2026年1月10日、 あるビットコインとライトコインの保有者が、Trezorのサポートを装った人物に12語のリカバリーフレーズを明かしてしまい、わずか数分で2億8200万ドルが消え去るのを目の当たりにしました。これは暗号化が破られたからではなく、その12語こそがウォレットそのものであり、それを保持する者が資金を管理できるからです。
シードフレーズ:すべてを失うかどうかの分かれ目となる12の言葉

主なポイント:
- 今年初め、被害者がシードフレーズを共有したことをきっかけに、Trezorを装った詐欺により2億8200万ドルが奪われた。
- 12語から成る完全なBIP39フレーズは約128ビットのエントロピーを持ち、ブルートフォース攻撃による解読は事実上不可能です。
- Chainalysisの推計では、採掘されたビットコイン全体の最大23%(数百万BTC)が鍵の紛失により永久に失われています。
この言葉は単なるパスワードではなく、それ自体が「お金」そのものです。
シードフレーズ(通常は2,048語からなる標準リストから選ばれた12語または24語)は、別所に保管されている資金へのアクセスを制御するログイン情報ではありません。数学的には、それ自体がウォレットなのです。 各単語には生のエントロピーが符号化されており、決定論的アルゴリズム(BIP39という標準で規定)によってマスター秘密鍵に変換されます。そして、そのウォレットがこれまでに生成した、あるいは今後生成するすべてのビットコインアドレスは、その単一の鍵から導き出されます。
そのコピーを保管している企業のデータベースはなく、照会できるカスタマーサービス窓口もなく、「パスワードを忘れた」というリカバリ手順も存在しません。つまり、その単語を提示できる者が、その単語から導き出されるすべてのコインを(即座に、かつ取り返しのつかない形で)支配することになります。
まさにそれが、1月の盗難事件が技術的な脆弱性を一切利用せずに成功した理由です。盗まれた資金の追跡を支援したブロックチェーンフォレンジック企業のZeroShadowは、この事件について「ウォレットソフトウェアや秘密鍵インフラの侵害ではなく、ソーシャルエンジニアリングによるもの」と説明しています。

攻撃者は何も破る必要がなかったのです。 彼らは単に、被害者に12語を誤った場所に入力させるだけでよく、その後は素早く行動しました。約1億3900万ドル相当のビットコインと1億5300万ドル相当のライトコインは、THORChainのブリッジを介して分割され、即時交換サービスを通じてモネロに変換された後、数分以内にピールチェーン(Peel-chain)による転送を経て多層化されました。
ゼロシャドウの監視チームは20分以内に約70万ドル分を特定し凍結した。これはまれな一部回収事例であり、シードフレーズ盗難では通常ごくわずかな割合しか回収できないという現実を改めて示した。
なぜ「12語」が実際には膨大な数なのか
BIP39の各単語は11ビットのエントロピーを持ちます。これは、単語リストのエントリ数が正確に2,048(2^11)個であるためです。 組み込みのチェックサムを考慮すると、12語フレーズは合計約128ビット、24語フレーズは256ビットのエントロピーを持ちます。これらは単に「一般的なパスワードより大きい」というレベルではなく、天文学的な規模なのです。 12語からなるフレーズ全体のすべての組み合わせを総当たり攻撃で解読するには、たとえ1秒あたり10億回の推測という極めて寛大な条件であっても、10^22年程度の時間がかかります。宇宙の年齢は約138億年です。
将来、この差を埋めるほどの現実的な計算能力は存在しません。完全かつ未知のシードフレーズを推測されるリスクは、誰も考慮する必要のないものです。
危険なのは計算上の問題ではなく、情報の漏洩です。たとえ数語が漏洩しただけでも、あるいは攻撃者が写真やクラウドバックアップ、サポートを装った詐欺などから一部の単語を把握してしまっただけでも、残りの探索空間は緩やかにではなく、壊滅的に縮小してしまいます。 上のグラフがその理由を示しています。12語のうち6語がすでに判明している場合でも、同じ推測率で残りを解読するには、推定で1,169年かかります(依然として安全です)。
しかし7語が判明すると1年未満に短縮され、8語では数時間、10語や11語ではミリ秒単位になってしまいます。 セキュリティは単語が漏れるにつれて直線的に低下するのではなく、崖から落ちるように急激に低下します。これこそが「最初の6語だけ」や「フレーズの半分」を公開しても、全体を公開するより安全だとは言えない理由なのです。
攻撃者ではなく、ミスを検出するために設計された唯一の機能
BIP39のチェックサムは、推測に対するセキュリティというよりも、はるかに平凡な理由のために存在します。それは、タイプミスを検出するためです。シードフレーズの最後の単語は純粋にランダムなものではありません。そのビットの一部は他の単語から計算されたチェックサムであり、これによりウォレットはフレーズが正しく書き写されたかどうかを検証できるのです。
たった1語を誤って書き留めた場合、復元を試みた瞬間にウォレットが無効であると警告する確率が非常に高くなります。そうでなければ、残高がゼロの別のウォレットが黙って生成されてしまうでしょう。 この仕組みは設計上の小さな要素ですが、バックアップが破損していた場合、数か月後に発覚する「スローモーションの災害」になるのではなく、通常はその場で問題に気づくことができる理由になっています。
数百万のコインが証明する、より大きなリスクは盗難ではない
2億8200万ドルのフィッシング詐欺が大きな注目を集める一方で、より大規模で目立たない損失の原因は、人々が自身の秘密鍵へのアクセスを失うという単純なものです。 推定値は様々ですが、ブロックチェーン分析企業のChainalysisによると、採掘された全ビットコインの最大23%(これまでに採掘された約1,980万BTCのうち数百万BTC)が、主にシードフレーズの忘れ、バックアップの破損、あるいはシードフレーズに関する相続計画のないままの死亡により、永久にアクセス不能になっているとされています。 ハッカーも、脆弱性の悪用も、フィッシングページも存在しません。ただ、もはや誰も開くことのできないウォレットがあり、そこには二度と動くことのないコインが眠っているだけです。 これこそがシードフレーズの真の重みです。つまり、単に覚えておくべきパスワードではなく、回復手段が一切存在しない資産に対する、唯一かつ絶対的な所有権の証明なのです。 書き間違えれば安全に機能しなくなります。たとえ一部でも漏洩すれば、セキュリティは瞬く間に崩壊します。完全に紛失し、他に頼る手段が何もない場合、そこに保管されていたビットコインは、誰にとっても存在しなくなるのです。
この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。

















