TL;DR
- 擬名性です。取引は別名の下で公開され、プライバシーの強度は、その別名が実名からどれだけ切り離されているかに完全に依存します。ビットコインの設計者も原論文で同様のことを述べ、関連付けを制限するために支払いごとに新しい鍵ペアを使用することを推奨しています。
- 完全な財務記録です。残高、取引履歴全体、すべての取引相手、そしてタイムゾーン、習慣、給与支払周期といった行動パターンまで含まれます。これらはすべて無料で、合法的に閲覧可能であり、取り消すことは不可能です。
- ウォレットの機械的な挙動を利用することで実現されます。一緒に送金されたアドレスはほぼ確実に同じ所有者を共有しているため、ヒューリスティック(経験則)によって数千のアドレスが単一のウォレット・クラスターにまとめられます。この手法は2013年に学術的に実証され、それ以来、業界標準として実践されています。
- 暗号資産の世界と、規制された社会の世界が交わる境界線、つまり取引所のKYC記録、公開された支払いリンク、ネームサービス、加盟店記録、そして流出したデータベースです。チェーン分析はアドレス同士を結びつけますが、これらの「アンカー」はアドレスをあなたと結びつけるのです。
1つのブロックで
暗号資産は「仮名」であり、「匿名」ではありません。透明性の高いブロックチェーン上のすべての取引は公開され、永続的であり、検索可能です。あなたの活動と氏名を隔てるものは、アドレスと身元との関連性の強さのみですが、その関連性は、多くの保有者が想定しているよりも脆弱です。 クラスタリング技術により、アナリストはアドレスをウォレットごとにグループ化できます。複数のアドレスから1つの取引に資金が送金された場合、1人の所有者がそれらすべてを管理している可能性が非常に高いのです。2013年の学術研究でこれが大規模に実証されており、10年にわたる改良を経て、取引所や捜査機関、そしてデータを購入するあらゆる人にとって、商用チェーン分析は日常的なものとなっています。 身元情報は端々に結びついています。どの入金アドレスがあなたのものであるかを知っているKYC対応取引所、…
暗号資産は匿名か、それとも仮名か?
簡単な回答
擬名性です。取引は別名の下で公開され、プライバシーの強度は、その別名が実名からどれだけ切り離されているかに完全に依存します。ビットコインの設計者も原論文で同様のことを述べ、関連付けを制限するために支払いごとに新しい鍵ペアを使用することを推奨しています。
透明性の高いブロックチェーン上では、すべての取引に送信元アドレス、受信先アドレス、金額、日時が記録され、世界中のすべてのノードがそのコピーを無期限に保持します。プライバシー設定は存在しません。ブロックエクスプローラーを使えば、どのアドレスも銀行取引明細書のように、残高、完全な履歴、取引相手、取引パターンなどがすべて確認できてしまいます。
ビットコインのホワイトペーパー第10節で説明されているプライバシーモデルは、アドレスが相互に関連付けられていない仮名であるというものです。つまり、一般の人々は、名前は分からないものの、誰かが誰かに支払いをしたという事実だけを知ることになります。同ペーパーは、その直後にこのモデルの弱点についても指摘しています。もしアドレスと所有者の間の関連性が確立されてしまえば、そのアドレスが関与したすべての取引が、過去のものも含めて一気に暴露されてしまうのです。
これと、しばしば比較対象とされる従来のシステムとを対比してみよう。銀行はあなたの取引を把握しており、当局も銀行を通じてそれを知ることができるが、隣人、雇用主、元パートナー、あるいは別の大陸の見知らぬ人は、あなたの取引明細を入手することはできない。透明性の高いブロックチェーン上では、彼らがたった1つのアドレスを知れば、それを入手できてしまう。暗号資産におけるプライバシーの失敗は、銀行のプライバシーの失敗がめったにそうならないのとは対照的に、公にさらされてしまうのだ。
イーサリアムのようなアカウントベースのブロックチェーンでは、この影響がさらに集中します。ビットコインのウォレットでは資金が自然に多くのアドレスに分散されるのに対し、イーサリアムのユーザーは通常、トークン、アプリケーション、名前、長年にわたる活動履歴など、すべてを1つのアカウントで管理します。特定された1つのイーサリアムアドレスは、通常、特定された1つのビットコインアドレスよりも豊富な情報を含んでいます。
したがって、「暗号資産は匿名か」という問いに対する明確な答えは「いいえ」です。これは別名を用いた公開記録のシステムであり、この記事の残りの部分では、その別名がどのように暴かれるかについて解説します。
1つのアドレスから何がわかるのか?
簡単な回答
完全な財務記録です。残高、取引履歴全体、すべての取引相手、そしてタイムゾーン、習慣、給与支払周期といった行動パターンまで含まれます。これらはすべて無料で、合法的に閲覧可能であり、取り消すことは不可能です。
まずは直接的な情報から見ていきましょう。アドレスの残高と完全な取引履歴は、エクスプローラーで一度検索するだけで確認できます。すべての入出金には取引相手のアドレスが記録されているため、あなたの記録は即座に1ホップ外へと広がります。つまり、出金した取引所、支払った販売業者、返済してくれた友人といった情報です。
金額とタイミングには、人々が予想する以上の情報が含まれています。定期的に同じ金額が入金される場合は給与のように見え、雇用主の経路と給与水準の両方が明らかになります。取引のタイムスタンプが起床時間に集中していれば、おおよそのタイムゾーンが漏れてしまいます。取引が集中して発生すれば、購入、売却、あるいはパニックの時期を特定できます。アナリストは、会計士が元帳を読むのと同じようにこれらのパターンを読み解きます。なぜなら、それ自体が元帳そのものだからです。
取引相手の文脈がラベル付けを行う。チェーン分析企業や公開コミュニティは、膨大なタグデータベースを維持している。このクラスターは特定の取引所、あれはギャンブルサイト、この契約はミキサー、あのアドレスは制裁対象の組織といった具合だ。あなたのプロフィールには、関わる相手や利用するサービスが自動的に注釈として付加され、それによってサービスからの扱いが変わる可能性がある。というのも、取引所は預入履歴に基づいて預入金を評価するのが常だからだ。
トークンの保有状況や利用状況は、スマートコントラクトチェーン上の全体像をさらに広げる。ガバナンストークンは所属関係を、NFTコレクションは嗜好やコミュニティを、レンディングのポジションはレバレッジを明らかにする。アドレスに紐付けられた人間が読み取れる名前――例えば、あなたの公開ハンドル名と一致するENS名――が、ファイル全体を美しく包み込む。
この永続性については、一文を割いて説明する価値があります。この記録は編集、有効期限切れ、削除が不可能であり、2030年に実行される分析では、2030年のツールを用いて2026年の活動が読み取られることになります。オンチェーン上のプライバシー上の過ちは、他のほとんどどのプライバシー上の過ちとも異なり、遡及的な影響を及ぼします。
クラスタリングは、どのようにしてアドレス同士を結びつけるのでしょうか?
簡単な回答
ウォレットの機械的な挙動を利用することで実現されます。一緒に送金されたアドレスはほぼ確実に同じ所有者を共有しているため、ヒューリスティック(経験則)によって数千のアドレスが単一のウォレット・クラスターにまとめられます。この手法は2013年に学術的に実証され、それ以来、業界標準として実践されています。
その中核となるのが、「共通入力所有権」というヒューリスティックです。 あるトランザクションが複数のアドレスから同時に資金を支出する場合、署名者はそれらの鍵をすべて管理している必要があるため、それらのアドレスは単一の所有者としてグループ化されます。ウォレットは、断片から支払額を組み立てる際に、これを絶えず自動的に行っています。つまり、ミスのない通常の使用でも、あなたのアドレスは着実に1つのクラスターに統合されていくのです。サトシのホワイトペーパーは、まさにこの情報漏洩を指摘していました。そこでは、マルチ入力トランザクションは、その入力が同じ所有者を共有していることを必然的に明らかにしてしまうと記されています。
お釣りの検出はこの仕組みをさらに拡張する。支払いの際、通常、残額は支払者のウォレットが新規に作成したアドレスに返金される。ヒューリスティックは、金額のパターン、スクリプトの種類、ウォレットのフィンガープリントに基づいて、どの出力が「お釣り」であるかを特定し、それを支払者のクラスターに追加する。お釣りの連鎖、いわゆる「ピールチェーン」を追跡することで、分析者は数百のホップを経由して残高を追跡することができ、これは盗まれた資金を追跡する際の標準的な手法である。
その学術的系譜は公開されている。2013年のMeiklejohnらによる研究『A Fistful of Bitcoins』では、これらのヒューリスティックを用いて大規模にアドレスをクラスタリングし、サービスとの取引を行い、コインがどこに流れ着いたかを確認するだけでクラスターを特定し、取引所、マーケットプレイス、ギャンブルサイトをマッピングした。 2022年のUSENIX研究(実データとの照合によりクラスタリングの妥当性を検証したもの)を含む後続の研究では、中核となるヒューリスティックが実用上極めて信頼性が高く、誤りの原因も修正可能であることが判明した。商用プラットフォームは、独自のタグを用いて同じ概念をグローバル規模で洗練させており、その出力結果は取引所、決済処理業者、調査機関のすべてに購入されている。
これには2つの帰結が伴う。第一に、たった1つの不注意なリンクがクラスター全体を汚染してしまう。つまり、そのクラスター内のいずれかのアドレスが一度でもあなたの身元と接触したことがあれば、クラスター全体があなたのものとして扱われる。第二に、クラスタリングは確率的なものであり、時折発生する誤りは両刃の剣となる。見知らぬ人を1つのクラスターにまとめたり、1人の所有者を複数のクラスターに分割したりすることがある。高度なウォレットは意図的に一部のヒューリスティックを回避するが、一般的なウォレットはそうした対策をとらない。

あなたの本名は、実際にはどこに紐付けられているのか?
簡単な回答
暗号資産の世界と、規制された社会の世界が交わる境界線、つまり取引所のKYC記録、公開された支払いリンク、ネームサービス、加盟店記録、そして流出したデータベースです。チェーン分析はアドレス同士を結びつけますが、これらの「アンカー」はアドレスをあなたと結びつけるのです。
最も強力なアンカーとなるのは、KYC対応の取引所です。規制対象の取引所を通じて購入や出金を行うと、本人確認済みの法的身元情報が、その取引所の記録にある特定の入出金アドレスと紐付けられます。この紐付け情報は取引所内でのみ管理され、法的手続きを通じて当局がアクセス可能となります。また、出金先となるすべてのクラスターは、この紐付け情報を引き継ぎます。これは、捜査当局がクラスターに名前を特定するための、通常かつ合法的な手段です。
自己公開は、人々がコントロールしつつも無駄にしてしまうアンカーです。 プロフィール内の寄付用アドレス、自己紹介欄の支払いリンク、公開ハンドル名と一致するENSや類似の名前、アドレスが写ったスクリーンショット、特定の取引について尋ねるフォーラムの投稿――これらはいずれも、身元とクラスターを結びつける、自発的でタイムスタンプ付きの署名です。このクラスター内の物理的セキュリティに関する記事は、それがどのような結果を招きかねないかを記録しています。フランスで2025年に発生した一連の誘拐事件では、標的選定のデータの一部が、まさにこのような自ら公開した痕跡と、漏洩した顧客記録とを組み合わせたものから得られていました。
商取引や取引相手からの情報漏洩は絶えず発生している。商品を発送する販売業者は支払先アドレスと配送先氏名を把握している。あなたに支払いを行う相手はあなたのアドレスの一つを知っており、その後もそれを監視できる。暗号資産による給与支払いは、アドレスを雇用主の帳簿と結びつける。取引相手の知る情報は拡散する可能性がある。彼らの記録が漏洩したり、好奇心からブロックエクスプローラーを閲覧したり、コンプライアンスベンダーがあなたを特定したりするのだ。
ネットワークのメタデータは、さらに目立たない経路を追加する。トランザクションが送信されたIPアドレス、ウォレットのテレメトリ、そして自身の接続から自身のアドレスをエクスプローラーで照会した履歴――これらすべてが、どこかの請求書にあなたの名前が記載されたインフラストラクチャと活動を関連付ける。
心に留めておくべき非対称性:仮名性は一度失敗すれば、永久に失われます。アドレスの存続期間中のいかなる時点でも、たとえそれが露呈する取引から数年経っていても、たった一つの「アンカー」が存在するだけで、仮名性の記録は遡及的に実名化された記録へと変換されてしまいます。

「ダスティング」と「アドレスポイズニング」攻撃とは何か?
簡単な回答
どちらもアドレス層に対する攻撃です。「ダスティング」は、ウォレットのクラスターを特定するために追跡可能な微量の資金を送り込み、「アドレスポイズニング」は、送金時に類似アドレスを誤ってコピーしてしまうことを狙って、取引履歴にそっくりなアドレスを仕込むものです。いずれも単独では資金を奪うことはできませんが、どちらもアドレスに関する人間の習慣を悪用しています。
ダスティング攻撃では、ごく微量の「ダスト」を多数のアドレスに送信します。その後、攻撃者は各ダストの行方を監視します。もしあなたのウォレットが後で、他の資金と一緒にそのダストを支払いに組み込んだ場合、「共通入力所有権」というヒューリスティックが攻撃者の仕事を代行し、ダストが送られたアドレスが他のアドレスと同じクラスターに属することを確認し、構築中のプロファイルを充実させてしまいます。 要求されていないダストの到着は追跡の目印となります。防御策は、それを手つかずのままにしておくことであり、コインコントロール機能を備えたウォレットであれば、それを「決して使用しない」ようにマークすることも可能です。ダストは何も盗むことはできず、無視しても何のコストもかかりません。
アドレスポイズニングは、送金時点を標的とします。攻撃者は、最初の文字と最後の文字があなたの頻繁な取引相手のアドレスと一致するバニティアドレスを生成し、ごくわずかな金額またはゼロの価値の送金を行うことで、その類似アドレスがあなたの取引履歴に表示されるようにします。これはユーザーの行動を突いた手口です。多くのユーザーは履歴からアドレスをコピーし、先頭と末尾のみを確認する傾向があります。不注意なコピーが1回行われるだけで、攻撃者に対して実際の支払いが送られてしまうのです。 Chainalysis などは大規模なキャンペーンを報告しており、2023年から2025年にかけての個々の被害額は、最悪の単一事例で数千万ドルに達しています。防御策は手順に基づいています。履歴からアドレスを取得しないこと、検証済みのエントリを含むアドレス帳を使用すること、署名前にアドレスの先頭と末尾だけでなく全体を検証すること、そして多額の送金を行う場合はまず少額のテスト送金を行うことです。
どちらの攻撃も大規模に実行するのにコストがかからないため、アクティブなウォレットならいずれは遭遇することになります。予期せぬ着信送金は、たとえ少額であっても敵対的なシグナルとして扱い、その資金を無視し、取引履歴を決して信用しないという対応をとれば、両方の攻撃を無効化できます。
オンチェーンのプライバシーを実際に向上させる衛生策とは?
簡単な答えは、「分離」と「自制」です。チェーンがサポートしている場合は新しいアドレスを使用し、目的ごとに別々のウォレットを用意してそれら間で送金を行わず、名前とアドレスを公に結びつけることについては徹底的に控えることです。一貫した区分けほど重要なツールは他にありません。
設計上可能な場合は、新しいアドレスを使用してください。ビットコインでは、最新のウォレットは受信ごとにコストゼロで新しいアドレスを生成します。このデフォルト設定を受け入れることで、支出によって統合されるまで、着金間の関連付けを防ぐことができます。統合の段階こそが規律が報われる場面です。多くの小さな断片を安易に1つのトランザクションにまとめないようにしてください。そのような統合のたびに、共通の所有権を署名付きで自白することになるからです。コインコントロール機能を備えたウォレットなら、統合を「偶然」ではなく「選択」にすることができます。
目的ごとに区画分けを行う。自分の名前に関連するあらゆるもの(寄付、請求書、ネームサービスIDなど)用の公開ウォレットと、決して公開されず、公開ウォレットと直接取引を行わないプライベートな保有用ウォレットを用意する。区画間の移動は、オンチェーン上の直接的なリンクを断ち切る手段を通じてのみ行い、KYC(本人確認)機関がそのマッピング情報を非公開で保持することを受け入れる。 アドレスの再利用が構造的に組み込まれているアカウントベースのチェーンでは、コンパートメント化こそが鍵となります。コンテキストごとに別々のアカウントを設け、資金も個別に管理し、安易な直接送金によって決して橋渡しされないようにします。
アンカー(基準点)を控えること。公開アドレスの開示はすべて永続的です。1つの公開寄付アドレスよりも請求書ごとのアドレスを優先し、資産を保有するアカウントに人間が読み取れる名前を紐付ける前には慎重に検討し、一度投稿されたものは永久にアーカイブされると想定してください。
ツールの現状を正直に把握しましょう。コインミキシングからプライバシー重視のチェーンに至るまで、プライバシー強化技術は存在し、多くの地域で合法ですが、制裁措置、取引所のリスク評価、そして進化する規制とも絡み合っています。ミキサーの利用履歴がある資金は、コンプライアンスを遵守するプラットフォームによって日常的にフラグが立てられたり、拒否されたりします。ほとんどの保有者にとって、合理的な結論は、衛生管理、分離、そして自制こそが、規制上の曖昧さを一切伴わずに、達成可能な利益の大部分をもたらすということです。このガイドは意図的にその線引きで終わります。
最後に、プライバシーと安全性を結びつけて考えましょう。これらすべてが目指すのは、あなたの財務情報を誰が閲覧できるかを制御することです。見知らぬ人、取引相手、市場、そして最悪の場合、標的を選定する犯罪者などです。プライバシー・ハイジーンは、物理的なセキュリティの「目に見えない側面」なのです。
よくある質問
本当に誰でも私の暗号資産の残高を見ることができるのですか?
あなたのアドレスの1つを知っている人なら誰でも、そのアドレスの残高や取引履歴を即座に、かつ合法的に確認できます。また、クラスタリングによって、その閲覧範囲が他のアドレスにまで及ぶ可能性があります。あなたと関連付けられたアドレスが1つもない場合、その記録は擬似匿名のままです。実際の問題は、どれだけの数の人々、サービス、データベースが「アドレスからあなたへのリンク」を保持しているかということです。そして、ほとんどのアクティブユーザーにとって、その答えは彼らが思っている以上に多いのです。
取引のたびに新しいアドレスを使えば、匿名性を保てますか?
そうすることで関連付けのコストは上がりますが、行う価値はあります。ただし、ウォレットがそれらのアドレスをまとめて使用した瞬間にその効果は失われます。日常的な使用では、結局そうせざるを得なくなるものです。新しいアドレスの使用は一つの対策に過ぎません。真に持続的な対策は、ウォレットの区画化と、アンカーの公開を控えることです。
暗号資産においてプライバシーを求めることは違法か?
衛生管理、アドレス管理、コンパートメント化を通じて金融上のプライバシーを求め、実践することは、当アカデミーが対象とする法域において合法です。特定のツールは規制上のグレーゾーンに位置しています。ミキシングサービスは制裁や起訴に直面しており、コンプライアンスを遵守するプラットフォームは、特定の履歴を持つ資金の受け入れを拒否したり、フラグを立てたりする場合があります。プライバシーを目標とすることは正当ですが、法的義務の回避は全く別の問題であり、本ガイドでは前者のみを取り上げます。
依頼した覚えのない微量のコインが送られてきました。ハッキングされたのでしょうか?
ほぼ間違いなく、ハッキングではなく「ダスティング」または「ポイズニング」です。要求していない少額の送金では、何も奪われることはありません。リスクとなるのは、その後にあなたがどう行動するかです。ダストを支出するとアドレスが関連付けられてしまいます。また、取引履歴から類似したアドレスをコピーすると、本来の支払いが誤って転送されてしまいます。その資金を無視し、決して取引履歴からアドレスを取得しなければ、それ以上の事態は起こりません。
過去の取引がすでに公開されている場合、手遅れでしょうか?
過去の記録は永久に残り、その分析技術は向上し続けるため、すでに確立された関連付けを元に戻すことはできません。変更できるのは、今後先のことだけです。新しい区画を設け、より安全な習慣を身につけ、新たな「アンカー」を作らないようにしましょう。遡及的な情報漏洩は、現在のアドレスに何を保有しているかについて慎重になるべきだという理由にもなります。これは、このアカデミーの別の箇所で取り上げられている「カストディ設計」とプライバシーが交わる点でもあります。
出典および参考文献
本記事の主要な参考文献(2026年7月時点)。変動の激しい数値については、四半期ごとの見直しごとに再確認を行っています。
- Nakamoto, 『Bitcoin: A Peer-to-Peer Electronic Cash System』, 第10節(プライバシー)。https://bitcoin.org/bitcoin.pdf
- Meiklejohn ら、「A Fistful of Bitcoins: Characterizing Payments Among Men with No Names」(IMC 2013)。https://cseweb.ucsd.edu/~smeiklejohn/files/imc13.pdf
- Kappos et al., 『How to Peel a Million: Validating and Expanding Bitcoin Clusters』(USENIX Security 2022)。https://www.usenix.org/system/files/sec22-kappos.pdf
- USENIX ;login:, 『A Fistful of Bitcoins』の要約記事。 https://www.usenix.org/system/files/login/articles/03_meiklejohn-online.pdf
- Chainalysis, 「アドレスポイズニング詐欺の解剖」。 https://www.chainalysis.com/blog/address-poisoning-scam/
- ブロックチェーン・アドレス・ポイズニング (arXiv 2501.16681):ポイズニング・キャンペーンの大規模な実測。 https://arxiv.org/html/2501.16681v1
- Chainalysis、『2026年暗号資産犯罪レポート』。https://www.chainalysis.com/blog/2026-crypto-crime-report-introduction/
- ethereum.org、アカウントおよびトランザクションの透明性に関する開発者およびユーザー向けドキュメント。 https://ethereum.org/en/developers/docs/accounts/
- TRM Labs、『TRONブロックチェーンにおけるアドレスポイズニングの理解』。https://www.trmlabs.com/resources/blog/understanding-address-poisoning-on-the-tron-blockchain
- Bitcoin Coreのドキュメントおよびアドレスの再利用に関するビットコイン設計ガイダンス。 https://en.bitcoin.it/wiki/Address_reuse
- ミキシングサービスに関するOFACの措置(プライバシーツールの規制上の背景)。 https://home.treasury.gov/policy-issues/financial-sanctions/recent-actions
- ウィキペディア、「プライバシーとブロックチェーン」(学術的参考文献を含む概要)。 https://en.wikipedia.org/wiki/Privacy_and_blockchain
簡単なクイズ: 定着しましたか?
基本的な事項を確認するためのいくつかの質問がありました。解説付きの解答が続きますが、あなたの将来のポートフォリオを除いて誰もあなたを採点しません。
「オンチェーンのプライバシー:ウォレットが明かす情報」のクイズを完了しました!成果をソーシャルメディアで共有しましょう。




