主なポイント
暗号資産のコールドストレージは、秘密鍵をオフラインで保管し、インターネットに接続されたシステムから常に隔離された状態を維持します。
コールドストレージはリモート攻撃のリスクを低減しますが、内部関係者によるリスク、物理的リスク、サプライチェーンリスク、ファームウェアリスク、署名ワークフローのリスク、および復旧に関するリスクは依然として残ります。
組織が保有する重要な資料については、オフライン保管に加え、署名権限の分散、承認ポリシー、監査可能性、および実証済みの復旧体制を組み合わせるべきである。
金融機関は、規制上の義務、流動性のニーズ、および内部で鍵管理統制を実施する能力に応じて、適格保管、自己保管、あるいはハイブリッドモデルを利用することができます。
カストディ・プロバイダーの評価にあたっては、「コールド」という言葉そのものではなく、ガバナンス、資産の分離および主要なアーキテクチャ、保証報告書と保険の適用範囲、インシデント対応、および復旧プロセスといった観点から行うべきである。
暗号資産のコールドストレージは、デジタル資産を管理する秘密鍵を恒久的にオフライン状態で保管します。コールドストレージを利用することで、攻撃者が遠隔からこれらの鍵にアクセスできる経路を減らすことができます。これは、鍵の生成、取引の承認、バックアップの保護、職務の分離、および障害発生時のアクセス復旧を行うための運用モデルです。
暗号資産のコールドストレージとは?
「仮想通貨のコールドストレージとは何か」と尋ねられる場合、通常は秘密鍵がどこに保管されているのかという質問です。秘密鍵とは、ブロックチェーンアドレスからの送金を承認するために使用される暗号上の秘密鍵のことです。この鍵がインターネットに接続されたシステム上に保管されていると、マルウェア、認証情報の盗難、遠隔からの悪用、あるいはセキュリティが侵害されたアプリケーションなどのリスクにさらされる可能性があります。 コールドストレージは、鍵をあらゆるオンライン環境から隔離して保管します。
コールドウォレットにはいくつかの形態があります。専用のハードウェアデバイス、オフラインのコンピュータ、機関向けの保管庫プロセス、あるいは鍵情報を複数の管理された環境に分散して保管する分散型署名システムなどが利用されます。 BitGo Bank & Trust, N.A. は、認定カストディおよびセルフカストディの両方のコールドストレージに対応しており、顧客は鍵の管理やセキュリティに関して、どの程度の責任を自ら負うかを柔軟に選択することができます。
したがって、コールドストレージは、鍵管理および署名プロセスの特性の一つである。資産自体は引き続きon-chain上に記録される。オフラインに保たれるのは、それらを移動させるために必要な権限である。
冷蔵倉庫の管理は誰が行うのか? 専門業者による保管と自己保管の比較
コールドストレージの管理は、自己管理または認定カストディアンを通じて行うことができます。両者の主な違いは、資産の安全を確保するための管理措置を誰が実施する責任を負うかという点にあります。自己管理の場合、資産保有者がその責任を直接負います。これには、鍵の保護、取引の承認、バックアップやデバイスの維持管理、復旧テスト、およびインシデントへの対応などが含まれます。 自己管理では直接的な管理が可能になりますが、その一方で、保有者はウォレットを取り巻くセキュリティ環境を維持しなければならないことも意味します。
適格カストディでは、規制対象のカストディアンが秘密鍵の保護およびその使用に関する管理体制の運用に責任を負います。これにより、資産保有者は、鍵の管理、署名、復旧に関する基盤インフラを自ら構築・維持することなく、資産をコールドストレージに保管することができます。 例えば、BitGo Bank & Trust, N.A.は、OCC(米国通貨監督庁)の規制を受ける全国規模の信託銀行であり、デジタル資産に対する適格カストディサービスを提供しています。
ハイブリッドモデルでは、長期保有資産や高価値の資産を規制対象の保管サービスに預け入れつつ、特定の運用資金については自己管理を維持することができます。BitGo Bank & Trust, N.A.のガイドによると、適格保管と自己保管 これらのトレードオフについて、制御、セキュリティ、運用上の責任、およびコンプライアンスの観点から説明しています。
冷蔵保管が防ぐもの
暗号資産のコールドストレージにおける主なセキュリティ上の利点は、攻撃対象領域の縮小です。秘密鍵がネットワークに接続されたワークステーション上に一切保存されない場合、ブラウザの認証情報の盗難、リモートマルウェア、クリップボードの乗っ取り、ランサムウェア、および一部のフィッシング手口といった一般的な攻撃経路を通じて、資産を管理する秘密鍵に直接アクセスされるリスクが低くなります。
従来の口座管理システムでは、銀行、カードネットワーク、または決済処理業者が、特定の不正な取引を停止または取り消すことが可能です。対照的に、不正に取得された鍵で署名された有効なブロックチェーン取引は、通常、取り消すことができません。このことから、デジタル資産において強固なセキュリティ対策が不可欠であることがわかります。
コールドストレージを利用することで、金融機関は意図的に手続き上の障壁を設けることも可能です。多額の送金の場合、取引の署名を行う前に、複数の人員、別々の端末、独立した検証、管理された場所、および文書化された手順が必要となる場合があります。 BitGo Bank & Trust, N.A.の「適格カストディ」モデルでは、複数の信託担当者が別々の鍵のシェアを使用してオフラインでの署名に参加するため、単独の担当者が取引を承認することはできません。こうした追加の時間的猶予と分離措置により、準備金、財務残高、あるいは流動性要件の低いその他の資産を保護することができます。
自己管理型コールドストレージでは防げないもの
コールドストレージはリモート攻撃のリスクを低減しますが、自己管理型のコールドストレージでは、鍵管理および署名環境全体のセキュリティ確保の責任が保有者にあります。 鍵をオフラインで保管するだけでは、ハードウェアやファームウェアの侵害、脆弱な鍵生成、シードのバックアップの漏洩、取引の改ざん、あるいは署名や復旧手順の不具合から保護されるわけではありません。これらのリスクは、個人や組織がデバイスの選定、鍵の生成と保護、取引の検証、および復旧プロセスの維持管理を自ら行う場合、特に重要になります。
2025年2月に発生したBybitのセキュリティ侵害事件は、鍵をオフラインで保管している場合でも、自己管理型の署名ワークフローには依然として脆弱性が残っていることを浮き彫りにしました。攻撃者は、Safe社のマルチシグ・コールドウォレットプロセスで使用されていたインターフェースを乗っ取り、正当な署名者に悪意のある取引を承認させました。 Bybitは約14億6000万ドルの損失を報告し、FBIは後にこの盗難事件を北朝鮮の犯行グループによるものと断定した。この侵害事件は、オフラインの鍵を取り巻く検証経路が侵害されれば、その鍵であっても有害な取引を承認してしまう可能性があることを示した。
2026年の「Coldcard」事件は、自己管理型のコールドストレージが抱えるリスクを、より直接的に浮き彫りにしました。ファームウェアの欠陥により、影響を受けたハードウェアウォレットでのシード生成機能が弱体化し、攻撃者はランダム性が不十分な状態で鍵が生成されたウォレットを標的にすることが可能になりました。事件の展開に伴い、報道やブロックチェーン分析の結果、損失額は1億ドルを超えると推定されました。 デバイスをオフライン状態に保っていたとしても、鍵の生成時に生じた脆弱性を補うことはできませんでした。
したがって、自己管理を行うユーザーにとって、コールドストレージは単に鍵をオフラインに移すだけでは不十分です。デバイスの出所管理や変更管理、取引の検証、署名者の独立性、復旧設計、インシデント対応は、すべて保有者の責任であり、セキュリティ境界の一部となります。
コールドストレージにおけるマルチシグ、MPC、およびHSM
金融機関では、単一の鍵や人物への依存度を低減させるため、オフライン保管と暗号技術による管理を組み合わせることがよくあります。 マルチシグネチャ(マルチシグ)では、取引を承認するために一定数の独立した鍵が必要です。例えば、「3つのうち2つ」という方式では、3つの鍵のうち任意の2つが必要となります。1つの鍵が紛失したり、不正アクセスを受けたりした場合でも、資産を移動させるには、もう1つの承認権限を持つ鍵が必要となります。
その保護は、真の独立性に依存しています。すべての鍵が同じ脆弱性のあるデバイスモデルで生成されたり、同じ場所に保存されたり、同じ管理者によって管理されたりする場合、そのアーキテクチャには相関した単一障害点が残る可能性があります。Coldcardの事件は、多額の資産を保管するウォレットを設計する際、機関がデバイス、運用者、場所、および復旧経路の多様性を考慮すべき理由を示しています。
多者間計算(MPC)は、これとは異なるアプローチをとっています。MPCでは、署名用データを複数の当事者に分散させることができるため、通常の署名処理において、どの当事者も完全な秘密鍵を再構築する必要がありません。マルチシグとMPCは、信頼性、復旧性、互換性、および監査のモデルにおいて異なる特徴を持っています。
ハードウェアセキュリティモジュール(HSM)とは、管理された環境内で暗号鍵を生成、保護、および使用するために用いられる専用デバイスです。例えば、カストディアンは、機密性の高い鍵情報をアプリケーションやオペレーターに不必要にさらすことなく、顧客の鍵を保護し、取引を承認するためのインフラの一部としてHSMを利用することができます。 アクセス制御と承認ポリシーにより、誰がこれらの操作を要求または承認できるかが決定されます。
機密性の高い鍵操作にHSMが使用される場合、機関はモジュール、検証基準、アクセス制御、物理的環境、および運用手順を総合的に評価すべきである。FIPS 140-3は、暗号モジュールのセキュリティ要件に関する米国連邦規格であり、コンポーネントの検証対象は、保管プロセス全体ではなく、モジュールそのものである。
金融機関におけるコールドストレージの活用方法
機関向けプログラムでは通常、資産を用途ごとに区分します。長期準備金や戦略的な財務保有資産は、引き出し手続きに時間がかかり、承認プロセスも多段階になる、より深いレベルのコールドストレージに保管されます。一方、運転資金、決済残高、または取引用在庫については、より流動性の高いウォレット層が必要となる場合があります。その目的は、オンライン上のエクスポージャーの量を、業務上のニーズに合わせて適切に維持することにあります。
BitGo Holdings, Inc.が提出した2025年12月31日終了年度のForm 10-K年次報告書によると、2025年12月31日時点で、同社が保管する顧客のデジタル資産の95%以上がコールドストレージに保管されていたことが明らかになった。同社のカストディアルウォレット 秘密鍵をオフラインで保管し、セキュリティチェック、ホワイトリスト、取引頻度制限、ユーザーポリシーなどの出金管理措置を講じてください。
暗号資産をコールドストレージにどのように保管すべきかという課題に直面している財務部門や資産運用会社にとって、実用的な出発点は資産の階層化です。どの資産を流動性を維持する必要があるか、どの資産はアクセス遅延を許容できるか、誰が移動を承認できるか、そして監査やインシデント調査のためにどのような証拠を保持しなければならないかを明確に定義します。技術面では、これらの決定事項を適切に実装する必要があります。
仮想通貨カストディベンダーのチェックリストに盛り込むべき項目
暗号資産カストディプロバイダーのチェックリストでは、プロバイダーの管理体制を検証すべきである。 個人や組織は、まず法的カストディモデルから検討を開始し、資産を保有する主体、それを規制する管轄区域、および顧客資産が企業資産からどのように分離されているかを特定する必要があります。次に、誰が鍵を管理しているか、鍵素材がどこで生成・保管されているか、どのような署名閾値が適用されているか、そして管理者が通常のポリシーを迂回できるかどうかを検証する必要があります。
独立した保証は、プロバイダーの内部セキュリティに関する説明以上の証拠を機関に提供します。デューデリジェンスを行う際、個人も組織も、関連するSOC 1またはSOC 2レポートの範囲と期間を確認し、重要なシステムが除外されていないかを確認し、プロバイダーがISO/IEC 27001などの情報セキュリティマネジメントフレームワークに従っているかどうかを把握する必要があります。 個々の顧客も、プロバイダーの統制が第三者によって評価されたという証拠として、独立した保証を確認することができます。ISO/IEC 27001は、情報セキュリティマネジメントシステムの要件を規定しています。これらの規格や報告書は、特定の統制を網羅しており、リスク管理、財務、監査の各チームに対して、その範囲や運用状況に関する証拠を提供します。
保険についても、同様の精度で評価を行う必要があります。重要な検討事項としては、どの事業体やウォレットが保険の対象となるか、どのような事象が補償対象となるか、保険契約の総補償限度額と免責金額、補償除外事項、そして補償がすべての鍵をカストディアンが保有しているかどうかに依存するかどうか、などが挙げられます。 BitGo Bank & Trust, N.A. は、同社がすべての鍵を保有している状況に備え、最大2億5,000万ドルのデジタル資産保険に加入しています。この補償は、保険会社コンソーシアムが引き受けた商業保険であり、預金保険ではなく、FDICやいかなる政府機関による保証も受けていません。 保険は、予防的な管理措置の代替ではなく、財務上のセーフティネットとして扱うべきものであり、保険契約の条項、条件、限度額、および免責事項に従うものとします。BitGoの保険の概要 その範囲について大まかに説明しています。
顧客は、多額の資産をプロバイダーに移管する前に、復旧およびインシデント対応のプロセスを理解しておく必要があります。プロバイダーは、署名者の不在、鍵の漏洩が疑われる場合、デバイスの故障、ポリシーの例外、緊急移管などがどのように処理されるか、誰が復旧を承認できるか、そしてその後どのような監査証拠が作成されるかについて、説明できる必要があります。
BitGoによるコールドストレージのサポート方法
BitGo Bank & Trust, N.A.は、デジタル資産をコールドストレージで安全に保管したい個人や組織向けに、規制に準拠したカストディサービスおよび自己管理型インフラを提供しています。顧客は、鍵の管理やセキュリティに関してどの程度の責任を負いたいかに応じて、運用モデルを選択することができます。 BitGo Bank & Trust, N.A.の「認定カストディ」サービスでは、規制対象の事業体を通じて秘密鍵をオフラインで管理します。一方、「自己管理型コールドウォレット」モデルでは、顧客がオフライン環境において3つの鍵のうち2つを管理することができます。
適格カストディサービスをお選びのお客様に対し、BitGo Bank & Trust, N.A.は、コールドストレージと、規制対象のカストディ環境における管理・監督体制を組み合わせて提供しています。 BitGo Bank & Trust, N.A.は、SOC 1 Type 2およびSOC 2 Type 2の監査を完了しており、顧客ごとの分離口座を提供するとともに、適格カストディで保管されるデジタル資産に対し、保険約款の条件および制限に従い、最大2億5,000万ドルの保険補償を提供しています。
BitGo Bank & Trust, N.A. は、認可を受けた全国規模の信託銀行であり、OCCの規制対象. コールドストレージのセキュリティ環境を自ら管理したくない個人や組織にとって、認定カストディサービスは別の選択肢となります。資産はオフラインで安全に保管されたまま、鍵の管理、署名制御、および復旧プロセスは、BitGo Bank & Trust, N.A.の規制対象となるカストディ体制の下で運用されます。
冷蔵保管に関するよくある質問
仮想通貨における「コールドストレージ」とは何ですか?
暗号資産における「コールドストレージ」とは、ブロックチェーン上の取引を承認するために使用される秘密鍵をオフラインで保管することを指します。資産自体はon-chain上に残ります。オフラインで管理されるのは、それらの資産の移動を制御する鍵素材と署名プロセスです。
コールドストレージを使えば、仮想通貨はハッキングされなくなるのでしょうか?
いいえ。コールドストレージは外部からのリスクを低減しますが、物理的な盗難、ファームウェアや鍵生成の欠陥、内部関係者による共謀、署名インターフェースの侵害、不十分な復旧プロセスなどが原因で、依然として資産の損失につながる可能性があります。 BybitとColdcardのインシデントは、オフライン鍵システムにおける2つの異なる障害モードを示しています。これらの管理を自ら行いたくないお客様のために、BitGo Bank & Trust, N.A.は、オフライン鍵管理と分散型承認、ポリシー制御、および規制に準拠したカストディを組み合わせた、適格なカストディサービスを提供しています。
マルチシグは、単一のハードウェアウォレットよりも安全ですか?
資産の保有に関しては、マルチシグ方式では、転送を承認するために複数の独立した鍵が必要となるため、単一鍵リスクを軽減することができます。その有効性は、独立性にかかっています。鍵は、デバイス、管理者、場所、および復旧メカニズムを問わず、相互に独立している必要があります。
機関投資家は、暗号資産をコールドストレージにどの程度保管すべきか?
金融機関によって、コールドストレージの割合は異なります。適切な配分比率は、流動性のニーズ、送金頻度、決済義務、リスク制限、および復旧時間目標によって決まります。設計上の目標は、不必要なオンラインエクスポージャーを最小限に抑えつつ、正当な取引ニーズに対応できる能力を維持することです。
冷蔵倉庫業者を選ぶ際、どのような点に注意すべきでしょうか?
個人および組織は、法的保管体制と規制上の状況、資産の分離および主要なアーキテクチャ、ポリシーに基づく統制と保証報告、保険および引き出し手続き、ならびにインシデント対応と実証済みの復旧体制を評価すべきである。プロバイダーは、これらの統制がどのように連携して機能するか、また残存リスクがどこに残っているかを説明できなければならない。
BitGoについて
BitGoはデジタル資産のインフラストラクチャー企業であり、カストディ、ウォレット、ステーキング、トレーディング、ファイナンス、決済サービスを規制されたコールドストレージから提供しています。2013年の設立以来、当社は金融システムのデジタル資産経済への移行を加速させることに注力してきました。グローバルな事業展開と複数の規制対象事業体により、BitGoは業界のトップブランド、取引所、プラットフォームの多くを含む数千の機関投資家、および世界中の数百万人の個人投資家にサービスを提供しています。
