- •秘密鍵はトランザクションに署名し、ウォレットアドレスに関連付けられた資金に対する暗号化による制御を提供します。
- •公開鍵は署名を検証する役割を果たし、ウォレットアドレスは仮想通貨の送金先を特定する。
- •シードフレーズを使用すると、同じウォレットで生成された複数の秘密鍵とアカウントを復元できます。
- •バックアップされていない秘密鍵を紛失すると資金にアクセスできなくなる可能性があり、また、秘密鍵を公開すると他人に制御を許してしまう可能性がある。
仮想通貨を購入する際、ブロックチェーンはあなたの名前、メールアドレス、アカウントパスワードを認識しません。ブロックチェーンは、秘密鍵による暗号学的証明を認識します。この秘密のコードによって、ウォレットはトランザクションに署名し、ウォレットに関連付けられた資金を移動できます。秘密鍵を入手した者は誰でもこれらの資産を制御できますが、紛失すると永久にアクセスできなくなる可能性があります。秘密鍵は単なるログイン認証情報以上のものです。それは、仮想通貨を保護し、トランザクションが承認されたことを証明するセキュリティ層です。このガイドでは、仮想通貨における秘密鍵、その仕組み、そして攻撃者から秘密鍵を安全に保つ方法について説明します。
暗号における秘密鍵とは何ですか?
秘密鍵とは、ウォレットがトランザクションに署名し、特定のアドレスに関連付けられた仮想通貨を管理する権限を与える秘密の暗号コードです。ブロックチェーンは、誰が署名したかに関わらず、有効な署名をトランザクションが承認された証拠として扱います。
秘密鍵には暗号資産自体は含まれていません。資産はブロックチェーン上に記録されたままですが、秘密鍵は資産を移動するために必要な暗号権限を提供します。ウォレットアプリケーションはこの秘密鍵を管理し、暗号資産の送金時や特定のブロックチェーン操作の承認時に使用します。
アカウントのパスワードとは異なり、秘密鍵は通常、メールアドレスやカスタマーサポートを通じてリセットすることはできません。秘密鍵を入手した人は誰でも、関連付けられたウォレットからの取引を承認できます。シードフレーズやその他のバックアップがない状態で秘密鍵を紛失した場合、資金へのアクセスが永久に失われる可能性があります。
秘密鍵はどのように機能するのですか?
自己管理型ウォレットは、暗号学的に安全な乱数データを用いて秘密鍵を生成します。その秘密鍵から、ウォレットは数学的に対応する公開鍵を導き出します。そして、その公開鍵を用いて、仮想通貨を受け取る際に共有できるウォレットアドレスを作成します。
このプロセスは一方向のみで機能します。公開鍵は秘密鍵から計算できますが、現在のコンピューティングシステムでは、公開鍵やウォレットアドレスから秘密鍵を現実的に計算することはできません。
仮想通貨を送金する際、ウォレットは取引を準備し、秘密鍵を使ってデジタル署名を作成します。ネットワークはその署名を対応する公開鍵と照合します。有効な署名があれば、その取引が正しい秘密鍵を持つ人物によって行われたことが確認できます。
このプロセスにおいて、秘密鍵はウォレットやデバイスから持ち出す必要はありません。ブロックチェーンに送信されるのは、トランザクションとそのデジタル署名のみです。
秘密鍵、公開鍵、ウォレットアドレス
暗号における秘密鍵を理解するには、関連する3つの要素を分けて考える必要があります。それぞれが、ブロックチェーン取引の作成、検証、受信において異なる役割を果たします。
| 成分 | 目的 | 共有していただけますか? |
|---|---|---|
| 秘密鍵 | 取引に署名し、関連する資金を管理する。 | 期限なし |
| 公開鍵 | デジタル署名の検証とウォレットアドレスの取得に役立ちます | 一般的にはそうですが、ほとんどのユーザーは共有する必要はありません |
| ウォレットアドレス | 暗号通貨の送金先を特定します | はい、しかし他の人がその取引履歴を見ることができます |
秘密鍵は秘密の出発点です。公開鍵はそこから数学的に導き出され、ウォレットアドレスは公開鍵から生成されます。ただし、公開鍵とウォレットアドレスは同じものではありません。
仮想通貨を受け取る際にウォレットアドレスを提供する必要があるだけです。正当な送金者、ウォレットプロバイダー、取引所、またはカスタマーサポート担当者は、あなたに資金を送金するためにあなたの秘密鍵を必要としません。
公開鍵と秘密鍵の連携方法
公開鍵と秘密鍵は数学的なペアを形成します。秘密鍵はデジタル署名を作成し、公開鍵はブロックチェーンネットワークがそれを検証することを可能にします。この関係により、ネットワークは秘密鍵自体を見ることなく、トランザクションが承認されたことを確認できます。
例えば、別のウォレットに0.5ETHを送金するとします。まず、あなたのウォレットは、受取人のアドレス、送金額、必要なネットワーク手数料などを含むトランザクションを準備します。次に、あなたの秘密鍵を使用してトランザクションに署名します。
署名済みのトランザクションは、デジタル署名とともにネットワークにブロードキャストされます。検証者は、対応する公開鍵を使用して、以下のことを確認します。
- 正しい秘密鍵でトランザクションに署名しました。
- 契約締結後、取引内容は変更されませんでした。
- 同一の取引署名では、異なる送金を承認することはできません。
取引に署名した後で受取人や金額が変更された場合、その署名は無効となり、ネットワークによって拒否されます。
秘密鍵は決して開示または送信する必要はありません。秘密鍵はウォレット内に保持され、公開鍵と署名によって検証に必要な情報が提供されます。
秘密鍵とシードフレーズの違い
秘密鍵とシードフレーズはどちらも仮想通貨を制御する手段となりますが、互換性はありません。秘密鍵は通常、1つのアカウントまたはアドレスを制御します。一方、シードフレーズは、複数のアカウントと秘密鍵を含むウォレット全体を復元することができます。
シードフレーズ(リカバリーフレーズとも呼ばれる)は、通常、自己管理型ウォレットを作成する際に生成される12個または24個の単語で構成されています。ウォレットはこの単語を使用して、秘密鍵と関連するアドレスを再生成します。
| 機能 | 秘密鍵 | シードフレーズ |
|---|---|---|
| フォーマット | 長い暗号化文字列 | 通常12語または24語 |
| 対象領域 | 通常は1つのアカウントを管理する | 複数のアカウントを復元します |
| 主目的 | サイン取引 | ウォレット全体を復元します |
| リセットできますか? | いいえ | いいえ |
| 共有できますか? | 期限なし | 期限なし |
ある秘密鍵を別のウォレットにインポートすると、通常はその鍵に関連付けられたアカウントのみが復元されます。シードフレーズを復元すると、そのシードフレーズから派生したすべてのアカウントを復元できます。
ただし、シードフレーズを使用して個別の秘密鍵でウォレットにインポートされたアカウントは復元できない場合があります。これらのインポートされたアカウントは、それぞれ独自のバックアップが必要です。
どちらも同レベルの保護を受ける必要がある。秘密鍵を1つ入手した者は1つのアカウントしか制御できないが、シードフレーズを入手した者はウォレット全体を再構築して制御できる可能性がある。
秘密鍵はどのようなものですか?
秘密鍵は、長くランダムな文字と数字の羅列として表示されます。その正確な形式は、ブロックチェーンの種類と、秘密鍵を表示またはエクスポートするために使用されるウォレットによって異なります。
イーサリアムの秘密鍵は通常、0から9までの数字とAからFまでの文字を使用した64桁の16進数で構成されます。先頭に0xが含まれる場合もあります。簡略化した例は次のようになります。
0x4f3c...9a72これはあくまで不完全な図解であり、財布を制御することはできません。
Bitcoin 秘密鍵は、64文字の16進数文字列として表示されることもあります。ウォレットによっては、WIF(Wallet Import Format)として表示される場合もあります。WIFキーは通常、 5, K, or Lエンコード方法によって異なります。
ほとんどのウォレットアプリケーションは、偶発的な漏洩を防ぐために秘密鍵を隠しています。特定のアカウントの鍵をエクスポートする必要があるMetaMaskユーザーは、以下の手順に従ってください。 MetaMaskで秘密鍵を見つける 安全に。
秘密鍵は、オンラインの鍵チェッカーに入力したり、メッセージで送信したり、ウォレットのサポートを申し出る人に見せたりしてはいけません。その独特な形式は、公開しても安全であることを意味するものではありません。秘密鍵の文字列全体をコピーした人は、アカウントをインポートして資金を送金できてしまう可能性があります。
カストディアルウォレットと非カストディアルウォレット
カストディアルウォレットと非カストディアルウォレットの主な違いは、秘密鍵を誰が管理するかという点です。
カストディアルウォレットでは、取引所などのサービスプロバイダーがあなたの代わりに秘密鍵を保管・管理します。あなたはメールアドレス、パスワード、そして二段階認証などのセキュリティ対策を用いてプラットフォームにアクセスします。出金をリクエストすると、カストディアンがあなたに代わってブロックチェーン取引に署名します。
非カストディアルウォレットでは、秘密鍵はユーザー自身が管理します。ウォレットソフトウェアはインターフェースを提供しますが、開発者は取引の承認、紛失した秘密鍵の復元、資金移動の阻止などを行うことはできません。
| 機能 | 保管ウォレット | 非保管ウォレット |
|---|---|---|
| キーホルダー | サービスプロバイダー | ウォレットユーザー |
| アカウント復旧 | 利用できる可能性があります | バックアップが必要です |
| 取引管理 | 管理人サイン | ユーザーサイン |
| 主なリスク | プラットフォームの障害または制限 | 鍵を紛失したり、鍵を露出させたりすること |
| 例 | Exchangeアカウント | ハードウェアウォレットとセルフカストディウォレット |
保管はインターネット接続とは別個のものです。非保管型ウォレットは、秘密鍵の生成方法と保管方法によって、ホットウォレットにもコールドウォレットにもなり得ます。
秘密鍵を保護する方法
秘密鍵は安全にバックアップし、必要な場合にのみ公開すべきである。
- ハードウェア ウォレットを使用します。 鍵は専用デバイス内に保管され、オンライン上に公開することなく取引に署名される。
- バックアップをオフラインで保存する: シードフレーズを紙か金属板に書き、人目につかない安全な場所に保管してください。
- 別々にコピーを保管してください。 2つの安全な場所に保管することで、一度の事故で唯一のバックアップデータが失われるのを防ぐことができます。
- すべてのウェブサイトを検証する: ウォレットソフトウェアは公式ソースからダウンロードし、接続または機密情報を入力する前にURLを確認してください。
- デバイスを保護します。 ウォレットソフトウェアがインストールされているデバイスでは、強力なパスワード、最新のアップデート、ウイルス対策ソフトの使用、画面ロックの設定を徹底してください。
- 秘密にしておいてください: サポートエージェント、友人、アプリケーション、または認証サービスに、秘密鍵やシードフレーズを決して提供しないでください。
ボトムライン
「秘密鍵がなければ、あなたの暗号資産ではない」という言葉は、ブロックチェーンが実際に何を認識するのかを理解するまでは、単なるスローガンのように聞こえるかもしれません。ブロックチェーンはあなたの名前を知りませんし、誰が資産を購入したかも気にしません。有効な暗号署名のみを受け入れます。つまり、秘密鍵は、制御、セキュリティ、責任が交わるポイントなのです。ウォレットはインターフェースを提供しますが、次のトランザクションを承認できるのは誰かを決定するのは鍵です。したがって、取引所アカウントと自己管理の違いは、暗号資産が画面上に表示される場所だけにとどまりません。暗号資産を移動するための暗号権限を誰が持っているかを決定するのです。
よくあるご質問
1. 暗号における公開鍵と秘密鍵の違いは何ですか?
秘密鍵はトランザクションに署名するものであり、秘密に保たれなければなりません。対応する公開鍵は、これらの署名を検証し、ウォレットアドレスの生成を支援します。公開鍵から秘密鍵を計算することは現実的には不可能です。
2. 秘密鍵はパスワードですか?
いいえ。パスワードは通常、ウォレットアプリケーションまたはアカウントへのアクセスを保護するもので、変更またはリセットできます。秘密鍵はブロックチェーンアドレスに対する暗号化制御を提供します。秘密鍵はメールやカスタマーサポートを通じてリセットすることはできません。
3. 秘密鍵を紛失した場合、どうなりますか?
シードフレーズまたは有効なバックアップがあれば、ウォレットを復元できます。どちらもない場合、関連する資金は永久にアクセスできなくなる可能性があります。ブロックチェーンには、パスワードのリセット機能やアカウントの復元機能はありません。
4. 誰かがあなたの秘密鍵を盗んだらどうなりますか?
盗まれた秘密鍵は、別のウォレットにインポートしてトランザクションに署名し、関連する資金を送金することができます。ウォレットのパスワードや二段階認証は必要ありません。アプリケーションのパスワードを変更しても、盗まれた秘密鍵は無効になりません。
5. 公開鍵またはウォレットアドレスを共有できますか?
はい。公開鍵とウォレットアドレスは、資金を直接制御するものではありません。ウォレットアドレスは、仮想通貨を受け取るためのものです。ただし、アドレスを共有すると、公開ブロックチェーン上で残高や取引履歴が公開される可能性があります。