
セルフカストディの選択肢を比較する
自分で暗号資産を持とうと決めた人は、一週間後に必ず同じ問いに突き当たります。持つ——ではどうやって? 引き出しの中のシードフレーズ、ハードウェア機器、鍵をサーバー間に分割するウォレット、複数の承認を要するマルチシグ構成。これらは本当に異なるセキュリティモデルであって、同じものの違うブランドではありません。
この記事はそれらを率直に比較します。それぞれがどんな場合に正解なのかも含めてです。SSP は 2-of-2 のマルチシグウォレットなので当然意見はありますが、ひとつの選択肢だけがよく見える比較は比較ではありません。この判断の手前にいるなら、暗号資産ウォレットとは何かが出発点です。
あなたが実際に選んでいるもの
マーケティングを剥がせば、あらゆるセルフカストディ構成は 2 つの問いに答えています。
いくつの秘密があなたのお金を盗めるか。 答えが 1 つ——1 つのシードフレーズ、1 台の端末、1 つのファイル——であれば、その秘密を手にした者がすべてを持ち去ります。どれだけ注意しても、リスクの形そのものは変わりません。
いくつの秘密があなたのお金を失わせるか。 ひとつを失うだけで資金が永久に消えるなら、あなたの構成は逆方向に単一障害点を抱えています。
よい構成は両方の数字を 1 から遠ざけます。厄介なのは、それらを引き離すとたいてい日常の使い勝手が悪くなることで、使わなくなったセキュリティモデルは何も守りません。このトレードオフこそが主題のすべてです。
鍵ひとつ、端末ひとつ
既定のかたち。ウォレットアプリがシードフレーズを生成し、そのフレーズがすべてを支配し、あなたはそれを書き留めます。
何から守るか。 取引所の破綻、口座の凍結、そしてあなたのフレーズに手が届かないすべての人から。取引所にコインを置いたままにするのと比べれば、これは本物の前進です——取引所が起こしうる 7 つの破綻モードが、あなたが離れようとしているものを扱っています。
何から守らないか。 そのフレーズを手に入れたすべての人からは守りません。生成した端末上のマルウェア、クラウドバックアップに残った写真、紙を見つけた同居人、そして「確認のため」と入力を求める巧妙なフィッシングサイトも含みます。秘密がひとつ、支配は全部。
少額の残高、学習中、そして現実的な脅威が狙われることではなくアクセスを失うことである人にとっては、これが正解です。シードフレーズのベストプラクティスに従えば、その規模では本当に十分です。
ハードウェアウォレット:鍵をオフラインへ
専用の機器が、決して外へ出さないチップの中に秘密鍵を保持します。トランザクションは機器上で署名され、あなたはその機器自身の画面で承認します。
何から守るか。 あなたのパソコン上のマルウェアから。これは巨大なカテゴリで、一般の利用者が資金を失う最も一般的な経路を取り除きます。
何から守らないか。 それでも鍵はひとつです。強要を伴う物理的な窃取、漏洩したリカバリーフレーズ、サプライチェーンで細工された機器、あるいは小さな画面でよく読まずに悪意あるトランザクションを承認してしまうあなた自身——これらは依然として通用します。パスフレーズを足せば第二の秘密が生まれますが、同時に失いうるものもひとつ増えます。パスフレーズを使うか使わないかがこの取引を率直に扱っています。
ハードウェアウォレットは本物の一段上であり、多くの人にとって合理的な選択です。ソフトウェアウォレットとハードウェアウォレットが比較を掘り下げ、ホットウォレットとコールドウォレットがそこから生じる保管の問題を扱います。

MPC とスマートアカウント型ウォレット:鍵を分割する
マルチパーティ計算のウォレットは別の道を採ります。複数の署名を要求するのではなく、ひとつの鍵をシェアに分割して別々の場所に保持し、一度も再結合することなく暗号技術で単一の署名を作ります。「シードフレーズ不要」を掲げる消費者向けウォレットの多くはこの方式です。
何から守るか。 どれかひとつのシェアの侵害から。ひとつの場所にひとつの鍵という状態からは本物の改善であり、使い勝手はしばしば非常に優れています——書き留めるものがなく、復旧も簡単です。
注意深く見るべき点。 2 つあります。第一に、もう一方のシェアを誰が持っているか。片方のシェアがウォレット提供者の手にあるなら、その提供者が協力し続けることがあなたのセキュリティモデルの一部であり、場合によっては支払える能力そのものの一部になります。第二に、チェーンからは何が見えるか。MPC が作る署名は他の単一鍵署名と見分けがつかず、プライバシーと手数料の面では有利ですが、同時に「シェアが何枚あり、誰が持つか」という方針が提供者のソフトウェアの中にしか存在せず、オンチェーンには存在しないことを意味します。提供者が変わったり消えたりすれば、あなたはその復旧経路に依存します。
これは MPC が悪いという主張ではありません。「分割された鍵」と「複数の独立した承認」は別の保証であり、自分が買ったのがどちらかを知る価値がある、という主張です。
マルチシグ:ひとつより多くの鍵を要求する
マルチシグはブロックチェーン自身が強制します。アドレスは方針——たとえばこの 3 本のうち 2 本が署名すること——から導出され、ネットワークはそれを満たさないものをすべて拒否します。どんなソフトウェアも別の判断はできません。
何から守るか。 侵害された 1 本の鍵から。あなたの鍵を 1 本手にした攻撃者が持っているのは、正確に言って何もありません。別の場所に、別のやり方で守られた 2 本目が必要です。
何を代償にするか。 複雑さです。管理し、バックアップし、使える状態に保つべき鍵が複数になります。古典的なマルチシグ構成は署名をまとめるコーディネーターサービスに頼ることも多く、そのサービスが消えた場合に、それなしで復旧する方法を知っておく必要があります。
マルチシグとは何か、なぜ重要かがモデルを扱い、2-of-2、2-of-3、m-of-n の比較がしきい値の選び方を扱います。Bitcoin Optech のマルチシグネチャ概説は良質で中立な技術文献です。
SSP の立ち位置
SSP は 2-of-2 のマルチシグで、2 本の鍵はあなたがすでに持ち歩いている端末の上にあります。1 本はブラウザ拡張に、もう 1 本は SSP Key モバイルアプリに。すべてのトランザクションは一方で組み立てられ、もう一方で共同署名されます。
設計目標は、マルチシグの保証を、マルチシグにつきものの摩擦なしに手に入れることでした。具体的には——
- 独立した 2 つの秘密。 ノートパソコンを侵害するだけでは足りません。スマートフォンを侵害するだけでも足りません。攻撃者には両方が必要で、それらは攻撃面の異なる別々の端末です。
- 強制するのはチェーンであって私たちではない。 Bitcoin や他の UTXO チェーンではネイティブの BIP-48 マルチシグ、Ethereum や EVM チェーンでは両方の鍵からの集約署名を要求するスマートアカウント、Solana では作成者も管理者鍵も持たないオンチェーンプログラムです。いずれの場合も、要件はチェーン上に存在します。
- あなたを止められるコーディネーターがいない。 SSP の relay は端末間でメッセージを中継します。署名できず、承認できず、あなたを止めることもできません——完全に消滅したとしても、あなたの資金を支配するのはあなたの鍵のままです。
- 儀式ではなく、承認ひとつ。 実際の感覚は、スマートフォンでの確認が付いた普通のウォレットです。単独署名のように使えるマルチシグが、モデルを弱めずにそれを実現する方法を説明しています。
正直なコスト。支払いには 2 台とも必要なので、両方を同時に失うことが備えるべき障害であり、2-of-2 には構造上、予備の鍵がありません。復旧はシードのバックアップ経由なので、単一鍵の世界のバックアップ規律は依然として当てはまります。鍵の 1 本が侵害されたらどうなるかが各シナリオをたどり、ソーシャルリカバリーとマルチシグが鍵の紛失に対するもう一つの答えを扱います。

自分の状況に合わせて選ぶ
万人に正しい答えはありませんが、あなたにとって正しい答えはたいてい存在します。
残高が小さく、学習中。 シードをきちんと保管した単一鍵のソフトウェアウォレットで釣り合いが取れています。完璧な安全を求めるあまり、始めないことのないように。
まとまった残高、通常の脅威モデル。 ハードウェアウォレットでも 2-of-2 マルチシグでも、単一の秘密という問題は消えます。マルチシグは管理すべき二つ目の物理的な品を増やさずに消し、ハードウェアは鍵を完全にオフラインに保ったまま消します。どちらも筋が通ります。
大きな残高、あるいは保有者として特定されうる立場。 秘密は 1 つより多く欲しく、その要件はソフトウェアではなくオンチェーンで強制されてほしいはずです。マルチシグを、本当に別々の場所に鍵を置いて。
他人のために預かるもの、あるいは相続を考えるべきもの。 しきい値の設計は端末の選択より重く、計画はそのどちらよりも重い。相続と緊急時アクセスは、大半の人が飛ばして後で悔やむ部分です。
何を選ぶにせよ、ウォレットに問うべきことは同じです。いくつの秘密が資金を盗めるのか、いくつが失わせるのか、支払うために他に誰の協力が要るのか、そしてこれらの答えを鵜呑みにせず自分で検証できるのか。


