ハードウェアウォレット:秘密鍵のための「コールド金庫」
要点: 秘密鍵はデバイス内部に残ります。取引の承認はウォレット画面で行われるため、PC、ブラウザ、悪意ある拡張機能を通じた鍵の窃取リスクを下げられます。
ハードウェア暗号資産ウォレット とは、 秘密鍵 を内部に保管し、鍵をコンピューターやスマートフォンへ開示せずにローカルで取引に署名する物理デバイスです。
「ホット」ウォレットでは、操作はブラウザやスマートフォン上で承認されます。ハードウェアウォレットでは鍵がデバイス内部に残り、署名はその画面上でボタンまたはセンサーにより確認されるため、ホスト側のマルウェアが秘密鍵を取得することはありません。
ハードウェア暗号資産ウォレットの仕組み
- 秘密鍵はデバイス上で生成され、デバイス内に保管されます。
- 取引はウォレット内部で署名され、デバイス画面で確認されます。
- ネットワークへ送信されるのは署名済み取引、つまりデジタル署名であり、秘密鍵はオフラインのままです。
原則: 鍵を管理する者が、資産を管理します。
主なメリット
- 大きな金額の長期保管に向いています。「ホット」ウォレットよりリスクを抑えやすいためです。
- PCやスマートフォン上のマルウェアはデバイスから秘密鍵を取得できません。ただし、インターフェース上の詳細を差し替えることはあり得るため、画面上でアドレスと金額を照合することが重要です。
- DeFiや ステーキングにも使えます。公式アプリまたはWalletConnect (QRまたはセッションでウォレットをdAppへ接続)を通じて接続します。
2025年の文脈: USB、Bluetooth、QRなど、接続シナリオごとのモデルが増えました。重要な基準はシナリオです。頻繁に操作するなら画面と承認のしやすさ、「ホールド」なら脅威モデルとバックアップ品質が重要になります。
有名ブランドも、基本的な衛生管理を守れば引き続き有効です。シードフレーズのオフラインバックアップと、デバイス画面上での操作詳細の照合が前提です。
この記事の更新内容 → 2024-2025年モデル、USB/Bluetooth/QRの利用シナリオ、DeFiでよくある「ブラインド署名」のリスクを反映しました。
- 承認前に確認すること → デバイス画面上のアドレス、ネットワーク、金額。
- バックアップの保管方法 → 実用的なバックアップ(金属、 passphrase、Shamir)。
ハードウェアウォレットの選び方:要点だけの5基準
5つの基準: 署名時に画面へ表示される詳細、 対応方式(ネイティブか統合経由か)、 復元、そして接続方式と価格です。
-
セキュリティ(鍵とアクセス)
- PINと総当たり対策: 遅延、ロック、またはN回試行後の消去。
- 署名前にデバイス画面で照合: アドレス、ネットワーク、金額、手数料。
- 物理アクセスのリスク: Secure Elementや passphrase は、デバイス盗難時の影響を小さくします。
-
使いやすさ(承認ミス)
- 画面の基準: 「OK/Confirm」だけでなく、操作の詳細が表示されること。
- アドレスの基準: 差し替えに気づけるよう、長い断片を読みやすく表示できること。
- DeFiでは「blind signing」ではなく、approve/spender、つまり誰に権限を与えるかが見えることが重要です。
-
コインとネットワーク(対応方式)
- 対応には、公式アプリでのネイティブ対応と、MetaMask/Electrum/Sparrowなどの統合経由の対応があります。これにより制限やUXは変わります。
- 互換性は、プラットフォーム(PC/Android/iOS)と具体的なアプリで決まります。
- 実践的な確認として、「受け取る → 少額を送る」というテストサイクルを行うと、署名時にどの詳細が画面へ表示されるかが分かります。
-
接続方式(USB、Bluetooth、QR)
- USBは予測しやすい方式です。QR air-gapはデータ交換チャネルを減らしますが、より時間がかかります。
- Bluetoothはスマートフォンでは便利ですが、通信チャネルを追加します。厳格な脅威モデルでは、オプション機能として扱われることが多いです。
- プラットフォームごとの注意点: Android(OTG)、iOS(モデルとアプリの制限)。
-
価格(「魔法」ではなくUXへの対価)
- 一般的には約50-300ドル以上です。価格上昇は、多くの場合、画面、タッチ操作、快適さに結びついています。
- 公式販売元から購入すればサプライチェーンリスクは下がります。「中古」や「事前設定済み」デバイスは侵害の可能性を高めます。
- バックアップにかかる費用: 金属、2つ目のセット、分散保管。
選ぶときにさらに見ること
- ソフトウェア: Ledger Live / Trezor Suite / BitBoxAppと、必要なネットワーク向けの外部ウォレット互換性。
- ドキュメントとアップデート: 分かりやすい手順と、必要なプラットフォーム向けリリース頻度。
- バックアップ: 24語 / microSD / Shamir(ある場合)と、一度だけ行う「空の」復元テスト。
- 脆弱性への対応: 速度、透明性、パッチ。
典型的な失敗は「チップのハッキング」ではなく、扱い方のミスです。公式販売元以外からの購入、シードフレーズのデジタルコピー、そしてデバイス画面で アドレス/ネットワーク/金額 を照合せずに署名することです。
ハードウェアウォレット比較 2024-2025:価格で何を買っているのか
この表は「ランキング」ではありません。シナリオを比較するためのものです: 汎用のマルチ通貨型、 QRによるair-gap 、または 厳格な分離のためのBTC-only。
読み方: 1) 画面 (署名時のアドレス/ネットワーク/金額)、2) 接続 (USB/BT/QR)、3) 「# コイン」。対応は ネイティブ (公式アプリ)または 統合経由 (MetaMask/Electrum/Sparrow)の場合があります。
価格とコイン数は目安です。地域、在庫、アップデートにより変わります。
| モデル | 価格 | # コイン | 互換性 | 特徴 | メリット | デメリット |
|---|---|---|---|---|---|---|
| Trezor One | ~$65 (59 €) |
1000 | PC Android (OTG) |
OLED、2ボタン SEなし、open-source |
低価格: 「入り口」として使いやすい 始め方と設定がシンプル オープンソース |
BTとiOSなし 小さい画面: アドレス照合が難しい SEなしのため物理アクセス時は passphrase の役割が大きい |
| Trezor Model T | ~$219 | 1800+ | PC Android (OTG) |
1.54インチタッチ(カラー) microSD (Shamir) open-source |
タッチ画面: データを照合しやすい バックアップ用のShamir Backup Monero対応あり |
多くの代替より高価 BT/iOSなし SEなしのため運用規律と passphrase |
| Ledger Nano X | $149 | 5500+ | PC Android/iOS (BT) |
OLED、2ボタン BT + バッテリー SE CC EAL5+ |
資産と統合の対応範囲が広い モバイルシナリオ: BT + バッテリー 物理アクセス対策としてSEチップが強み |
クローズドなファームウェア(別の信頼モデル) ブランドの機能やインシデントをめぐる評判上の議論 iOSでは一部シナリオが制限される場合がある |
| Ledger Stax | $279 | 5500+ | PC Android/iOS (BT) |
3.7インチE-Ink(タッチ) Qi充電 SE EAL6+ |
大きなE-Ink: 「ブラインド」承認を減らしやすい 大画面とタッチ SE EAL6+ |
非常に高価 取り外せないバッテリー クローズドなファームウェア |
| Coldcard Mk4 | $150 | BTC-only | PC PSBT: microSD/USB |
OLED + キーパッド 2× SE、BTなし NFC(任意) |
BTC-only: 厳格なフォーカス オフライン署名向けのPSBT/microSD マルチシグと保護モード |
BTCのみ 入り口のハードルが高い(PSBT、マルチシグ、Sparrow) 「日常的な」快適さは低め |
| Keystone 3 Pro | $149 | 5500+ | 単体動作(QR) Android / iOS |
4インチ画面、3× SE 指紋、USB/BTなし self-destruct |
QRによるAir-gap: ケーブル/BTのデータチャネルなし 大画面: 詳細を照合しやすい QR経由のモバイルDeFiに便利 |
QR手順はUSB/BTより遅い デバイスは「USBメモリ型」より大きい UXはアプリ/組み合わせに左右される |
| BitBox02 | $120 | ~1500 | PC Android (USB-C) |
コンパクトなUSB-C タッチエッジ microSDバックアップ |
microSDバックアップ: すばやい復元 「透明性 + ハードウェア」のバランス BTC-only版あり |
通常モデルはiOSなし Ledgerよりネットワーク数は少ない タッチエッジ操作には慣れが必要 |
| NGRAVE ZERO | $398 (398 €) |
1000+ | 単体動作(QR) Android / iOS |
4インチタッチ、カメラ SE EAL7、バイオメトリクス 完全オフライン |
「ハードウェア」と物理リスクを重視 大画面 + オフライン承認 Grapheneバックアップという別シナリオ |
非常に高価 利用者事例と統合は比較的少ない クローズドなファームウェア、スマートフォン/組み合わせ前提のシナリオ |
| SafePal S1 | $50 | 30,000+ | 単体動作(QR) Android / iOS、USB |
画面 + カメラ バッテリー Binance Labsが支援 |
「コールド」保管への低価格な入り口 ネットワーク/トークン一覧が広い ケーブルなしのQRシナリオ |
古めのUIとボタン操作 更新頻度が低めでUXにばらつきがある 筐体や手触りには妥協がある |
実践的な確認: 1) 対象資産が公式リストにあり、対応方式が分かること。2) 署名前にデバイス画面でアドレス/ネットワーク/金額/手数料が見えること。
ハードウェアウォレットレビュー:8モデルと分かりやすい妥協点
シナリオ別の短いレビューです: 汎用性、 air-gap、 BTC-only 、または 大画面。
読み方: 1) 「要点」(シナリオと信頼モデル)、2) パラメータ(画面/接続/ソフト)、3) 強みと制限、4) 適用性の結論。
Trezor One - スタート向けのシンプルな「ベテラン」
要点: Bluetoothとバッテリーのない低価格ウォレットです。「最初のコールドウォレット」としてよく選ばれますが、Secure Elementはありません。物理アクセスのリスクがある場合は、通常 passphraseを追加します。
- 接続: USB (micro-USB) • BT/バッテリーなし
- 資産: >1,000 (BTC、ETH、LTC、ERC-20など)
- 画面/操作: OLED(モノクロ) • 2ボタン
- 互換性: Windows / macOS / Linux、Android (OTG) • iOSなし
- ソフト: Trezor Suite (Desktop + Web + Bridge)
- 保護モデル: open-source、SEなし • PIN、Passphrase、オフライン署名
|
強み
|
制限
|
基本的な有線シナリオとコールド保管への「入り口」。タッチ画面やSEのクラスを求める場合は、同ラインの他モデルがよく検討されます。
Trezor Model T - タッチ画面を備えたTrezorのフラッグシップ
要点: カラータッチ画面と、デバイス上でのPIN/passphrase 入力に対応します。 Shamir Backupがあります。「Secure Elementなしのopen-source」という考え方です。
- 接続: USB-C • Shamir用microSD • BT/バッテリーなし
- 資産: 約1,800+ • Moneroはこちらで対応
- 画面: 1.54インチカラータッチ • デバイス上で入力
- 互換性: PC、Android (OTG) • iOSなし
- ソフト: Trezor Suite
- 保護モデル: open-source、SEなし • Shamir、CoinJoin、FIDO2
|
強み
|
制限
|
タッチUXと Shamir Backup が重要で、できるだけ「オープン」な信頼モデルを重視するシナリオ。
Ledger Nano X - 「日常使い」のマルチ通貨ウォレット
要点: モバイルシナリオ向けにBluetoothとバッテリーを備えたコンパクトなウォレットです。 Ledger Live が基本操作をカバーします。Secure Element CC EAL5+を搭載しますが、ファームウェアはクローズドです。
- 接続: USB-C / Bluetooth • バッテリー
- 資産: 約5,500+
- 画面: OLED 128×64 • 2ボタン
- 互換性: PC、Android / iOS • 制限がある場合あり
- ソフト: Ledger Live
- 保護モデル: SE CC EAL5+ • PIN、Passphrase、U2F
|
強み
|
制限
|
クローズドなファームウェアを許容できる場合の「いろいろ使える1台」(マルチネットワーク + モバイル)。
Ledger Stax - 大きなE-Inkと承認のしやすさを重視
要点: 読みやすさを重視したモデルです。曲面3.7インチE-Ink、タッチ、Qi充電、マグネットを備えます。シナリオはNano Xに近いですが、画面上の承認内容を読み取りやすくなっています。SE EAL6+。
- 接続: USB-C / Bluetooth • Qi • バッテリー
- 資産: 約5,500+
- 画面: 3.7インチE-Ink(タッチ) • always-on
- 互換性: PC、Android / iOS
- ソフト: Ledger Live
- 保護モデル: SE EAL6+ • PIN、Passphrase
|
強み
|
制限
|
画面上での承認内容の読みやすさと快適さを優先するシナリオ。
Coinkite Coldcard - BTC-onlyと最大限のコントロール
要点: 「厳格モード」向けのBTCウォレットです。microSD経由のPSBT(air-gap)、2× Secure Element、duress-PIN、保護モードを備えます。マルチシグや長期ホールドでよく使われます。
- 接続: USB(給電) • microSD(PSBT)• BT/バッテリーなし
- 資産: BTC-only
- 操作: OLED + キーパッド • 12キー
- 互換性: PC + microSD経由のオフライン
- ソフト: Electrum / Sparrow / Specter
- 保護モデル: 2× SE • duress PIN、Brick Me、tamper
|
強み
|
制限
|
「日常的な」便利さよりコントロールを重視するBTCホールドとマルチシグ構成。
Keystone 3 Pro - アクティブなDeFi向けのQR air-gap
要点: QRでデータ交換し、BTもUSBデータ通信も使いません。大きな4インチタッチ、3× Secure Element、保護モードを備えます。シナリオは、WalletConnectと対応アプリの組み合わせによるモバイルDeFiです。
- 接続: Air-gap(QR) • BT/USBデータなし
- 資産: 約5,500+
- 画面: 4インチタッチ + カメラ
- 互換性: Android / iOS • QR経由でPC
- ソフト: Keystone Companion • WalletConnect
- 保護モデル: 3× SE • Self-Destruct、Fingerprint
|
強み
|
制限
|
オフライン署名を優先しつつ、スマートフォンでQR air-gapとアクティブなDeFi操作を行うシナリオ。
BitBox02 - ミニマル設計と「ワンステップ」のmicroSDバックアップ
要点: microSDへ「ファイル」としてバックアップできる、コンパクトな有線ウォレットです。open-sourceの考え方と保護チップを備えます。Multi版とBTC-only版があります。
- 接続: USB-C • microSD(バックアップ)
- 資産: 約1,500+(Multi) • BTC-onlyは別バージョン
- 操作: OLED • タッチエッジ
- 互換性: PC、Android (USB-C) • iOSなし
- ソフト: BitBoxApp
- 保護モデル: SE ATECC608A • Anti-Klepto、U2F
|
強み
|
制限
|
シンプルなバックアップとミニマルなUXを優先する、丁寧な保管。
NGRAVE ZERO - EAL7とQRモードの「卓上金庫」
要点: 「ミニスマートフォン」形式のオフラインデバイスです。QR交換、大画面、SE EAL7、タンパーセンサー、物理バックアップ Grapheneを備えます。物理リスクを重視するニッチなクラスです。
- 接続: Air-gap(QR) • USB-C: 充電/ファームウェア
- 資産: 約1,000+
- 画面: 4インチタッチ + カメラ • 480×800
- 互換性: Android / iOS
- ソフト: Liquid • WalletConnect、QR統合
- 保護モデル: SE EAL7 • タンパーセンサー、NGRAVE OS
|
強み
|
制限
|
オフライン署名とデバイスの物理的な堅牢性を優先する、厳格な脅威モデルと大きな金額。
ニッチモデルと有力な代替候補
ここでは「主役級の定番」ではなく、具体的なシナリオ向けのデバイスを扱います: 超低価格、 SE搭載のTrezor、 UXを備えたBTC-only、 技術寄りのopen-source、 日常向けのNFCカード。
SafePal S1
形式: QRによるair-gap(USBは任意で、シナリオに依存)。
資産: 公称では >30,000トークン/ネットワーク。実際の対応はSafePal Appに依存します。
強み: コールド保管への低い参入価格 + リスト上の広いネットワーク対応。
制限: よりシンプルなUXとクローズドなファームウェア。信頼モデルはopen-sourceデバイスと異なります。
向いている人: 広いネットワーク一覧と最小価格が重要で、QR手順の速度を許容できるシナリオ。
Trezor Safe 3
形式: 有線(USB)、Bluetoothなし。
エコシステム: Trezor Suite(PC + OTG経由のAndroid)。
強み: 「Trezor体験」+ Secure Element をより手頃なラインで利用できます。
制限: iOS/BTなし、タッチなし。承認とナビゲーションはそれほど「モバイル向き」ではありません。
向いている人: Trezorのインターフェースと、物理アクセスリスクに対するSEチップを重視するシナリオ。
Blockstream Jade
形式: ハイブリッドモード - USB / Bluetooth / QR。
フォーカス: open-sourceの考え方とBTCシナリオ(Greenや互換ウォレットとの組み合わせが多い)。
強み: 状況に応じて接続方式を選べます(簡単なUSB、モバイル向けBT、隔離向けQR)。
制限: 「古典的な」Secure Elementがないため、一部シナリオでは重要な判断点になります。
向いている人: 1つのシナリオに縛られず、open-sourceの考え方と接続モードの柔軟性を求める場合。
Foundation Passport
形式: QR air-gapを備え、分かりやすいUXを重視したBTC-only。
統合: 多くの場合、Sparrow/SpecterなどのBTCツールとの組み合わせです。
強み: 「技術者専用」のようなインターフェースではなく、厳格なBTCフォーカスを実現します。
制限: 高価格で、厳格なBTC-onlyです(「念のためアルトも」というシナリオはありません)。
向いている人: 読みやすさとナビゲーションを優先しつつ、QR air-gapでBTCだけを保管する場合。
Tangem Wallet
形式: 画面のないNFC「スマートカード」。操作はスマートフォン経由です。
セキュリティ: Secure Element(EAL6+と示されることが多い)。ファームウェアはクローズド/変更不可です。
強み: 参入ハードルが最小で、日常利用が速い。
制限: デバイスに画面がないため、アドレス/金額の「ハードウェア上での」照合がありません。スマートフォンへの依存が高まります。
向いている人: 速度とカード型フォームファクターが重要で、自律性と画面照合は二次的なシナリオ。
プロフィールとシナリオ別のハードウェアウォレット選び
選び方は3つのパラメータに集約できます: 資産 (BTC-onlyかマルチネットワークか)、 署名 (USB / Bluetooth / QR)、そして リスクの規模 (日常操作か大きな金額か)。
短い選定ロジック:
- スマートフォン: Bluetooth(Ledger)またはQR air-gap(Keystone / SafePal / NGRAVE)。
- 「ブラインド」承認を減らす: 画面上で読みやすい アドレスと金額 (より大きな画面、またはより透明なインターフェース)。
- 大きな金額: 優先すべきは マルチシグ + 分散バックアップの設計で、その後にモデル選びです。
1) 初心者と日常利用向け
- Trezor Safe 3 / Trezor One - 有線シナリオと Suiteエコシステム。差し替え対策は画面上でのアドレス照合にかかっています。
- Ledger Nano S Plus - USBシナリオで、低価格かつ対応コインが広い選択肢です。
- SafePal S1 - QR署名で、多くのネットワークを最小価格で扱えます。速度はUSB/BTより低めです。
2) DeFi/NFTとアクティブ利用
- Ledger Nano X / Ledger Stax - Bluetooth、 Ledger Live 、マルチネットワーク向け統合。
- Keystone 3 Pro - QR air-gap により、WalletConnectと対応アプリ経由でモバイルDeFiを扱えます。QR交換は手順を増やし、データ交換チャネル数を減らします。
- BitBox02 Multi - microSDバックアップとエコシステム。ネットワーク対応は対象トークンと照合します。
3) 大きな金額と厳格な脅威モデル
- 2-of-3マルチシグ - 「単一障害点」のリスクを下げます。異なるブランド + 鍵とバックアップの分散保管。
- NGRAVE ZERO - QR air-gapと保護重視(高価で、より「日常向き」ではない形式)。
- モデルより運用が重要: passphrase、金属バックアップ、復元テスト、画面上でのアドレス/金額照合。
デバイス画面上で アドレス、 ネットワーク 、 金額 を照合すること。シードはオフラインで保管し、できれば金属にします。PIN/シード/passphrase は第三者に渡しません。
よくある質問(FAQ)
ハードウェアウォレットのシードフレーズのバックアップは、金属、passphrase、Shamirのどれを選ぶべきですか?
基本は金属と、別の場所に置く2つ目のセットです。大きな金額では passphrase を追加するか、 Shamir 2-of-3を使います。別のステップとして、「クリーン」なデバイスで一度だけ復元確認を行います。バックアップの詳しい解説は別記事にまとめています: シードフレーズ:保管とバックアップ。
USB、Bluetooth、QR(air-gap)は、ハードウェアウォレットと承認にどう影響しますか?
QR/PSBT はデータ交換チャネルの数を減らします。 USB は画面照合を行う前提で実用的な選択肢のままです。 Bluetooth はモバイル性のために通信チャネルを追加します。共通原則は、アドレス/ネットワーク/金額の照合をアプリではなくデバイス上で行うことです。
感染したPC/スマートフォンと「クリーン」なハードウェアウォレットでは、どこにリスクが残りますか?
秘密鍵はデバイスから出ませんが、感染したホストはインターフェース上で アドレスと詳細を差し替える ことがあります。実践的な対応は、操作を止めてクリーンな環境へ移ることです。疑わしい場合は、 新しいシード + passphrase を使い、資金を移動するシナリオを取ります。
DeFi/NFTをハードウェアウォレットで使う場合、署名時に何を見るべきですか?
デバイス画面上で、操作の詳細とアクション種別(たとえば transfer または approve)が読めることが重要です。EVMでは、誰が spender で、どの allowance が付与されるかも確認します。approvalsと権限取り消しの詳しい解説は別記事にまとめています: approval/allowance:確認とrevoke。
署名前にデバイス画面で何を照合すべきですか?
誰に (アドレス)、 何を (資産/金額)、 どこで (ネットワーク/chainId)、 いくら (手数料)。EVMでは別途、 transfer か approveか、そして誰が spenderかを確認します。操作が不明確なら署名は延期します。
ハードウェアウォレットでマルチシグを使う意味があるのはいつですか?
大きな金額では、異なるブランドのデバイスを使う 2-of-3 構成が単一障害点のリスクを下げます。条件は、鍵とバックアップの分散保管、そして1台を失った場合のテストです。段階的な構築とクロスベンダーの注意点は別記事にまとめています: 2-of-3マルチシグ:原則と構築。
相続とハードウェアウォレットでは何を準備すべきですか?
2つの層があります。法的書類と、バックアップの場所や手順を示す別の「技術手順書」です。シードフレーズは遺言書に載せません。シナリオは所有者の関与なしで機能する必要があります。
結論:本当に機能するコールド保管
ハードウェアウォレット は秘密鍵をデバイス内部に保管し、取引へオフラインで署名します。画面上での承認は、アドレス差し替えや「違うものに署名する」リスクを下げます。
実用的な公式: 鍵はオフライン + バックアップは分散 + 画面で照合 。これは「最上位モデル」より重要な基本セットです。
シードフレーズはデジタル化してはいけません(写真/スキャン/クラウド/PCへの入力)。シードが「デジタル」に入った場合、侵害リスクは高まったものとして扱います。
|
推奨
|
避けるべきこと
|
開始のミニ手順
- 購入: 公式販売元 → パッケージと同梱物の確認。
- 初期化: シードは デバイス上で 生成 → オフラインで記録 → 2つ目のセット。
- アクセス: PIN → 必要に応じて passphrase (別保管)。
- 確認: 少額で往復のテスト送金。
- 分離: 保管用アドレスと、DeFi用の別の「操作用」アドレス。
- メンテナンス: 更新は公式ソースのみ + 権限(allowance)の定期的な見直し。
最後の考え: 安全性を生むのは「最も高価なウォレット」ではなく、オフラインバックアップ、分散保管、画面照合という運用です。