← ブログに戻る

VEYRNOX · ブログ · 更新 2026年9月1日 · 14 分で読める · 執筆者 Al Jobson, 創業者

2026年に暗号化を安全に保存する方法

2026年の安全なストレージは、オンデバイスキー、シャードリカバリ、および実際に復元できるバックアップです。
2026年の安全なストレージは、オンデバイスキー、シャードリカバリ、および実際に復元できるバックアップです。

仮想通貨の億ドルは毎年盗まれており、損失はヘッドライン取引所から個々のウォレットホルダーにハッキングされます。 Chainalysis は、2024 年を越えた資金を盗まれた資金で約 2.2 億ドル、パーソナルウォレットのカテゴリが他のものよりも速く成長しています。(1)。 FBIのインターネット犯罪苦情センターは、2024報告書で暗号通貨関連の不正損失で$ 9.3億を記録しました。[2]. ほぼすべてのインシデントは、根本的な原因を共有します。: 安全に保存された秘密鍵、またはそれらを持っていない誰かに手渡されます。

このガイドでは、主要なストレージ方法、各リスク、実際にあなたを保護する財布で探すものをすべてカバーしています。 すべてのクレームがソースされます。 数字が表示された場合は、フットノートに従ってください。

製品ではなく、脅威モデルから始める

最大の間違い新しい自己カストディアンは、彼らが防御しているものを知っている前に、ハードウェアウォレットを購入しています。 単一のデバイスは、脅威の小さなセットや、他人への悪い回答に良い答えです。 $500の正しいセットアップは、$ 50,000の正しいセットアップではありません。$ 5百万の正しい設定はありません。 3つのカテゴリで考える:

処方ではなく、次のフレームとして使用してください。 管轄区域、脅威の露出および技術的な慰めのための調節して下さい。

ポートフォリオバンドプライマリ脅威合理的なセットアップ
$1,000未満(財布を学ぶ)フィッシングと自己侵害の間違い評判の良いモバイルまたはソフトウェア財布、小さな残高、承認衛生学を学ぶためにそれを使用してください[6]お問い合わせ
$1,000 - $50,000リモートドレインダー攻撃、マルウェア1つの評判の良いハードウェアウォレットまたはハードウェアがバックアップされたモバイルウォレット(Secure Enclave / StrongBox)、金属シードバックアップ、専用の署名デバイス。
$50,000 - $500,000ターゲットを絞ったフィッシング、家の盗難、単一ポイントの失敗の損失ハードウェアウォレットには、パスフレーズ、または2-of-3マルチシグ、地理的に分けられた金属バックアップ、文書化された相続パス。
$500,000 +上記、ならびに協調および法的リスクマルチシグ(2-of-3または3-of-5)、共同クラストディオプション、キーの管轄的な多様性、プロ継承計画。

3つのストレージカテゴリ

Custodial (交換).Coinbase, Binance, Krakenはあなたの鍵を握ります。 便利で、資金を信頼しています。 Goxの2014年の崩壊から行列が実行されます。約850,000BTCの紛失または盗難[7]— 顧客バランスの8億ドルを凍結するFTXの2022破産による[8], に 9月 2025 単一の事件で約$ 1.5億を排出するバイビットの熱財布悪用[9]. 交換はハックし、アカウントの凍結は永久的なリスクです。 「あなたの鍵ではなく、あなたのコイン」は理由のために存在します。

コールドストレージ(ハードウェアウォレット)。Ledger、Trezor、Coldcard、Keystoneなどのデバイスは、トランザクションに署名できるチップの内部でキーをオフラインに保ちますが、キーをエクスポートするために説得できません[10]. リモート攻撃に対して強いが、シードフレーズのバックアップはまだ紙の上に12〜24ワードであり、紙を盗み、資金を盗む。 ハードウェアウォレットは、デバイスが真理に署名している間、または肥沃な復元画面から横に表示する妥協されたホストコンピュータから、物理的な協からあなたを守ることはできません。 ベンダー自身がターゲットです。 Ledgerは、2020年7月のデータベースの侵害を発表しました。これは、約1万の電子メールアドレスと、郵便住所や電話番号を含む約272,000の詳細な顧客記録を漏洩させました。[11]、今日のLedgerの顧客に対するフィッシングおよび物理的脅威キャンペーンではまだデータを兵器化しています[12]お問い合わせ

セルフカストディモバイルウォレット。デバイス上のキーを保持します。 セキュリティ品質は野生的に変化します。 ほとんどのモバイルウォレットは、プレーンテキストまたは弱い暗号化で種子を格納し、セットアップ中にシードフレーズを表示 - 攻撃者が悪用する正確なフィッシング面を作成する[6]。 対照的に、作り付けのモバイルウォレットは、携帯電話のハードウェアに裏付けられた安全な要素(Apple's Secure Enclave)にプライベートキーを押すことができます[13]または Android の StrongBox[14]) アプリケーションメモリに表示されていない場所。 暑さよりも風邪に近いです。

ハードウェアウォレットを詳しく見る

同じハードウェア・バウンド・サイン・モデル — 鍵をエクスポートしない認証されたセキュアな要素 — は、現代の携帯電話内で利用できます。
同じハードウェア・バウンド・サイン・モデル — 鍵をエクスポートしない認証されたセキュアな要素 — は、現代の携帯電話内で利用できます。

Ledger(ナノSプラス、ナノX、Stax、Flex)

Ledger デバイスは、シードを保持する認定 EAL5 + セキュアな要素を備えた汎用マイクロコントローラを組み合わせます[15]. トレードオフは、安全な要素のファームウェアがオープンソースではないことです。 Ledgerが発表した5月2023日まで、これは何年も前から議論されていないLedgerの回復— 3つのサードパーティのcustodiansにあなたの種子を暗号化し、シャードするオプションサービス[16]. 論争は、サービス自体ではなく、Ledgerのファームウェアのアーキテクチャは、ユーザーがそれを承認したときに暗号化されたシードをエクスポートすることができ、コミュニティの長年にわたる精神的なモデルを「種子はチップを離れることはありません」と矛盾しました[17]お問い合わせ

Trezor (モデル1、モデルT、安全な3、安全な5)

Trezorの古いデバイスは、攻撃者がアクセスを延長していた場合、物理的抽出攻撃が実現可能であったことを意味し、安全な要素なしで汎用マイクロコントローラを使用しました。 Kraken Security Labsは2020年にそのような攻撃を公表しました[18]. 安全な3と安全な5は、ファームウェアの完全オープンソースを維持しながら、安全な要素(Optiga Trust M)を追加しました[19]. リモート攻撃者によって支配される脅威モデルのために、これは合理的な位置です。

コールドカード(Mk4、Q)

Coldcardは、エア・ギャップの署名モデルの周りに構築されたBitcoin専用のデバイスです。microSDカードまたはQRコードによる取引シャトル、デバイスはコンピュータに接続することなく使用可能です。[20]. PSBT、暗証番号、およびパスフレーズは一流の特徴であり、ファームウェアはオープンソースであり、再現性的に構築されています。

キーストーン(3 Pro)

キーストーンは、ColdcardへのQRコード専用の署名モデルで、より広範なマルチチェーン面をサポートし、オープンソースのファームウェアを提供します。[21]. より大きいタッチスクリーンは承認のフィッシングに対する単一の最も下位の防衛を助けます: 実際にそれを署名する前に信頼できる表示でトランザクションを読みます。

どのデバイスを選ぶか、コミュニティ監査プロジェクトを通してそれを確認して下さい。 WalletScrutiny は、ベンダーが公開したコードと一致するかどうかをチェックするために、再現可能なビルドレビューを公開します[22]. Bits、Kudelski Security、NCC Groupのトレイルは、多くのウォレットベンダーのパブリック監査レポートを公開しています。実際のPDFは、マーケティングの要約ではなく、実際のPDFを読んでください。[23]お問い合わせ

デバイスは、実際に保護できるチェーンと同じくらい良いです。マルチチェーンのサポートとセキュリティモデルが一緒に旅行する必要があります。
デバイスは、実際に保護できるチェーンと同じくらい良いです。マルチチェーンのサポートとセキュリティモデルが一緒に旅行する必要があります。

Multisig: 失敗の単一ポイントを取除いて下さい

マルチサインウォレットは必須NのM資金を移動する署名。 2-of-3 セットアップは 3 つのキーが存在し、いずれかの 2 つが署名できることを意味します。 1 つを失うことは生存可能であり、任意の 1 つを盗むことは、攻撃者は何もありません。 Bitcoinでは、ネイティブプロトコル機能(P2WSH、Taprootスクリプトパス)です。 Ethereumでは、標準の実装が安全である、TVLで10億億を突破したスマートコントラクト[24]お問い合わせ

3つの一般的に使用されるアプローチ:

Multisigは、複雑なバックアップ(記述子、単なる種子ではなく)、調整されたファームウェアのアップグレード、および重要なオーバーラップ(同じ家のすべての3つのキー、または同じノートパソコンの同じジェネレータから復元されたすべての3つのすべての3つのキー)の実質のリスクについて、独自の故障モードを導入しています。

Shamir 秘密の共有とシングルシードの選択肢

シャミルの秘密共有は秘密を分割しますネクタイそのような株式ツイート秘密を再構築するよりも少ないツイート何も見えない[28]. SatoshiLabsは2017年にSLIP-39としてウォレット固有のバリアントを標準化しました[29]Trezorがネイティブに実装する。 これにより、復元できる3つの場所にある3つの株式を1つのウォレットとしてバックアップできます。

完全な多重力の操作の複雑さを避けたいけれども、金属片面に1つの種目の単一ポイントの失敗を除去したいと思うとき、シャミルは本物的に有用です。 侵害された署名環境に対するマルチシグの代わりにはありません。あなたの再構築された種子が肥沃な復元画面に入った場合、すべての株式は効果的に一度に盗まれます。 マルチシグは、攻撃者がMの独立した署名環境を妥協するように要求します。

種子の金属のバックアップ:人々を救う退屈な層

ペーパーバーン。 インクフェード。 プリンタのキャッシュ。 12 - 24 - または単語の種子のための正しいバックアップ媒体は、通常の家の火を生き残るステンレス鋼またはチタンです。 典型的な住宅の火は600-900 °Cで、ステンレス鋼の~1370 °Cの融点の下でよく燃えます[30]. 2つの最もテストされたプロダクト家族はCryptosteelおよびBillfodlです[31]. Jameson Loppの独立した応力テストのプロジェクトは火、腐食および押しつぶすテストを通して金属のバックアップ プロダクトの数十を置き、失敗モードを公開します[32]お問い合わせ

プロダクトに関係なく2つのルール:バックアップ中にシードを撮影することはありません(あなたが有効に忘れたクラウドバックアップで写真の土地)。LastPass 2022違反は静かにこのクラスのユーザーを明らかにしました[33])、バックアップを少なくとも2つの地理的に区切られた場所に保存します。

実際に復元したパーソナルバックアップは、1つの場所以上で、タリスマンから金属シードを制御に変換するものです。
実際に復元したパーソナルバックアップは、1つの場所以上で、タリスマンから金属シードを制御に変換するものです。

第25話:BIP39パスフレーズ

BIP39はオプションのパスフレーズを定義します。時には「25th word」と呼ばれます。これはシードと完全に異なるウォレットを導き出します。[34]. 24ワードシードを盗む人はまだパスフレーズを知らずにパスフレーズ保護財布にアクセスすることはできません。 少額の残高を保持しているパスフレーズなしのデコーディウォレットを表示することができます。

パスフレーズは強力で、洗練されたユーザーの間で壊滅的な自己侵害された損失の単一の最も一般的な原因です。 あなたがそれを忘れた場合、またはタイポでそれを書き留めるか、またはあなたの復元デバイス上で異なるレンダリングする文字を使用して、財布は消えます。 回復をテストして下さい前へメモリからではなく、パスフレーズのコールドストレージから、新しいデバイスで資金調達。

相続計画は、法的なchoreではなく、セキュリティ制御です

あなたの死が攻撃者によって排出される財布と機能的に同一である後誰も回復できない財布:コインは消えます。 継承計画は、民間の鍵を相乗できる制度がないため、従来の金融よりも多くの暗号で重要である。

アプローチは、弁護士によって保持され、意志で参照された修復の指示と密封された封筒; カサの継承製品, これは、共同マルチシグを使用して、ライブキーを持たずに死へのアクセスを解放します[35]; デッドマンズスイッチサービス; またはシャミルは、弁護士、家族会員、および希望の手紙を持つ安全な預金ボックス間で分割を共有します。

あなたが選んだことは、テストは同じです:あなたが説明するために提示することなく、あなたが準備した文書だけを使用して、実際に資金を回復することはできませんか? もしそうでなければ、計画は計画ではありません。

共有された回復 — 信頼できるパーティーのしきい値ではなく、単一のシードを持つ単一の相続ではなく、相続計画が失われた封筒を生き残るものにするものです。
共有された回復 — 信頼できるパーティーのしきい値ではなく、単一のシードを持つ単一の相続ではなく、相続計画が失われた封筒を生き残るものにするものです。

キーとバックアップを物理的に保存する場所

ホームセーフティーは便利で可視;安全なデポジットボックスは安全ですが、アクセス制限されています。 どちらも正当です。 レギメイトが単独で使用されていないもの 便利なパターンは、毎日の使用場所にある1つのハードウェアウォレットで、火災ベースの家庭の安全な種子のバックアップと、銀行の安全な預金箱や家族のメンバーの安全な別の都市での重複したバックアップです。 2つのよく見られた考慮事項:ほとんどの管轄区域の安全な沈殿物箱は内容のための銀行によって保証されません[36]、および管轄区域は、コンテンツが法的プロセスの下で生成することができるかどうかによって異なります。

良好な貯蔵を維持する攻撃

ハードウェアウォレット+メタルシード+パスフレーズのセットアップも倒すことができます。 2025〜2026年に最も頻繁に成功する攻撃は、ブルートフォース暗号化ではありません。

承認フィッシング(ドレーナー契約)

見栄えのサイトをご覧ください。 少額の承認のように見えるトランザクションに署名しますが、実際には無制限ですsetApprovalForAll ディレクティブまたは、攻撃者がトークン残高全体を後で、時々時間または日後にスイープさせるPermit2署名[37]。Chainalysisはそれのほとんどのために責任があるDrainer-as-aサービス オペレータ(Inferno、天使、ピンク、MS)の便利で、毎年数百万人の承認フィッシングの損失を追跡しました[38]. 防衛:署名する前に、信頼できる表示でトランザクションをシミュレートし、デコードするウォレットまたはハードウェアデバイスを使用して、定期的に階段承認を取り消すrevoke.cash(レボケ)[39]お問い合わせ

アドレス中毒

攻撃者は、最初の文字と最後の文字があなたの最近の受信者のいずれかに一致する虚栄心アドレスからゼロ値またはほこりのトランザクションを送信します。 ウォレット履歴には、作成しなかった「ファミリア」アドレスが含まれています。 次の送信のために履歴からコピーペーストすると、代わりに攻撃者に送信されます。 SlowMistとChainalysisは、両者とも、2024年5月に68百万ドルの事件を含む、この攻撃に大きな個人損失を報告しました。[40]. 防衛:ウォレット履歴からアドレスをコピーしてはいけません。最初の4文字と最後の4文字だけでなく、完全なアドレスを検証してください。意図的にアドレス帳エントリを使用します。

サプライチェーンの改ざん

サードパーティのマーケットプレースから注文されたハードウェアウォレットは、変更されたデバイスまたはパッケージ内の事前生成されたシード付きの配送ボックスに介入、開封、および返送することができます[41]. カスペルスキーは、偽造デバイスがそれらに堆積した資金を排出することを可能にするプレロードされた種子を付属した2023年に広範囲に渡る偽造テロ操作を文書化しました[42]. 防衛:ベンダーから直接購入し、タンパー明白なパッケージを検証し、常にデバイス上でシードを生成します。

悪意のあるnpmとブラウザ拡張アップデート

Wallet-adjacent 開発者ツールは、繰り返しマルウェア・ベクターです。 2025年9月には、妥協されたメンテナーアカウントが、広く使われているnpmパッケージの悪意のあるバージョンをプッシュしました。チョークそして、デバッグ;ペイロードは、ブラウザのコンテキストでアウトバウンドトランザクションを消去する暗号ウォレットドレインダーでした[43]。 潜在的な妥協として汎用OS上のすべてのソフトウェアウォレットを扱い、あなたが失う余裕がないもののために専用の署名装置を使用します。

ウォレットセキュリティの短い歴史

アークを見るのに役立ちます。 今のツールは、特定の損失のクラスに対応するすべての発明されました。

ウォレットセキュリティのタイムライン 2009–2026 2009年にビットコインジェネシスブロックから2026年にシャミールシャードモバイルセルフカストーディを通したクロノロジーのマイルストーン。 2009年10月13日 2012年12月24日 2015年10月27日 2018年12月18日 2021年 2023年 2025年 2026年 2009年10月13日ビットコインジェネシスブロック 2013年12月25日BIP39 mnemonicシード仕様 2014年12月16日Trezor One - 最初のHW財布 2016年12月12日LedgerナノS船 2017年12月12日SLIP-39 シャミル仕様 2018年12月18日カサ・コレクティブ・マルチシグ 2020年1月19日Ledger顧客データ侵害 2022年LastPassの侵害 → シード盗難 2023年Ledger 回復論争 2024年(2024年)$ 68Mアドレス-毒損失 2025年npm chalk/debugウォレットドレーナー 2026年Seed-phrase-lessモバイルキャストディー
ウォレットのセキュリティは、攻撃に応答して進んでいます。 この記事の一番下にある参考文献で採取されたマイルストーン[44]お問い合わせ

ランキング保管方法 正直に

全てがベストです。 公平な比較は、セキュリティ、回復性、ユーザビリティ、およびコストの4つの軸を必要とします。

メソッド セキュリティ 回復可能性 ユーザビリティ コスト
交換クラストディ低(国間リスク)高(メールリセット)高い低い
ソフトウェア/ブラウザウォレット低(ホストOS攻撃面)媒体(紙面)高い無料
Secure Enclave / StrongBoxのモバイルウォレット中型高バックアップ設計によります非常に高い無料
単一ハードウェア ウォレット + ペーパーシードミディアム(種子片)メディアメディア$ 60〜$ 300
ハードウェアウォレット+メタルシード+パスフレーズ高い中(パスフレーズリスク)中低速$150〜$500
Shamir (SLIP-39) スプリットバックアップ高い高(M-of-N株)メディア$200〜$600
セルフホスト 2-of-3 マルチシグ非常に高い高い(3つのキーの任意の2)低い$300〜$1000
コラボレーションマルチシグ(Casa/Unchained)非常に高い非常に高い(コンシェルジュの回復)メディア$250〜$3000 /年
エアガップビットコイン専用(カード/キーストーン)非常に高いメディア低い$150〜$400

実際に暗号化ストレージを安全にするには?

すべてのストレージカテゴリを切断し、安全なストレージは4つのものになります。

1. 主分離。プライベートキーは、デバイスが生成するセキュリティ境界を離れることはありません。 プレーンテキストキーのクラウド同期、サーバー側のコピーなし、クリップボードへのエクスポートなし。 ハードウェアをバックアップしたキーストアを備えたモダンな電話船 — iOSでセキュアなエンクレーブ[13], アンドロイド上の強力なボックス[14]— 同じ分離保証を、ディスクリートハードウェアウォレットの安全な要素として提供し、すべての署名操作は、バイオメトリックまたはPINジェスチャーが必要です。

2. 種目のフレーズの露出無し。シードフレーズは、すべてのマスターキーです。 画面に表示するウォレットは、フィッシングベクターを作成します: 攻撃者は、すべての一般的なウォレットのUIとそれらを区別できないユーザーから種子を収穫するためのルカライラ復元画面を構築します。 ウォレットUIからシードインプット面を取り戻すと、攻撃者が模倣できる表面が削除されます。

3. 取引検証すべてのアウトバウンドトランザクションは、信頼できる表示で明示的な承認を必要とする必要があります。 それは承認フィッシングとドレナー契約に対する全防衛です。 署名されているものを解読することなく「確認」を表示するウォレットは、ユーザーが問題にそれらを得た正確な悪意のあるdAppを信頼するように求めています[39]お問い合わせ

4. 失敗の単一のポイントなしでバックアップ。お使いの携帯電話が死ぬ場合は、回復が必要です。 単一のバックアップ — 1 枚の紙、1 つのクラウド ファイル — は 1 つの失敗のポイントです。 Shamir Secret Sharing は、複数の独立した株式間での回復を分割します。 しきい値のみがキーを再構築し、単一の共有は単独で有用ではありません[28]お問い合わせ

ターゲットタイプによるStolen暗号値, 2020–2024 2020年から2024年までに5年間にわたり、取引、取引、および個人ウォレットの3つのカテゴリーを示すバーチャートをグループ化し、Chainalysis Crypto Crime Reportデータを使用します。 $4.0B $3.0B $2.0B $1.0B ドル 2020年1月19日 2021年 2022年 2023年 2024年(2024年) 交換ハック DeFiの利用 パーソナルウォレットの盗難
2020年~2024年、Chainalysis Crypto Crime Reportの年間リリースから引き出された約盗まれた値分布(1). パーソナルウォレットの盗難は今最も急速に成長するカテゴリです。

無費用の操作衛生

VEYRNOXが安全なストレージにどのようにアプローチするか

VEYRNOXは、iOS(Android next)用のセルフ・カストディ・暗号財布です。これは、暗号財布の最も危険な特徴がシード・フレーズそのものであるという原則を中心に設計されています。 代わりに12の単語を表示し、あなたが焦げた、VEYRNOXのオンボードを8桁のPINを持って取得しません。 フードの下、キーはデバイスのSecure Enclaveで生成されます[13], Argon2id で暗号化された — パスワードハッシングコンペティションの勝者, メモリハードと GPU ブルトフォースに耐性[45]— お使いのデバイスと独自のiCloudまたはGoogleドライブアカウントを介したShamir-shardedバックアップスプリットを介して回復可能。 VEYRNOXはシャードを保持しません。

Safety Plus($5.99 /月)は、コエシオン抵抗を追加します。これは、盗用可能なバランスでデコーディウォレットを開きます。隠し財布、セキュリティダッシュボード、ポートフォリオ分析。 無料の階層には、Jailbrokenまたは妥協されたデバイスに署名するブロックをブロックする、送信、受信、生体認証ロック解除、二要素署名、およびRASP(Runtime Application Self-Protection)のフルウォレットが含まれています。

VEYRNOX は、デバイス上の Argon2id 暗号化されたボルトでキーを保存します。 雲無し。 プレーンテキストなし。
VEYRNOX は、デバイス上の Argon2id 暗号化されたボルトでキーを保存します。 雲無し。 プレーンテキストなし。

VEYRNOXとシードフレーズウォレット

上記のすべてが、保護しなければならないシードフレーズで財布を想定しています。 VEYRNOX は、ユーザーの目に見えないシードフレーズなしでモバイル セルフ カストディ ウォレットです。 Keys は、iOS の Secure Enclave (StrongBox on Android) 内で生成され、デバイスと独自のクラウド間で Shamir Secret Sharing を介して分割され、安全な要素内でのみ再構築され、署名[46]. 消火器への攻撃者のための復元画面のテキスト入力はありません。, 火災で失われる紙の種子はありません。, そして、VEYRNOXによって保持シャードはありません. 回復は、既存のクラウドアカウントと物理的なデバイスを使用します。 同じ自己カストーディ保証 — カウンターパーティーはキーを保持しません — 消費者の暗号で最大の攻撃面は、設計によって削除されます。

ストレージは購入ではなく、練習です。 今日、ポートフォリオバンドにマッチするセキュリティレイヤーを選択し、回復手順を書き留めて、非技術的なファミリーメンバーはそれに従うことができます。その後、再びそれを回復します。 この業界で資金を失う人は、あまりにも長く貯蔵について考えていたものはほとんどありません。 5年前に考えてみたところ、再会したことはない。

VEYRNOXをダウンロード — iOSで無料

関連項目: シードフレーズフィッシングの仕組み$ 5レンチ攻撃 — ハードウェアウォレットがあなたを救うことができない理由

ソース

  1. 「2025 Crypto Crime Report」と2024年中期更新。chainalysis.com/blog/2025-crypto-crime-report-introduction/2024年中期更新
  2. FBIインターネット犯罪苦情センター(IC3)、2024 Cryptocurrency詐欺報告、2023報告書。2024報告書2023 報告書
  3. Randall Munroe、xkcd #538、「セキュリティ」。xkcd.com/538の特長
  4. ジェムソン・ロップ「クヌーン・フィジカル・ビットコイン攻撃」github.com/jlopp/物理-bitcoin-attacks
  5. ビットコインを失った上での連鎖化の研究, フォーチュンによって引用.fortune.com/2020/06/18/bitcoin-lost-20-percent-supply-chainalysis/
  6. MetaMask、「Web3で安全を確保する」サポート。metamask.io/privacy-and-security/stay-safe-in-web3/
  7. ロイター「ゴックス信託が崩壊してから10年も返済する」reuters.com/technology/mt-gox-bitcoin-repayments-begin-2024-07-05/
  8. ロイター、「FTX破産 - 裁判所の判決は欠落 $8B」。reuters.com/technology/ftxs-collapse-shakes-crypto-2022-11/
  9. Bybit, 2025年2月ホットウォレット悪用に関する公式インシデントアップデート.お知らせ.bybit.com — インシデントアップデート・連鎖解析chainalysis.com/blog/bybit-hack-february-2025/
  10. Ledger Donjon「Ledgerセキュリティアーキテクチャ」donjon.ledger.com はコメントを受け付けていません。
  11. Ledger、「2020年7月電子商取引データ侵害に対処する」ledger.com/addressing-the-july-2020-e-commerce-data-breach
  12. Verge は「Ledger ハードウェアウォレットの顧客データを漏洩」theverge.com/2020/12/23/22197586/ledger-hardware-wallet-customer-data-leaked
  13. Appleプラットフォームのセキュリティ「Secure Enclaveの概要」サポート.apple.com/guide/security/secure-enclave
  14. アンドロイド開発者ドキュメント「StrongBox Keymaster」source.android.com/docs/security/features/keystore
  15. Ledger、ナノセキュア要素データシート参照。ledger.com/academy/security/the-secure-hardware-behind-ledger
  16. Ledger、「Ledgerを回復する導入」ledger.com/blog/introducing-ledger-recover
  17. CoinDesk、Ledgerの種子回収サービスがバックラッシュをスパークします。Coindesk.com/ビジネス/2023/05/16/ledger-hardware-wallets-new-seed-recovery-service-sparks-backlash-from-crypto-community/
  18. クラケン・セキュリティ・ラボ「トレザー・ワン/Tから種子を抽出する」blog.kraken.com — トレザー抽出攻撃
  19. トレザー「安全3」trezor.io/trezor セーフ-3
  20. Coinkite、Coldcard Mk4のドキュメント。Coldcard.com/ドキュメント/mk4
  21. 「Keystone 3 Proのオープンソースファームウェア」github.com/KeystoneHQ/keystone3ファームウェア
  22. WalletScrutinyの再現可能なビルドレビュー。プライバシーポリシー
  23. ビット出版物および監査レポートのトレイル。github.com/trailofbits/publications/github.com/trailofbits/publications/
  24. 安全(Gnosis Safe)、文書およびTVL。docs.safe.global ドキュメント
  25. 「カーサ・マルチシグの仕組み」key.casa/self-custody-crypto-vaults/
  26. 「コラボレーションクラストディ」unchained.com/ボルト
  27. ヌンチュク。nunchuk.io(ヌンチュク)・Sparrowウォレット。sparrowwallet.com/ドキュメント
  28. アディ・シャミール、「秘密を分かち合う方法」 ACMの通信, 1979.dl.acm.org/doi/10.1145/359168.359176
  29. 「SLIP-0039:Mnemonic Codesの秘密共有」github.com/satoshilabs/slips/blob/master/slip-0039.md
  30. NFPA 火災損失統計.nfpa.org — ジャーナル・ステンレスタイプ304データシート(AK Steel)AKスチール304データシート
  31. Cryptosteelのカプセル。Cryptosteel.com/product/cryptosteelカプセルソロ・ビルフォドル。プライバシーpros.io/billfodl
  32. ジェムソン・ロップ「メタルビットコインシードストレージストレステスト」jlopp.github.io/メタルビットコインストレージレビュー
  33. LastPassの「最近のセキュリティインシデントの通知」(Dec 2022の開示)。blog.lastpass.com/posts/2022/12/notice-of-recent-security-incident- リリース
  34. ビットコイン改善案 39.github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
  35. 「ビットコインの継承計画」キー.casa/継承
  36. FDIC「安心預かり箱の内容はありますか?fdic.gov/resources/consumers/consumer-news/2020-09.html
  37. Uniswap Labs、Permit2承認ブログ.uniswap.org/permit2-and-universal-router
  38. Chainalysis「Wallet drainers 2023のリキャップ」chainalysis.com/blog/wallet-drainers-2023
  39. Revoke.cash、「トークン承認を取り消すべき理由」revoke.cash/learn/approvals/what-are-token-approvals
  40. CoinDesk、 "$ 68MはWBTCアドレス-poisoningフィッシング詐欺に失われました。"Coindesk.com/tech/2024/05/06/68m-worth-of-wbtc-lost-to-an-elaborate-phishing-scam-analysis-suggests/
  41. SlowMist「Blockchainダークフォレストセルフガードハンドブック」github.com/slowmist/Blockchain-dark-forest-selfguard-handbook
  42. カスペルスキー・セキュアリスト「ケーススタディ:偽造トレザー 1つのハードウェアウォレット。Securelist.com/fake-trezor-hardware-crypto-wallet/10259
  43. 合気道セキュリティ「npmデバッグとチョークパッケージの妥協」(Sep 2025)。aikido.dev/blog/npm-debug-and-chalk-packages-compromised
  44. タイムライン ソースインライン: ビットコインジェネシス (bitcoin.org), BIP39 [s34], Trezor 1 2014 (SatoshiLabs), Ledger nano S 2016, SLIP-39 [s29], カサ起動 [s25], Ledger 2020 違反 [s11], LastPass 2022 [s33], Ledger 回復 [s16][s17], $ 68M アドレス中毒 [s40], npm サプライチェーン [43].
  45. パスワードハッシングコンペティション、アルゴン2発表(優勝、2015)、RFC 9106。パスワード-hashing.netdatatracker.ietf.org/doc/rfc9106/
  46. VEYRNOXセキュリティの概要。veyrnox.com/成熟

著者について