Ledger Recoverは、Ledgerが提供する有料のシードフレーズバックアップサブスクリプションサービスで、2023年にローンチされ、2026年までに大幅に拡張されました。ハードウェアウォレットに追加された機能の中でも最も物議を醸しているものの一つです。このガイドでは、その仕組み、セキュリティトレードオフ、利用すべき人と利用しない方が良い人、そして代替案について詳しく説明します。
Ledger Recoverとは?
Ledger Recoverは、月額$9.99または年額$99のサブスクリプションサービスで、シャミアの秘密分散法と呼ばれるプロセスを使用して、24語のシードフレーズを自動的にバックアップし、3つの暗号化されたフラグメントに分割して3つの異なる企業に保存します。
コア価値提案:Ledgerデバイスとシードフレーズバックアップの両方を失った場合、Ledger Recoverはアイデンティティ認証を使用してシードを新しいデバイス��復元できます。
Recoverがなかった時代、デバイスと書き留めたシードフレーズバックアップの両方を失うことは、資金の永久喪失を意味していました。Recoverはこのシナリオに対処しますが、財務と安全保障の前提条件の両面でコストがかかります。
Ledger Recoverの仕組み
技術的なプロセス
Ledger Recoverにサブスクライブしてデバイスで有効にすると:
2026年現在、3つのバックアッププロバイダーは次の通りです:
復元プロセス
新しいLedgerデバイスにシードを復元する必要がある場合:
- アイデンティティ認証プロセスを実行します(政府発行身分証 + セルフィー + 生体認証チェック)
- アイデンティティ認証がアカウント所有者であることを確認します
- 3つのフラグメント保有者のうち2つが自分のフラグメントをリリースします
- フラグメントはセキュアチャネルを通じて新しいLedgerデバイスに送信されます
- デバイスが完全なシードフレーズを内部で再構築し、ウォレットをセットアップします
コスト
- 月額請求で月額$9.99
- 年間請求で年額$99(月額$8.25に相当)
- Nano X、Stax、Flexで利用可能
- Nano S Plusでは利用不可
論争:実際の懸念事項は何か?
Ledgerが2023年5月にRecoverを発表した時、暗号資産コミュニティは強く反応しました。その理由は以下の通りです:
ファームウェアがシードを抽出できる
Recoverが機能するには、Ledger上で実行されているファームウェアは以下を実行できる必要があります:
- セキュアエレメントに保存されたシードフレーズにアクセスする
- それを暗号化する
- 暗号化されたフラグメントをホストコンピュータ経由でインターネットで送信する
この発表の前に、Ledgerはシードフレーズが「デバイスを離れることはない」と明示的および暗黙的に述べていました。Recoverの発表により、これはもはや絶対的な技術的制約ではなく、ポリシー制約であることが明らかになりました。ファームウェアは指示されればシードを抽出できます。
信頼に関する議論
批評家は主張します:ファームウェアがシードを抽出して送信できるのであれば、以下のようなことが可能です:
- 悪意のあるファームウェアアップデートが同意なしにこれを行う可能性がある
- 政府がLedgerに、サイレントシードの抽出を有効にするファームウェアアップデートをプッシュするよう強要する可能性があ��
- 「エアギャップシード」セキュリティの約束は、この機能が存在することによって弱められている
Ledgerの反論
Ledgerの立場:
セキュリティ分析
Ledger Recoverが変更すること、変更しないこと
| 側面 | Recover以前 | Recover利用時(サブスクライブ済み) |
|---|---|---|
| 物理的ハードウェアセキュリティ | EAL5+/EAL6+ | 変更なし |
| シードがデバイスのみに保存される | はい | 暗号化フラグメントが3つの当事者に保存される |
| Ledgerがシードにアクセスできる | いいえ(ポリシー+アーキテクチャ) | いいえ(アーキテクチャ — 2/3の当事者が必要) |
| 政府強要リスク | 非常に低い(シードはデバイスのみ) | 2つのフラグメント保有者に対する法的措置を通じて可能 |
| 復元にはアイデンティティ認証が必要 | 該当なし | はい(生体認証+政府発行身分証) |
| シードフレーズなしで復元可能 | いいえ | はい |
フラグメントを管理するのは誰か?
単一の当事者がシードを復元するのに十分な情報を保有していません。攻撃者または政府当局は以下を必要とします:
- 3つのフラグメント保有者のうち少なくとも2つを同時に侵害するか法的に強要する
- アイデンティティ認証システムを通じて正常にあなたになりすます
これは単一企業を侵害するよりも意味のある高いバーですが、自分の所有物のみに存在するシードフレーズのセキュリティと同等ではありません。
Recoverはハッカーから安全か?
フラグメント送信は、セキュアエレメントとバックアッププロバイダー間の暗号化チャネルを通じて行われます。ネットワーク攻撃者がトラフィックをインターセプトしても、シードに再構築できない暗号化データが表示されるだけです。ストレージ内のフラグメントも暗号化されています。
現実的な攻撃ベクトルは:
- 1つ以上のバックアッププロバイダーの侵害(単一の侵害は不十分で、同時2つの侵害が必要)
- アイデンティティ認証システムを通じたあなたへのなりすまし成功
- フラグメント化の前にサイレントシード抽出を行うLedgerファームウェアの侵害
Ledger Recoverを使用すべき人
Ledger Recoverの良い候補
Ledger Recoverの悪い候補
Ledger Recoverの代替案
Recoverの信頼トレードオフなしにより良いシードフレーズバックアップが必要な場合は、これらの代替案を検討してください:
メタルバックアッププレート
Cryptosteel Capsule、Bilodeau、Cryptotag Zeusなどの製品により、シードフレーズの単語をステンレス鋼に刻印またはエッチングできます。これらは防火、防水で、紙のバックアップを破壊する火災や洪水に耐えます。
コスト:$50~$150の1回限りの支払い。継続的なサブスクリプションなし。サードパーティの信頼は必要ありません。
シャミアの秘密分散法 — 自己管理型
いくつかのウォレット(特にTrezor Safe 3およびSafe 5)は、自分で配布するシャミア分割シードフレーズの作成をサポートしています。例えば、1つのシェアを信頼できる家族に与え、他を別の場所に保管します。サードパーティ企業はフラグメントを保存しません。
地理的分散
シードフレーズの複数のコピーを異なる物���的な場所(自宅、銀行の貸金庫、信頼できる親戚)に保存し、デジタルコピーをなしにすることで、物理的損失に対する同様の弾力性が達成されます。
パスフレーズ+シードの分離
24語を1つの場所に、強力なパスフレーズを別の場所に保存することは、1つのバックアップが侵害された場合でも、攻撃者が両方の部分なしに資金にアクセスできないことを意味します。
よくある質問
Q: Ledger Recoverにサブスクライブしてからキャンセルした場合、フラグメントはどうなりますか?
Ledgerによると、キャンセル時にフラグメントはバックアッププロバイダーのシステムから削除されます。サブスクライブする前に、Ledgerの現在の利用規約でこれを確認してください。
Q: LedgerはRecoverを使用して資金にアクセスできますか?
一方的にはできません。Ledgerは3つのフラグメントのうち1つだけを保有しています。シードの再構築には少なくとも2つのフラグメントが必要です。Ledgerは少なくとも1つの他のプロバイダーと協力し、さらにアイデンティティ認証���テップであなたになりすましに成功する必要があります。
Q: デバイスが完全に破壊された場合、Ledger Recoverは機能しますか?
はい。アイデンティティ認証プロセスを実行し、フラグメントを新しいデバイスに送信してもらうことで、互換性のある新しいLedgerデバイスに復元できます。
Q: Ledger RecoverはGDPR準拠ですか?
Ledgerは、EU データ保護法に準拠していると述べています。アイデンティティ認証データはアイデンティティ認証パートナーによって処理されます。現在の詳細についてはLedgerのプライバシーポリシーをご確認ください。
Q: パスフレーズがセットアップされている場合、Ledger Recoverを使用できますか?
Ledger Recoverは24語のシードフレーズのみをバックアップし、パスフレーズはバックアップしません。パスフレーズを使用する場合は、別途バックアップする必要があります。パスフレーズウォレットはRecoverだけでは復元できません。
Q: 3つのバックアップ企業の1つが破産した場合はどうなりますか?
Ledgerは、バックアッププロバイダーの障害に対する継続計画があり、3つのうち2つのフラグメントのみが必要であるため、1つのプロバイダーの障害は復元能力に影響しないと述べています。現在のサービス利用規約で詳細をご確認ください。
Q: Ledger Recoverがウォレット復元に正常に使用されたことはありますか?
Ledgerはサービスが運用されており、成功した復元があると確認しています。プロセスのセキュリティの独立した公開検証は限定的です。
