
暗号資産のカストディとは?カストディアル対ノンカストディアル
あなたの暗号資産の鍵を誰が保持しているのか——そしてそれが重要な理由
画面には今もあなたのお金があると表示されていた
2022年6月、何十万人もの人々がCelsiusのアプリを開き、自分の残高がちょうど期待していた場所にあるのを見ました。画面上の数字は、利回りを稼ぎ、出金可能な状態です。それから、何の予告もなく、Celsiusはすべての出金を凍結しました。数字はまだそこにありました。コインはそこにありませんでした。この親しみやすいUIの裏側で、顧客の預金は貸し出され、レバレッジをかけられ、失われていました。破産時には、およそ47億ドルのユーザー資金が閉じ込められました——その日の朝まで自分が暗号資産を所有していると信じていた人々に対する負債としてです。
5か月後、FTXがより大規模に同じことをしました。そのパターンは、Celsiusと、2014年のMt. Goxと、2019年のQuadrigaCXとまったく同じでした。ユーザーは残高を見ていましたが、企業が鍵を保有していました。画面上の残高は約束です。鍵は所有権です。この二つが離れると、あなたは——遅すぎるタイミングで——自分が実際にはコインを持っていなかったことに気づきます。あなたが持っていたのはIOU(借用証書)でした。
これは暗号資産における最も重要な区別であり、それには名前があります。カストディです。誰が実際にあなたの秘密鍵を支配しているのか?この一つのコンセプトを正しく理解すれば、「自分の鍵がなければ、それは自分のコインではない」がスローガンではない理由がわかります——それは、資産を所有していることと、単にそれを約束されているだけであることの違いなのです。
カストディとは、平易な言葉で言うと
ほとんどの初心者が誤解している点があります。暗号資産のウォレットはコインを保有していません。あなたのコインは決してブロックチェーンを離れません。ウォレットが実際に保有しているのは暗号学的な鍵のペアであり、カストディの問題全体は誰が秘密鍵を支配しているかに帰着します。
- 公開鍵——あなたのアドレスを導出します。自由に共有してください。それは人々があなたに資金を送る場所です。チェックに印刷された口座番号のようなものです。
- 秘密鍵——トランザクションを署名(承認)する秘密です。それを保持する者が資金を移動できます。それを覆す第二の要因はありません。秘密鍵が支配権です。
つまり「カストディ」は正確に1つの問いに答えます。あなたのアドレスからのトランザクションに誰が署名できるのか?それがあなた自身——あるいは、あなた自身のデバイス上でのみ結合できる鍵のシェア——であれば、あなたはセルフカストディアル(ノンカストディアルとも呼ばれます)です。企業のサーバーが署名の権限を持っているなら、あなたはカストディアルです。あなたは銀行を信頼するのと同じように彼らを信頼していますが、しばしばそれよりも規制が少なく、ドラマが多いのです。
カストディアル:誰かが代わりに鍵を持つとき
ほとんどの人の最初の暗号資産の体験はカストディアルであり、それには理由があります。メールで登録し、身元確認を通過し、カードでお金を預け、数分で取引を始められます。この滑らかな体験の裏側で、プラットフォームは秘密鍵を生成し保護し、ホット・コールドウォレットを運用し、流動性をリバランスしており、あなたが見る「残高」は彼らのデータベースの1行——彼らがあなたにXコインを負っているという記入——です。
その利点は本物であり、名指しする価値があります。
- 回復可能なアクセス。パスワードを忘れましたか?リセットしてください。永遠に失うシードフレーズはありません。ほとんどの人にとって、この一つの機能だけで、暗号資産が失われる最も一般的な原因を防いでいます。
- 低い摩擦。フィアットのオンランプ、カード購入、即時取引、ステーキング、カスタマーサポートがすべて一か所にあります。
- 保険や監査が付いていることもあります。信頼できるカストディアンは、ホットウォレットに保険をかけたり、準備金証明のアテステーションを公開したりすることがあります。
そして、CelsiusとFTXの顧客がつらい形で学んだ欠点です。
- カウンターパーティリスク。カストディアンがハッキングされたり、資金不足に陥ったり、あなたの預金を静かに貸し出したりする(再質入れ)場合、あなたの資金は自分自身の失敗ではなく、彼らの失敗を通じてリスクにさらされます。
- 彼らはあなたを凍結したり検閲したりできます。出金は停止され、アカウントは制限され、トークンは上場廃止されることがあります——それらの決定は、あなた側ではなく、彼ら側で下されます。
- 1つの巨大なハニーポット。数百万人のユーザーの資金をプールするカストディアンは、暗号資産で最も魅力的な標的です。1回の侵害が、一度に多くの人々の資金を流出させることができます。
- プライバシーのトレードオフ。身元確認とトランザクションのモニタリングは、その便利さの対価です。
ノンカストディアル:あなたが鍵を持つとき
ノンカストディアルのウォレットでは、秘密鍵はあなたの側で生成され、決してあなたの管理から離れません。取引するとき、あなたのデバイスがローカルでトランザクションに署名し、それをブロードキャストします。どのヘルプデスクもあなたのウォレットを停止できませんし、どの企業もあなたの資金を凍結できません。オンチェーンのどんなスマートコントラクトやアプリとやり取りするにも、誰かの許可も必要ありません。これが人々が「自分自身の銀行になる」と言うときの意味です。
典型的な形式です。
- ソフトウェアウォレット(MetaMask、Phantom)——あなたのデバイス上に鍵を保存するブラウザ拡張機能やモバイルアプリです。便利ですが、デバイスが侵害されるとマルウェアとフィッシングにさらされます。
- ハードウェアウォレット(Ledger、Trezor)——鍵をインターネット接続されたコンピュータに一度もさらさずにトランザクションに署名する、専用のオフラインデバイスです。長期保有の金本位です。
- シードフレーズ。ほとんどのノンカストディアルウォレットは、鍵を12語または24語としてバックアップします。それらの言葉が鍵です。それを読む誰でもあなたの資金を支配でき、コピーなしで失う誰でも、すべてを失います。
その利点は、カストディアルのリスクの正反対の鏡像です——完全な管理権、検閲耐性、カウンターパーティなし、本当のプライバシー、そしてDeFiへの直接アクセスです。しかし、そのコストも同じくらい正確です。セキュリティの負担のすべてが、今はあなたのものです。誰も、間違ったアドレスへのあなたの誤操作による転送を取り消すことはできません。誰も、火事で燃えてしまったシードフレーズを回復することはできません。フィッシングサイトと悪意あるコントラクトの承認は、毎日、セルフカストディのユーザーから資金を流出させています。
誠実なトレードオフを並べて見る
どちらのモデルも抽象的に「より安全」というわけではありません。それらは単にリスクを異なる場所に移すだけです。正しい問いは「どちらが最良か?」ではなく「私が実際に防御できる失敗モードはどちらか?」です。
- 管理権。カストディアル:プラットフォームは凍結、上場廃止、制限をできますが——明らかな詐欺の出金を止めることもできます。ノンカストディアル:誰もあなたを止めることはできません。あなたのウォレットを空にする悪意あるコントラクトに署名することも含めて。毒を選んでください。
- 回復。カストディアル:メールと身元確認のリセット——便利ですが、それは第三者もあなたのアカウントに対して社会的工作にかけられうることを意味します。ノンカストディアル:シードフレーズまたはMPCによる回復——安全に保管していれば止められませんが、していなければ回復不可能です。
- セキュリティ面。カストディアル:1つの巨大なハニーポットで、それが陥落すると全員が一緒に陥落します。ノンカストディアル:数百万の小さく独立した標的で、あなたの安全は完全に自分自身の習慣にかかっています。
- プライバシー。カストディアルは身元確認を必要とし、アクティビティを監視します。ノンカストディアルは個人情報を一切必要としません。
- 機能性。カストディアルはあなたを塀に囲まれた庭の中に留めます。ノンカストディアルはオンチェーンの全世界——DeFi、NFT、ガバナンス——を、そのすべての鋭い刃とともに開きます。
MPCとスマートウォレット:偽の二択を打ち破る
長年、カストディの議論は二項対立でした。企業を信頼するか、決して失えない単一の秘密鍵の完全な負担を負うかです。新しい暗号理論はそのトレードオフを拒み、これこそが本当にこの分野が前進した場所です。
MPC(マルチパーティ計算)ウォレットは、秘密鍵を、異なる当事者やデバイスが保持する複数の暗号化された断片に分割します。完全な鍵が1か所に組み立てられることは決してありません——サーバー上でも、あなたの電話上でも、決してです。トランザクションに署名するには、断片が暗号学的に協力し、どの1つもその断片を明らかにすることなく行います。実用的な見返りは莫大です。
- 失う単一のシードフレーズがない——漏れたり燃えたりするとあなたを破滅させる、1つの脆弱な秘密を持ちません。
- 単一の侵害点がない——1つの断片保持者を破った攻撃者は、使えるものを何も得られません。
- あなたは署名の権限を保持します——プラットフォームはあなたのシェアなしに資金を動かせないため、Celsiusの意味での危険なカストディアルではありません。
スマートコントラクトウォレット(アカウントアブストラクション)は別の道を取ります。あなたのウォレットはプログラム可能なコントラクトになります。これにより、ソーシャルリカバリー(信頼できる連絡先がアクセスの回復を助けられる)、支出上限、トランザクションルールが可能になります——伝統的にセルフカストディに欠けていたガードレールです。
これらはカストディのリスクを消し去るわけではありません。それを再形成します。MPCでは、あなたは鍵管理プロトコルと自分自身のシェアを信頼しているのであり、企業の資金力を信頼しているわけではありません。それは意味のある、より良い取引ですが、それでも断片がどのように分割され、誰がそれを保持しているかを検証する必要があります。
なぜ「自分の鍵がなければ、それは自分のコインではない」は法律であり、伝説ではないのか
私たちが始めた場所に戻りましょう。カストディアンが顧客の資産を自分自身の取引帳簿と混ぜると、画面は出金が止まる直前まで健全な残高を表示し続けます。Celsius、FTX、Mt. Gox、QuadrigaCX——異なる言い訳ですが、同一の構造です。ユーザーはコインを保有していると信じていました。彼らが保有していたのは、見ることのできないバランスシートに対するIOUでした。
プールされた預金のモデルこそが、10億ドル規模の崩壊を一度の打撃で可能にしているものです。1つの主体がみんなの鍵を保有しているとき、1つの悪い決定、1つのハッキング、あるいは1つの詐欺が、みんなを一緒に沈めます。セルフカストディは人々を正直にするわけではありません——それは、1つの失敗が一度に100万のアカウントを蒸発させることを可能にする構造を取り除きます。
これはまた、「暗号資産がハッキングされた」という見出しが通常は誤解を招く理由でもあります。ビットコインとイーサリアムの台帳自体は、ほとんど破られたことがありません。失敗はカストディの層で起こります——プールされた資金を不適切に扱う取引所、シードフレーズを漏らすユーザー、悪意あるコントラクトを承認する人々です。あなたが自分の鍵をどう保管するか、そして誰にそれを保管するのを信頼するかが、実際にあなたのリスクを決めます。
GaiaExがこのトレードオフをどう解決するか
GaiaExは、単純な拒否の上に構築されています。取引所の便利さと、自分の鍵を保有する安全性の間で選択を迫られるべきではない、というものです。このアーキテクチャは、両方を届けるように設計されています。
MPCの鍵セキュリティ。あなたの秘密鍵は、どこにも決して完全な形で保存されません。それは独立した当事者にわたる暗号化された断片に分割されるため、単独のサーバー、デバイス、あるいは個人が完全な鍵を保持することは決してなく——そして、失う可能性のある1つの脆弱なシードフレーズを持つことも決してありません。1つの当事者が侵害されても、あなたの資金は安全に保たれ、署名の権限はあなたのものであり続けます。それは、GaiaExがカストディアルの取引所のように一方的にあなたのコインを移動できないことを意味します。
オンチェーン決済。取引は、専用に構築されたレイヤー1であるHyperliquid L1上で、サブ秒級のファイナリティで実行・決済されます。内部の「残高というフィクション」も、あなたの資金を静かに吸収するプールされた預金の帳簿もありません。決済は透明で、オンチェーンで検証可能です。
その結果は、CelsiusとFTXの顧客が持っていればよかったと思う構造です。セルフカストディの管理権と透明性を、中央集権的な取引所の速度と使いやすさとともに得るのです。信頼は、失敗しうる企業としてのGaiaExに置かれるのではありません。あなたが検証できる暗号理論に置かれます。いつものように、スローガンを信仰として受け入れないでください——アーキテクチャを確認してください。それこそが、このレッスンが築くことを意図した習慣です。




