TL;DR
- 危険には2つの種類があります。1つは「盗難」で、第三者があなたの資金を移動させる能力を獲得するケースです。もう1つは「紛失」で、誰も資金を保持できなくなるケースです。証拠によれば、一般の保有者はこの両方を真剣に受け止めるべきです。どちらも、特殊なハッキングが主な原因ではなく、人的要因が支配的です。
- あらゆる資産は鍵によって管理されるため、あらゆる脅威は結局のところ鍵へのアクセスを試みる行為、あるいは鍵にアクセスできないことによる結果に帰着します。したがって、鍵をどこに保管し、何がそれにアクセスできるかを決定することが、すべてを左右するのです。製品や習慣は、その決定の具体化に過ぎません。
- 攻撃者もそうしているように、メールアドレス、電話番号、取引所のログイン情報を暗号資産の一部として扱ってください。フィッシング対策が施された認証でセキュリティを強化し、復旧手順から電話番号を削除し、出金制限を有効にしてください。アカウントの層こそが、初心者が実際に被害に遭う場所なのです。
- セットアップの中で、フレーズ、デバイス、人物、場所など、まさに「1つだけ」存在するものをすべて見つけ出し、紛失や盗難といったいずれの方向においても、単一の事象だけでシステム全体が機能しなくなることがないように再構築することです。これがこの分野全体の核心であり、業界の損失記録の多くは、無視されてきた単一障害点の「博物館」のようなものです。
1つのブロックで
暗号資産の安全確保は、何よりもまず重要な管理上の課題です。実際には、正しい署名を作成できる者が資金を管理することになるため、フィッシングSMSから住宅火災に至るまで、あらゆる脅威は結局のところ、署名権限がどこにあり、何がそれにアクセスできるかという問題に帰着します。 危険は2つの方向から迫りますが、ほとんどの人は片方しか防いでいません。2025年には、ハッキングによる盗難被害額が約34億ドルに上り、欺瞞による詐欺被害はその数倍に達しました。 損失は目立たず、測定も困難です。River社の2025年のカストディ分析では、およそ157万ビットコインが永久に失われた可能性が高いと推定されていますが、実際の数値や、単に休眠状態にあるだけでなく真に失われた金額の割合については、特定できないと警告しています。 単一障害点は、繰り返し現れる悪役です。1つのパスワ…
実際にあなたの暗号資産を脅かしているのは何でしょうか?
簡単な回答
危険には2つの種類があります。1つは「盗難」で、第三者があなたの資金を移動させる能力を獲得するケースです。もう1つは「紛失」で、誰も資金を保持できなくなるケースです。証拠によれば、一般の保有者はこの両方を真剣に受け止めるべきです。どちらも、特殊なハッキングが主な原因ではなく、人的要因が支配的です。
まず、その懸念を数値化しましょう。漠然とした不安は誤った判断を招くからです。盗難の側面では、FBIのインターネット犯罪苦情センター(IC3)が2025年に記録した暗号資産関連の苦情は181,565件、報告された損失額は114億ドルに上り、その大半は侵入ではなく詐欺によるものでした。投資詐欺だけで約72億ドルを占めています。 Chainalysisの推計によると、技術的な意味でのハッキングによる2025年の被害額は約34億ドルであり、最大の単一事件である15億ドルのBybit盗難事件は、ウォレットの暗号技術そのものではなく、署名ワークフローを攻撃したものでした。 2023年と2024年の悩みの種であった署名フィッシングによる資金流出は、2025年には追跡された損失額が8,385万ドルに減少した。ScamSnifferは、この減少の一因をウォレットの警告機能の改善に、もう一因をその年の市場状況にあると指摘しており、これは犯罪者の行動パターンが確実に変化したという証拠というよりは、相関関係に過ぎない。最も悪質なカテゴリーである物理的攻撃は、記録された事件数が過去最多の72件に達した。
損失側には苦情受付窓口が存在しないため、その実態は過小評価されがちだ。鍵の紛失、デバイスの廃棄、バックアップの破壊、あるいは相続人のいない死亡によって行き場を失ったコインは、報告されることなく、単に動きを止めるだけである。River社の2025年のカストディ調査では、およそ157万ビットコインが永久に失われた可能性が高いと推定されているが、休眠状態では鍵の紛失と保有者の長期休眠を区別できないことを明記しており、この数値とその原因は不確実である。 当レポートの姉妹編である『The Crypto Loss Report 2026』では、出典や留意事項を含めた完全な分類体系をまとめているが、ここで重要な要約は依然として不快な事実を突きつけている。すなわち、運用上の失敗はそれ自体が深刻なリスクであり、盗難の付随的な問題ではないということだ。
暗号資産の2つの特性により、これら2つのカテゴリーは、従来の金融における同種のリスクよりも深刻なものとなっています。ベースレイヤーでの送金は、一般的に決済が完了すると誰によっても取り消すことができないため、チャージバックの仕組みが存在しません。例外として、発行者が中央管理型トークンを凍結する場合、プラットフォームが管理下にある資金を凍結する場合、裁判所命令による回収などが挙げられますが、これらはごく限られたケースであり、計画の前提として考慮すべきものではありません。 また、管理は暗号技術に基づいているため、ネットワークはあなたとあなたの認証情報を保持している他者を区別できず、誰もその情報を保持していない場合には支援することもできません。これらの特性こそが、自己主権型通貨の代償なのです。このガイドの残りの部分では、その代償を適切に支払うとはどういうことかについて解説します。
なぜ暗号資産の安全性は、本質的に鍵管理の問題なのでしょうか?
簡単な回答
あらゆる資産は鍵によって管理されるため、あらゆる脅威は結局のところ鍵へのアクセスを試みる行為、あるいは鍵にアクセスできないことによる結果に帰着します。したがって、鍵をどこに保管し、何がそれにアクセスできるかを決定することが、すべてを左右するのです。製品や習慣は、その決定の具体化に過ぎません。
この仕組みについては、秘密鍵と公開鍵に関するガイドで詳しく解説していますが、要約すれば1段落で説明できます。あなたの暗号資産は、公開台帳上のエントリとして存在します。この台帳は、正しい秘密鍵による有効な署名が付与された変更のみを受け入れます。その署名を作成できる者が資金を移動する権限を掌握しており、これは法的所有権とは別物です。あなた自身でさえ、調子が悪い日には、その資金を一切移動させることはできません。
前のセクションの脅威リストをその視点で読み直すと、その構図が再整理されます。投資詐欺は、あなたを説得して自発的に送金に署名させます。ドレイナー型フィッシングは、あなたが理解していない権限への署名を騙し取ります。SIMスワップ攻撃は、カストディアンの鍵の前に立ちはだかるアカウント認証情報を盗みます。Bybitへの攻撃者たちは、署名者が目にする情報を改ざんし、定足数が誤ったペイロードを承認するように仕向けました。強要は、鍵またはそのバックアップが引き渡されるまで圧力をかけ続けます。 フレーズを忘れたり、予期せぬ死が訪れたりすると、鍵へのアクセス経路が途絶えてしまいます。話はそれぞれ異なりますが、教訓は一つです。鍵、あるいはその前にある権限こそが、常に標的であり、犠牲者となるのです。
この視点は、購入に関する質問を設計上の質問に変換するため、有用です。「どのウォレットを買うべきか」という問いは、「署名権限をどこに配置すべきか、いくつに分割すべきか、誰がアクセスできるか、どのように復元できるか」という問いになります。あなたの暗号資産を誰が保有しているかに関する当記事では、取引所のアカウントからシングルキーウォレット、さらには鍵が協力的なシェアとしてのみ存在するMPC(多者間計算)の仕組みに至るまで、その答えとなるカストディのスペクトルを解説しています。この枠組みを念頭に置いてください。以下の各セクションは、すべて同じ答えを構成する一つの層です。
暗号資産を取り巻くアカウントをどのように保護すればよいでしょうか?
簡単な回答
攻撃者もそうしているように、メールアドレス、電話番号、取引所のログイン情報を暗号資産の一部として扱ってください。フィッシング対策が施された認証でセキュリティを強化し、復旧手順から電話番号を削除し、出金制限を有効にしてください。アカウントの層こそが、初心者が実際に被害に遭う場所なのです。
最初の被害のほとんどは、自己管理が関与する前の段階、つまりアカウント内部で発生します。取引所のログイン情報、それをリセットできるメールアドレス、そしてそのメールアドレスをリセットできる電話番号などです。2要素認証とSIMスワップに関する当社の完全ガイドではその仕組みを解説していますが、実践的なルールは簡潔にまとめられます。
資金が関わるすべてのアカウントには、パスワードマネージャーから生成した一意のパスワードを設定し、例外は一切認めないでください。パスワードの流用は、どのウェブサイトの情報漏洩もあなたの問題に変えてしまうからです。取引所には利用可能な最も強力な第二要素を設定し、とりわけその背後にあるメールアカウントには、提供されている場合はパスキーやハードウェアセキュリティキーを、そうでない場合は認証アプリを、それより良い手段がない場合にのみSMSコードを使用してください。 その理由は容赦ないものです。SMSで送信されるコードは電話番号宛てに届き、電話番号は通信事業者のアカウントであり、通信事業者には説得して番号を移管させることが可能です。FBIの記録によると、2025年には全犯罪カテゴリーを通じて971件のSIMスワップに関する苦情が寄せられ、1,740万ドルの被害が発生しており、この手口は依然として仮想通貨保有者に対する定番の攻撃手段となっています。
そこで、その電話番号をセキュリティの連鎖から完全に排除しましょう。アカウント復旧オプションから削除し、通信事業者に番号の他社への持ち出しをブロックするよう依頼し、「携帯電話にコードを送信しました」という通知を安心材料ではなく警告サインとして扱ってください。最後に、万が一の事態に備えた対策として、変更に遅延を設けた出金先アドレスの許可リストを設定し、アカウント内に侵入した窃盗犯でも新しい宛先に迅速に資金を送金できないようにします。さらに、本物のプラットフォームからのメールであることを確認するためのフィッシング対策コードも導入しましょう。
これらには専門知識は一切必要ありません。午後1時間ほどかけて設定を行うだけで、攻撃者にとって最も狙いやすい標的から抜け出すことができます。また、貯蓄のために自己管理を採用した後も、購入や取引のために多くの人が使い続けているカストディ型サービスも保護されます。
鍵をどこに保管すべきか、どのように選べばよいのでしょうか?
簡単な答えは、残高の性質に合わせて保管モデルを合わせることです。取引に充てる流動資金にはカストディアルの利便性を、貯蓄には、単一の秘密鍵、デバイス、または企業がすべてを失ったり移動させたりできないように構成された自己管理を採用します。このスペクトラムには3つの実用的な位置があり、それらを意図的に組み合わせることは一般的です。
「誰があなたの暗号資産を管理しているのか」という当記事では、各立場について詳しく検証しています。ここでは、その概要をご紹介します。
カストディアル口座では、鍵を企業が管理します。ユーザーは、復元可能なパスワード、サポートデスク、利便性を得ることができますが、その一方で、企業の最悪の事態を自らの問題として受け入れることになります。過去の取引所の破綻事例が示すように、これは単なる理論上のリスクではなく、現実的な代償なのです。暗号資産への参入、積極的な取引、そして損失を気にかけずに済む程度の金額については、この方式が妥当と言えます。
シングルキーの自己管理では、1つのシードフレーズでバックアップされた1つの鍵を自身が保持します。あらゆる機関からの完全な制御権と独立性を得られますが、1つの秘密がすべてを左右することを受け入れなければならず、その帰結については次のセクションで説明します。ハードウェアウォレットは、ハードウェア、ソフトウェア、MPCストレージの比較で説明しているように、その根本的な構造(デバイスが鍵を保護し、1つの文章が誰にでも復元を可能にする)を変えることなく、マルウェアに対する耐性を強化します。
MPCによる自己管理は、適切に設計された実装において、管理権を維持しつつ、単一の秘密という概念を解消します。 鍵は、あなたのデバイスや独立した当事者間で分割されたシェアとして保持され、それらが協力して鍵全体を再構築することなく署名を行います。シードフレーズは存在せず、単一のシェアだけでは何も移動できず、1つのシェアを失っても大惨事にはならず、復旧と更新がトリガーされます。これらの特性は、MPCという文字列が自動的に備える機能というよりは、特定の製品、署名者の組み合わせ、復旧パス、プロバイダーへの依存関係を含めて検証すべきアーキテクチャ上の主張です。 当社の鍵管理に関する記事にも記載されている通り、この設計は長年にわたり機関投資家の財務部門で運用されてきたものであり、現在では一般消費者向けウォレットにも搭載されています。署名者の構成が、あらゆる支出において真にユーザーの参加を必要とする場合、それは自己管理の実用的な要件を満たしています。つまり、ユーザー本人なしでは誰も資金を移動できないということです。特定の構成がこれを満たしているかどうかは設計上の問題であり、一部の法域では規制上の分類の問題でもあるため、どの製品についても明確に確認する価値があります。
「誠実な選択のルール」は特定の製品を優位と見なすものではなく、本ガイドも特定の製品を推奨するものではありません。多くの経験豊富な保有者が採用している構造は階層型です。利便性を重視する少額の「ホットバランス」と、最悪の1日の損失でも乗り切れる仕組みに大部分を預けるというものです。本セクションで紹介するすべての仕組みには、実装リスク、ソフトウェアの品質、プロバイダーへの依存、ユーザー自身の設定といった固有のリスクが伴います。ここにリンクされている詳細なガイドでは、それらのトレードオフについて解説しています。その構造に決して含めてはならない要素については、次のセクションで取り上げます。
単一障害点をどのように排除すればよいのでしょうか?
簡単な回答
セットアップの中で、フレーズ、デバイス、人物、場所など、まさに「1つだけ」存在するものをすべて見つけ出し、紛失や盗難といったいずれの方向においても、単一の事象だけでシステム全体が機能しなくなることがないように再構築することです。これがこの分野全体の核心であり、業界の損失記録の多くは、無視されてきた単一障害点の「博物館」のようなものです。
シードフレーズは典型的な事例であり、当サイトの専用記事で公平かつ詳細に解説しています。このフレーズは素晴らしい標準です。ウォレットが将来導き出すすべての鍵を、たった一文でバックアップするものです。また、構造的には、両方の障害方向に対して同時に機能する「マスターシークレット」でもあります。 火災に備えて作成されたコピーはすべて泥棒への贈り物であり、泥棒から隠したコピーはすべて洪水や忘却に対する賭けです。そして、物理的セキュリティの記事が扱う領域である強制下では、一文を口に出すだけで全てが明け渡されてしまいます。規律はこれらすべてを軽減しますが、その軽減には上限があります。なぜなら、単一のオブジェクトの場合、一方の方向を保護すれば、もう一方の方向が弱まるからです。
構造こそがその上限を打ち破る。マルチシグネチャの仕組みでは、いかなる支出にも複数の鍵が必要となるため、1つの鍵が盗まれても何も動かせず、1つの鍵を失っても何も凍結されない。当社のマルチシグガイドでは、その手法を解説しており、特に「クォーラムを単一の場所、人物、または事象に依存させない」という配置ルールが真の役割を果たす。鍵とそのバックアップは分散配置される。 MPCは、複数のオンチェーン鍵の代わりにシェアとリフレッシュを用いることで、表面下では同じ特性を達成し、さらに「フレーズが一切存在しない」という運用上の利便性を加えています。機関投資家は数年前にこの議論に決着をつけています。誰も、記憶可能な単一の秘密鍵だけで財務管理を行うことはありません。その理由は、家族単位にまで当てはまります。
鍵以外にも同様の監査を適用してください。なぜなら、単一障害点は至る所に潜んでいるからです。すべてをリセットしてしまう1つのメールアカウント、そのメールに紐づく1つの電話番号、パスキーや書類の写真を同期する1つのクラウドアカウント、そしてあらゆるものの所在を知っている1人の人物などです。解決策は常に同じ形です。つまり、2つ目の独立した何かと、将来の自分や遺言執行者が従えることができる書面によるメモです。 文書化のない冗長性は謎であり、冗長性のない文書化は標的となる。両方が必要であり、どちらも凝ったものである必要はない。
詐欺や悪意のある署名からどう身を守るか?
簡単な回答
すべての未承諾の連絡を敵対的なものと見なし、すべての署名をその場での意思決定とみなすことです。送金先を独立して確認し、ウォレットが承認を求めている内容を読み、緊急性そのものを攻撃の兆候として扱ってください。欺瞞は、他のどのカテゴリーよりもはるかに大きな窃盗のカテゴリーであり、その標的は技術ではなく判断力です。
この数字は、多くの人々の脅威モデルを覆すものであるため、繰り返し強調する価値があります。報告されている暗号資産投資詐欺、長期にわたる「ピッグ・ブッチャリング」詐欺やその類型の被害額は、2025年に約72億ドルに達し、あらゆるハッキング被害の合計額を遥かに上回っています。犯人はシステムを破るのではなく、関係を築き、緊急性を演出して、被害者に自ら資金を送金させたり、許可に署名させたりするように誘導するのです。 当サイトの「詐欺」特集ページと「最も一般的な10の詐欺」ガイドでは、こうした手口の種類を網羅しています。また、「ドレイナー」に関する記事では、偽のミントやエアドロップページが1回の署名を取得するだけでウォレットを空にしてしまう、技術的な手口を分析しています。
このレイヤーでの防御は手順に基づくものであり、その手順は簡潔です。資金の移動は、あなた自身の意思に基づいてのみ行われ、連絡への応答として行われることは決してありません。たとえ発信者がどれほど説得力があり、どのようなロゴを掲げていようともです。正当なプラットフォームが資金移動のために電話をかけてくることはなく、誠実な人物が、いかなる理由であっても、あなたのシードフレーズを必要とすることは決してありません。アドレスは、それを提供したメッセージとは独立したチャネルを通じて検証され、取引履歴からコピーされることは決してありません。アドレスポイズニング攻撃は、この点を悪用するために存在します。 署名は承認前に確認されます。どの契約か、どの権限か、どの金額か、そして金額が大きい場合は信頼できるディスプレイ上で明確に署名を行い、要求内容が理解できない場合はデフォルトで拒否します。緊急性は証拠として扱われます。あらゆる詐欺スクリプトは、熟考することがそのスクリプトにとって致命的であるからこそ、数分以内に行動しなければならない理由を作り出します。
そして、誰にでもミスは起こり得るため、その背後には影響範囲を制限する仕組みが備わっています。「ドレイナー対策ガイド」に従い、許容限度額は定期的に取り消されます。不正な署名によって生じる損失分のみを保持するホットウォレット。前節で説明した構造の背後には、一瞬の過ちでも到達できない安全な残高が確保されています。 万が一最悪の事態が発生した場合、当社のインシデント対応ガイドが最初の1時間を乗り切るためのマニュアルとなります。その2つ目の教訓は時代を超えて通用するものです。盗難後に連絡してくる「復旧サービス」は、実は同じ業界が二度目の手口をかけているに過ぎないのです。
物理的およびプライバシー上のリスクにはどう対処すべきか?
簡単な回答
見知らぬ人が知り得る情報を制御すること。残高が可視化された特定可能な人物は、デジタル攻撃と物理的攻撃の両方の標的となるため、保有資産に関する慎重さは謙虚さではなく、セキュリティ対策なのです。ブロックチェーンの透明性と、あなた自身の公開された足跡、この2つのチャネルを管理する必要があります。
この側面は人々を驚かせますが、2025年には無視できない現実となりました。世界中で暗号資産保有者に対する72件の物理的攻撃(強盗から誘拐まで)が記録され、これは1年で75%の増加であり、保有者として特定可能で居場所が判明している人々に集中していました。標的の選定は、主に被害者自身が提供した情報に基づいて行われました。具体的には、ソーシャルメディアでのポートフォリオに関する発言、カンファレンスへの出席、人間が読み取れるウォレット名、そして暗号資産企業から漏洩した顧客データなどです。 当社の物理的セキュリティに関する記事では、予防策が失敗した際に重要な設計原則や、現場にいるいかなる人物も圧力の下で過半数を明け渡せないように構成された保管体制など、防御策について深く掘り下げています。
もう一方の、あまり注目されない側面はオンチェーンです。ブロックチェーンは公開され、永続的なものであるため、あなたの名前と関連付けられた1つのアドレスから、誰もが永久に閲覧可能な完全な財務履歴が明らかになってしまいます。この仕組みについては、当社のオンチェーン・プライバシーに関する記事で詳しく解説しています。 これを制限する基本的な対策は、劇的なものではありません。チェーンがサポートしている場合は新しいアドレスを使用すること、対外的な活動と私的な活動でウォレットを分けること、価値のあるものに自分の名前やハンドル名を結びつけることを控えること、そして関わるすべての取引相手やデータベースが最終的に漏洩する可能性があるという認識を持つことです。
この2つの要素が相乗効果を生みます。オンチェーン上の可視性とオフチェーン上の身元情報が組み合わさって「個人ファイル」となり、そのファイルが標的を選定するのです。両方に共通する簡潔なルールはこうです。「あなたの保有資産は他人の知ったことではありません」。投稿、プロフィール、自慢話、あるいはアドレスのネームタグなどで、それを他人の知ったことにしてしまうたびに、あなたは「注目」を得るために「安全性」を犠牲にしているのです。もし行うとしても、慎重に判断してください。
損失を乗り越えるにはどうすればよいか:復旧と継承について。
簡単な回答
必要になる前に、復旧への道筋を設計し、リハーサルを済ませておくことです。デバイスの故障に備えたテスト済みのバックアップや共有復旧手段、そして相続人が謎解きではなくアクセス権を確実に引き継げるよう、明確な指示を伴うクォーラムベースの仕組みを用意します。回復不可能な損失は、自己招来による損失の中で最大のカテゴリーですが、半日ほどかけて体制を整えれば防ぐことができます。
これまでの対策はすべて敵からの防御ですが、この層は、忍耐強く、未だ打ち負かされたことのない「エントロピー」と「死」から身を守るものです。当社の「復旧と相続」に関する記事ではこのテーマを網羅的に扱っていますが、その要点は3つの義務に集約されます。
第一に、運用するすべてのウォレットに対して、検証済みの復旧手順を用意すること。シードベースのウォレットの場合:バックアップは物理的で耐久性があり、別々の場所に保管し、実際に少額の残高を一度復元して検証すること。なぜなら、未読のバックアップは単なる仮説に過ぎないからです。MPCおよびガーディアンベースのウォレットの場合:復旧手順を読み、理解し、リハーサルを行うこと。そうすることで、その依存関係が、切羽詰まった状況ではなく、余裕のある日に明らかになります。
第二に、あなたを生き延びる仕組みです。ここには構造的な隔たりがあります。法律は資産の所有権を移転させますが、アクセスを移転させるのは暗号技術だけです。したがって、アクセス設計を伴わない遺言は、誰も動かすことのできない台帳上のエントリを遺すことになります。 すでに何百万ものコインが、まさにその状態に置かれています。機能する設計とは、時間的要素を伴うクォーラムです。例えば、今日では無効だが、遺産相続手続きの際にエスクローされた第二の鍵と組み合わせれば有効になる相続人の鍵、あるいは、あらかじめ定められたトリガー後に共同でアクセス権を回復できるが、あなたが生存し異議を唱えている間は行動できない後見人などです。決して機能しないのは、単純な対処法、つまり遺言書にシードフレーズを記載すること(それは公文書となってしまいます)や、相続人に口頭で伝えること(それは常時存在するリスクとなります)です。
第三に、見知らぬ人のための文書です。遺産関連書類に同封する平易な言葉の手紙で、何が存在し、どのように進めるべきかをリストアップし、それ自体に秘密を含まないものにしてください。遺言執行者は聡明であり、悲しみに暮れており、「派生語」といった言葉に馴染みがないでしょう。その読者を想定して書きましょう。
そして、カレンダーに年次見直しの予定を入れておきましょう。仕組みが古くなったり生活状況が変わったりすると、手配は機能しなくなるものです。また、復旧の手順は、直近のリハーサルがしっかり行われていなければ意味を成しません。
では、今日から実際に何をすべきでしょうか?
簡単な回答
3つの視点で取り組むこと。今日はアカウント層、今月は保管体制、今四半期は復旧策、そして毎年見直しを行う。各ステップは小さなものだが、その順序こそがセキュリティの鍵となる。
今日、1時間以内に:パスワードマネージャーをインストールし、メールとExchangeに固有のパスワードを設定し、各サービスが提供する最も強力な二要素認証を導入し、復旧手順から電話番号を削除して通信事業者側でロックし、出金許可リストを有効にします。これで、初心者が実際に被害に遭う原因となる侵入経路を封じることができます。
今月:資金の階層を決定し、それに応じて資金を移動させる。 ミスをした場合に生じる損失に見合った額の「ホット残高」を確保し、自己管理を行う場合は、単一障害点のない構造(マルチシグネチャ方式や、鍵やシェアが真に分離されたMPCウォレットなど)の背後に、より大きな割合の資金を配置します。これらは、このクラスター内の保管・保管ガイドに基づいて選択しますが、それぞれ実装上のトレードオフがあります。そのついでに、期限切れのトークン承認を取り消し、実際の価値を保有するアドレスから自分の名前を紐付け解除してください。
今四半期の課題:復旧計画の策定。自分が保有していると主張するすべてのバックアップや復旧フローから、少量の資産を実際に復元してみてください。手順書を作成しましょう。保有資産が家族にとって重要になる場合は、相続のためのクォーラムを構築し、信頼できる人物1人にその役割について丁寧に説明してください。インシデント対応ガイドを一度、落ち着いて読み込んでおきましょう。そうすれば、最悪の事態が起きた際の最初の1時間は、調査に費やすのではなく、記憶を頼りに迅速に対応できるようになります。

毎年、そして人生の節目ごとに:復旧手順を再演習し、各鍵やシェアを誰がどのように管理しているかを再確認し、指示書を更新し、脅威の状況を再読してください。脅威の状況は常に変化するからです。セキュリティとは、単なる購入品でも、性格の特性でもありません。それは、自分が保有する資産に「年に半日」の時間を費やす価値があると決断した人物が、スケジュール通りに実行するこのループなのです。
これが全体像です。この柱の下に広がるスポークは詳細な地形図であり、『The Crypto Loss Report 2026』は証拠ファイルです。あらゆる種類の保有者が実際にどのように暗号資産を失っているかを測定・出典明記したもので、真剣な保有者なら誰でも1時間を費やす価値があります。

よくある質問
最初にすべき最も重要なことは何ですか?
取引所のアカウントに紐づくメールアカウントを、固有のパスワードとフィッシング対策済みの二要素認証で保護し、復旧オプションから電話番号を削除してください。メールはアカウントの根幹です。他のほぼすべての設定はメールを通じてリセットされるため、攻撃者はまずここを狙ってきます。この作業には20分しかかかりませんが、保有資産すべてへの最も容易な侵入経路を遮断できます。
ハードウェアウォレットだけで暗号資産を安全に保管できますか?
ハードウェアウォレットは、インターネットに接続されたコンピュータから鍵を隔離するという一点においては優れた解決策です。しかし、取引情報を自動的に読み取る機能はなく、シードフレーズは紛失や盗難で完全に失われる単一のオブジェクトのままです。したがって、1枚の紙で保護されたハードウェアウォレットであっても、依然として単一障害点(SPOF)が存在します。このデバイスを構造そのものとしてではなく、構造内の強固な構成要素として扱うべきです。理想的には、単一の秘密が存在しないような構造を構築することが望ましいでしょう。
規制が厳格化した今、取引所に暗号資産を預けておくのは安全でしょうか?
規制が整備された取引所であれば、業界の黎明期に比べて安全です。資産の分離ルールや監査が実際に機能していますが、それでも管理するのはあなたがコントロールする暗号資産そのものではなく、企業に対する請求権に過ぎません。規制は「最悪の事態」が起こる確率を下げますが、そのリスクを誰が負うかを変えるわけではありません。プラットフォームでは、そこで積極的に使用する分だけを保管し、アカウントを適切に保護し、残りは自分で管理してください。
シードフレーズを保管する最も安全な方法は何ですか?
物理的な方法で、決してデジタル形式では保存しないでください。手書きか金属に刻印し、少なくとも2つの別々の場所に保管し、定期的に確認を行い、写真やクラウド上のコピーは絶対に作成しないでください。これが単一の物体における最高水準の安全対策です。高い水準ですが、現実的な方法です。これを超える方法としては、しきい値方式による分割、マルチシグ(多重署名)の仕組み、あるいはシードフレーズが存在しないMPCウォレットなどがあり、当社のシードフレーズおよび保管ガイドではこれらを率直に比較しています。
これらすべてに実際どれくらいの費用がかかるのでしょうか?
アカウント層は無料です。妥当な自己管理構造のコストは、せいぜいハードウェアデバイスを1~2台購入する程度であり、多くの一般向けMPCウォレットは設定が無料です。真のコストは「注意力」です。構築に半日、リハーサルに1時間、年1回の見直しが必要です。当社の関連レポートに記載されている損失データと照らし合わせれば、これはごくわずかな代償と言えます。
全くの初心者はどこから読み始めればよいでしょうか?
このクラスターの構成要素の順序に従って読み進めてください。まず「誰があなたの暗号資産を保有しているのか」、次に「シードフレーズガイド」、そして「鍵の保管方法」です。初めてまとまった金額を購入する前に、脅威クラスターの「詐欺」の項目を読み、まだ購入していない場合は「購入ガイド」も参照してください。各記事は単独で理解できるよう書かれていますので、次に下すべき決断に関連する箇所から読み始めてください。
出典および参考文献
本記事の主要な参考文献(2026年7月時点)。変動の激しい数値については、四半期ごとの見直しごとに再確認を行っています。
- FBIインターネット犯罪苦情センター、2025年インターネット犯罪報告書:暗号資産に関する苦情および被害額の数値、SIMスワップおよび投資詐欺に関するデータ。https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf
- Chainalysis、『2026年暗号資産犯罪報告書』:盗難資金の分析。https://www.chainalysis.com/blog/crypto-hacking-stolen-funds-2026/
- Chainalysis、2026年暗号資産犯罪レポートの序文。 https://www.chainalysis.com/blog/2026-crypto-crime-report-introduction/
- TRM Labs、2026年上半期の暗号資産ハッキング分析。 https://www.trmlabs.com/resources/blog/h1-2026-crypto-hacks-reach-record-high-as-losses-fall-below-usd-1-billion
- ScamSniffer、2025年暗号資産フィッシング報告書:ドレイナーによる損失額と被害者数。 https://drops.scamsniffer.io/scam-sniffer-2025-crypto-phishing-losses-fall-83-to-84-million/
- River、2025年ビットコインカストディ報告書:休眠アカウントに基づく損失ヒューリスティックと明記された制限事項。 https://river.com/content/bitcoin-custody-report-2025
- NIST特別刊行物800-63B、「デジタルIDガイドライン」:認証とSMSの制限されたステータス。 https://pages.nist.gov/800-63-4/sp800-63b.html
- NIST、しきい値暗号プロジェクト。 https://csrc.nist.gov/projects/threshold-cryptography
- Bybitの盗難事件を北朝鮮の仕業と断定したFBI IC3の公共サービス告知。 https://www.ic3.gov/PSA/2025/PSA250226
- Lee、Kaiser、Mayer、Narayanan(プリンストン大学)、「SIMスワップに対する無線キャリア認証の実証的研究」。https://www.usenix.org/conference/soups2020/presentation/lee
- BIP39、決定論的鍵を生成するためのニーモニックコード。 https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
- 通報先:FBIインターネット犯罪苦情センター(https://www.ic3.gov)(米国)、および「Report Fraud」(2025年12月に「Action Fraud」に代わって導入)(https://www.reportfraud.police.uk)(イングランド、ウェールズ、北アイルランド。スコットランドでは、Police Scotland(101)へ電話してください)。
簡単なクイズ: 定着しましたか?
基本的な事項を確認するためのいくつかの質問がありました。解説付きの解答が続きますが、あなたの将来のポートフォリオを除いて誰もあなたを採点しません。
「2026年に仮想通貨を安全に保管する方法:完全ガイド」のクイズを完了しました!成果をソーシャルメディアで共有しましょう。




