教育目的の参考情報であり、投資助言ではありません。投資により損失が生じる可能性があります。
直接の答え
シードフレーズ(復元・ニーモニックフレーズ)は、対応ウォレットがシードへ変換し、アカウントと秘密鍵を導出する秘密情報です。公開アドレスや通常のログインパスワードではなく、入手者は元の端末なしでも通常ウォレットを復元できます。
BIP-39 では、コンピューター生成のエントロピーとチェックサムを、規定リストの 12、15、18、21、24 語で表します。エントロピーは 128-256 ビットです。語を自分で足すのではなく、ウォレットが有効な乱数とチェックサムを生成します。
全ウォレットが BIP-39 を使うわけではなく、語だけで別アプリに全口座が出る保証はありません。元の単語リスト、任意のパスフレーズ、導出パス、ネットワーク、口座設定も記録し、その記録はフレーズから分離します。
フレーズはルート秘密として、順序どおり正確にオフライン保管し、漏えいと物理的紛失から守ります。サポートへ送ったり、メッセージに促されてサイトへ入力したりしてはいけません。
すべて確認しても、資産・取引・システムの安全性が証明されるわけではありません。
仕組み
BIP-39 はランダムなエントロピーにチェックビットを付け、11 ビット単位に分け、各値で 2048 語から選びます。チェックサムは一部の転記ミスを検出しますが、認証ではなく、漏れたフレーズを安全にはしません。
フレーズと任意のパスフレーズを PBKDF2-HMAC-SHA512 で 2048 回処理し、512 ビット、つまり 64 バイトのシードを作ります。BIP-32 などが鍵とアドレスの木を導出するため、フレーズは1アドレスの秘密鍵ではなく多数の鍵の上流です。
任意の BIP-39 パスフレーズも復元要素です。どの入力もシードを作るため、誤記はエラーでなく別の空ウォレットを開きます。紛失は単語の紛失と同様に致命的で、端末 PIN やアプリパスワードでは代替できません。
例
ハードウェアウォレットが 24 語の BIP-39 フレーズを作り、所有者がパスフレーズも設定したとします。故障後、信頼できる対応ウォレットで同じリストを選び、24 語を順に、パスフレーズを正確に入力し、元のネットワークと設定を使えば同じアドレスを導出できます。資産は端末内にはありません。
予定のアドレスが出なくても残高ゼロは喪失の証明ではありません。規格、綴り、順序、パスフレーズ、ネットワーク、口座、導出パスを確認し、無作為な「復元」サイトや他人へフレーズを渡さないでください。
バックアップを頼る前に、信頼できる端末と既知のアドレスで管理された復元テストを行います。撮影、クラウド保存、コピー目的のオンライン入力を避け、耐久性あるオフライン複製を守り、理解しない独自の語分割をしません。
漏えいの可能性があれば PIN 変更では不十分です。新しいエントロピーでウォレットを作り資産を移します。バックアップだけを失いウォレットが動くなら、最後の端末故障前に移行します。
リスク
必要なのは機密性、可用性、復元可能性です。写真、クラウド、フィッシング、侵害プリンター、閲覧者は機密性を、火災、水、盗難、劣化媒体、未記録パスフレーズは可用性を損ねます。非対応リスト、誤った導出パス、不完全な口座記録は正しい語でも復元を妨げます。保護したオフライン複製、明確なメタデータ、定期点検、検証済み相続手順をリスク額に合わせます。
よくある誤解
誤解 1:シードフレーズと秘密鍵は同じ
フレーズから多数の秘密鍵を導出できます。単一の秘密鍵は通常1つの鍵ペアやアドレス文脈を制御し、両者は交換できません。
誤解 2:チェックサムは全誤語を拒否する
BIP-39 のチェックサムは一部のみ検出します。別配列も有効になり得て、誤ったパスフレーズも有効な別シードを作ります。
誤解 3:PIN が漏れたバックアップを守る
PIN は特定端末だけを守ります。フレーズと必要なパスフレーズがあれば、攻撃者は別の場所で復元できます。
誤解 4:サポートが紛失フレーズを戻せる
非カストディアルウォレットに中央リセットは通常なく、全コピーを失えばメーカーもネットワークも再生成できません。
関連トピック
出典
- BIP-0039:決定論的鍵を生成するニーモニックコード - Bitcoin BIPs (参照日: 2026-08-21)
- BIP-0032:階層的決定性ウォレット - Bitcoin BIPs (参照日: 2026-08-21)
- Ethereum のセキュリティと詐欺対策 - Ethereum.org (参照日: 2026-08-21)