ある報告によると、2024年だけで22億ドル相当の暗号資産が盗まれた。 Chainalysisの最近の報告. 盗難事件のほぼ半数は秘密鍵の流出が原因であり、セキュリティの重要性が浮き彫りになった。
機関投資家にとって重要な判断の一つは、仮想通貨をコールドウォレットとホットウォレットのどちらに保管するかという点です。それぞれにメリットとデメリットがありますが、ここではどのような場面でどちらが適しているか、またどのようなタイプの投資家に適しているかについて解説します。
主なポイント
-
ウォレットには、仮想通貨の送受信を可能にする秘密鍵が保存されています。鍵は、常にオンライン状態にあるソフトウェア(ホットウォレット)や、オフラインのハードウェア(コールドウォレット)を使って管理することができます。
-
ホットウォレットは取引に便利で、使いやすさを重視してインターネットに接続されていますが、サイバーセキュリティ上のリスクも伴います。
-
コールドウォレットは、暗号資産の鍵をオフラインで保管することでオンライン上の脅威から守りますが、紛失や盗難のリスクは依然としてあり、ホットウォレットに比べてアクセスに少し時間がかかります。
-
機関投資家は通常、両方を併用しています。ホットウォレットには日々の流動性需要に対応する資金を保管し、コールドウォレットには長期保有する多額の資産を保管します。
概要:ウォレットとは?
仮想通貨ウォレットは公開鍵と秘密鍵を保管し、投資家が資産にアクセスして取引できるようにします。仮想通貨は実際には取引所やウォレット内に保管されているのではなく、ブロックチェーン上に存在するため、ウォレットは重要な役割を果たしています。
ウォレットには、コインの所有権を証明する秘密鍵が保管されています。これはまるで鍵束のようなものです。コインそのものを保管するのではなく、ブロックチェーン上でコインのロックを解除するための鍵を保持しているのです。ホットウォレットとコールドウォレットの間には重要な違いがあります。しかし、ハードウェア、アプリ、あるいは単なる紙のいずれを使用する場合でも、鍵がなければ暗号資産を管理することはできません。
ホットウォレットとコールドウォレット
暗号資産ウォレットには、「ホットウォレット」と「コールドウォレット」の2種類があります。両者の主な違いは、インターネットへの接続の有無です。
-
ホットウォレットは常にインターネットに接続されているため、取引は迅速に行えますが、資産がサイバー攻撃の脅威にさらされることになります。
-
コールドウォレットはオフラインで保管されるため、セキュリティはより強固ですが、資金にアクセスするには追加の手順が必要となります。
コールドウォレットとホットウォレットにはそれぞれ長所と短所があり、どちらを選ぶかは、資産をどのように管理・利用したいかによって異なります。
ホットウォレットは頻繁な利用を想定して設計されています。常にインターネットに接続された状態を維持するため、日常的な取引に便利です。しかし、常にオンラインであるため、ハッキング、マルウェア、フィッシング攻撃などのリスクにさらされやすくなります。
一方、コールドウォレットは、高額な資産を長期的に安全に保管するために設計されています。デフォルトではオフライン状態で、資金の移動が必要な場合にのみ接続します。オフラインであるため、コールドウォレットはオンライン上の脅威から保護されますが、物理的に紛失したり盗まれたりするリスクは残っており、取引を行う上では利便性が低くなります。
財布を紛失した場合でも、コールドウォレットかホットウォレットのどちらに鍵を保管していたかに関わらず、適切にバックアップされた「シードフレーズ」があれば、資金を取り戻すことができます。
|
|
ホットウォレット |
コールドウォレット |
|
ユースケース |
頻繁な取引 |
長期保管および高価値資産 |
|
接続性 |
常時接続 |
オフラインの状態を維持し、必要な時のみ接続する |
|
セキュリティ |
ハッキング、マルウェア、フィッシング攻撃に対してより脆弱である |
オンライン上の脅威からはより安全ですが、物理的に盗まれる可能性は依然としてあります |
|
利便性 |
使い方がより簡単で、より速い |
利便性が低い。資金を引き出すのに余分な手順が必要 |
|
復旧オプション |
適切にバックアップされていれば、シードフレーズから復元可能です |
適切にバックアップされていれば、シードフレーズから復元可能です |
|
費用 |
通常は無料 |
通常、50ドルから200ドル |
|
例 |
BitGo、Trust Wallet、Coinbase Wallet |
BitGo、Ledger、Trezor |
コールドウォレットの種類
コールドウォレットには、さまざまな種類や形態があります。
-
ハードウェアウォレット: ウォレットの中には、USBメモリのようなもの(Ledger)もあれば、車のキーフォブのようなもの(Trezor)や、クレジットカードのようなもの(Tangem)もあります。デバイスごとに動作は多少異なりますが、一般的に、取引を行う時だけインターネットに接続します。
-
エアギャップ方式のデバイス: コールドウォレットの中には、インターネットに一切接続しないものもあります。まずオンライン上で取引を開始し、QRコードやUSBメモリを使ってその詳細をコールドウォレットにエクスポートします。その後、同じQRコードやUSBメモリを使って、検証済みの取引データをコールドウォレットから取り戻します。ウォレット自体は、一度もオンラインに接続することなく、取引に署名を行います。
-
紙製の「財布」: これらは技術的にもセキュリティ面でも低レベルです。一般的ではありませんが、理論上は秘密鍵を紙に書き留めることも可能です。
個人または団体 管理 鍵もまた重要です。
-
カストディアルウォレット: BitGoのような第三者機関が、ユーザーの鍵を管理します。これは、投資家のために資産を管理する機関にとって不可欠な要件です。従来の金融業界と同様に、認定カストディアンの規則を遵守しなければならないからです。
-
非管理型ウォレット: ユーザーは鍵の管理を完全に掌握しています。カストディアンを利用するよりも費用は安くなりますが、セキュリティやバックアップの管理はユーザー自身の責任となります。
コールドウォレットのメリットとデメリット
コールドウォレットは、ホットウォレットに比べて資金にアクセスするために追加の手順が必要で、費用もかかり、物理的に紛失したり盗まれたりするリスクもあります。しかし、オフラインでの保管は、ハッカーからの攻撃や、ホットウォレットのアプリケーションが故障したりハッキングされたりするリスクから資産を守ります。コールドウォレットは、ホットウォレットよりも安全であると考えられていますが、利便性は劣ります。
多額の資産をお持ちの場合、BitGoのカストディウォレットは、さらなる保護層を提供します。 コールドウォレットのセキュリティ で 被保険者、適格な保管。通常、当社はお客様に代わって鍵をコールドストレージで保管しています。資金の移動をご依頼いただいた際は、当社のチームがセキュリティ手順をご案内いたします。これらの確認および適用されるポリシーに基づき、お客様の送金依頼が承認されます。
ホットウォレットの種類
ほぼすべてのホットウォレットは無料でダウンロードできます。ブラウザ拡張機能として開発されているものもあれば、モバイルやデスクトップ向けのアプリとして提供されているものもあります。これらの種類を理解する上で重要なのは、それぞれが特定の仮想通貨、エコシステム、あるいは取引プラットフォームを念頭に置いて設計されているという点です。
例えば:
-
MetaMask イーサリアムエコシステムのコイン向けに設計されています。
-
ファントム・ウォレット Solanaブロックチェーン向けに設計されています。
-
Blue Walletは、ビットコインのエコシステム向けに設計されています。
すべてのホットウォレットが、同じレベルのプライバシーやセキュリティ、あるいは開発者の専門性を備えているわけではありません。利用を始める前に、その開発チームや実績、そしてユーザー保護への取り組みについてよく調べておくことが重要です。
ホットウォレットのメリットとデメリット
ホットウォレットは、コールドウォレットに比べて迅速かつ手軽に暗号資産にアクセスできるため、頻繁な取引に最適です。通常、ダウンロードは無料で、追加のハードウェアも必要ありません。
しかし、常にオンライン状態であることはセキュリティ上のリスクを伴います。脆弱なパスワードやフィッシング攻撃の被害に遭うと、仮想通貨が盗まれる恐れがあるため、ホットウォレットは多額の資金を長期的に保管するには適していません。
トレーダーの方には、BitGoが以下のサービスを提供しています ホットウォレットの利便性 機関レベルのセキュリティを備えています。当社のマルチシグネチャシステムにより、セキュリティを犠牲にすることなく流動性を維持できます。ご自身で管理する鍵を使って取引を開始するだけで、あらかじめ設定されたポリシーに合致する場合、当社が副署を行い、送金を承認します。
暗号資産の保管に関するベストプラクティス
ホットウォレットを選ぶにせよ、コールドウォレットを選ぶにせよ、心に留めておくべき普遍的な安全対策がいくつかあります。
-
シードフレーズをバックアップしてください。なぜなら、あなたの鍵は は あなたの暗号資産。もしそれを失ったら? 資金は消えてしまいます。シードフレーズがあれば、最悪の事態から身を守ることができます。
-
使用 マルチシグウォレット、常にです。多要素認証はセキュリティをさらに強化するものであり、投資家は些細な不便さを理由に資産を危険にさらすべきではありません。
-
取引所に多額の資産を預けっぱなしにしないでください。取引には便利ですが、長期保管にはリスクが伴う可能性があります。
-
フィッシング詐欺にご注意ください。これは仮想通貨ハッカーによる攻撃の最大の手段です。
-
機関投資家は、役割を明確に分担し、アクセスルールを徹底すべきです。いかなる個人も単独で完全な管理権限を持つべきではなく、ユーザーには役割に応じたアクセス権限を付与し、多額の送金については承認プロセスを経る必要があります。
ホットウォレットとコールドウォレットを併用することはできますか?
はい。そして、多額の資産をお持ちであれば、絶対にそうすべきです。それぞれの種類には異なる目的があり、それらを組み合わせることで、実際の仮想通貨の利用方法に合わせて、利便性とセキュリティのバランスを取ることができます。
ホットウォレットは、すぐに利用したい資金――日常的な取引やサービスの支払い、あるいはプラットフォーム間の少額の送金など――に最適です。一方、コールドウォレットはその逆の役割を果たします。長期保有する資産は、コールドウォレットに保管すべきです。
これらが組み合わさって、二層構造を形成している。
柔軟性を確保するため、ホットウォレットには少額の運用資金を残しておき、ポートフォリオの大部分はオフラインで安全に保管します。これにより、日常的に必要となる金額にはすぐにアクセスできる一方で、ポートフォリオの大部分はハッキング、マルウェア、フィッシング攻撃から守られます。
コールドウォレットとホットウォレット:どちらが自分に適しているか?
コールドウォレットとホットウォレットのどちらを選ぶかは、リスク許容度、取引頻度、そして資産規模によって決まります。
最も重要なことは何ですか?暗号資産をどのように活用する予定ですか?
-
セキュリティを最優先とするなら、コールドウォレットが最も安全な選択肢です。
-
利便性を最優先するなら、ホットウォレットならすぐにアクセスできます。
機関投資家は、カストディ戦略の基盤としてコールドウォレットを多用しています。コールドウォレットはサイバーリスクから資産を保護し、盗難や不正使用に対して資産を補償するサービスプロバイダーを利用し、アクセスを特定の者だけに制限する財務管理措置を講じています。 実は 必要だ。
とはいえ、ホットウォレットには依然として役割があります。取引所、 店頭取引デスクまた、資産運用会社は日々の流動性ニーズに対応するため迅速なアクセスが必要であり、多要素認証に対応したホットウォレットは、セキュリティと利便性の適切なバランスを提供します。
BitGoは、保険付きで規制に準拠した、認定された資産保管サービスにおいて、業界をリードする選択肢です。当社は、自己管理型のホットウォレット、認定されたコールドストレージ、およびお客様のデジタル資産を保護するために設計されたその他の高度なセキュリティソリューションを提供しています。詳細については、当社の カストディアルウォレットガイド ウォレットとカストディアンシップの関係について詳しく知るには。
よくある質問
企業の財務責任者として、デジタル資産のうち、ホットウォレットとコールドウォレットにそれぞれどの程度の割合で保管すべきかを、どのように判断すればよいでしょうか?
ホットウォレットには、日々の運用に必要な分のみ(多少の余裕分を含めて)を割り当て、長期保有分や重要な資産はコールドストレージに保管してください。その配分比率は、取引の回転率、決済のニーズ、および内部のリスク許容度に基づいて決定してください。
CISOやセキュリティ責任者は、ホットウォレットを機関での利用に適したものとするために、どのような運用上の管理措置を講じるべきでしょうか?
実際にアクセスが必要なユーザーのみに権限を限定し、役割ベースの承認、多要素認証、引き出し限度額の設定、監視、およびリアルタイムのアラートを徹底します。
セキュリティを損なうことなく、コールドストレージからの引き出し速度について、機関はどのように考えるべきでしょうか?
これは難しい問題ですが、一般的には、金融機関は出金のスピードよりもセキュリティを優先すべきです。多額の入出金が安全に行われることを確実にするためなら、多少待っても構いません。
ホットウォレットとコールドウォレットの両方を使用している機関にとって、優れた災害復旧計画とはどのようなものか?
主な要素としては、バックアップのシードフレーズ(鍵を紛失した場合でも資金を回復できるようにするもの)、アクセス制限プロトコル、そして盗難や不正使用に対して資産を保険でカバーしている認定された第三者カストディアンへの資金の預託が挙げられます。
商社において、複数のホットウォレットおよびコールドウォレットのオンチェーン残高を、社内帳簿とどのように照合すればよいでしょうか?
個々のウォレットを、従来の金融における個別の銀行口座と同じように扱ってください。帳簿上でウォレットと残高を区分し、毎月月末に照合を行って、すべてが一致していることを確認してください。
コンプライアンス担当者は、選定したホットミックス/コールドミックスの根拠を、規制当局や監査人に対してどのように文書化すべきでしょうか?
ホットウォレットはコールドウォレットよりもリスクが高いため、以下を実証することが重要です なぜ こうした残高には迅速にアクセスできる必要があります。さらに、慎重な資産管理の実践に従っていることを示すため、ガバナンス上の統制、承認ワークフロー、およびモニタリングシステムを文書化しておく必要があります。
Table of Contents
The latest
All NewsAbout BitGo
BitGo is the digital asset infrastructure company, delivering custody, wallets, staking, trading, financing, and settlement services from regulated cold storage. Since our founding in 2013, we have been focused on accelerating the transition of the financial system to a digital asset economy. With a global presence and multiple regulated entities, BitGo serves thousands of institutions, including many of the industry's top brands, exchanges, and platforms, and millions of retail investors worldwide. For more information, visit www.bitgo.com.
(c)2026 BitGo, Inc. (collectively with its parent, affiliates, and subsidiaries, "BitGo"). All rights reserved. BitGo Bank & Trust, National Association ("BitGo Bank & Trust") is a national trust bank chartered and regulated by the Office of the Comptroller of the Currency (OCC). BitGo Bank & Trust is a wholly-owned subsidiary of BitGo Holdings, Inc., a Delaware corporation headquartered in Palo Alto, California. Other BitGo entities include BitGo, Inc. and BitGo Prime LLC, each of which is a separately operated affiliate of BitGo Bank & Trust.
BitGo does not offer legal, tax, accounting, or investment advisory services. The information contained herein is for informational and marketing purposes only and should not be construed as legal, tax, or investment advice. You should consult with your own legal, tax, and investment advisor for questions about your specific circumstances.
Digital assets are subject to a high degree of risk, including the possible loss of the entire principal amount invested. Past performance and illustrative examples do not guarantee future results. The value of digital assets can fluctuate significantly and may become worthless. No BitGo communication is intended to imply that any digital asset services are low-risk or risk-free. BitGo is not a registered broker-dealer and is not a member of the Securities Investor Protection Corporation ("SIPC") or the Financial Industry Regulatory Authority ("FINRA"). Digital assets held in custody are not guaranteed by BitGo and are not subject to the insurance protections of the Federal Deposit Insurance Corporation ("FDIC") or SIPC. Custody and other digital asset services are subject to eligibility, jurisdictional, and regulatory restrictions. Availability of specific products and services may vary by location and entity.
BitGo endeavors to provide accurate information on its websites, press releases, blogs, and presentations, but cannot guarantee all content is correct, completed, or updated. Content is subject to change without notice. BitGo disclaims any obligation to update or supplement such information except as required by applicable law or regulation.
BitGo makes no representation that the information contained herein is appropriate for use in any jurisdiction where its distribution or use would be contrary to law or regulation or would subject BitGo or any of its affiliates to any registration or licensing requirements in such jurisdiction. Persons who access this information are responsible for complying with all applicable laws and regulations.