暗号ウォレットのセキュリティは、デジタル資産にアクセスして回復するためのマスターキーとして機能する単語の文字列であるシードフレーズに基づいています。一般的に使用されるシード フレーズは 12 ワードと 24 ワードですが、TechBullion はセキュリティ上の目的でその違いを説明します。
12 ワードのシードは 128 ビットのエントロピーを提供し、多くの暗号ウォレットの標準です。このレベルのエントロピーにより、天文学的な数の組み合わせが可能となり、最新のテクノロジーを使用した攻撃に対する耐性が高まります。 24 ワードのシード フレーズは 256 ビットのエントロピーを提供し、理論上のセキュリティが 2 倍になります。
ただし、12 単語のフレーズと比較して 24 単語のフレーズを使用することによる実際の安全性の向上は、想定されているほど顕著ではありません。楕円曲線暗号 (secp256k1) の実効セキュリティは 128 ビットです。これは、シード フレーズの長さに関係なく、攻撃者は公開鍵から秘密鍵を計算するために必要なステップ数をこのしきい値未満に減らすことができないことを意味します。
12単語で十分ですか?
著名な暗号学者で Blockstream の CEO である Adam Back 氏は、12 単語のシード フレーズで十分であることを主張し、ほとんどのユーザーに適切なセキュリティを提供すると述べています。 Trezor などの一部のハードウェア ウォレットでの 24 単語フレーズへの移行は、セキュリティの向上に対する差し迫ったニーズではなく、主に特定の実装要件によって推進されました。
多くの場合、本当のセキュリティ問題はシード フレーズの長さではなく、ユーザーがシード フレーズをどのように保存して保護するかにあります。 12 語および 24 語のフレーズは、フィッシング攻撃、物理的な盗難、ユーザーのストレージ エラーに対して脆弱です。安全に保存された 12 単語のフレーズは、不用意に使用された 24 単語のフレーズよりもはるかに効果的です。
ユーザーエクスペリエンスの観点から見ると、12 単語のフレーズには明らかな利点があります。書き留めたり、覚えたり、入力したりするのが簡単なので、ウォレットの回復プロセス中にエラーが発生する可能性が低くなります。このシンプルさは、ユーザーが自分の資金にすぐにアクセスする必要がある状況では非常に重要です。
24 単語のフレーズは理論的にはより高いレベルのセキュリティを提供しますが、現在の暗号化標準の状況では実際的な利点は無視できます。複雑さが増すと、さらに多くのユーザーエラーが発生し、セキュリティが侵害される可能性があります。
機関投資家または大規模アカウントの場合、追加の予防措置として 24 単語のフレーズの使用が正当化される場合があります。ただし、適切に保護された 12 ワード シードは、平均的なユーザーにとって潜在的な脅威に対して十分以上の保護を提供します。
24 単語のどこがより優れているのでしょうか?
有名な暗号学者であり、b-money の作成者である Wei Dai が、シードの長さのセキュリティへの影響について詳しく説明しています。同氏は、256 ビット鍵でハッシュ化した場合、シングルユーザーのセキュリティには理論的には 12 ワードのシード フレーズ (128 ビットのエントロピー) で十分ですが、マルチユーザー環境では状況が劇的に変わると指摘しています。
Dye 氏は、この設計では衝突のリスクなしに最大 2^64 のキーしかサポートできず、この制限は数百万のユーザーがウォレットを作成する現実の展開では重要になると指摘しています。彼の洞察は、特定のセキュリティ境界と、シングルユーザーのシナリオを超えたより包括的なセキュリティ モデルを考慮することの重要性を示しています。
暗号通貨エコシステムが進化するにつれて、それを取り巻くセキュリティ対策も進化します。一部のウォレットプロバイダーは現在、カスタマイズ可能なエントロピーオプションを提供しており、ユーザーは個人のセキュリティ設定とリスク評価に応じて、12、18、または 24 ワードのいずれかを選択できます。 Shamir Secret Sharing などのオプションは、20 または 33 ワードを使用して一部のハードウェア ウォレットでも利用できます。
最終的に、12 単語と 24 単語の最初のフレーズのどちらを選択するかは、ユーザーの特定のニーズ、技術的な快適さのレベル、およびリスク プロファイルに基づいて決定する必要があります。フレーズが長いほど、心理的にはセキュリティが向上するという感覚が生じる可能性がありますが、ユーザーは、デジタル資産を保護する上で最も重要な要素は、その長さに関係なく、元のフレーズを慎重に取り扱い、保存することであることを覚えておく必要があります。
12、18、20、24、または 33 ワードのいずれを選択する場合でも、ユーザーは複雑なデジタル環境でデジタル資産を安全に保つために、オフライン バックアップやハードウェア ウォレットなどの安全なストレージ方法を優先する必要があります。