暗号資産ウォレットは実際に何を保管しているのですか?
名前に反して、暗号資産ウォレットはコインを保管していません。残高は、何千台ものコンピューターが同期を保つ公開の記録であるブロックチェーン上の記録です。ウォレットが保管しているのは、その記録があなたのものだと証明し、動かすことを可能にする秘密です。
Ethereum公式のドキュメントでは、アカウントは2つの鍵のペアだと説明されています。アドレスのもとになる公開鍵と、取引に署名する秘密鍵です。ウォレットは、秘密鍵を安全に保管し、あなたが支払いを承認したときにその鍵を使ってくれる道具です。
アドレスと秘密鍵はどう違いますか?
この2つはペアですが、使い方は正反対です。
- アドレス:0x4f3a…のような長い文字列で、口座番号のようなものです。トークンを送ってもらえるよう、自由に共有して構いません。残高と履歴は、誰でもブロックエクスプローラーで見られます。
- 秘密鍵:そのアドレスからの送金を承認する秘密です。決して共有せず、ウェブサイトに入力したり、写真に撮ったりしてはいけません。持っている人は誰でも口座を空にでき、送金は取り消せません。 (ethereum.org)

シードフレーズとは何ですか?
シードフレーズ(リカバリーフレーズとも呼ばれます)は、秘密鍵を表す12語または24語のふつうの単語です。新しいスマートフォンでウォレットを復元するためにあります。その言葉をウォレットアプリに入力すると、同じアドレスと資金が戻ってきます。 (BIP-39)
その便利さが、最大のリスクでもあります。言葉そのものが鍵なので、写真、クラウド上のメモ、偽サイトなどでそれを見た人は、ウォレットを自由に動かせます。Ethereumのガイダンスでは、フレーズは紙に書いてオフラインで保管し、サポートを名乗る人を含め、誰にも教えないよう勧めています(ethereum.org)。別の設計でこの問題を避ける方法は、パスキーウォレットとシードフレーズで説明しています。
カストディアルウォレットとセルフカストディはどう違いますか?
問いは、秘密鍵を誰が持っているかです。
カストディアルウォレット(暗号資産取引所のアカウントなど)では、企業が鍵を持ち、あなたはその企業に対する請求権を持ちます。パスワードと、たいていは確認コードでサインインし、パスワードを忘れてもサポートを通じて再設定できます。その代わり、信頼が前提になります。企業がハッキングされたり、アカウントを凍結したり、破綻したりすれば、あなたのアクセスもその企業次第です。 (ethereum.org)
セルフカストディでは、鍵をあなたが持ちます。誰もあなたの資金を凍結も移動もできませんが、誰も代わりに復旧してはくれません。鍵とバックアップの両方をなくせば、資金は失われます。
| 比較項目 | カストディアル(取引所のアカウント) | セルフカストディのウォレット |
|---|---|---|
| 鍵を持つのは誰か | 企業 | あなた |
| パスワードを忘れたとき | サポートを通じて再設定 | 誰も再設定できない。バックアップに頼る |
| 提供者が資金を凍結・移動できるか | できる | できない |
| 主なリスク | 企業の破綻やアカウントの乗っ取り | 鍵の紛失、または自分で詐欺を承認してしまうこと |
| 向いている用途 | 購入、売却、始めたばかりのとき | 自分のルールで暗号資産を保有・利用する |

ホットウォレットとハードウェアウォレットはどう違いますか?
ホットウォレットは、インターネットにつながっているものです。スマートフォンのアプリ、ブラウザ拡張機能、パソコン用のプログラムなどがあります。日常の利用には便利ですが、動いている端末が攻撃されるおそれがあります。
ハードウェアウォレットは、秘密鍵を内部に保管し、その中で取引に署名する小型の専用機器です。鍵がパソコンに触れることはありません。あまり動かさない大きな金額には有力な選択肢ですが、価格と手軽さの面で負担があります。購入はメーカーからだけにし、再販業者からは買わないでください。復旧用の言葉も、同じ注意で扱います。 (ethereum.org)

通常のウォレットとスマートアカウント型ウォレットはどう違いますか?
通常のウォレット(技術的には外部所有アカウント、EOA)は、1つの秘密鍵そのものです。その鍵が署名したものは確定し、鍵をなくす、またはそのシードフレーズが漏れると、それで終わりです。MetaMaskをはじめ、第一世代のウォレットの多くがこの方式です。 (ethereum.org)
スマートアカウント型ウォレットは、資金を保有し、誰が支払いを承認できるかを決める、ブロックチェーン上の小さなプログラムです。プログラムなので、ルールを「鍵1つ」より柔軟にできます。たとえば、パスキー、バックアップ用の2台目の端末、ウォレットによっては、複数人の同意が必要という設定もあります。そのための一般的な標準がERC-4337で、2023年3月からEthereumで稼働しています。 (ethereum.org)
パスキーウォレットはどこに位置づけられますか?
パスキーウォレットは、承認に使う鍵がパスキーのスマートアカウント型ウォレットです。パスキーは、多くの人がすでにパスワードなしのサインインに使っている技術と同じものです。秘密の部分はお使いの端末やパスキーマネージャーの中にとどまり、Face ID、指紋、端末のパスコードでロックを解除します。始めるために単語の一覧を書き留める必要もありません。 (FIDO Alliance)
それでもセルフカストディです。資金はブロックチェーン上にあり、提供者はそれを動かせません。変わるのは、日々の安全性と、復旧の方法です。詳しい比較はパスキーウォレットとシードフレーズにあり、InfraIO Walletの仕組みでは、一例を最初から最後まで順に説明しています。
暗号資産ウォレットはどう選べばよいですか?
万能の最良ウォレットはなく、用途に合ったものがあるだけです。次のいくつかの問いで、ほとんどは決まります。
- いくら、どのくらいの頻度で使いますか? 少額で頻繁な支払いにはスマートフォンのウォレットが向いています。何年も動かさない大きな金額には、ハードウェアウォレットが向いています。
- 鍵を自分で持ちたいですか? そうでなければ取引所のアカウントのほうが簡単ですが、それは企業の約束であって、あなた自身の管理ではないことを忘れないでください。
- どうやって復旧しますか? お金を入れる前に答えを決めておきましょう。紙に書いたシードフレーズ、2つ目のパスキー、ハードウェアのバックアップなどです。復旧の計画を説明できないなら、まだウォレットに入金しないでください。
- そのアプリはどこから来たものですか? ウォレットは、公式のストアの掲載ページかメーカー自身のサイトからだけインストールし、発行元を確認してください。偽のウォレットアプリや拡張機能は、資金を失う典型的な原因です。
- どのネットワークとトークンが必要ですか? お持ちのトークンがあるネットワークにウォレットが対応しているか、確認してください。
InfraIO Walletはどこに位置づけられますか?
InfraIO Walletは、パスキー型のスマートアカウントというカテゴリの選択肢の1つです。ノンカストディアルで、鍵はあなたの端末にとどまり、InfraIOはあなたの資金を動かせません。承認はパスキーで行い、バックアップ用のパスキーを追加でき、リカバリーフレーズは任意です。iOSとAndroid向けのアプリとChrome拡張機能は近日公開予定で、現時点でダウンロードできるものはありません。現在あるものは、InfraIO Walletのページをご覧ください。
関連記事: マルチシグウォレットとは, なぜInfraIO Walletか, InfraIO Walletの使い方, InfraIO Wallet。
