シードフレーズウォレットはどう動くのですか?
従来の暗号資産ウォレットは、12語または24語で書き表された1つの秘密鍵です。その言葉を持つ人は、どの端末からでも、いつまでもお金を管理できます。シンプルで持ち運びやすい反面、1枚の紙や1枚のスクリーンショットにすべてのリスクが集中します。
被害は現実のものです。Chainalysisは、2025年に個人ウォレットの侵害を約15万8,000件確認し、少なくとも8万人から7億1,300万ドルが盗まれたとしています。その多くは、偽のウェブサイトやメッセージにだまされて、持ち主が言葉を入力したり、よく分からないまま署名したりすることから始まります。
パスキーとは何ですか?
パスキーは、FIDOとWebAuthnの標準に基づくサインイン用の鍵で、Apple、Google、Microsoftのパスワードなしサインインと同じ技術です。秘密の部分はお使いの端末やパスキーマネージャーの中にとどまり、使うたびにFace ID、指紋、パスコードで承認し、鍵そのものが誰かに見せられることはありません(FIDO Alliance)。
お金を扱ううえで大切な特性が2つあります。1つ目は、パスキーは作成したアプリやウェブサイトに結び付いているため、そっくりなフィッシングサイトでは使えないことです。2つ目は、iCloudキーチェーンなどのパスキーマネージャーが、エンドツーエンドの暗号化でパスキーを端末間で同期することです(Apple)。
パスキーは、使い勝手もよくなります。2025年10月に公開されたFIDO Passkey Indexによると、パスキーによるサインインの成功率は93%で、他の方法の63%を上回り、速度も73%速くなりました。これはウェブサイトへのサインインの数字ですが、支払いの承認でも同じ使い心地が得られます。
パスキーでどうやって暗号資産のウォレットを管理するのですか?
スマートアカウントを使います。ウォレットが1つの鍵そのものである代わりに、スマートアカウントは、誰が送金を承認できるかを決めるブロックチェーン上の小さなプログラムです。そのルールには「このパスキー」「2つ目のパスキー」「この復旧用フレーズ」などを指定できます。多くのスマートアカウントが使う標準のERC-4337は、2023年3月にEthereumで稼働を開始し、BundleBearによると、以来、数千万のスマートアカウントが作成されています。
ブロックチェーン上でパスキーの署名を検証するのは、以前は高コストでした。それが変わったのは、パスキーが使う種類の署名を検証する機能が、各ネットワークに標準で追加されたからです。ロールアップではRIP-7212として採用され、Ethereum本体では2025年12月3日のFusakaアップグレードでEIP-7951として追加されました(ethereum.org)。Coinbase Smart Wallet(CoinDesk)やSafeは、このようにパスキーを使うよく知られたウォレットです。
パスキーウォレットとシードフレーズウォレットは、どう違いますか?
日常で大切なポイントを並べて比べます。
| 項目 | シードフレーズウォレット | パスキーのスマートウォレット |
|---|---|---|
| 守るべきもの | 12語または24語 | お使いの端末と、パスキーマネージャーのアカウント |
| 支払いの承認方法 | アプリのロックを解除してから確認 | Face ID、指紋、または端末のパスコード |
| フィッシング | 偽サイトに言葉を入力してしまうことがある | パスキーは作成したアプリでしか使えない |
| スマートフォンをなくしたとき | 言葉から復元する | 同期されたパスキー、2つ目のパスキー、または復旧用フレーズ |
| 秘密が漏れたとき | ウォレットを空にされるおそれがある | 漏れる秘密がなく、復旧方法も変更できる |
| セットアップの費用 | なし | 各ネットワークでアカウントを設定するための、1回限りのネットワーク手数料 |
| 資金を管理するのは誰か | あなた | あなた |
パスキーウォレットのトレードオフは何ですか?
パスキーウォレットは日常の最大のリスクをなくしますが、万能ではありません。
- パスキーマネージャーのアカウントが重要です。同期されたパスキーの安全性は、同期に使うAppleまたはGoogleのアカウントの安全性と同じです。強力なパスワードと2段階認証で守ってください。
- エコシステムを乗り換えるには手順が必要です。パスキーはAppleの中、またはGoogleの中で同期されます。iPhoneからAndroidに移るときは、すでに使っている端末から新しいパスキーを追加します。
- ネットワークごとに設定が必要です。スマートアカウントは各ネットワークで別々に設定し、1回限りのネットワーク手数料がかかります。
- 古いアプリには従来型のウォレットを前提にしているものがあります。最近のアプリの大半はスマートアカウントに対応していますが、1つの鍵のウォレットしか理解しない古いアプリも一部あります。
パスキーウォレットでも復旧用フレーズは必要ですか?
必須ではありませんが、再びアクセスする方法は複数持っておくべきです。おすすめの構成は、同期されたパスキー、別の端末の2つ目のパスキー、そして任意でオフラインに保管する復旧用フレーズの組み合わせです。すべてのパスキーをなくし、フレーズもない場合、誰もウォレットを復旧できません。ノンカストディアルのウォレットには、予備の鍵を持つ会社が存在しないからです。
InfraIO Walletはこの方式です。パスキーで管理されるスマートアカウントで、復旧用フレーズは任意で、お使いの端末上で作成され、InfraIO Payがお客様の資金を動かせる鍵を保持することはありません。各復旧方法の詳細は、InfraIO Walletの仕組みで説明しています。
関連記事: ウォレットはどう狙われるか, マルチシグウォレットとは, InfraIO Walletの使い方, InfraIO Wallet。
