コインではなく鍵:あなたが実際に守っているもの
ビットコインは公開された台帳の上に存在します。所有権は秘密鍵によって証明され、ウォレットとは単にあなたの鍵を管理し、取引に署名するソフトウェアまたはハードウェアです。「あなたの鍵でなければ、あなたのコインではない(not your keys, not your coins)」という言葉が核心を捉えています。秘密鍵を管理する者が、資金を動かせるのです。
現代のほとんどのウォレットは、個々の鍵をバックアップするよう求めません。その代わりに、シードフレーズ(リカバリーフレーズとも呼ばれます)——通常は12語または24語——を生成し、そこからあなたのすべての鍵が導き出されます。そのフレーズがウォレットのマスターバックアップです。
鍵こそが本当の資産であるため、セキュリティは同時に二つのことに関わります。鍵へのアクセスを決して失わないようにすることと、他の誰にも決してアクセスされないようにすることです。多くの喪失は、後者ではなく前者の失敗から生じます。
カストディ型対セルフカストディ
カストディ型の保管では、第三者——通常は取引所または規制されたカストディサービス——があなたに代わって秘密鍵を保管します。あなたはユーザー名とパスワードでログインし、プロバイダーが基盤となる鍵を扱います。これは便利で、アカウントの復旧に対応し、一部の法域では保険や規制上の保護を提供できることもありますが、その機関が支払い能力を保ち、安全で、利用可能であり続けることを信頼することになります。過去には、カストディアンがハッキングされたり、出金を凍結したり、破綻したりした事例があります。
セルフカストディでは、あなた自身が管理するウォレットで鍵を自分で保有します。誰もあなたの資金を凍結できず、企業の破綻で失われることもありませんが、パスワードをリセットするボタンはありません。シードフレーズを失ったり盗まれたりすると、コインは通常、永久に失われます。
どちらのモデルも普遍的に「より安全」ということはなく——リスクを移し替えるだけです。カストディは利便性と引き換えにカウンターパーティリスクを負い、セルフカストディは個人の責任と引き換えに利便性を得ます。カストディ、消費者保護、課税に関するルールは国によって大きく異なり、時とともに変化するため、あなたの居住地で何が適用されるかを確認してください。
ホットウォレット対コールドウォレット
ホットウォレットはインターネットに接続されています——モバイルアプリ、デスクトップアプリ、またはブラウザ拡張機能です。ホットウォレットは支払いや頻繁な取引には実用的ですが、オンラインでさらされていることが、マルウェアやフィッシングのより大きな標的にします。
コールドウォレットは秘密鍵をオフラインに保ちます。最も一般的な形態はハードウェアウォレットで、これは取引を内部で署名する専用のデバイスであり、鍵がインターネットに接続されたコンピューターに一切触れないようにします。完全にオフライン(エアギャップ)の構成を使う人もいます。コールドストレージは一般に、より大きく、より長期の保有に好まれます。
よくあるやり方は、少額の日常的な資金をホットウォレットに置き、大部分をコールドストレージに保管することです——いくらかの現金を持ち歩きつつ、残りは別の場所で安全に保つのに似ています。適切なバランスは、完全にあなた自身のニーズとリスク許容度によって決まります。
シードフレーズ:マスターバックアップ
シードフレーズは新しいデバイス上であなたのウォレット全体を再生成できるため、究極のバックアップであると同時に究極の脆弱性でもあります。それを読んだ者は誰でもあなたのビットコインを奪うことができ、それを失った者は永久にアクセスを失う可能性があります。
最善の慣行は、シードフレーズをオフラインで記録すること——例えば紙に書くか、金属に刻印するか——であり、火災、洪水、または紛失に耐えられるよう、安全で別々の場所にコピーを保管することです。ウェブサイトに入力したり、写真として保存したり、クラウドのメモやメールに保存したり、誰かと共有したりしては決していけません。正規のサポート担当者がそれを尋ねることは決してありません。
一部のウォレットは、シードフレーズの上にもう一層を加えるオプションのパスフレーズ(時に「25番目の単語」と呼ばれます)に対応しています。これはセキュリティを向上させることができますが、決して失ってはならない別の秘密を追加することにもなるため、有効にする前にトレードオフを理解してください。
喪失を引き起こすよくある失敗
ビットコインが失われる最も頻繁な原因は、驚くほどありふれています。シードフレーズのバックアップがない、唯一のバックアップが破損する、パスワードを忘れる、そしてデバイスを廃棄する、といったものです。シードフレーズのデジタルコピー——スクリーンショット、クラウドストレージ、オンライン同期されたパスワードマネージャー——は、遠隔で侵害される可能性があるため、繰り返し弱点となります。
もう一つの大きなカテゴリーは、欺瞞による盗難です。フィッシングサイト、偽のウォレットやサポートアプリ、悪意のあるブラウザ拡張機能、「プレゼント(giveaway)」詐欺、そしてシードフレーズを明かすか取引を承認するよう圧力をかけるソーシャルエンジニアリングのメッセージです。ソフトウェアの入手元、アドレス、そしてウェブサイトのドメインを注意深く検証することで、このリスクを減らせます。
より目立たない失敗は、復元を一度も試さないことです。バックアップが実際にウォレットを復元することを——それに頼る前に——確認しておくことで、まだ修正可能なうちに誤りを見つけられます。
市場データの文脈が位置づけられる場所
ビットコインをどのように、どこに保管するかを決めることは、セキュリティとカストディの問題です。より広い市場環境を理解することは、それとは別の、情報提供に関わる問題です。ビットコインの流動性ターミナルであるBIKENZOのようなツールは、市場データの文脈を提供します——例えばビットコイン価格と並べて表示されるGlobal Liquidity Index(世界流動性指数)など——状況を追うのに役立てるためです。
範囲について明確にしておく価値があります。BIKENZOのようなデータおよび分析の製品は、ウォレット、取引所、ブローカー、またはカストディアンではありません。ビットコインを売買、保有、移動することはなく、あなたに何をすべきかを指示することもありません。ウォレットやカストディアンを選ぶこと、そして鍵を守ることは、依然として完全にこの方程式の保管側にあります。