シードフレーズの安全性は「単語数」だけでは決まらない:乱数生成から考えるコールドウォレット設計

シードフレーズの安全性は「単語数」だけでは決まらない:乱数生成から考えるコールドウォレット設計

BIP39の12語・24語シードは、元になる乱数の品質が重要です。放射性崩壊を利用する実験的な生成装置も登場する中、自己流の乱数生成を避け、生成・保管・復元まで一体で設計する考え方を解説します。

コールドウォレットでは「12語と24語のどちらが安全か」が注目されがちですが、その前に確認すべきなのがシードフレーズ生成時の乱数です。BIP39では、128bitのエントロピーから12語、256bitから24語のニーモニックを生成できます。しかし形式がBIP39に準拠していても、元の乱数が予測可能なら十分な安全性は得られません。

最近では、放射性崩壊のタイミングを乱数源としてBIP39シードを生成する実験的なオープンソース装置「Entropy32 Plus」も登場しました。物理現象からエントロピーを得る興味深い試みですが、開発者自身が独立検証前の段階としており、重要資産への利用を前提とした技術ではありません。

人間が考えたランダムは避ける

誕生日、文章、好きな単語、キーボードを適当に入力した文字列などを自分で乱数代わりにする方法は避けるべきです。人間の選択には偏りがあり、見た目ほどランダムではありません。

通常は、信頼できるハードウェアウォレットが備える乱数生成機構を利用し、メーカーが指定する正規の初期設定手順に従う方が管理しやすくなります。独自のエントロピーを追加する高度な運用では、その生成方法自体を検証できなければ、むしろ新しい弱点を作る可能性があります。

生成より難しいのはその後の管理

強い乱数からシードを作っても、写真撮影、クラウド保存、通常利用するスマートフォンへの入力で保護構造は崩れます。シードフレーズはWebサイトや通常のオンラインアプリへ入力せず、バックアップ媒体と保管場所まで含めて設計する必要があります。

長期保管用、DeFi用、日常利用用を分離すれば、一つのシードや署名環境へリスクを集中させずに済みます。コールドウォレット導入では単語数だけを比較するのではなく、「誰が生成し、どこに保管し、故障時にどう復元するか」まで事前に決めておくことが重要です。

続きを読みたい方へ

この手の話を、月に数回お送りしています。

ハードウェアウォレットの使い方、新しい手口への注意喚起、取り扱い商品の入荷。売り込みはしません。

いつでも解除できます。

この記事について

クリプトパーツ Akihabara

暗号資産・ステーブルコインを預けずに自分で保管するための、ハードウェアウォレットを扱う専門店です。記事は取り扱いの現場で確かめたことをもとに書いています。