つけた後は、Donjonの実験では再現できた</h2>



<p class="wp-block-paragraph">では、一度だけ偶然成功したのだろうか。</p>



<p class="wp-block-paragraph">Donjonによると、最初に攻撃できる場所、レーザーの強さ、照射時間、タイミングなどを探す作業には大きな手間がかかった。</p>



<p class="wp-block-paragraph">しかし条件を絞り込んだ後は、別のカードでも成功したとしている。</p>



<p class="wp-block-paragraph">公開された実験では3枚のカードで再現し、条件が決まった後のテストでは100％成功し、1枚あたり準備と攻撃を合わせて約2時間だったと報告している。</p>



<p class="wp-block-paragraph">ただし、ここには重要な注意点がある。</p>



<h2 class="wp-block-heading"><strong>Donjonが詳細に実証したのはS3D232Aを搭載したカードだった</strong></h2>



<p class="wp-block-paragraph">Donjonの記事で実際の解析対象として明記されているのは、SamsungのS3D232AというSecure Elementである。</p>



<p class="wp-block-paragraph">一方、Tangem公式サイトでは2026年8月7日時点でもチップ型番の記載が統一されていない。2026年6月23日のTangem CardとTangem Ringの比較記事では両方にS3D350Aを使用すると説明している一方、別の現行商品ページやヘルプページにはS3D232Aとの記載も残っている。</p>



<p class="wp-block-paragraph">S3D232AとS3D350Aは、どちらもSamsungの同じ認証対象ファミリーに含まれており、ANSSIのEAL6+認証資料にも両方の型番が記載されている。</p>



<p class="wp-block-paragraph">Donjonは、流通しているTangemカードはすべてこの問題の影響を受けると主張している。</p>



<p class="wp-block-paragraph">しかし、公開記事で詳しく示されている3枚の再現実験は同じカードモデルに対するものであり、S3D350Aを搭載したカードについて同じレーザー攻撃を個別に再現した詳細な実験結果は、Donjonの公開記事には掲載されていない。</p>



<p class="wp-block-paragraph">そのため、ここでは「すべてのTangem製品で同じ攻撃が独立して実証済みである」とは書かない。</p>



<p class="wp-block-paragraph">現時点で正確なのは、「Donjonは流通中のTangemカード全体に影響すると評価している。</p>



<p class="wp-block-paragraph">一方、公開された詳細な実証はS3D232Aを搭載したカードで行われており、さらにTangem公式サイト内でも現在使用しているチップ型番の記載に食い違いがある」というところまでである。</p>



<p class="wp-block-paragraph">Tangem側は、今回の攻撃について「一般利用者への現実的な危険度は極めて低い」と反論しているが、Donjonが示した認証回避そのものを「存在しない」と否定してはいない。</p>



<h2 class="wp-block-heading">EAL6+なのに、なぜ破れたのか</h2>



<p class="wp-block-paragraph">ここが今回最も重要だと思う。</p>



<p class="wp-block-paragraph">Tangemは、Samsung製のEAL6+認証Secure Elementを採用している。</p>



<p class="wp-block-paragraph">しかし、ここで大きな誤解をしてはいけない。</p>



<p class="wp-block-paragraph">「Tangem Walletという完成品全体がEAL6+認証を取得している」という意味ではない。</p>



<p class="wp-block-paragraph">EAL6+評価の対象になっているのはSamsungのSecure Elementのチップファミリーである。</p>



<p class="wp-block-paragraph">ANSSIの正式な認証報告書には、S3D350A、S3D300A、S3D264A、S3D232Aなどが評価対象として記載されている。</p>



<p class="wp-block-paragraph">そして、同じ認証報告書には非常に重要なことも書かれている。</p>



<p class="wp-block-paragraph">このSecure Elementへ後から搭載されるアプリケーションソフトウェアは、そのチップ認証の評価対象には含まれていない。</p>



<p class="wp-block-paragraph">さらに、このマイクロコントローラーを使って作られた完成製品全体の安全性を評価するには、完成製品としての評価が必要という趣旨も明記されている。</p>



<p class="wp-block-paragraph">つまり、「EAL6+のチップを使っている＝その上で動くウォレットのファームウェアも含めてEAL6+である」ではない。</p>



<p class="wp-block-paragraph">今回Donjonが狙ったのも、SamsungのSecure Elementから秘密鍵を直接読み出す攻撃ではなかった。</p>



<p class="wp-block-paragraph">Secure Elementの上で動いているTangemのファームウェアにある「復旧状態を確認する条件判断」を一時的に狂わせたのである。</p>



<p class="wp-block-paragraph">これなら、「EAL6+なのになぜ突破できたのか」という疑問にも説明がつく。</p>



<p class="wp-block-paragraph">認証されたチップそのものの防御力と、そのチップを使って作った完成製品の安全性は別だからである。</p>



<h2 class="wp-block-heading">ではEAL6+には意味がないのか</h2>



<p class="wp-block-paragraph">私はそうは思わない。</p>



<p class="wp-block-paragraph">ANSSIの評価では、このSamsung製Secure Elementファミリーについて、高度な攻撃者を想定した脆弱性評価や乱数生成器の分析などが行われている。</p>



<p class="wp-block-paragraph">認証報告書では、評価対象となった攻撃水準に対して悪用可能な脆弱性は確認されなかったとしている。</p>



<p class="wp-block-paragraph">一方でANSSI自身が「認証は、製品に悪用可能な脆弱性が完全に存在しないことを保証するものではない」と明記している。</p>



<p class="wp-block-paragraph">つまりEAL6+とは「絶対に破れないことを証明する称号」ではない。</p>



<p class="wp-block-paragraph">初心者向けに言い換えるなら「決められた条件と評価範囲の中で、非常に厳しいセキュリティ検査を受けた」という意味に近い。</p>



<p class="wp-block-paragraph">高い認証を取得していることは重要な安心材料になる。</p>



<p class="wp-block-paragraph">しかし、EAL6+だからウォレット全体が永久に無敵とまでは言えない。</p>



<h2 class="wp-block-heading">Tangemのファームウェアは第三者監査も受けていた</h2>



<p class="wp-block-paragraph">ここでもう一つ疑問が生まれる。</p>



<p class="wp-block-paragraph">TangemはSecure Elementだけではなく、ファームウェアについても第三者監査を受けたと説明している。</p>



<p class="wp-block-paragraph">Tangemによると、カード側のファームウェアについてはKudelski SecurityやRiscureなどによる独立監査を受けている。</p>



<p class="wp-block-paragraph">それでも今回の問題は、その監査では発見されなかった。</p>



<p class="wp-block-paragraph">ただし、公開されているRiscureの監査説明では、ソースコードやアーキテクチャ、NFC経由で利用できる機能やコマンド、ロジック上の問題などが主な評価対象とされている。</p>



<p class="wp-block-paragraph">今回のようにカードを分解してレーザーを照射する侵襲的な物理攻撃まで、その監査の評価範囲に含まれていたとは確認できない。</p>



<p class="wp-block-paragraph">ここから分かるのは「第三者監査を受けた＝あらゆる攻撃方法を試し終えた」ではないということだ。</p>



<p class="wp-block-paragraph">監査にはそれぞれ対象範囲がある。</p>



<p class="wp-block-paragraph">なお、Tangemは2026年にCure53による監査も受けているが、こちらは今回問題になったカードファームウェアそのものではなく、AndroidとiOSのTangem Mobile Wallet SDKが中心である。</p>



<p class="wp-block-paragraph">「第三者監査済み」という一言だけを見るのではなく、「誰が、いつ、製品のどの部分を調べたのか」まで確認する必要がある。</p>



<p class="wp-block-paragraph">これはLedgerを含む他のハードウェアウォレットを見るときにも同じだと思う。</p>



<h2 class="wp-block-heading">Tangem側は何と反論しているのか</h2>



<p class="wp-block-paragraph">Tangemは2026年7月9日、Donjonの発表と同日に公式見解を公開した。</p>



<p class="wp-block-paragraph">Tangemは主に、攻撃が技術的に可能かどうかではなく、一般利用者に対して現実的に悪用できるのかという点を問題にしている。</p>



<p class="wp-block-paragraph">Tangem側が挙げている条件は、</p>



<p class="wp-block-paragraph">カードを物理的に盗む必要がある</p>



<p class="wp-block-paragraph">カードを分解する必要がある</p>



<p class="wp-block-paragraph">高価な専門設備が必要</p>



<p class="wp-block-paragraph">高度なハードウェアセキュリティ技術が必要</p>



<p class="wp-block-paragraph">最初の攻撃条件を探すために大きな研究コストが必要</p>



<p class="wp-block-paragraph">攻撃中にカードを壊す可能性がある</p>



<p class="wp-block-paragraph">というものだ。</p>



<p class="wp-block-paragraph">さらにTangemは、カード本体には所有者や残高を直接示す情報がないため、拾ったカードに50ドル入っているのか5000万ドル入っているのか攻撃者には分からないとも主張している。</p>



<p class="wp-block-paragraph">そのため、ランダムにTangemカードを盗み、片っ端からレーザー攻撃するという犯罪には向かないという考えである。</p>



<p class="wp-block-paragraph">Tangemは、今回のようなレーザー・フォールト・インジェクションによって実際の利用者資産が盗まれた事例は把握していないとしている。</p>



<p class="wp-block-paragraph">ただし、これはTangem自身による2026年8月7日時点の説明として受け止めるべきであり、世界中で絶対に一件もないことが第三者によって証明されたという意味ではない。</p>



<h2 class="wp-block-heading">「一般利用者には低リスクだ」と「問題がない」は違う</h2>



<p class="wp-block-paragraph">Tangem側の説明には合理的な部分があると思う。</p>



<p class="wp-block-paragraph">今回の攻撃は、一般的なフィッシングやマルウェアのように、世界中の利用者へ一斉に仕掛けられるものではない。</p>



<p class="wp-block-paragraph">端末の現物が必要だからである。</p>



<p class="wp-block-paragraph">一方で、攻撃が難しいから問題ではないと完全に切り捨てることにも私は慎重である。</p>



<p class="wp-block-paragraph">たとえば攻撃者が「この人物はTangemに非常に大きな暗号資産を保管している」と知っていた場合は話が変わる。</p>



<p class="wp-block-paragraph">25万ドル規模の研究設備であっても、得られる可能性のある資産がそれを大きく上回るなら、標的型攻撃として経済的な動機が生まれる可能性はある。</p>



<p class="wp-block-paragraph">もちろん、だから今すぐ現実にその攻撃が多発するという意味ではない。</p>



<p class="wp-block-paragraph">重要なのは、一般利用者全体への危険度と、特定の高額保有者を狙った場合の危険度を分けて考えることだと思う。</p>



<h2 class="wp-block-heading">ファームウェアを更新できないため、既存カードへ修正版を配れない</h2>



<p class="wp-block-paragraph">Tangemカードのファームウェアは、製造時に書き込まれた後は更新できない。</p>



<p class="wp-block-paragraph">Tangem自身が、悪意のあるファームウェア更新という攻撃経路をなくすための意図的な設計だと説明している。</p>



<p class="wp-block-paragraph">これは安全性にとって一つの利点である。</p>



<p class="wp-block-paragraph">メーカー自身でさえ、後から遠隔でカード内部の動作を書き換えることができない。</p>



<p class="wp-block-paragraph">しかし今回のように、出荷後にファームウェア上の問題が発見された場合、修正版ファームウェアを既存カードへ配ることもできない。</p>



<p class="wp-block-paragraph">Donjonは、今回指摘した問題について既存カードをソフトウェア更新で修正することはできないとしている。</p>



<p class="wp-block-paragraph">2026年8月7日時点で私が確認したTangemの公式情報では、このレーザー攻撃を理由に既存利用者全員へカード交換を求める案内は確認できなかった。</p>



<p class="wp-block-paragraph">Tangemは現在も、「攻撃条件が特殊であり一般利用者への現実的リスクは極めて低い」という立場を維持している。</p>



<p class="wp-block-paragraph">ここには明確な設計上のトレードオフがある。</p>



<p class="wp-block-paragraph">更新できるウォレットなら、新しい脆弱性を後から修正できる。</p>



<p class="wp-block-paragraph">一方で、更新機能そのものが攻撃経路になる可能性もある。</p>



<p class="wp-block-paragraph">更新できないTangemは、その攻撃経路をなくしている。</p>



<p class="wp-block-paragraph">一方で、出荷後に見つかったファームウェア上の問題を既存カードへ修正できない。</p>



<p class="wp-block-paragraph">どちらが常に正しいという話ではない。</p>



<h2 class="wp-block-heading">Ledger Donjonの発表だから、一歩引いて読む</h2>



<p class="wp-block-paragraph">今回の研究を読むうえで、もう一つ忘れてはいけないことがある。</p>



<p class="wp-block-paragraph">Ledger Donjonは、Ledgerのセキュリティ研究チームである。</p>



<p class="wp-block-paragraph">LedgerとTangemはハードウェアウォレット市場で競合している。</p>



<p class="wp-block-paragraph">そのため、Ledger側の研究チームが競合製品Tangemの脆弱性を公表したという関係性は知っておいた方がよい。</p>



<p class="wp-block-paragraph">Tangem側も、この点を指摘している。</p>



<p class="wp-block-paragraph">しかし私は、競合企業だからDonjonの研究は信用できないとも思わない。</p>



<p class="wp-block-paragraph">Donjonは攻撃に必要な条件や設備だけでなく、</p>



<p class="wp-block-paragraph">約25万ドルの実験環境を使ったこと</p>



<p class="wp-block-paragraph">攻撃が非常に高度であること</p>



<p class="wp-block-paragraph">現物のカードが必要であること</p>



<p class="wp-block-paragraph">カードへ物理的な痕跡が残ること</p>



<p class="wp-block-paragraph">個人の攻撃者には現実的ではないこと</p>



<p class="wp-block-paragraph">まで公開している。</p>



<p class="wp-block-paragraph">Tangemにとって不利な部分だけではなく、攻撃がどれほど難しいかも書いている。</p>



<p class="wp-block-paragraph">したがって私は「Ledgerが言ったからTangemは危険」とも「Ledgerは競合だから全部無視する」とも考えない。</p>



<p class="wp-block-paragraph">技術的に何が実証されたのか。それを現実の犯罪へ使うには何が必要なのか。</p>



<p class="wp-block-paragraph">両方を見る方がよい。</p>



<h2 class="wp-block-heading">COLDCARD問題とは危険の種類が違う</h2>



<p class="wp-block-paragraph">最近発覚したCOLDCARDの乱数生成問題も、ハードウェアウォレットに対する信頼を揺さぶるものだった。</p>



<p class="wp-block-paragraph">しかし、今回のTangem問題とは危険の種類が違う。</p>



<p class="wp-block-paragraph">COLDCARDでは、問題のあるファームウェアによって生成されたシード自体の予測可能性が問題になった。</p>



<p class="wp-block-paragraph">Tangemでは、現物のカードへ高度な物理攻撃を行い、認証処理を一時的に狂わせることが問題になった。</p>



<p class="wp-block-paragraph">COLDCARDは「端末を持っていなくても攻撃が成立する可能性」が重要だった。</p>



<p class="wp-block-paragraph">Tangemは「カードそのものを攻撃者が手に入れる必要がある」という大きな条件がある。</p>



<p class="wp-block-paragraph">同じ「ハードウェアウォレットの脆弱性」という言葉でも、利用者が受ける危険は同じではない。</p>



<h2 class="wp-block-heading">「破られた」という見出しだけでは危険度は分からない</h2>



<p class="wp-block-paragraph">セキュリティのニュースでは「○○ウォレットが突破された」「○○チップが破られた」という強い言葉が使われる。</p>



<p class="wp-block-paragraph">しかし今回調べてみて「攻撃が技術的に成功した」という事実だけでは、自分にとっての危険度は判断できないと感じた。</p>



<p class="wp-block-paragraph">私は今後ハードウェアウォレットの脆弱性を見るときに、</p>



<p class="wp-block-paragraph">遠隔攻撃なのか、現物が必要なのか</p>



<p class="wp-block-paragraph">攻撃者はどの程度の専門技術を必要とするのか</p>



<p class="wp-block-paragraph">特殊な設備が必要なのか</p>



<p class="wp-block-paragraph">一度方法が分かれば大量に実行できるのか</p>



<p class="wp-block-paragraph">実際の被害例が確認されているのか</p>



<p class="wp-block-paragraph">既存製品を修正できるのか</p>



<p class="wp-block-paragraph">メーカーがどのような対応をしているのか</p>



<p class="wp-block-paragraph">を確認することにした。</p>



<p class="wp-block-paragraph">今回のTangem問題で私が得た一番大きな判断基準は</p>



<p class="wp-block-paragraph">「脆弱性があるか」だけではなく「攻撃者が悪用するときに何が必要なのか」を見る</p>



<p class="wp-block-paragraph">ことである。</p>



<h2 class="wp-block-heading">Tangem利用者は今すぐ資産を移すべきなのか</h2>



<p class="wp-block-paragraph">2026年8月7日時点で確認できる情報だけから「すべてのTangem利用者が今すぐ資産を移すべきだ」とまでは私は考えない。</p>



<p class="wp-block-paragraph">今回公表された攻撃には、カードの物理的取得と非常に高度な設備・技術が必要だからである。</p>



<p class="wp-block-paragraph">Tangemも、一般利用者への実用上のリスクは極めて低いという立場を維持している。</p>



<p class="wp-block-paragraph">Donjonも、カードが本人の手元にある限り、今回説明した物理攻撃を実行することはできないとしている。</p>



<p class="wp-block-paragraph">そのため、ニュースだけを見て慌てて全資産を移動し、誤送金など別の事故を起こす方が危険な場合もある。</p>



<p class="wp-block-paragraph">一方で、</p>



<p class="wp-block-paragraph">非常に大きな資産をTangemだけに依存している</p>



<p class="wp-block-paragraph">自分が暗号資産の高額保有者だと周囲に知られている</p>



<p class="wp-block-paragraph">カードを頻繁に持ち歩く</p>



<p class="wp-block-paragraph">紛失や盗難への対策をほとんどしていない</p>



<p class="wp-block-paragraph">カードをすでに紛失・盗難されている</p>



<p class="wp-block-paragraph">のであれば、今回の研究を踏まえて保管方法を見直す意味はあると思う。</p>



<p class="wp-block-paragraph">特にカードを紛失した場合は「アクセスコードがあるから絶対に資産へ到達されない」とは考えない方がよい。</p>



<p class="wp-block-paragraph">今回の研究は、十分な設備と技術を持つ攻撃者であれば、そのアクセスコード自体を回避できる可能性を示したからである。</p>



<h2 class="wp-block-heading">私の判断：認証の数字だけでなく攻撃条件まで見る</h2>



<p class="wp-block-paragraph">Tangemで使われているSamsung製Secure Elementのチップファミリーは、EAL6+という高い水準の評価を受けている。</p>



<p class="wp-block-paragraph">それでもLedger Donjonは、Tangemカードのファームウェア上にある一つの重要な条件確認をレーザーで狂わせ、アクセスコードを攻撃者側の値へ変更することに成功した。</p>



<p class="wp-block-paragraph">私はこの結果を見て、EAL6+には意味がないとは思わなかった。</p>



<p class="wp-block-paragraph">むしろ、攻撃するために高度な研究設備、精密な加工、専門的な解析が必要だったこと自体、Secure Elementが簡単に突破できる部品ではないことも示していると思う。</p>



<p class="wp-block-paragraph">一方で、EAL6+だから絶対安全とも考えなくなった。</p>



<p class="wp-block-paragraph">今回確認したANSSIの認証資料を読むと、その理由ははっきりしている。</p>



<p class="wp-block-paragraph">評価されているのはチップであり、その上で動くTangem独自のアプリケーションソフトウェアまで含めた完成品全体ではない。</p>



<p class="wp-block-paragraph">認証は重要である。Secure Elementも重要である。第三者監査も重要である。</p>



<p class="wp-block-paragraph">しかし、一つの認証、一つの部品、一度の監査だけでウォレット全体の安全性は決まらない。</p>



<p class="wp-block-paragraph">COLDCARDでは乱数生成の処理経路が問題になった。</p>



<p class="wp-block-paragraph">Tangemでは物理攻撃を受けたときの認証処理が問題になった。</p>



<p class="wp-block-paragraph">二つは全く違う事件である。</p>



<p class="wp-block-paragraph">それでも共通していることがある。</p>



<p class="is-style-supplement-warning wp-block-paragraph"><strong>強い部品や有名なセキュリティ機能を搭載しているだけでは、製品全体の安全性は完成しない。</strong></p>



<p class="wp-block-paragraph">そして同時に、</p>



<p class="is-style-supplement-warning wp-block-paragraph"><strong>脆弱性が一つ見つかったから、すべての利用者が同じ危険にさらされるわけでもない。</strong></p>



<p class="wp-block-paragraph">現物が必要なのか。遠隔から攻撃できるのか。</p>



<p class="wp-block-paragraph">数千円の道具でできるのか。専門研究所が必要なのか。</p>



<p class="wp-block-paragraph">大量に攻撃できるのか。狙った一枚へ何時間もかける必要があるのか。</p>



<p class="wp-block-paragraph">そこまで確認して、初めて自分にとっての危険度が見えてくる。</p>



<p class="wp-block-paragraph">私は今後ハードウェアウォレットを選ぶときに、</p>



<p class="is-style-supplement-succes wp-block-paragraph"><strong>「どんな認証を取得しているか」</strong></p>



<p class="wp-block-paragraph">だけではなく、</p>



<p class="is-style-supplement-succes wp-block-paragraph"><strong>「もし破るとしたら、攻撃者は何をしなければならないのか」</strong></p>



<p class="wp-block-paragraph">まで見ることにした。</p>



<p class="wp-block-paragraph">絶対に破られない道具を探すのではない。</p>



<p class="wp-block-paragraph">どこまでの安全性が必要なのかは、保有する資産額や使い方によって変わる。</p>



<p class="wp-block-paragraph">私は、自分にとって現実的なリスクを考えたうえで納得できる仕組みを選びたい。</p>



<p class="wp-block-paragraph">それも、ビットコインを長く守るための自衛だと思う。</p>



<p class="wp-block-paragraph">※この記事はTangem、Ledgerその他の特定製品の安全性を保証したり、危険性を断定したりするものではない。今回の研究は高度な物理攻撃を扱ったものであり、現在確認されている攻撃条件を理解したうえで判断する必要がある。</p>



<p class="wp-block-paragraph">※暗号資産の移動やウォレットの変更には、リカバリーフレーズの記録ミスや誤送金など別のリスクがある。セキュリティ情報を理由に操作する場合も、各メーカーの最新公式情報を確認してほしい。</p>



<p class="wp-block-paragraph">※当サイトは暗号資産の購入を勧めるものではない。暗号資産の購入・送金・保管は、必ず自分で確認して自己責任で行ってほしい。</p>
<p>投稿 <a href="https://btc-safe.net/archives/814">ハードウェアウォレットTangemはレーザー攻撃で破られたのか ── EAL6+チップでも絶対安全とは言えない理由</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ledgerのリカバリーフレーズはどう作られるのか ── COLDCARD問題後に公式Xと技術資料を確認してみた</title>
		<link>https://btc-safe.net/archives/802</link>
		
		<dc:creator><![CDATA[管理者]]></dc:creator>
		<pubDate>Thu, 06 Aug 2026 10:36:59 +0000</pubDate>
				<category><![CDATA[ウォレット]]></category>
		<guid isPermaLink="false">https://btc-safe.net/?p=802</guid>

					<description><![CDATA[<p>※この記事は2026年8月6日時点で確認できた情報を基にしている。製品仕様やセキュリティ情報は今後更新される可能性がある。 COLDCARDの乱数生成不備は、ハードウェアウォレットによる自己保管の安全性を改めて考えさせる...</p>
<p>投稿 <a href="https://btc-safe.net/archives/802">Ledgerのリカバリーフレーズはどう作られるのか ── COLDCARD問題後に公式Xと技術資料を確認してみた</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">※この記事は2026年8月6日時点で確認できた情報を基にしている。製品仕様やセキュリティ情報は今後更新される可能性がある。</p>



<p class="wp-block-paragraph">COLDCARDの乱数生成不備は、ハードウェアウォレットによる自己保管の安全性を改めて考えさせる問題となった。</p>



<p class="wp-block-paragraph">私はこの問題を、他社製品だけのトラブルとして片付けることができなかった。</p>



<p class="wp-block-paragraph">COLDCARDで問題になったのは、シードフレーズ（＝リカバリーフレーズ）を作るための乱数生成だった。</p>



<p class="wp-block-paragraph">利用者の画面には、一見すると何の異常もない12個や24個の英単語が表示されていた。</p>



<p class="wp-block-paragraph">しかし、その単語の元になる数字が攻撃者に予測されやすい状態だったため、端末に触れなくてもリカバリーフレーズの候補を探せる可能性が生まれた。</p>



<p class="wp-block-paragraph">ハードウェアウォレットがオフラインでも、同じ秘密鍵を外部で再現されれば、ビットコインを守れない。</p>



<p class="wp-block-paragraph">この問題を知って、私の中に一つの疑問が生まれた。</p>



<p class="wp-block-paragraph">「私がLedgerデバイスから受け取った24個のリカバリーフレーズは、どのように作られたのか」</p>



<p class="wp-block-paragraph">私は現在、Ledgerデバイスを使ってビットコインを自己保管している。</p>



<p class="wp-block-paragraph">Ledger公式は、COLDCARD問題の発覚後、Xや公式ブログで何度も説明を出している。</p>



<p class="wp-block-paragraph">しかし、私はLedgerを使っているからこそ、Ledger公式による「うちは問題なし」という趣旨の声明だけで安心することはできなかった。</p>



<p class="wp-block-paragraph">Ledgerは何を根拠に安全性を説明しているのか。</p>



<p class="wp-block-paragraph">第三者による検証はあるのか。</p>



<p class="wp-block-paragraph">利用者自身に確認できることと、確認できないことは何か。</p>



<p class="wp-block-paragraph">初心者である私なりに、一つずつ確認してみることにした。</p>



<h2 class="wp-block-heading">結論を先に書く：Ledgerの乱数生成設計はCOLDCARDとは仕組みが異なる</h2>



<p class="wp-block-paragraph">現時点で確認できた内容を先にまとめると、次のようになる。</p>



<ul class="wp-block-list">
<li>Ledgerは、秘密情報を守る専用チップの中で乱数を作る設計だと説明している</li>



<li>その乱数を基に、24個のリカバリーフレーズを生成する</li>



<li>現在判明しているCOLDCARDの不具合とは、乱数生成の仕組みが異なる</li>



<li>Ledgerの一部製品では、乱数生成を含むセキュリティ機能が第三者機関の評価を受けている</li>



<li>ただし、認証や専用チップがあっても、将来の不具合まで完全に否定できるわけではない</li>



<li>2026年8月6日時点で、今回の問題を理由にLedger利用者へリカバリーフレーズの作り直しを求める公式勧告は出ていない</li>
</ul>



<p class="wp-block-paragraph"><br>私は、今回の調査によってLedgerを絶対に安全だと思ったわけではない。</p>



<p class="wp-block-paragraph">それでも、Ledgerが公表している乱数生成の設計は、今回COLDCARDで問題になった処理経路とは異なる。</p>



<p class="wp-block-paragraph">また、一部のLedger製品では、乱数生成を含むセキュリティ機能が第三者評価の対象になっている。</p>



<h2 class="wp-block-heading">そもそも「乱数」とは何か</h2>



<p class="wp-block-paragraph">ここでいう乱数とは、簡単にいえば「他人には予測できない数字」のことである。</p>



<p class="wp-block-paragraph">ハードウェアウォレットは、最初に非常に大きな数字を一つ作る。</p>



<p class="wp-block-paragraph">その数字を人間が記録しやすいように、24個の英単語へ変換したものがリカバリーフレーズである。</p>



<p class="wp-block-paragraph">つまり、24個の単語を直接適当に選んでいるわけではない。</p>



<p class="wp-block-paragraph">最初に作られた数字が安全性の土台になる。</p>



<p class="wp-block-paragraph">仮に24個の単語が毎回違っていても、元になる数字の候補が少なければ、攻撃者に順番に試される可能性がある。</p>



<p class="wp-block-paragraph">そのため重要なのは、単語の見た目ではない。</p>



<p class="wp-block-paragraph">その単語の元になった数字を、攻撃者が予測できるかどうかである。</p>



<p class="wp-block-paragraph">COLDCARD問題では、画面に正常な単語が表示されていたにもかかわらず、その前段階にある乱数生成に問題があった。</p>



<h2 class="wp-block-heading">Ledgerは専用チップの中で乱数を作る</h2>



<p class="wp-block-paragraph">Ledgerの公式資料によると、Ledgerデバイス自身で新しいウォレットを作る場合、Secure Element内のTRNGを使って256ビットの乱数を生成する。</p>



<p class="wp-block-paragraph">初めて聞くと分かりにくいので、言葉を分けて考える。</p>



<h3 class="wp-block-heading">Secure Elementとは</h3>



<p class="wp-block-paragraph">Secure Elementとは、秘密情報を安全に保管するための専用チップである。</p>



<p class="wp-block-paragraph">クレジットカードや電子パスポートなどでも使われる種類の技術で、普通のスマホやパソコンの記憶領域とは分けて秘密情報を扱う。</p>



<p class="wp-block-paragraph">Ledgerの公表設計では、この専用チップが</p>



<ul class="wp-block-list">
<li>乱数を作る</li>



<li>シードを安全に保護する</li>



<li>シードから各暗号資産の秘密鍵を導き出す</li>



<li>取引へ署名する</li>
</ul>



<p class="wp-block-paragraph">といった重要な処理を担当する。</p>



<p class="wp-block-paragraph">Ledger Nano S Plusの第三者評価資料でも、シード生成や秘密鍵の導出、取引への署名をSecure Elementが担当する設計が示されている。</p>



<h3 class="wp-block-heading">TRNGとは</h3>



<p class="wp-block-paragraph">TRNGは「True Random Number Generator」の略である。</p>



<p class="wp-block-paragraph">日本語では真性乱数生成器などと呼ばれる。</p>



<p class="wp-block-paragraph">計算式だけで数字を作るのではなく、チップ内部の物理的な揺らぎやノイズを利用して、予測しにくい数字を作る装置である。</p>



<p class="wp-block-paragraph">イメージとしては、プログラムが決められた手順で数字を並べるのではなく、電子的なサイコロを振るようなものに近い。</p>



<p class="wp-block-paragraph">Ledgerは、Secure Elementに搭載されたTRNGから256ビットの乱数を作ると説明している。</p>



<h2 class="wp-block-heading">256ビットの乱数が24個の単語になる</h2>



<p class="wp-block-paragraph">Ledgerが公表している流れは、次のようになっている。</p>



<ol class="wp-block-list">
<li>Secure Element内で256ビットの乱数を作る</li>



<li>書き間違いなどを一部検知するための確認用情報を追加する</li>



<li>数字を24個のグループに分ける</li>



<li>それぞれをBIP39の英単語へ置き換える</li>
</ol>



<p class="wp-block-paragraph"><br>BIP39とは、乱数を12個や24個の単語として記録するために、多くのウォレットで使われている共通規格である。</p>



<p class="wp-block-paragraph">難しい計算方法を覚える必要はない。</p>



<p class="wp-block-paragraph">私たち初心者が理解しておくべきなのは、24個の単語は、巨大な数字を人間が記録しやすい形へ置き換えたものという点だ。</p>



<p class="wp-block-paragraph">Ledgerでは、元になる数字の候補は2の256乗通りになる。</p>



<p class="wp-block-paragraph">あまりにも大きな数なので、正しく乱数が作られていればすべての候補を順番に試すことは現実的ではない。</p>



<p class="wp-block-paragraph">ただし、ここには重要な前提がある。</p>



<p class="wp-block-paragraph">「本当に予測できない256ビットの乱数が作られていること」である。</p>



<p class="wp-block-paragraph">BIP39を使って24単語を表示しているだけでは安全性は決まらない。</p>



<p class="wp-block-paragraph">元になる乱数が弱ければ、見た目は正常な24単語でも安全とは限らない。</p>



<h2 class="wp-block-heading">COLDCARD問題とは何が違うのか</h2>



<p class="wp-block-paragraph">COLDCARDでは、本来使う予定だったハードウェア乱数生成器が存在していた。</p>



<p class="wp-block-paragraph">しかし、問題のあるファームウェアでは、シード生成処理が意図した乱数生成器へ正しくつながらず、別の疑似乱数処理が使われていたと分析されている。</p>



<p class="wp-block-paragraph">つまり、良い乱数生成器が搭載されているかだけでなく、実際のシード生成処理が、その乱数生成器を正しく使っているかも重要になる。</p>



<p class="wp-block-paragraph">Ledgerは、Secure Element内でTRNGによる乱数生成、暗号学的な後処理、シードの生成と保管を行うと説明している。</p>



<p class="wp-block-paragraph">Ledger公式Xと公式ブログも、Ledgerは今回のCOLDCARD勧告の影響を受けておらず、24単語ごとにSecure Element内で256ビットの乱数を生成すると表明している。</p>



<p class="wp-block-paragraph">現時点で公開されている設計は、今回COLDCARDで問題になった仕組みとは異なる。</p>



<p class="wp-block-paragraph">ただし、仕組みが異なることと、Ledgerに将来も不具合が起きないことは同じではない。</p>



<p class="wp-block-paragraph">Ledger CTOも、認証や検証があるからといって、Ledgerが不具合から完全に免れるわけではないと認めている。</p>



<h2 class="wp-block-heading">認証名を暗記する必要はない</h2>



<p class="wp-block-paragraph">Ledger公式Xや公式ブログには、AIS-31、Common Criteria、CSPNといった難しい言葉が並んでいる。</p>



<p class="wp-block-paragraph">私たち初心者が認証名をすべて暗記する必要はないと思う。</p>



<p class="wp-block-paragraph">重要なのは、Ledgerだけで安全だと主張しているのではなく、外部の機関が一定の範囲を評価しているという点である。</p>



<h3 class="wp-block-heading">AIS-31</h3>



<p class="wp-block-paragraph">AIS-31は、乱数生成器を評価するための基準である。</p>



<p class="wp-block-paragraph">本当に予測しにくい物理現象を使っているか、乱数に異常がないかなどを確認する。</p>



<p class="wp-block-paragraph">Ledger Nano S Plusの評価資料では、TRNGがAIS-31の方法で評価され、ソフトウェアによる追加処理も行われていると記載されている。</p>



<h3 class="wp-block-heading">Common Criteria</h3>



<p class="wp-block-paragraph">Common Criteriaは、IT製品のセキュリティを国際的に共通する基準で評価する仕組みである。</p>



<p class="wp-block-paragraph">EALは「Evaluation Assurance Level」の略で、どの程度厳密な設計資料、試験、検証を求めたかを示す評価保証の段階である。数字が高いほど評価で求められる保証要件は厳しくなるが、製品に脆弱性が一切ないことを意味するものではない。</p>



<h3 class="wp-block-heading">CSPN</h3>



<p class="wp-block-paragraph">CSPNは、フランス政府のサイバーセキュリティ機関ANSSIが行う製品評価である。</p>



<p class="wp-block-paragraph">Ledger Nano S Plusの特定ファームウェアに対する評価では、</p>



<ul class="wp-block-list">
<li>乱数生成</li>



<li>正規品であることを確認する仕組み</li>



<li>PINによる本人確認</li>



<li>ファームウェアやアプリを安全に更新する仕組み</li>
</ul>



<p class="wp-block-paragraph">が評価対象に含まれている。</p>



<p class="wp-block-paragraph">ただし、ここは誤解しない方がよい。</p>



<p class="wp-block-paragraph">この認証は、すべてのLedger製品とすべてのファームウェアを永久に保証するものではない。</p>



<p class="wp-block-paragraph">特定の製品と特定のバージョンを、決められた範囲で評価したものである。</p>



<p class="wp-block-paragraph">ANSSI自身も、認証によって製品に悪用可能な脆弱性が一切ないことを保証するものではないと明記している。</p>



<p class="wp-block-paragraph">私はLedger Nano Gen5を使っているが、今回確認したNano S PlusのCSPN資料をそのままNano Gen5の認証として扱うことはできない。</p>



<p class="wp-block-paragraph">「Ledger製品だからすべて同じ認証を受けている」と考えない方が正確である。</p>



<p class="wp-block-paragraph">ても、Ledgerやチップメーカー、評価機関への信頼を完全になくしたわけではない。</p>



<h2 class="wp-block-heading">Recovery Checkで分かること、分からないこと</h2>



<p class="wp-block-paragraph">Ledgerには、手元に記録したリカバリーフレーズ24単語が、現在のデバイスに設定されているものと一致するかを確認するRecovery Checkがある。</p>



<p class="wp-block-paragraph">これは、リカバリーフレーズを書き間違えていないか確認するための機能である。</p>



<p class="wp-block-paragraph">しかし、Recovery Checkを通過しても、</p>



<ul class="wp-block-list">
<li>乱数が本当に十分だったか</li>



<li>意図したTRNGが使われたか</li>



<li>シード生成経路に未知の不具合がなかったか</li>
</ul>



<p class="wp-block-paragraph">までは確認できない。</p>



<p class="wp-block-paragraph">Recovery Checkの役割は、手元に残した24単語が正しいか確認することであり、24単語を作った乱数の品質を検査することではない。</p>



<h2 class="wp-block-heading">Genuine Checkで分かること、分からないこと</h2>



<p class="wp-block-paragraph">Ledgerには、接続したデバイスが正規のLedger製品かを確認するGenuine Checkもある。</p>



<p class="wp-block-paragraph">これは、正規のSecure Elementと正規のLedger OSを搭載したLedgerデバイスであることを暗号学的に確認するための機能である。</p>



<p class="wp-block-paragraph">偽物や非正規のソフトウェアを検出する助けにはなるが、端末に加えられたあらゆる物理的な細工や、内部の未知の不具合まで否定する機能ではない。</p>



<h2 class="wp-block-heading">Recovery Keyへ保存しても乱数は強くならない</h2>



<p class="wp-block-paragraph">私は、ウォレット復元手段の1つとしてLedger Recovery Keyも利用している。</p>



<p class="wp-block-paragraph">Recovery Keyは、すでに作られたリカバリーフレーズを、PINで保護された別のカードへバックアップするための道具である。</p>



<p class="wp-block-paragraph">Recovery Keyへ保存しても、元の乱数が強くなるわけではない。</p>



<p class="wp-block-paragraph">仮に元のシードが弱い乱数から作られていた場合、Recovery Keyへコピーしても別の安全なシードに変わるわけではない。</p>



<p class="wp-block-paragraph">紙や金属製バックアップも同じである。</p>



<p class="wp-block-paragraph">バックアップには、リカバリーフレーズの紛失や破損に備えるという役割がある。</p>



<p class="wp-block-paragraph">一方で、シード生成時の乱数を強くする役割はない。</p>



<p class="wp-block-paragraph">この二つは分けて考える必要がある。</p>



<h2 class="wp-block-heading">別のウォレットで作ったシードをLedgerへ入れた場合</h2>



<p class="wp-block-paragraph">LedgerのTRNGが関係するのは、Ledgerデバイス自身で新しいリカバリーフレーズを生成した場合である。</p>



<p class="wp-block-paragraph">別のハードウェアウォレットやソフトウェアウォレットで作った24単語をLedgerへ復元入力しても、元の乱数は変わらない。</p>



<p class="wp-block-paragraph">たとえば、影響を受けたCOLDCARDで作ったシードをLedgerへ入力しても、そのシードが安全になるわけではない。</p>



<p class="wp-block-paragraph">Ledgerの専用チップ内で秘密鍵を管理できるようにはなるが、攻撃者が元のシードを外部から推測できる危険は残る。</p>



<p class="wp-block-paragraph">必要なのは、古いシードをLedgerへ移すことではない。</p>



<p class="wp-block-paragraph">問題のない環境で新しいシードを作り、新しい受け取りアドレスへビットコインを送ることである。</p>



<h2 class="wp-block-heading">Ledger利用者はシードを作り直すべきなのか</h2>



<p class="wp-block-paragraph">2026年8月6日時点で、今回のCOLDCARD問題だけを理由に、Ledgerデバイス自身で生成したリカバリーフレーズを作り直すよう求める公式勧告は出ていない。</p>



<p class="wp-block-paragraph">Ledgerは、今回の問題の影響を受けていないと説明している。</p>



<p class="wp-block-paragraph">したがって、「Ledgerも危険かもしれないから、今すぐ全資産を移すべきだ」とは言えない。</p>



<p class="wp-block-paragraph">不安だけを理由に急いでシードを作り直すと、</p>



<ul class="wp-block-list">
<li>リカバリーフレーズの記録ミス</li>



<li>受け取りアドレスの確認ミス</li>



<li>古いバックアップの早すぎる破棄</li>



<li>全額を一度に送ることによる送金ミス</li>
</ul>



<p class="wp-block-paragraph">といった別の危険が生まれる。</p>



<p class="wp-block-paragraph">一方で、次のような場合は、現在使っているシードの生成元を確認した方がよい。</p>



<ul class="wp-block-list">
<li>Ledger以外のウォレットで生成した</li>



<li>どの機器やアプリで作ったか分からない</li>



<li>Webサイト上のツールで作った</li>



<li>第三者から渡された24単語を使っている</li>



<li>初期設定済みの状態で届いた端末の24単語を使っている</li>
</ul>



<p class="wp-block-paragraph"><br>特に、他人から渡された24単語を使ってはいけない。</p>



<p class="wp-block-paragraph">Ledgerデバイスは、自分で未設定の状態から初期設定し、リカバリーフレーズがデバイスの画面上に表示されたことを確認する必要がある。</p>



<h2 class="wp-block-heading">私の判断：絶対安全ではなく、確認できる仕組みで選ぶ</h2>



<p class="wp-block-paragraph">Ledgerは、現時点で分かっているCOLDCARDの不具合とは乱数生成の仕組みが異なる。</p>



<p class="wp-block-paragraph">これは、私がLedgerを使い続けるうえでの安心材料になる。</p>



<p class="wp-block-paragraph">しかし、だからLedgerは絶対に安全とは思わない。</p>



<p class="wp-block-paragraph">利用者にはSecure Elementの内部を直接確認できない。</p>



<p class="wp-block-paragraph">第三者認証も、特定の製品とバージョンを一定の範囲で評価したものである。</p>



<p class="wp-block-paragraph">まだ発見されていない不具合が存在しないことまで証明するものではない。</p>



<p class="wp-block-paragraph">ハードウェアウォレットを使うことは、他人を一切信用しなくなることではなかった。</p>



<p class="wp-block-paragraph">取引所へ任せていたリスクを減らし、その代わりに、</p>



<ul class="wp-block-list">
<li>自分自身</li>



<li>ハードウェア</li>



<li>ファームウェア</li>



<li>メーカー</li>



<li>チップメーカー</li>



<li>評価機関</li>
</ul>



<p class="wp-block-paragraph">へ信頼を分け直すことである。</p>



<p class="wp-block-paragraph">私は、絶対に事故が起きない製品を探すことはできない。</p>



<p class="wp-block-paragraph">それでも、</p>



<ul class="wp-block-list">
<li>シードをどこで作るのか</li>



<li>どのような乱数生成器を使うのか</li>



<li>秘密情報をどこで管理するのか</li>



<li>外部の評価を受けているのか</li>



<li>問題が起きたときに説明を出すのか</li>
</ul>



<p class="wp-block-paragraph">を確認し、より納得できる製品を選ぶことはできる。</p>



<p class="wp-block-paragraph">私は今回、Ledgerを使い続ける判断を変えなかった。</p>



<p class="wp-block-paragraph">Ledgerが絶対に安全だと証明されたからではない。</p>



<p class="wp-block-paragraph">現在確認できる設計や第三者評価を総合すると、私が自己保管を任せる道具として納得できると判断したからである。</p>



<p class="wp-block-paragraph">COLDCARD問題を知る前より、ハードウェアウォレットを無条件には信用できなくなった。</p>



<p class="wp-block-paragraph">しかし、すべてのハードウェアウォレットが同じだとも思わなくなった。</p>



<p class="wp-block-paragraph">「オフラインだから安全」という言葉だけではなく、「シードがどこで作られ、どこで守られ、誰が何を検証しているのか」まで見る。</p>



<p class="wp-block-paragraph">それが、今回の問題後に私が持つようになった新しい判断基準である。</p>



<p class="wp-block-paragraph">※この記事は、Ledgerを含む特定のハードウェアウォレットの安全性を保証するものではない。製品仕様、ファームウェア、認証状況、セキュリティ情報は変更される可能性があるため、必ず最新の公式情報も確認してほしい。</p>



<p class="wp-block-paragraph">※当サイトは暗号資産の購入を勧めるものではない。暗号資産の購入、送金、保管、ウォレットの移行は、必ず自分で確認して自己責任で行ってほしい。</p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"></p>
<p>投稿 <a href="https://btc-safe.net/archives/802">Ledgerのリカバリーフレーズはどう作られるのか ── COLDCARD問題後に公式Xと技術資料を確認してみた</a> は <a href="https://btc-safe.net">ビットコイン自衛記</a> に最初に表示されました。</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
