コールドウォレットを紛失することは、初めて考えたときには破滅的であるように思える状況の一つであり、それはもっともなことです。コールドストレージの目的は、他の誰も秘密鍵にアクセスできないようにすることですが、それゆえに「所有者自身もアクセスできなくなったらどうなるのか?」という明白な疑問が生じます。その答えはほぼ完全に一つのことに依存しており、それが仮定の話ではなく現実の問題になる前に、明確に理解しておく価値があります。
これは最も重要であり、かつ最も誤解されやすい点です。コールドウォレット端末は、物理的な財布が現金を入れているのと同じように暗号資産を「含んでいる」わけではありません。実際の資産は常にブロックチェーン上に存在し、どの単一の端末にも保存されていない公開台帳に記録されています。ハードウェアウォレットは、それらの資産にアクセスし、取引に署名するために使用される秘密鍵を保存しているに過ぎません。物理的な端末を紛失することは、資産にアクセスするためのツールを失うことを意味し、資産そのものを失うことを意味するわけではありません。かつてそれを制御していた端末がなくなったからといって、オンチェーンの残高が変化したり消滅したりすることはありません。
コールドウォレットを最初にセットアップする際、通常12語または24語のシードフレーズが生成されます。これを使えば、新しい端末上で全く同じ秘密鍵を復元できます。このシードフレーズこそが実際のバックアップであり、復旧プロセスのすべてがこれに依存しています。端末を紛失、破損、盗難されたり、長年の使用後に動作しなくなったりした場合でも、同じシードフレーズを新しい互換性のあるハードウェアウォレットに入力すれば、数学的に元の秘密鍵が再生成され、資産への完全なアクセスが復元されます。まるで古い端末が最初からなかったかのようにです。シードフレーズの規格は業界全体で広く共有されているため、多くの場合、新しい端末は同じブランドやモデルである必要はありませんが、あらゆる状況で機能すると想定する前に互換性を再確認する価値はあります。言い換えれば、端末は本質的に交換可能なインターフェースであり、実際に重要なのはシードフレーズなのです。
ここで結果は一変し、一度この状況に陥ると部分的な復旧すら不可能です。端末を紛失し、シードフレーズのバックアップも利用できない場合、秘密鍵を復旧する方法はなく、ウォレットメーカー、取引所、サポートチームなど、いかなる第三者もそれを再生成することはできません。これはポリシーやカスタマーサービスの制限ではなく、コールドウォレットがどのように機能するように設計されているかの直接的な結果です。セキュリティモデル全体が、他の誰も秘密鍵にアクセスできないことに依存しており、その設計ゆえに端末とバックアップの両方がなくなれば、数学的に復旧は不可能です。端末を販売した企業なら何とかしてくれるだろうと考えるユーザーもいますが、本物のコールドウォレットメーカーはユーザーの秘密鍵やシードフレーズのコピーをそもそも持っていないため、復元したくても何もできないのです。
関連する混乱として、PINコードが何から保護しているのかという点があります。PINコードはシードフレーズと交換可能であると誤解されることが多いためです。実際には、PINコードは、誰かが物理的に端末を手に入れた場合に、不正使用から端末自体を保護するものです。ほとんどのコールドウォレットは、PINコードの入力を一定回数間違えると、内容を消去したり、それ以上の試行をロックしたりします。これにより、盗難者が推測で侵入することを防ぎます。しかし、PINコードはバックアップや復旧とは何の関係もありません。それは特定の物理端末へのアクセスを制御しているだけです。端末が盗難ではなく紛失した場合、PINコードは資産を取り戻すことには無関係であり、その時点で重要なのはシードフレーズだけです。
WEEXは、端末ではなくシードフレーズこそが真に保護すべきものであるとユーザーに注意喚起しています。つまり、シードフレーズを書き留め、火災、洪水、盗難などが一つの場所に影響を与えないよう、複数の安全な場所に物理的なコピーを保管することを意味します。物理的な損傷に対する耐久性を高めるために、紙の代わりに金属製のバックアッププレートを使用するユーザーもいます。同様に重要なこととして、シードフレーズをデジタルで保存してはなりません。写真、メモアプリ、パスワードマネージャー、クラウドバックアップなどは厳禁です。これらを行うと、コールドストレージが本来回避しようとしているオンライン上のリスクが再導入されてしまうからです。クラウドに保存されたシードフレーズは、ホットウォレットと本質的に同じリスクプロファイルを提供してしまい、コールドストレージを使用する目的を台無しにしてしまいます。
コールドウォレット端末を紛失または盗難された場合、最も安全な対応は、PINコードで保護されているからといって紛失した端末が無害だと想定するのではなく、新しい端末で元のシードフレーズを使用して、できるだけ早く新しいウォレットに資産を移動させることです。これは単なる紛失よりも盗難の場合に重要です。保護されていない、または侵害された端末に物理的にアクセスした盗難者が、時間をかけて資産を引き出そうとする可能性があるためです。ほとんどのコールドウォレットにはPINコードの総当たり攻撃に対する保護機能が含まれていますが、紛失した端末を現在進行形のリスクとして扱い、新しく生成されたウォレットに資産を積極的に移動させる方が、端末が再出現するかどうかを待つよりも一般的に慎重なアプローチです。
コールドウォレット端末を紛失することは不便ですが、通常は完全に復旧可能です。シードフレーズを一緒に失うことこそが、その状況を恒久的な損失に変えてしまうのです。端末自体はセットアップの中で価値のある部分ではなく、シードフレーズによっていつでも再生成できる鍵を使用するためのツールに過ぎませんでした。バックアップを端末と同等、あるいはそれ以上に大切に扱うことこそが、紛失したコールドウォレットが単なる小さなトラブルで済むか、恒久的な損失になるかを決定づけるのです。