コールドウォレットの初期設定は通常、画面に12個または24個のランダムな単語が表示され、それを書き留めるように求められるまでは簡単だと感じるものです。このステップは、デバイスそのものよりも重要であり、プロセス全体の中で最も重要な部分です。それにもかかわらず、多くのユーザーが急いで作業を済ませたり、その目的を無効にしてしまうような方法でバックアップを保管したりしています。バックアップ作成時および後でアクセスを復元する際に、適切に扱う方法を以下に説明します。
シードフレーズは、ウォレットのすべての秘密鍵が数学的に導き出されるマスターキーを、人間が読み取れる形式で表現したものです。シードフレーズを持っている人は誰でも、互換性のあるデバイス上で全く同じ鍵を再生成できます。つまり、それを持っている人は誰でも資金を完全に管理できることになります。別のパスワードや本人確認は関与しません。これが、バックアッププロセスを単なる形式的なものではなく、真のセキュリティ上の決定事項にしている理由です。シードフレーズは所有者が復元可能である必要がありますが、それ以外の誰にもアクセスできないようにしなければなりません。
デバイスは通常、初期設定中に単語を順番に一度だけ表示します。標準的な方法は、付属の物理カードや同様の耐久性のある媒体に手書きで書き留め、正確な順序を維持するために各単語に番号を振ることです。同じ24単語でも順序が異なれば全く異なる鍵セットが生成されるため、順序は単語そのものと同じくらい重要です。スペルミスや入力ミスが一つでもあると後でバックアップが役に立たなくなる可能性があるため、保管する前にデバイスに表示されたリストと各単語を照らし合わせて二重確認する価値があります。
長期的な耐久性を高めるために、紙よりも火災、水害、または長年の保管による一般的な摩耗に強い金属製のバックアッププレートに単語を刻印するユーザーもいます。どのような媒体を使用する場合でも、通常は複数のコピーを作成し、別々の物理的な場所に保管することが推奨されます。これにより、火災、洪水、盗難などの局所的なイベントが発生しても、唯一のバックアップが失われることを防げます。
最も一般的な間違いは、シードフレーズをデジタル形式(スマートフォンの写真、メモアプリ、パスワードマネージャー、テキストファイル、クラウドドライブなど)で保存することです。これらはすべて、インターネットに接続された攻撃対象領域を再導入することになり、コールドウォレットが本来避けるべきものです。写真として保存されたシードフレーズは、同期されているスマートフォンやクラウドアカウントと同程度のセキュリティしかありません。また、デバイス自体の近くの引き出し、財布、デバイスと一緒に紛失や盗難に遭う可能性のあるバッグなど、物理的ではあるものの見落としやすい場所も避けるべきです。
標準的なシードフレーズに加え、一部のハードウェアウォレットは、標準のシードフレーズの上に完全に別の隠しウォレットを作成するオプションの追加パスフレーズ(「25番目の単語」と呼ばれることもあります)をサポートしています。また、バックアップを複数の個別のシェアに分割し、単一のバックアップに頼るのではなく、より大きなセットのうち一定数のシェアが必要となる方式をサポートするものもあります。これらのオプションは高度な設定には柔軟性を加えますが、複雑さも増します。バックアップがどのように構成されたかを正確に把握できなくなると、バックアップ自体を紛失するのと同じくらい損害が大きくなる可能性があるため、基本操作に慣れているユーザーに適しています。
復元は本質的に逆のプロセスです。新品または工場出荷時にリセットされた互換性のあるデバイスで、「シードフレーズから復元」または「ウォレットを復元」オプションを選択すると、単語を元の正確な順序で入力するように求められます。通常、これは接続されたコンピュータやスマートフォンではなく、デバイス自体で直接行います。アプリやウェブサイトに入力するのではなく、ハードウェアデバイスで直接入力することは重要な区別です。正当な復元プロセスでは、インターネットに接続された画面でシードフレーズの入力を求めることはありません。正しく入力されると、デバイスは同じ秘密鍵を再計算し、元のウォレットが残高や取引履歴とともに再びアクセス可能になります。
WEEXは、バックアップの問題を発見する最悪のタイミングは実際の緊急時であるとユーザーに注意を促しています。最初のバックアップ完了後、一部のハードウェアウォレットは、ウォレットを完全に復元することなく、書き留めた単語をデバイスと照合する検証ステップを提供しています。この機能を使用するか、利用可能な予備のデバイスで練習用の復元を行うことは、実際に必要になる前にバックアップが正しく記録されていることを確認する信頼性の高い方法です。
保護が必要な真の資産はデバイスではなくシードフレーズであり、コールドウォレットのライフサイクル全体を通じて、最初に生成された瞬間から、全く別のデバイスでアクセスを復元する必要があるかもしれない日まで保護し続ける必要があります。バックアップを最初から正しく行い、正しいと仮定するのではなく検証することが、意図した通りに機能するコールドウォレットと、引き出しのどこかに単一障害点として放置されているウォレットを分ける境界線となります。