TL;DR
- これは、ウォレットのルートエントロピーを人間が書き留められる形式で符号化したもので、一度書き留めた1つのフレーズとウォレットの設定を組み合わせることで、ウォレットが導出する鍵をバックアップできるよう標準化されています。これが存在する理由は、生の鍵は書き留めることが難しく、初期のウォレットではユーザーの資金が失われていたからです。
- そのフレーズは完全かつ移植性があり、最終的なものだからです。1つのリーダーがあればすべてを取得でき、コピーがない状態で1つを失えばすべてを失い、どちらの事態も元に戻す権限は存在しません。これらの壊滅的な結果はいずれも、同じ単一のオブジェクトを経由するのです。
- 物理的な形で保管し、決してデジタル化しないこと。コピーは別々の場所に保管すること。耐久性の高い媒体を検討し、金額が大きい場合はパスフレーズやしきい値分割を検討すること。言葉そのものは誰にも教えず、指示書の保管場所を遺族に伝えておくこと。自己規律だけではこの構造的な欠陥を取り除くことはできませんが、リスクを大幅に低減することは可能です。
- それらは、単一の完全な秘密の存在を許さないのです。デバイスや当事者間で分割されたキーシェア、復旧のためのガーディアン・クォーラム、マルチシグネチャの仕組みが、それぞれ、単一のオブジェクト、人物、あるいは文言がウォレットを盗んだり、使用不能にしたりできないように保証しています。単一障害点は、勇敢に管理されるのではなく、構造的に排除されているのです。
1つのブロックで
シードフレーズとは、ウォレットが鍵を生成するためのマスターシークレットを符号化した、一般的な単語のリスト(通常は12語または24語)のことです。これは従来の自己管理型ウォレットにおけるマスターバックアップであり、暗号資産業界でこれまでに導入された中で最も巧妙な標準規格の一つです。 その強みが、まさに問題点でもあります。フレーズを知っている人なら誰でも、どこからでも、永久にウォレットから資金を引き出すことができます。一方で、フレーズを紛失し、他のコピーも持っていない人は、完全にアクセスできなくなります。一つの物体が「完全な盗難」と「完全な喪失」の両方を引き起こし得る――これこそが「単一障害点」の定義です。 個々の事例として記録されている失敗は、劇的なものではなくごくありふれたものです。フレーズが写真に撮られたり、偽のサポートページに入力されたり、住宅…
シードフレーズとは何か、そしてなぜウォレットはそれを使用するのか?
簡単な回答
これは、ウォレットのルートエントロピーを人間が書き留められる形式で符号化したもので、一度書き留めた1つのフレーズとウォレットの設定を組み合わせることで、ウォレットが導出する鍵をバックアップできるよう標準化されています。これが存在する理由は、生の鍵は書き留めることが難しく、初期のウォレットではユーザーの資金が失われていたからです。
これが解決した問題については、1段落を割いて説明する価値があります。なぜなら、この問題を抜きにしては、その設計に意味がないからです。秘密鍵は非常に大きな数値であり、人間が数百桁の数字を確実に書き留めることはできません。また、初期のウォレットはアドレスごとに新しい鍵を生成していたため、月曜日に作成したバックアップには、火曜日に生成された鍵が含まれていませんでした。人々はまさにそのギャップによって資金を失ったのです。
この問題を解決するために、2つのオープンスタンダードが策定されました。2012年のBIP32は階層的確定性ウォレットを定義し、2013年のBIP39はニーモニックを定義しました。 エントロピーを生成し、2,048語からなる固定リストから抽出した単語として、12、15、18、21、または24語の長さでエンコードします。これにはチェックサムが組み込まれているため、ほとんどの書き写しミスが検出されます。 その後、ニーモニックはPBKDF2関数と任意のパスフレーズを組み合わせて変換され、512ビットのシードが生成されます。このシードから鍵が決定論的に導出されるため、同じシードと設定であれば常に同じ鍵が生成されます。一度作成したバックアップ1つで、ウォレットの鍵を一生涯にわたってカバーできます。また、これらの標準はオープンであるため、たとえウォレットを開発した企業が消滅したとしても、そのフレーズを使えば他の準拠ソフトウェアで資金を復元することが可能です。
批判する前に、この仕組みを心から称賛すべきです。シードフレーズは、一般の人々にとって自己管理を現実的なものにし、プロプライエタリなバックアップ形式からの束縛を解き放ち、手書きのフレーズだけで数兆ドルもの価値を支えてきました。 単語自体は「ripple」「canyon」「lecture」といったありふれたもので、意図的に一般的な言葉が選ばれているため、誤りなく書き留めたり読み取ったりできます。また、順序が重要です。なぜなら、秘密となるのは個々の単語ではなく、その並び順だからです。
ある技術的な結果が、その後のすべてを決定づけています。このフレーズは、パスワードがアカウントのロックを解除するようにウォレットの「ロックを解除」するものではありません。それはウォレットの根本的な秘密そのものです。復元には何の質問も不要で、許可も必要とせず、どこにいても、それを入力する人なら誰でも機能します。 ここで、細かい注意事項ではなく、実用的な注意点として一つ挙げておきます。完全な復元は、フレーズ自体には含まれていない設定――オプションのパスフレーズ、導出パス、アドレスタイプ――にも依存します。したがって、確実なバックアップを行うには、これらの情報をフレーズと共に記録しておく必要があります。また、最も安全な復元方法は、同じウォレットソフトウェア、あるいは互換性が確認されているソフトウェアで行うことです。
なぜ1つのフレーズが単一障害点となるのでしょうか?
簡単な回答
そのフレーズは完全かつ移植性があり、最終的なものだからです。1つのリーダーがあればすべてを取得でき、コピーがない状態で1つを失えばすべてを失い、どちらの事態も元に戻す権限は存在しません。これらの壊滅的な結果はいずれも、同じ単一のオブジェクトを経由するのです。
このクラスターの他の記事と同様に、2つの障害発生経路を1つずつ検討してみましょう。
まずは盗難について。フレーズそのものがウォレットであるため、漏洩は所有権の移転に等しい。クラウドアルバムに同期された写真、「ウォレット認証」ページに入力されたフレーズ、不審な訪問者が引き出しで見つけたメモ、フレーズを読み上げるよう要求してくる「サポート担当者」――これらはいずれも、マルウェアを必要としない完全な強奪である。 攻撃者はこの事実を熟知している。だからこそ、フレーズを騙し取るフィッシングは一つの産業となっており、当アカデミーの詐欺ガイドにも記載されている。また、物理的セキュリティに関する記事で取り上げられている強要シナリオが、読み上げ可能な一文に焦点を当てているのもそのためだ。コピーが増えるほど、この攻撃対象は拡大する。紛失に備えて作成するバックアップのたびに、泥棒が見つけ得る新たな対象が一つ増えることになる。
紛失は第二のリスクであり、報告されることがほとんどないため、注目されることが少ないだけだ。紙は燃えたり、水浸しになったり、色あせたりする。安全な保管場所は忘れ去られる。引っ越しの際に靴箱が捨てられてしまうこともある。そして、その言葉が何のためだったかを誰にも告げずに人が亡くなることもある。この失敗については、相続に関する記事で詳しく扱われている。フレーズも残存するデバイスもない場合、資産は凍結も没収もされない。単に、公開台帳上の「使用不能な記録」となるだけである。 リバーによる2025年の分析では、およそ157万ビットコインが永久に失われた可能性が高いと推定されているが、休眠状態であるだけではその金額を証明したり原因を特定したりすることはできないという注意点がある。事例ごとに記録されている失敗の多くは、こうしたありふれた種類のものだ。
ここで、これら二つの方向性を結びつけて考えてほしい。そこがまさに落とし穴だからだ。紛失リスクを低減するあらゆる行動――コピーの増加、アクセスしやすい保管場所への保存、信頼できる人物への伝達――は、盗難リスクを高める。逆に、盗難リスクを低減するあらゆる行動――コピーの削減、より巧妙な隠蔽、誰にも伝えないこと――は、紛失リスクを高める。単一のオブジェクトにおいては、両方を同時に改善する手段は存在しない。これこそが、エンジニアが「単一障害点」と呼ぶものであり、この仕組みの弱点が単なる不注意の問題ではなく、構造的なものである理由である。 慎重な人でもこの点で失敗します。この設計は、慎重さに対して足場を1か所しか与えていないからです。
もしシードフレーズをお持ちなら、どのように適切に扱えばよいのでしょうか?
簡単な回答
物理的な形で保管し、決してデジタル化しないこと。コピーは別々の場所に保管すること。耐久性の高い媒体を検討し、金額が大きい場合はパスフレーズやしきい値分割を検討すること。言葉そのものは誰にも教えず、指示書の保管場所を遺族に伝えておくこと。自己規律だけではこの構造的な欠陥を取り除くことはできませんが、リスクを大幅に低減することは可能です。
これらの実践方法は、当アカデミーの情報源による定まったコンセンサスであり、今日、シードフレーズで運用されている何百万ものウォレットにとって重要な意味を持ちます。
いかなる形式であっても、決してデジタル化してはいけません。写真も、クラウド上のメモも、生のフレーズを保存するパスワードマネージャーも、意図的に復元を行うウォレット以外のウェブサイトやアプリへの入力も禁止です。デジタルコピーは、保存されている場所のあらゆるセキュリティ侵害、同期、マルウェアのリスクを継承します。また、フレーズフィッシングは、保有者が被害に遭う最も一般的な手法の一つとして記録されています。復元以外の目的でフレーズを要求してくるウォレットは、その都度、攻撃であると考えてください。
物理的で、耐久性があり、分離されていること。読みやすい文字で手書きするか、その目的で販売されている金属製のバックアッププレートを使用してください。これらは紙よりも火災や洪水に耐えます。単一の事象で両方が被害に遭わないよう、少なくとも2つのコピーを完全に別々の場所に保管し、定期的に確認してください。緊急時に発見された読めないバックアップは、バックアップとは言えません。些細な残高を復元してフレーズを一度確認してください。これは、このクラスターが至る所で繰り返している「リハーサル」のルールです。
資産の価値に応じて保護レベルを引き上げ、信頼する前にその仕組みを理解してください。オプションのBIP39パスフレーズ(「25番目の単語」として宣伝されることが多いですが、実際には任意のテキストです)を使用すると、フレーズだけで基本ウォレットを復元できます。慎重なユーザーは、ここに少額の資金を入れておとりとして提示できます。一方、フレーズとパスフレーズの組み合わせで、実際の残高を保持する別の隠しウォレットを復元できます。これは、盗難や強要に対する真の保護であり、二重の防御機能を備えています。 誤入力されたものを含め、あらゆるパスフレーズはエラーメッセージを表示することなく、一見空っぽに見える有効なウォレットを生成します。また、唯一の保有者が亡くなると機能しなくなるパスフレーズは資金を凍結させてしまうため、正確さと独自の継承計画が求められます。 SLIP39規格に基づくしきい値分割は異なるアプローチをとります。これはマスターシークレットを直接ニーモニックシェアとしてエンコードするもので、例えば3つのシェアのうち任意の2つで復元が可能ですが、1つだけでは何も明らかになりません。これは主にBIP39の代替手段であり、既存のフレーズを分割する方法ではないため、既存のウォレットをこれに移行するには新しいシードへの移行が必要となり、それに伴うトレードオフが生じます。
そして、このフレーズを自分の死と結びつけて考えてみてください。相続に関する記事ではさまざまな設計案が取り上げられていますが、最低限必要なのは、遺産に関する書類に同封し、何が存在し、相続人がどのように手続きを進めるべきかを記した指示書であり、それ自体には秘密の言葉は含まれていません。
では、シードフレーズのない設計では、代わりにどのような仕組みになっているのでしょうか?
簡単な回答
それらは、単一の完全な秘密の存在を許さないのです。デバイスや当事者間で分割されたキーシェア、復旧のためのガーディアン・クォーラム、マルチシグネチャの仕組みが、それぞれ、単一のオブジェクト、人物、あるいは文言がウォレットを盗んだり、使用不能にしたりできないように保証しています。単一障害点は、勇敢に管理されるのではなく、構造的に排除されているのです。
「シードフレーズ」のジレンマ、すなわち「すべてのコピーが紛失を防ぐ一方で盗難を助長する」という問題は、構造的な解決策があります。それは、ウォレットを復元する要素を複数化し、有用な力が組み合わせられて初めて発揮されるようにすることです。このシリーズでは各設計を詳細に解説しますが、ここではそれらがどのようにシードフレーズを廃止しているかをご紹介します。
しきい値署名に基づいて構築されたMPCウォレットは、鍵全体を再構築することなく署名を生成します。分散型鍵生成を採用している設定では、シェアは独立して生成され、開始時点ですら完全な鍵は存在しません。一方、鍵を作成してから分割する信頼できる業者を利用する設定もあるため、これは前提とするのではなく、製品ごとに確認すべき特性です。 一般的な消費者向け形態では、鍵素材はシェアとして保持され、多くの場合、ユーザーのデバイス、プロバイダーのインフラ、および独立した第三者の間で「3分の2」の構成をとります。署名処理は、シェアを組み合わせることなく1つの通常の署名を生成する共同作業です。いずれの場合も、単一のマスターシークレットが保持されておらず、それをエンコードする必要がないため、シードフレーズは存在しません。 スマートフォンを紛失しても、残りのシェアと、通常「ガーディアン」と呼ばれる支援者(その唯一の権限は本人確認のみ)の助けを借りて復旧できます。その後、シェアは更新されるため、紛失したシェアは無効になります。単一のシェアを保有する盗賊(プロバイダーが自身のシェアを保有している場合も含む)は、数学的なノイズしか保持できません。このクラスターの「カストディ」に関する記事では、この設計をスペクトラム上の位置に位置づけています。堅牢な実装においては、これは自己管理として機能し、よく知られた脆弱性は排除されており、検証すべきは署名者と復旧の手順となります。
マルチシグネチャ方式は、複数の完全な鍵と、ブロックチェーン自体が強制する「m/nルール」によって同様の特性を達成します。別々の場所に保管された別々のデバイス上の3つの鍵のうち2つが必要であるため、1つの鍵が盗まれても何も動かせず、1つの鍵を失っても何も機能しなくなります。マルチシグに関する記事ではその仕組みを詳しく解説していますが、ここで重要な点は、単一のバックアップが完全ではないからこそ、各鍵のバックアップをよりシンプルにできるということです。
スマートアカウントウォレットにおけるガーディアンベースのソーシャルリカバリーでは、万が一すべてを失った場合でも、自身が選んだ当事者の定足数がアクセスを復元できるようになっています。また、遅延や通知機能により、不正利用が可視化されます。これにより、リカバリーは隠された運命ではなく、管理されたプロセスとなります。
今日決断を下そうとする初心者にとっての公正な要約はこうだ。シードフレーズは依然として堅牢で普遍的な標準であり、前述の規律に従って取り扱われれば、何百万人ものユーザーに十分に役立っている。変化したのは、その中核となるトレードオフが今では任意になったという点だ。一般的な消費者向けウォレットの設計では、守るべき、失うべき、あるいは明け渡すべき単一の秘密情報なしに自己管理を実現しており、この一連の記事の残りの部分は、それらがどのように実現されているかを示す地図となっている。

よくある質問
シードフレーズはパスワードと同じものですか?
いいえ、その違いこそが重要なポイントです。パスワードは、リセット可能な人物が保有するアカウントへのアクセス権を管理するものです。一方、シードフレーズはウォレットそのものであり、リセットもサポートデスクも取り消しも必要とせず、誰でも、どこからでもウォレットを復元できます。これら2つのカテゴリーは完全に別物として扱ってください。パスワードはアカウントのためのものであり、シードフレーズは資産そのものを文字で表したものです。
私のウォレットからシードフレーズが提示されませんでした。心配すべきでしょうか?
むしろその逆でしょう。そのウォレットがどのような設計を採用しているかを確認してください。信頼できるMPC(マルチパーティ計算)やスマートアカウント対応のウォレットは、単一のマスターシークレットを回避する設計を採用しているため、意図的にシードフレーズを設けておらず、代わりに、文書化された別の復元手順(シェア、ガーディアン、バックアップなど)を提供しています。今すぐ行うべきことは、その復元手順を読み込み、実際に練習しておくことです。シードフレーズも、説明された復元設計も全くないウォレットの場合にのみ、注意を払う必要があります。
強力な暗号化機能を備えたパスワードマネージャーにシードフレーズを保存しても大丈夫ですか?
当アカデミーの情報源の総意としては、生のシードフレーズについては「不可」です。そうすることで、あなたが管理できないオンラインアカウント内にマスターシークレットを集中させてしまうことになり、そのアカウントの侵害、同期、復旧の挙動を制御できなくなります。また、シードフレーズの盗難は、自己管理型ウォレットにおいて最も頻繁に報告されている窃盗事件の一つです。どうしてもシードフレーズを保管する必要がある場合は、物理的に分離して保管するか、適切な閾値基準に従って分割して保管し、デジタル上のどこかに丸ごと保存することは避けてください。
誰かが私のウォレットを「検証」または「同期」するためにシードフレーズを要求してきました。これはどういうことでしょうか?
間違いなく、盗難の試みです。正当なウォレット、取引所、サポート担当者、または公式機関があなたのフレーズを必要とすることは決してありません。フレーズを所有すれば誰でも署名して資金を移動できるため、その要求自体が攻撃なのです。直ちにやり取りを中止してください。もしすでにどこかにフレーズを入力してしまった場合は、そのウォレットは侵害されたものと見なし、このアカデミーのインシデント対応記事で詳述されている通り、残りの資金を直ちに新しいウォレットに移してください。
シードフレーズのないウォレットに切り替えた場合、以前のウォレットはどうなりますか?
自動的に何かが起こることはありません。資産は、あなたが送金操作を行う場合にのみ移動します。安全な移行手順としては、新しいウォレットを設定して動作確認を行い、少額のテスト送金を行った後、残高を移して古いウォレットを廃棄します。古いシードフレーズは、空になった古いウォレットを永久に復元できる状態のまま残ります。そのため、そのコピーを破棄するか、破棄するまでは機密情報として扱い続けてください。
出典および参考文献
この記事の主要な参考文献(2026年7月時点)。変動の激しい数値については、四半期ごとの見直しごとに再確認を行っています。
- BIP39 (2013)、決定論的鍵を生成するためのニーモニックコード:単語の長さ、チェックサム、PBKDF2によるシードの導出、およびパスフレーズの挙動。https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
- RFC 9591(FROST しきい値署名):しきい値署名では鍵の再構築は不要であり、セットアップには信頼できるディーラーまたは分散型鍵生成を利用することができる。https://www.rfc-editor.org/rfc/rfc9591.html
- BIP32 (2012)、階層的決定論的ウォレット。 https://github.com/bitcoin/bips/blob/master/bip-0032.mediawiki
- SLIP39、ニーモニックコードのためのシャミールの秘密分散:マスターシークレットシェアとBIP39移行の制限。 https://github.com/satoshilabs/slips/blob/master/slip-0039.md
- Investopedia, シードフレーズの解説。 https://www.investopedia.com/what-is-a-seed-phrase-7098772
- River, 『ビットコインカストディレポート2025』:休眠状態に基づく損失のヒューリスティックと明記された制限事項。 https://river.com/content/bitcoin-custody-report-2025
- Chainalysis、「2026年暗号資産犯罪レポート:フィッシングと盗難の背景」。https://www.chainalysis.com/blog/2026-crypto-crime-report-introduction/
- ScamSniffer、フレーズフィッシングおよびドレイナーに関するレポート。 https://drops.scamsniffer.io/
- NIST、閾値暗号プロジェクト。 https://csrc.nist.gov/projects/threshold-cryptography
- ヴィタリック・ブテリン、ソーシャルリカバリーウォレットの広範な普及が必要な理由。 https://vitalik.eth.limo/general/2021/01/11/recovery.html
- ethereum.org、アカウント抽象化とスマートアカウント。 https://ethereum.org/en/roadmap/account-abstraction/
- ウィキペディア、決定論的ウォレット。 https://en.wikipedia.org/wiki/Deterministic_wallet
- FBI IC3、盗難被害の通報窓口。 https://www.ic3.gov
簡単なクイズ: 定着しましたか?
基本的な事項を確認するためのいくつかの質問がありました。解説付きの解答が続きますが、あなたの将来のポートフォリオを除いて誰もあなたを採点しません。
「シードフレーズとは何か、そしてなぜそれが単一障害点となるのか?」のクイズを完了しました!成果をソーシャルメディアで共有しましょう。




