パスフレーズ機能は、しばしば「25番目の単語」と呼ばれており、Ledgerデバイスで利用可能な最も強力でありながら誤解されやすいセキュリティツールの1つです。正しく使用すれば、24語のリカバリーフレーズを持っている者でさえ発見できない、完全に独立した隠しウォレットを作成できます。誤って使用すれば、資金の永久喪失につながる可能性があります。
このガイドでは、パスフレーズが何をするのか、いつ使用すべきか、Ledgerで有効にしてアクセスする方法、および有効にする前に理解すべき重大なリスクについて、正確に説明します。
パスフレーズとは
Ledgerデバイスは、初回セットアップ時に24語のリカバリーフレーズを生成します。BIP39標準に従うこのフレーズは、すべてのプライベートキーを決定論的に生成します。これらの24語を持つ者は誰でもウォレットを復元し、すべての資金にアクセスできます。
パスフレーズはBIP39の任意の拡張機能です。任意の文字列(文字、数字、記号)を選択すれば、それがキー導出中の追加入力として24語のフレーズに追加されます。その結果、プライベートキーとアドレスの完全に異なるセットが生成されます。
以下のように考えてください:
異なるすべてのパスフレーズ(1文字変更しただけでも)は、完全に異なるウォレットを生成し、アドレスと残高もすべて異なります。異なるパスフレーズで作成されたウォレット間には数学的な関係は存在しません。
パスフレーズを使用する理由
主な使用例:追加のセキュリティレイヤー
24語のリカバリーフレーズが盗まれたとしても、攻撃者はパスフレーズを知らない限り、パスフレーズウォレットにア��セスできません。これは特に以下の場合に価値があります:
- 重要な資金を保有しており、物理的盗難や強要が心配である場合
- シードフレーズバックアップの保管場所が発見される可能性がある場合
- 異なるセキュリティレベルを持つ複数の独立したウォレットに資金を保管したい場合
妥当性否定(プラウザブル・ディナイアビリティ)
高度な使用例は、標準ウォレット(24語またはPINのみでアクセス可能)に少量の実資金を保管しながら、メインの保有資金をパスフレーズで保護されたウォレットに保管することです。
強要によりPINまたはリカバリーフレーズを提供するよう強いられた場合、攻撃者は限定的な資金を持つデコイウォレットのみを見ることができます。あなたがパスフレーズウォレットを持っていることを証明する方法はありません(あなたが教えない限り)。これは、「デュレスウォレット」または「ハニーポットウォレット」セットアップと呼ばれることもあります。
これを信頼できる方法で機能させるには、デコイウォレットに���当な量の実際の暗号資産が含まれている必要があります。空のウォレットは疑わしいです。
Ledgerでパスフレーズを有効にする方法
Ledgerはパスフレーズを使用する2つの方法を提供しています:
オプション1:一時的なパスフレーズ(ほとんどのユーザーに推奨)
隠しウォレットにアクセスしたいときにパスフレーズを入力します。デバイスには保存されません。
- デバイスボタンを使用して、パスフレーズを1文字ずつ入力します
- 2回目の入力で確認します
- デバイスが再起動し、パスフレーズウォレットを読み込みます
- デバイスを切断するか再起動すると、パスフレーズは忘れられ、次のロック解除は標準ウォレットに戻ります
パスフレーズはデバイスに保存されないため、痕跡は残らないため、推奨される方法です。
オプション2:PINに付属するパスフレーズ
この���プションでは、デバイスに2番目のPINを設定できます。PIN Aを入力すると、標準ウォレットが読み込まれます。PIN Bを入力すると、パスフレーズウォレットが自動的に読み込まれます。手動でパスフレーズを入力する必要はありません。
- 新しいPIN(既存のPINと異なる)を入力して確認します
- このPINに付属させたいパスフレーズを入力します
- パスフレーズを確認します
- 今後、起動時にPIN Bを入力するとパスフレーズウォレットが読み込まれます
この方法はパスフレーズウォレットの通常の使用に便利です。パスフレーズはデバイスに暗号化されて保存されるため、デバイスに物理的にアクセスできる者が、関連するPINを知っていれば、潜在的にそれを抽出できる可能性があります。ただし、リカバリーフレーズだけからはアクセスできません。
パスフレーズウォレットへのアクセス
パスフレーズを設定したら(一時的またはPIN付属のい��れか)、パスフレーズがアクティブな状態でLedger Liveまたはサードパーティアプリに追加するアカウントは、そのすべてがその隠しウォレットに属します。
重要: 一時的なパスフレーズを使用する場合、隠しウォレットにアクセスしたいときは毎回それを再入力する必要があります。Ledger Liveは、パスフレーズがデバイスでアクティブかどうかに応じて、異なるアカウント残高を表示します。
Ledger Liveを開いて、パスフレーズアカウントが残高ゼロを表示している場合、ほぼ確実にパスフレーズがデバイスでアクティブになっていないということです。資金がなくなったわけではありません。デバイスでパスフレーズを再入力し、再接続してください。
パスフレーズ使用の重大なリスク
パスフレーズを忘れた場合の永久喪失
これが最も重要なリスクです。 PINとは異なり、忘れたパスフレーズの回復メカニズムはありません。パスフレーズを忘れたり失ったりした場合、そのウォレット内の資金にアクセスする方法はありません。Ledgerサポートも法執��機関も誰も対応できません。
パスフレーズはLedgerのサーバーに保存されていません。24語のシードから回復することもできません。ブロックチェーンから回復することもできません。それは単にあなたの記録と記憶にのみ存在しています。
タイプミスが別のウォレットを作成する
誤って「passphras3」と入力して「passphrase」の代わりになった場合、完全に異なるウォレットが作成されます。すべての文字が重要です。「間違った」パスフレーズを使用した警告はありません。デバイスは単に別の(空の)ウォレットを開きます。
パスフレーズエントリを常に二重チェックしてください。デバイスはセットアップ中にこの理由で2回確認を求めます。
標準フォーマットなし
パスフレーズは、最大100文字までのUTF-8文字の任意の組み合わせです。標準フォーマットはありません。あなたが選択し、あなたが覚えます。またはそれを安全に書き留めます。
パスフレーズ使用のベストプラクティス
パスフレーズ対PIN:違いは何か
| 機能 | PIN | パスフレーズ |
|---|---|---|
| 目的 | デバイスを解除する | 異なるウォレットを作成する |
| 長さ | 4~8桁 | 最大100文字 |
| 忘れた場合 | デバイスをリセット(シードを使用して資金にアクセス可能) | ウォレットは永久にアクセス不可 |
| デバイスに保存 | はい(暗号化) | PIN付属方式を使用する場合のみ |
| Ledger使用に必須 | はい | いいえ(オプション) |
| ウォレットアドレスに影響 | いいえ | はい |
一般的な間違い
間違い1:パスフレーズなしでデバイスをリセットした後も残高が残ると期待する
デバイスをリセットして24語から復元すると、標準ウォレットに戻ります。隠しウォレットにアクセスするにはパスフレーズを再入力する必要があります。資金がなくなったと思うユーザーもいますが、そうではありません。ただしパスフレーズが必要です。
間違い2:パスフレーズをシードフレーズと同じデバイスまたは同じ場所に保管する
パスフレーズのセキュリティ上の利点は、攻撃者がシードとパスフレーズの両方を必要とすることです。それらを一緒に保管するとその目的が無効になります。
間違い3:パスフレーズ機能を最初にテストしないで使用する
常に少額をテストとして送信し、切断してパスフレーズを最初から再入力し、より大きな金額を送信する前に資金を確認できることを確認してください。
よくある質問
Q:パスフレーズはPINと同じですか?
いいえ。PINはLedgerデバイスを解除します。パスフレーズはシードフレーズ��暗号化拡張であり、完全に異なるウォレットを作成します。それらは異なる目的を果たしています。
Q:パスフレーズを忘れた場合、Ledgerは回復できますか?
いいえ。パスフレーズはLedgerに送信されることはなく、サーバーに保存されません。忘れた場合、そのウォレット内の資金は永久にアクセス不可です。回復プロセスはありません。
Q:パスフレーズは単一の単語である必要がありますか?
いいえ。パスフレーズは文字、数字、記号、スペースの任意の組み合わせ、最大100文字です。
Q:複数のパスフレーズウォレットを持つことはできますか?
はい。各ユニークなパスフレーズは異なるウォレットを作成します。異なる資金を持つパスフレーズウォレットをいくつでも持つことができます。
Q:別のデバイスでLedgerを復元した場合、パスフレーズウォレットにアクセスできますか?
はい。同じ24語のリカバリーフレーズと同じパスフレーズを使用する限り、その組み合わせは使用しているデバイスに関わらず常に同じウォレットを生成します。
Q:Ledger Recoverはパスフレーズをバックアップしますか?
いいえ。Ledger Recoverは24語のシードフレーズのみをバックアップし、設定したパスフレーズはバックアップしません。パスフレーズは別途バックアップする責任があります。
Q:Ledgerを失い、復元しようとした場合、パスフレーズウォレットはそこにありますか?
はい。新しいデバイスでシードフレーズを復元し、パスフレーズを再入力してください。同じウォレットと資金が表示されます。これがシードとパスフレーズの両方を安全にバックアップすることが重要な理由です。
