
ウォレットアドレスとは?
暗号資産の郵便箱——ブロックチェーンアドレスの仕組み
6,800 万ドルのコピー&ペーストの間違い
2024 年 5 月、ある暗号資産投資家が6,800 万ドル相当の Wrapped Bitcoin を移動させようとしました。誰もがやることをしただけです。ウォレットを開き、最近の取引を見つけ、送金先アドレスをコピーして送信を押しました。資金は出ていきました。しかし、二度と届きませんでした。
コピーしたアドレスは、彼のものではありませんでした。攻撃者は、被害者が頻繁に使っていたウォレットと同じ文字で始まるそっくりなアドレスから、価値のないダスト(微量)トランザクションをひそかに送っていたのです。それは取引履歴の中に潜み、待っていました。被害者がアドレス帳ではなく履歴からコピーしたとき、その計算は言われた通りに正確に実行されました。6,800 万ドルが、一つのブロックの中で不可逆的に、見知らぬ人物のもとへ渡ってしまいました。
ここに、居心地の悪い真実があります。技術は完璧に機能していました。ブロックチェーンは失敗していません。暗号技術も破られていません。そのトランザクションは有効で、確定しており、指示された内容とまったく同じでした。失敗したのは、ウォレットアドレスとは実際に何なのか——そして数文字がどのようにして大惨事を隠し得るのか——を理解していなかった人間だけでした。
このレッスンはそこを直します。読み終える頃には、アドレスが何から作られているのか、なぜそれを共有しても安全なのか、本当に危険なことは何か、そして数年間暗号資産を保有し続けられる人と、一度のペーストでそれを失う人を分ける、いくつかの習慣が分かるようになります。
ウォレットアドレスとは実際に何なのか
ウォレットアドレスとは、誰かがあなたに支払えるようにするために手渡す文字列です。メールアドレスや銀行口座番号の暗号資産版だと考えてください——公開された受け取り先です。誰でもそこに送れますし、誰でもそれを見ることができ、それを公開することはまったく普通のことです。
それは意図的に、意味不明な文字列に見えます。ネットワークによっては、あなたのアドレスは bc1qar0srrr7xfkvy5l643lydnw9re59gtzzwf5mdq だったり、0x71C7656EC7ab88b098defB751B7401B5f6d8976F だったり、あるいは文字と数字が並んだ短い塊だったりします。これらはランダムではありません——すべての文字はあなたの鍵から数学的に導き出されており、大半の形式には、資金を失う前にウォレットソフトウェアがタイプミスを検出できる組み込みのチェックサムが含まれています。
最も重要な理解すべきことは、アドレスはあなたの秘密鍵ではないという点です。それはあなたの鍵から導き出されていますが、鍵に逆算することはできません。だからこそ、支払いを受け取るためにアドレスを公開しても構わないのですが、秘密鍵とシードフレーズは、命がかかっているのと同じくらいの覚悟で守らなければなりません——実際、財政的にはそうなのです。
秘密鍵、公開鍵、そしてアドレス
すべてのアドレスの背後には、3 つの異なるオブジェクトからなる暗号技術の連鎖があります。これらを混同することが、人々がお金を失う原因なので、ここできちんと分けておきましょう。
- 秘密鍵 — 秘密の 256 ビットの数値(16 進数 64 文字)。これを保持している者が資金を管理します。所有権を証明するためにトランザクションに署名します。「パスワードのリセット」はありません。誰かがそれをコピーすれば、彼らがあなたのお金を所有することになります。バックアップなしにそれを失えば、あなたのお金は永久に失われます。
- 公開鍵 — 楕円曲線暗号(Bitcoin と Ethereum では secp256k1 曲線上の ECDSA、Solana では EdDSA)を使って秘密鍵から導き出されます。この数学は一方通行です。秘密鍵から公開鍵への計算は容易ですが、逆算は計算上不可能です。導出することは安全であり、多くのフローでは公開しても安全です。
- アドレス — 公開鍵をハッシュ関数に通し、あなたが実際に貼り付ける短く、共有可能で、タイプミスに強い文字列にエンコードしたものです。Ethereum では、公開鍵の Keccak-256 ハッシュの末尾 20 バイトに 0x というプレフィックスが付いたものです。Bitcoin では HASH160(SHA-256 の後に RIPEMD-160)で、Base58Check または Bech32 エンコーディングで包まれています。
そもそもなぜハッシュ化のステップを加えるのでしょうか?理由は二つあります。第一に、それによってアドレスが短くなります——33 バイトの公開鍵が 20 バイトのハッシュになり、共有や保管がしやすくなります。第二に、それはもう一枚の暗号の壁を加えます。ハッシュもまた一方通行なので、あなたが使うまで、公開鍵さえもアドレスの背後に隠れたままです。
この仕組み全体は、設計上一方向です。秘密鍵 → 公開鍵 → アドレス。それぞれの矢印は前方には簡単に進めますが、後方に進むことは実質的に不可能です。その不可逆性こそがセキュリティモデルのすべてです——それこそが、あなたの秘密が秘密のままである一方で、アドレスを世界に公開できる理由です。
ウォレットがあなたのアドレスを構築する仕組み
ウォレットを作成するとき、実際に裏側で起こっていることはこうです。ウォレットは強力なランダム性の源(初期のウォレットの一部はここが弱かったために資金を抜き取られました)を使って、大きなランダムな秘密——秘密鍵——を生成します。楕円曲線の数学を使って公開鍵を導き出し、それをそのチェーンのアドレス仕様が満たされるまでハッシュ化・エンコードします。
あなたは、地球上のあらゆる銀行、政府、軍の通信を守っている同じ暗号技術を破らない限り、アドレスから秘密鍵を「調べる」ことはできません。これはスローガンではありません——それこそが要点です。アドレスは公開された行き止まりであるように設計されています。
現代のウォレットは一つの鍵で止まりません。HD(階層的決定性)ウォレット——BIP-32、BIP-39、BIP-44 で定義されている——は、人間が読める一つのシードフレーズ(通常 12 語または 24 語)を、鍵とアドレスからなる木構造全体に展開します。だからこそ一つのバックアップでウォレット全体を復元できるのです。あなたが使うすべてのアドレスは、その言葉から数学的に派生しているのです。
MPC ウォレットは異なる道を取ります。「引き出しの中の一つのシードフレーズ」というストーリーの代わりに、マルチパーティ計算(Multi-Party Computation)は秘密を暗号化された断片に分割し、別々の当事者が保持するので、単一のデバイスが完全な鍵を保持することはありません。ユーザー体験は変わります——失うべき単一のシードフレーズが存在しないかもしれません——が、オンチェーン上の結果は同一です。あなたが共有するアドレスは、他のどんなウォレットのアドレスとも同じように見え、同じように振る舞います。これが GaiaEx が使っているアプローチです。
覚えておくべき形式——そしてそれが重要な理由
異なるブロックチェーンは、異なる方法でアドレスをエンコードします。暗号技術を暗記する必要はありませんが、その形を見分けられるようになる必要は絶対にあります。というのも、間違った形式や間違ったネットワークに送信することは、ブロックチェーン自体が失っていないはずの資金を人々が失う、最も一般的な方法だからです。
- Bitcoin には 3 つの種類があります。Legacy(1… で始まる)、ラップド SegWit(3… で始まる)、そしてネイティブ SegWit/Bech32(bc1… で始まる)です。取引手数料とエラー検出の性能が異なり、新しいウォレットの多くは bc1 をデフォルトにしています。安価で、タイプミスをよりよく検出できるためです。
- EVM チェーン——Ethereum、Polygon、Arbitrum、Base、BNB Chain——はすべて同じ、0x + 16 進数 40 文字を使い、大文字小文字にチェックサムが組み込まれています。落とし穴は、同じアドレス文字列がすべての EVM チェーンで有効であることです。だからこそ、ウォレットの UI で選ぶネットワークが、アドレスそのものと同じくらい重要になります。
- Solana は 0x プレフィックスや目立った区切りのない短い Base58 文字列を使います。手打ちで間違えやすいので、QR コードや保存済みのアドレス帳に頼りましょう。
夜も眠れるように、送受信する
仕組みは単純です。あなたを守るのは規律です。
受け取りはリスクが低いです。ウォレットで受け取りを開き、資産とネットワークを選び、アドレスをコピーするか QR コードを表示するだけです。受け取り用アドレスで最悪起こることはプライバシーの漏洩であり、資産の損失ではありません——だからこれは安全な方向です。
送信はお金が消える場所です。確定する前に、受取人を(手入力せず)ペーストし、ネットワークが資産と一致することを確認し、Gas(ネットワーク手数料)に十分なネイティブトークンが残っていることを確認してください。それから、あの 6,800 万ドルの投資家を救ったはずのことをしてください。アドレスを最初の 4 文字だけでなく、一文字ずつ確認するのです。
- クリップボード型のマルウェアは実在します。一部のマルウェアは、コピーしたアドレスを攻撃者のものにひそかに置き換えます。文字列の両端——始まりと終わり——それぞれ 4 文字以上に目を通すようにしてください。そっくりアドレス生成ツールは、まさにその見える文字を狙っているからです。
- まずテストを送りましょう。大きな送金の場合、まず少額を送り、届いたことを確認してから残りを送りましょう。数セントの Gas 代は、暗号資産における最も安い保険です。
- 元に戻す方法はありません。オンチェーンのトランザクションは確定的です。それを取り消せるチャージバック部門もサポートラインもありません。ブロックチェーンは、あなたが署名した通りのことを正確に行います。
本当のリスク——そしてそれに打ち勝つ習慣
誠実な教育とは、実際に何がうまくいかなくなるのかを名指しすることです。そのほとんどはブロックチェーンの失敗ではありません。人間の側の隙です。
- アドレスポイズニング。あの大口保有者に 6,800 万ドルを失わせた攻撃です。詐欺師は、あなたの本物のアドレスの最初と最後の文字が一致するそっくりアドレスから、小さな「ダスト」の支払いを送ります。あなたが後で取引履歴からそれをコピーしてしまうことを期待しているのです。対策:履歴からは絶対にコピーしないこと。ラベル付きのアドレス帳か、新しく確認した QR を使うこと。
- 間違ったネットワーク/間違った形式。間違ったチェーン上の、有効に見えるアドレスに送られた資金は、永久に動かなくなる可能性があります。対策:毎回必ず資産+ネットワーク+形式を一致させること。
- クリップボードの乗っ取り。マルウェアが、あなたがコピーした後にアドレスを差し替えます。対策:貼り付けた文字列の両端を確認し、送信先を自分の画面に表示するハードウェアウォレットを使うこと。
- 間違った秘密を漏らしてしまう。アドレスさえあれば十分だったはずの「サポートスタッフ」に、シードフレーズや秘密鍵を共有するよう騙される人がいます。対策:正当な相手は決してあなたのシードや秘密鍵を必要としません——絶対にです。受け取るためにはアドレスの共有だけで十分です。
- 不可逆性は両方向に切れる。詐欺を止めるのと同じ確定性が、あなた自身の間違いも元に戻せないことを意味します。対策:送信画面でゆっくりと確認すること。2 分間の確認は、一生の後悔に勝ります。
良い習慣は退屈で、そして機能します。ラベル付きのアドレス帳を保管し、プライバシーが重要な場合(特に Bitcoin)は受け取り用アドレスをローテーションし、そっくり送信者からの依頼していないダストは無視し、大きな送金のときはチャネル外——別のチャネルでの電話やメッセージ——で取引相手と文字列を確認しましょう。
GaiaEx でアドレスがどう機能するか
GaiaEx はノンカストディアルです。あなたが署名し、あなたの資産はオンチェーンで決済され、あなたが共有するアドレスは本当にあなたのものです——企業のデータベースに置かれた IOU ではありません。これが、従来型の取引所との構造的な違いです。従来型の取引所であなたに与えられる「アドレス」は、実際には彼らの内部台帳のエントリにすぎません。
その裏側では、GaiaEx はMPC(マルチパーティ計算)による鍵のセキュリティを使っています。あなたの秘密鍵は一箇所に組み立てられることがありません。暗号化された断片に分割され、単一のサーバー、デバイス、あるいは人物が完全な秘密を保持することはありません。おなじみの「紙に書いた一つのシードフレーズ」というストーリーは抽象化され、失われたり盗まれたりする単一障害点はありません——しかし、あなたが手渡すオンチェーンのアドレスは、標準的なウォレットアドレスとまったく同じように振る舞います。
GaiaEx は複数のチェーン——Bitcoin、Ethereum、Arbitrum、TRON、BNB Chain、Solana——をサポートしているため、そのインターフェースはネットワークと資産を明確に表示するように作られています。だから、失敗したブロックエクスプローラーの検索の後ではなく、送信する前に、正しいレールに乗っていることを確認できます。すべてのチェーンにわたって一つのインターフェースの便利さと、数学的にあなたのものである鍵のセキュリティを得られます。
その原則は、このレッスン全体が支えとしているものと同じです。アドレスを共有し、秘密を守り、送信前に確認する。GaiaEx が困難な暗号技術を処理してくれるので、あなたは自分を実際に守る唯一の習慣——目の前の文字列を確認すること——に集中できます。




