法人の暗号資産管理では、端末の安全性だけでなく、送金の起案・承認・復旧の分離が重要です。長期保管用と日常運用用を分け、2-of-3マルチシグとハードウェアウォレットを組み合わせる構成を紹介。担当者の退職、鍵の紛失、誤署名に備える実務ルールも解説します。
法人が暗号資産を保有する場合、秘密鍵をオフラインで守るだけでは不十分だ。送金を一人で実行できる構成では、担当者の誤操作や端末侵害が資産流出に直結する。必要なのは、保管先と承認権限を分けた運用設計である。
長期保管と日常送金は別のウォレットにする
長期保有資産は原則として外部サービスに接続しない保管用アドレスへ置き、支払い・DeFi利用には残高を限定した別アドレスを使う。両者でシードフレーズを共有すると分離効果が薄れるため、独立した鍵を生成する。緊急退避先も事前に用意し、少額送金で利用可能性を確認しておく。
2-of-3マルチシグで単独送金を防ぐ
対応チェーンでは、Safeなどのマルチシグに三つの署名者を登録し、二つの承認を実行条件にする構成が考えられる。各署名者は別々のハードウェアウォレットとバックアップを管理し、保管場所も分ける。同一人物が二つの鍵を自由に使えるなら、形式上の2-of-3でも実質的な牽制にならない。
起案・照合・署名を業務として分離する
経理担当が送金先・チェーン・金額・根拠書類を起案し、承認者が独立した経路で照合する。署名者はデバイス上で確認できる内容を検証し、不明なコントラクト操作には署名しない。ハードウェアウォレットでも悪意ある署名やフィッシングは防ぎ切れない。
退職・紛失時の鍵更新まで決める
担当者の異動時には署名者の削除・追加を所定の承認数で実行し、必要に応じて資産を新構成へ移す。復旧手順、バックアップ保管者、取引記録を台帳化し、定期的に権限を棚卸しする。
MPCも選択肢だが、導入費・月額費・管理負荷を含めて比較したい。少額・低頻度なら単独署名と社内承認の併用も考えられる。ただし、社内承認だけでは技術的な単独送金を阻止できない。自社の資産額、送金頻度、担当者数に応じて、承認方式と復旧体制を一体で決めることが重要だ。

