ウォレット
2024/02/26Phantomがウォレット確認機能を追加|Solana、EVM、Bitcoin対応
ウォレットアプリのPhantomが新たにウォレットウォッチャーというウォッチ機能を追加しました。この機能により、ユーザーは特定のウォレットアドレスを確認することができるようになります。設定から確認したいウォレットアドレスを入力するだけで、Phantomのウォレット内にそのアドレスを表示し、簡単に追跡することが可能になります。 Introducing: Wallet Watcher 👀 Add any wallet as a view-only account in Phantom. 🧐 Watch the wallets of friends, traders, and industry leaders 🧪 Try out Phantom for ETH and BTC before you import 🔍 Discover what top collectors are accumulating pic.twitter.com/RZkgbB7QO7 — Phantom (@phantom) February 23, 2024 この追跡機能は、Solana、EVM、Bitcoinのアドレスに対応しており、Phantomがサポートする主要なブロックチェーンをカバーしています。設定方法も非常に簡単で、Phantomの設定メニューに移動し、「アカウントの管理」を選択した後、「ウォレットの追加/接続」を選び、確認したいアドレスを入力するだけです。 設定後は、Phantomのユーザーインターフェースを通じて、設定したウォレットの状態を直感的に確認することができます。これにより、従来のブロックチェーンエクスプローラーを使用するよりも、はるかに簡単にウォレットの動向を把握することが可能になります。 この新機能は、セキュリティ面でのユーザーのニーズに応えるとともに、Phantomの多機能性をさらに拡張するものです。ユーザーはこれにより、自分のウォレットだけでなく、関心のある他のウォレットの動きもリアルタイムで追跡し、分析することができるようになります。 Phantomの使い方は下記の記事でまとめてありますので、併せてご覧ください。 Phantom Wallet | ウォレットの概要や使い方を解説! 記事ソース:Phantom X
ウォレット
2024/02/23メタマスクでのポリゴン(Polygon/Matic)ネットワークへの接続方法を解説
ETHガス代の高騰や環境問題もあり、Polygon(Matic)へ対応するプロジェクトが増えています。Polygon(Matic)を利用するには、メタマスクをPolygon(Matic)ネットワークに接続する必要があります。 この記事では、メタマスクを使用してPolygon(Matic)ネットワークへ接続する方法を解説していきます。 Polygon PoS (Matic)に接続 画像:Polygon PoS Polygon PoS(Matic)ネットワークへの接続は、メタマスクの基本的な操作が可能であることが前提となります。まだ利用したことがない方は、こちらの記事を参考にしてください。 ・MetaMask(メタマスク)の使い方まとめ!入出金・トークン追加も超簡単 ・MetaMask(メタマスク)モバイル・スマホの使い方を解説! まずはメタマスクの左上にあるネットワーク切り替えのボタンをクリックし、「ネットワークを追加」をクリックします。 するとブラウザで新しいタブが開き、代表的なネットワークのリストが表示されますが、ここでリスト最下部にある「ネットワークを手動で追加」をクリックします。 追加するネットワークの情報を入力する画面となるので、以下の内容を入力します。 ・ネットワーク名:Polygon PoS (Matic) Mainnnet ・新しいRPC URL:https://polygon-rpc.com ・チェーンID:137 ・通貨記号:MATIC ・ブロックエクスプローラーのURL:https://polygonscan.com 入力が終わったら「保存」をクリックします。これでPolygon(Matic)ネットワークに接続が完了しました。 ネットワークの切り替えは、メタマスクの左上にあるネットワーク切り替えボタンから可能です。ボタンをクリックすると追加済みのネットワークがリスト表示されるので、先ほど追加したMatic(Polygon)ネットワークを選択しましょう。 ネットワークを切り替えると、Matic(Polygon)ネットワークにあるトークンしか利用できませんので、混乱しないように気をつけてください。Ethereumメインネットを使いたい方は「Ethereum Mainnet」を選択して元に戻してください。 メタマスクの新機能「Portfolio Dapp」では、仮想通貨やNFTを含む保有資産をワンストップで一覧表示することが可能になります。Polygonも対応ネットワークの一つです。ぜひこちらの記事もご覧ください。 MetaMaskメタマスク(MetaMask)の「Portfolio(ポートフォリオ) Dapp」とは?機能や使い方を解説 Polygon zkEVMへの接続 画像:Polygon zkEVM 2023年3月にイーサリアムのスケーリングソリューションとなる「Polygon zkEVM」がメインネットで稼働を開始しました。イーサリアムのスケーラビリティ問題の解決策となることが期待されるzkEVMは、他のL2ソリューションに比べてより低いコストと高いスループットを実現します。 Polygon zkEVMへの接続は、前項で解説したPolygon PoS(Matic)への接続手順と操作は同じです。入力するネットワーク情報だけは異なり、以下の通りとなります。 ・ネットワーク名:Polygon zkEVM ・新しいRPC URL:https://zkevm-rpc.com ・チェーンID:1101 ・通貨記号:ETH ・ブロックエクスプローラーのURL:https://zkevm.polygonscan.com Polygon(Matic)ネットワークに通貨を転送(ブリッジ) EthereumネットワークからPolygon(Matic)ネットワークに暗号通貨を送金する必要がある場合、送金したい暗号通貨をPolygon(Matic)ネットワークへ転送(ブリッジ)する必要があります。ここからはそのブリッジの手順を解説します。 まずはPolygon Portalにアクセスし、画面左側のタブから「Bridge」をクリックします。 転送元(Transfer from)のネットワーク、通貨、金額を入力し、転送先(Transfer to)のネットワークを選択したら、「Connect wallet and bridge」をクリックし、ウォレット接続を進めます。 その後ウォレット側で接続承認が求められるので、承認作業を済ませます。 ウォレットが接続できたら、再度ブリッジの設定内容を確認し、間違いなければ「Bridge ●●● to ●●●」をクリックします。 その後ウォレット側でネットワーク切り替えとトランザクション承認を済ませれば、ブリッジが開始します。ネットワークの混雑具合によって手数料や待ち時間が変動しますのでご注意ください。 トランザクションのステータスは、Polygon Portalの画面左側に並ぶ「Transaction」タブから確認することができます。 Polygon Portal Bridgeはこちら また、Polygon Portal以外にも以下のようなブリッジサイトが使用可能です。 ・Owlto Finance ・Orbiter Finance どちらのサイトも基本的な操作はPolygon Portalと同じで、ウォレットを接続し、転送元のネットワークと通貨と金額、転送先のネットワークを設定して、ブリッジを実行する流れとなります。 Polygon(Matic)ネットワークでの通貨の交換(スワップ) Polygon(Matic)ネットワークにある通貨を、同じネットワークの別の通貨に交換(スワップ)したい場合も、ブリッジと同じくPolgon Portalを使用できます。 まずはPolgon Portalにアクセスし、画面左側のタブから「Swap」をクリックします。 「Connect your wallet」をクリックしてウォレットを接続します。 ウォレット接続の承認を済ませたら、画面上部のタブからスワップを行いたいチェーンを選択し、「Switch chain to ●●●」をクリックしてチェーンを切り替えます。 続いて、交換元と交換先の通貨、金額を入力したら、「Swap」をクリックします。 次の画面でガス代などの詳細を確認のうえ、問題なければ「Confirm swap」をクリックし、ウォレット側での承認を終えればスワップが開始されます。 流動性提供されているトークンをPolygon(Matic)ネットワーク上で交換することができます。ガス代もMatic払いなので1円未満で済みます。Polygon(Matic)ネットワークを使う時に重宝するサービスなので覚えておきましょう。 Polygon Polygon Swapはこちら まとめ Polygon(Matic)のネットワーク接続方法と、Polygon Portal等を使用したブリッジやスワップの方法について解説してきました。 Polygon Portalの使い方をマスターしてから他のサービスを使っていくと、スムーズにPolygon(Matic)ネットワークを使いこなせると思います。 あらためてですが、Ethereumメインネットとは別物になりますので、誤ってトークンを紛失しないよう管理には注意をしてください。
ウォレット
2024/02/17【安全対策】メタマスク Revoke(リボーク)の概要と方法
仮想通貨のウォレットを利用する上で、意識したいのが「リボーク」の活用です。 リボークを活用するとトランザクション を発生させ、承認した内容を取り消すことが可能になります。 詐欺やウォレットへの攻撃から仮想通貨を守るために必須のアクションとなっているため、MetaMask(メタマスク)などを利用している方は必ずチェックしておきたいトピックです。 この記事では、ウォレットのリボークについて、以下のポイントから解説しています。 この記事のポイント リボークは承認した内容を取り消すこと 悪意のある攻撃からウォレットの安全性を高めるために必要 EtherScanなどから可能 利用にはガス代がかかる リボークは定期的にしておきたい 仮想通貨を守るウォレットとリボーク(revoke)の概要 DeFiやウォレットの利用に伴って、意識したいのが「リボーク(revoke)」の活用です。 リボークとは、「取り消し・撤回」といった意味を持つ言葉になっています。 ウォレットにおけるリボークについても、同様にスマートコントラクトやトークン承認の取り消しや撤回を意味します。 DeFiなどを利用する場合、各プロダクトとウォレットを接続するのみでは利用することはできません。 多くのケースで、コントラクトなどに対する「承認(Approval/ Approve)」がセットで必要になることが多いです。 ※実際に承認を行う際のMetaMaskの画面 そして、この承認を取り消すのがリボークにあたります。 DeFiなどの利用に伴って、各DeFiのプロダクトが資金にアクセスできる承認を行うのが一般的で、悪意のあるプロダクトなどに対して承認を行うと、ウォレット内の仮想通貨は紛失などの大きなリスクにさらされます。 MetaMaskの公式Twitterでもリボークの解説が発信されており、リスクの高い・身に覚えのないコントラクトに対する承認(Approve)をリボークすることを推奨しています。 Hey all, we have a VERY important PSA to help keep your assets safe ⚠️ Disconnecting MetaMask from a dapp does NOT ensure your tokens are always safe! ⚠️ When ppl say , they mean at smart contract level. Disconnecting from dapps doesn't include contracts. 1/ pic.twitter.com/9upseGjfvl — MetaMask (@MetaMask) March 4, 2022 上記のようにさまざまなリスクを回避するために、承認を取り消すリボークの存在が重要です。 ウォレット内にある仮想通貨を守るためには、必須の存在となっているため、DeFiなどに興味がある方なら必ず押さえておきたいアクションになっていると言えるでしょう。 ・MetaMask(メタマスク)の使い方まとめ!入出金・トークン追加も超簡単 ・MetaMask(メタマスク)モバイル・スマホの使い方を解説! ウォレットのリボーク(Revoke)のやり方 リボークのやり方・手順は、ツールごとにいくつか種類があります。 これから、リボークの手順について以下の3つの観点から解説していきます。 ・EtherScanなどでリボークする手順 ・REVOKEでリボークする手順 ・その他のツールの紹介 リボークのやり方を押さえて、ウォレット内の資産を守れるようにしていきましょう。 ※リボークはオンチェーンで行うため、ガス代がかかります。 EtherScanなどでリボークする手順 リボークを行う代表的な手順の1つが「EtherScan・BscScan・Polygonscan」といった各チェーンごとに存在するエクスプローラーを利用するものです。 今回は一例として「EtherScan」を用いて、リボークする手順を解説していきます。 EtherScanにアクセス 画面上部のタブメニュー内にある「More」から、「Token Approvals」を選択 「Connect to Web3」を選択 利用しているウォレットを選択し接続を完了させる リボークしたいトランザクションの「Revoke」を選択し、さらに表示される詳細を確認して再度「Revoke」を選択 ウォレット側で承認を求められたら、内容を確認してから「承認」を選択(※ガス代が高すぎないか確認をしてからトランザクションを承認しましょう) 「View your transaction」を選択 トランザクションの詳細で「Success(成功)」と表示されていれば完了 似たような手順で、他のチェーンのエクスプローラーでもリボークすることができます。 ちなみに、EtherScanでアドレスを入力すると、ウォレットの情報を元に「$ ○○○ at risk」と表示されます。 これは、現在承認しているトークンの総額を表しているため、自身のウォレットを見返す意味でも「どの程度の金額を一定のリスクにさらさしているのか?(承認しているのか)」という点の参考にしてもよいでしょう。 REVOKEでリボークする手順 次に、「REVOKE」というリボークするためのサイトで実行する方法をご紹介していきます。 REVOKEへアクセス 「ウォレットを接続する」を選択 利用しているウォレットを選択 接続後、出てきた内容からリボークしたい項目の「Revoke」を選択 ウォレット側で承認を求められたら、内容を確認してから「承認」を選択(※ガス代が高すぎないか確認をしてからトランザクションを承認しましょう) 上記の手順を完了して、リボークしたい項目が消えたらリボーク完了です。 その他のツール 前述したEtherScanやREVOKE以外にも、リボークを行うツールはいくつも存在しています。 例えば、MetaMaskのサポートでは、以下のようなツールが紹介されています。 ・Unrekt ・approved.zone ・Cointool ・beefy.finance ・EverRevoke ツールごとに微妙にUIや使用感が異なってくるので、自身にあったリボーク方法を見つけていきましょう。 なぜ重要?承認のリスクとリボークの関係 リボークの概要や実際のやり方について解説しました。 次に、なぜリボークが必要なのか?どのような場面でリボークは活用できるのか?といった点が気になる方も少なくないはずです。 そのため、これからウォレットにおける承認やリボークの詳細をもう少し解説していきます。 ・DeFiを利用する際に承認が必要になる背景 ・無制限の承認内容 ・サイトとの切断とリボークの違い リボークを通して、ウォレットを安全に使うために押さえておきたいDeFiを利用するときのウォレットの動きなどについて押さえていきましょう。 DeFiなどの利用に承認が必要な背景 DeFiなどを利用する際には、各プロダクトとウォレットを接続し、ウォレット内の仮想通貨(トークン)を用いて取引やステーキングを行うことになります。 そして、上記のようなアクションは、基本的にスマートコントラクトのコントラクト(契約)を通して実行されます。 こういったプロセスの前段階でウォレットの利用者は、コントラクトがトークンにアクセスするのを承認・拒否したり、承認内容の一部を制御することができます。 DeFiなどで多用される承認が、一定量の特定のトークンに対する「トークン承認(Token Approval)」です。 上記の承認を行うことで、DeFiの各プロダクトがウォレット内のトークンにアクセスして、取引したり転送したりする許可を与えられます。 DeFiについては以下の記事で解説しているので、気になる方はぜひチェックしてみてください。 DeFiとは?ジャンル別に徹底解説 | 代表プロジェクトも紹介 多くのケースで多額の承認を要求される 前述したとおり、DeFiなどがウォレットのトークンにアクセスするには、トークン承認が必要です。 しかし、この承認はオンチェーンで行われ、ブロックチェーン上に承認したという記録が残ります。 これは同時に、ガス代がかかってくるということでもあります。 DeFiで取引を実行するたびに承認を行っていては、利便性に欠けますし、ガス代のコストも膨らみます。 そのため、承認を行う際には、実質的に無制限のトークン承認を行うのが一般的です。 例えば、Compound(レンディングのDeFi)に対して、承認を行う際には以下のような内容が要求されます。 「承認された金額」という箇所をチェックしていると、膨大な額の承認を要求されていることがわかります。 DeFiの利用に伴って、利便性やコストの観点から上記のような承認を行うのは一般的です。 しかし、これは悪意のあるプロダクトが、承認したトークンへ無制限にアクセスできることにも繋がります。 例えば、承認したDeFiのプロダクトに脆弱性が発見されると、ウォレットへのリスクは高まると言えるでしょう。 そのため、ウォレット利用して各承認を行う際には慎重に行っていく必要があります。 承認を限定的にすることも可能 前述の通り、多くのケースで無制限の承認が求められます。 しかし、信頼性が芳しくないプロダクトに対して、無制限の承認を行うことに躊躇するケースも多いです。 このようなときに、以下の手順でアクセスを許可するトークンの数量をコントロールすることも可能です。 承認の要求画面で「アクセス許可の編集」へ 「カスタム使用限度額」で指定したい数量を入力 ただし、上記は「一定量のみの承認を行う」という操作をしているという点は押さえておきましょう。 つまり、10ETHのみを承認した場合、10ETHを利用しきると再度承認を要求されます。 そのため、著しく低い数量を入力すると高頻度で承認が必要になり、その度にガス代が必要になるため注意が必要です。 サイトとの切断とは異なるため注意 リボークと似通ったものに「各サイトとの切断(Disconnect)」が挙げられます。 上記の操作は、ウォレットと各サイト・プロダクトとの接続を切断するものです。 具体的には、各サイトと接続した際の許可が削除されます。 一例として、Uniswapと接続した際に求められる許可をチェックしていきましょう。 上記の画像を参考にすると、Uniswapとの接続に際してアドレス・残高などへのアクセスが可能になります。 各サイトとの切断は、上記のような許可を削除する操作にあたります。 一方で、リボークはウォレットが承認しているコントラクトを取り消すものであり、両者には大きな違いがあることを押さえていきましょう。 サイトとウォレットを切断したとしても、コントラクトの承認は継続しています。 つまり、サイトとウォレットの切断を行ったとしても、リボークしたことにはならないため注意が必要です。 どういった基準でリボークしていくべき? 前述したような背景から、リボークを活用することで、ウォレットの安全性を大きく高めていくことが可能です。 定期的に、承認している内容をチェックし、疑わしいものが無いか否かをチェックしておきましょう。 特に、以下のようなものに該当するプロダクトへ何らかの承認をしている場合には、注意したほうが良いでしょう。 ・接続したプロダクトのURLがおかしい ・知名度の低いプロダクト ・運営開始から間もないプロダクト ・コミュニティが存在しない、活発ではないプロダクト 上記の項目は、そもそも承認する前段階で、チェックしておくのがおすすめです。 利用するプロダクト・サイトの安全性をチェックしておくことで、詐欺のようなリスクを避けられのはもちろん、承認+リボークのコスト・手間を省くこともできます。 また、今後上記以外の注意項目がでてくる可能性もありますので、ウォレットの危機管理に関しては常に勉強が必要です。 DeFiのリスクなどについては以下の記事でも解説しているので、利用している方はぜひチェックしてみてください。 分散型金融「DeFi」を利用する上でのリスクを徹底解説 ウォレットのリボークについてまとめ この記事では、ウォレットのリボークについて解説しました。 リボークに限らず、仮想通貨周りのトピックは利用者が全面的に制御・監視できる代わりに、自らリスクを管理していく必要があります。 リボークなどを活用しながら、自身のウォレットの安全性を高めていきましょう。 ■参考資料 METAMASK Support:How to revoke smart contract allowances/token approvals、Disconnect wallet from a dapp Consensys:The Seal of Approval: Know What You’re Consenting To With Permissions and Approvals in MetaMask
ウォレット
2023/12/29仮想通貨ウォレットの使い方!取引所との違いなど分かりやすく解説
仮想通貨ウォレットを使えば、仮想通貨を自分で保管できるようになります。 たとえ取引所がハッキングされたとしても、仮想通貨ウォレットに保管していれば流出を防げます。 しかし、仮想通貨ウォレットは使い方によっては資金を紛失してしまう可能性もあるので、正しい手順で使うことが重要です。 そこで本記事では仮想通貨ウォレットの使い方について、初心者の方でも分かりやすく解説していきます。 ウォレットの始め方から仮想通貨の送受金、復元の仕方まで画像付きで紹介するのでぜひ参考にしてください。 仮想通貨ウォレットとは? まずは仮想通貨ウォレットの基礎知識をおさらいしておきましょう。 仮想通貨ウォレットがどのようなものなのか、有効活用できるのかなどを判断したうえで利用してください。 仮想通貨ウォレットとは? 仮想通貨を保管できるソフト・ハードのこと 仮想通貨ウォレットと取引所の違い 自分で安全に管理したい方におすすめ 仮想通貨を保管できるソフト・ハードのこと 仮想通貨ウォレットとは、仮想通貨を保管することができるものの総称です。 大きく分けるとソフトウェアウォレットとハードウェアウォレットの2種類があります。 ソフトウェアウォレット:アプリやブラウザなどにありネットに接続されたウォレット ハードウェアウォレット:ネットから遮断された端末や紙のウォレット ソフトウェアウォレットはスマホやパソコンにダウンロードし、スマホやパソコンからすぐにアクセスができるため利便性が高いです。 対してハードウェアウォレットは端末をパソコンに接続することで、仮想通貨の出し入れができるようになります。 ソフトウェアウォレットに比べると利便性が良いとは言えませんが、普段はオフラインの状態で保管することになるためセキュリティは抜群です。 仮想通貨ウォレットと一言でいっても、さまざまな種類があるということを理解しておきましょう。 どの仮想通貨ウォレットを使うのか決まっていない場合は、以下の記事を参考にしてください。 おすすめの仮想通貨ウォレットを種類別に紹介!自分に合った選び方も解説 仮想通貨ウォレットと取引所の違い 仮想通貨ウォレット 取引所 資金の管理 自分で行う 取引所が行う メリット ハッカーに狙われづらい すぐに取引ができる デメリット 取引をする際は資金を引き出す手間がある ハッカーに狙われることがある 用途 多額の仮想通貨を運用する場合に 気軽に仮想通貨を運用する場合に 仮想通貨ウォレットと取引所の違いは上記の通りです。 厳密な定義はありませんが、取引所も仮想通貨を保管できるため、仮想通貨ウォレットの一つと考えても問題はありません。 しかし、一般的には仮想通貨の自己管理ができるウォレットを仮想通貨ウォレットと呼ぶことが多いです。 取引所はハッカーに狙われる可能性があるものの、現状の国内取引所はセキュリティが高いですし、万が一流出した場合でも補填などができる体制が整っています。 そのため、国内取引所などで気軽に仮想通貨の運用をする人や、少額の運用をする人は取引所に仮想通貨を保管したままでも問題はありません。 自分で安全に管理したい方におすすめ 仮想通貨ウォレットを利用するべき人・セキュリティを取引所任せにせずに自分で管理したい人 ・海外取引所を使って本格的に仮想通貨の運用をする人 ・仮想通貨を安全に保管したい人 仮想通貨ウォレットがおすすめの人は上記の通りです。 取引所に比べると個人のウォレットはハッカーには狙われづらいので、より安全に仮想通貨を保管することができます。 特にハードウェアウォレットはネットから隔離された状態で仮想通貨を保管できるので、流出のリスクは非常に少ないです。 ただし、仮想通貨ウォレットは自分で管理をしなければいけない分、注意点も数多くあります。 使い方も正しく理解して、安全に保管できるようにしましょう。 仮想通貨ウォレットを使う際の注意点を紹介!各ウォレットの特徴も解説 仮想通貨ウォレットの使い方 仮想通貨ウォレットを使いこなすには、ウォレットを作成する方法だけでなく、仮想通貨の出し入れ方法なども理解しなければいけません。 また、仮想通貨ウォレットによっては、ほかのサービスと連携したり、復元したりする方法も覚える必要があります。 そこでここからは仮想通貨ウォレットの使い方をメタマスクを例に解説していきます。 なお、ほかの仮想通貨ウォレットでも、大まかな流れは同じなのでぜひ参考にしてください。 仮想通貨ウォレットの使い方 ウォレットを作成する方法 ウォレット管理画面の仕組みを確認する ネットワークを追加する方法 仮想通貨ウォレットに入金する方法 仮想通貨ウォレットから出金する方法 サービスと連携する方法 仮想通貨ウォレットの復元方法 ウォレットを作成する方法 仮想通貨ウォレットを利用するには、まずはウォレットを作成する必要があります。 ウォレットを作成する流れは以下のとおりです。 ウォレットを作成する方法 STEP1.仮想通貨ウォレットをダウンロード・購入する STEP2.ウォレットを新規作成する STEP3.初期設定でリカバリーフレーズのメモをとる STEP1.仮想通貨ウォレットをダウンロード・購入する まずは仮想通貨ウォレットをダウンロード・購入しましょう。 ソフトウェアウォレットなら、公式サイトでダウンロードしてください。ハードウェアウォレットは公式サイトから購入して端末が到着するのを待ちます。 公式サイト以外でダウンロード・購入すると、偽のウォレットを使ってしまい仮想通貨が流出してしまう可能性があります。 公式サイトに似せて作った偽サイトなども存在するので、URLに間違いがないかチェックしたうえでウォレットを手に入れてください。 STEP2.ウォレットを新規作成する ウォレットを手に入れたら、新規作成を行います。 メタマスクなら上の画像のように案内があるので、その内容に従って進めていきましょう。 STEP3.初期設定でリカバリーフレーズのメモをとる 設定を進めていくと、リカバリーフレーズの案内が表示されます。 リカバリーフレーズは仮想通貨ウォレットのパスワードのようなもので、複数の単語で形成されています。 リカバリーフレーズを忘れてしまうと、仮想通貨ウォレットの復元ができなくなり、場合によっては保管した仮想通貨が永久に取り出せなくなってしまいます。 そのため、必ずメモに取って紛失しないようにしましょう。 初期設定が終わったらウォレットの作成は完了です。 ウォレット管理画面の仕組みを確認する ウォレットの作成が完了したら、管理画面の仕組みやUIを理解しておきましょう。 メタマスクの場合は以下のような管理画面となっています。 ①現在接続のネットワーク名が表示される ②ウォレットのアカウント名が表示される ③ウォレットのアドレスが表示される ④仮想通貨の保有額が表示される ⑤購入売却・送金・スワップ・ブリッジ・ポートフォリオを実行・確認できる ⑥保有しているトークンを確認できる ⑦保有しているNFTを確認できる ⑧ウォレットのアクティビティ・履歴を確認できる ⑨アカウントの詳細や設定などを確認できる メタマスクは日本語に対応しているため、直感的に分かりやすい管理画面となっています。 日本語非対応のウォレットでも、基本的にはシンプルなUIとなっているので翻訳すればすぐに内容を理解できるでしょう。 ネットワークを追加する方法 メタマスクはイーサリアムだけでなくさまざまなネットワークに対応しています。 ネットワークの追加・変更をしたい場合は、管理画面右上のネットワークを選択して、任意のネットワークを選びましょう。 表示されていない場合は「ネットワークを追加」から選択してください。 仮想通貨ウォレットに入金する方法 別のウォレットから自分の仮想通貨ウォレットに送金する場合は、ウォレットのアドレスを確認する必要があります。 メタマスクなら、管理画面に表示されているアドレスをクリックすることでコピーができます。 アドレスの詳細を確認したい場合は、画面右上のアカウントの詳細をクリックしましょう。 なお、アドレスに入力ミスがあると送金した仮想通貨が紛失してしまう可能性があります。 そのため、アドレスは手入力ではなくコピペをするようにしましょう。 コピペしたアドレスを別のウォレットに貼り付けて送金すれば、仮想通貨を受取り(入金)できます。 仮想通貨ウォレットから出金する方法 仮想通貨ウォレットから別のウォレット・取引所などに出勤する場合は「送金」を選択します。 送金先のアドレスを入力し、出金したい仮想通貨・金額を入力しましょう。 仮想通貨ウォレットに送金する場合と同じように、アドレスの入力間違いのないようにしてください。 サービスと連携する方法 仮想通貨ウォレットと別のサービスを連携させる場合は、連携先のサイトにて設定を行います。 例えば、メタマスクとコインチェックを連携させる場合は、マイページから「MetaMaskに接続」をクリックします。 連携方法はウォレットや連携先によって異なるので、サイトの案内を確認しましょう。だいたい接続を承認するだけで完了します。 仮想通貨ウォレットの復元方法 仮想通貨ウォレットはスマホやパソコンを買い替えて新たにインストールしたり、新しくウォレット自体を購入したりする場合は、復元をすることになります。 メタマスクなら、インストール後に「ウォレットをインポート」を選択して、リカバリーフレーズを入力することで復元ができます。 リカバリーフレーズを忘れると復元はできないので、必ずリカバリーフレーズは忘れないようにメモをして大事に保管しておきましょう。 仮想通貨ウォレットに関するよくある質問 最後に仮想通貨ウォレットに関するよくある質問に答えていきます。 疑問点を解消したうえでウォレットの作成をしましょう。 仮想通貨ウォレットに関するよくある質問 取引所よりもウォレットに保管したほうが安全? どのウォレットがおすすめ? ウォレットに資金を移動したら税金はかかる? 取引所よりも仮想通貨ウォレットに保管したほうが安全? 取引所はハッカーに狙われやすいため、ウォレットに個人で保管したほうが安全と考えられています。 しかし、個人でウォレットに保管したとしても、個人のパソコンがハッカーに狙われてしまった場合は仮想通貨は盗まれてしまいます。 そのため、必ずしも取引所よりもウォレットのほうが安全とは言えません。 また、ソフトウェアウォレットの偽サイト、ウイルスなどが仕込まれたハードウェアウォレットなどもあるため、仮想通貨ウォレットに関する知識は正しく身に着けておく必要があります。 ウォレットに保管する場合は、ご自身でセキュリティ管理をすることも大事ということは理解しておきましょう。 仮想通貨ウォレットを使う際の注意点を紹介!各ウォレットの特徴も解説 どの仮想通貨ウォレットがおすすめ? 仮想通貨ウォレットによって、対応している仮想通貨や利便性などが異なるため、おすすめのウォレットは人によって異なります。 以下の記事を参考に、自分に合ったウォレットを見つけましょう。 おすすめの仮想通貨ウォレットを種類別に紹介!自分に合った選び方も解説 仮想通貨ウォレットに資金を移動したら税金はかかる? ウォレットに資金を移動しても、税金は発生しません。資金の場所が移っただけで、損益には影響がないためです。 ただし、他者のウォレットに資金を送った場合、もしくは他者から資金を受け取った場合は税金が発生する可能性があります。 なお、仮想通貨の運用で利益が発生した場合も税金は発生するので留意しておきましょう。 まとめ 仮想通貨ウォレットは正しい使い方を理解していないと、資金を紛失してしまう可能性があります。 安全に仮想通貨を保管するために仮想通貨ウォレットを利用して、資金を紛失してしまっては元も子もありません。 正しい使い方を理解して、トラブルのないようにしましょう。
ウォレット
2023/12/01仮想通貨ウォレットを使う際の注意点を紹介!各ウォレットの特徴も解説
仮想通貨ウォレットは仮想通貨を安全に保管できるため、利用者にとって非常に重要です。 しかし「仮想通貨ウォレットは良いもの」と安易に鵜呑みにしてしまうと、思わぬ後悔をしかねません。 場合によっては仮想通貨を保管するために使ったウォレットで、逆に仮想通貨が流出・紛失してしまう可能性も考えられます。 本記事では仮想通貨ウォレットを使ううえで覚えておきたい注意点を紹介していきます。 トラブルなく仮想通貨ウォレットを使えるように知識を身につけておきましょう。 仮想通貨ウォレットを使う際に覚えておきたい5つの注意点 冒頭でも紹介したように、仮想通貨ウォレットは本来仮想通貨を守るためのものですが、誤った使い方をすると資金がなくなってしまう可能性もあります。 以下の注意点をしっかりと理解して、トラブルを未然に防ぎましょう。 仮想通貨ウォレットを使う際に覚えておきたい5つの注意点 ウォレットによって安全性や保管できる通貨が異なる ウォレットに送金することで手数料が発生する可能性がある 送金方法を間違えると仮想通貨が紛失する可能性がある 悪質なウォレットも存在する 正しく管理をしないと仮想通貨が引き出せなくなる ウォレットによって安全性や保管できる通貨が異なる ホットウォレット コールドウォレット 意味 インターネットにつながっているウォレット インターネットにつながっていないウォレット 種類 取引所ウォレット(一部) ソフトウェアウォレット ハードウェアウォレット ペーパーウォレット メリット 簡単に入出金ができる セキュリティが高い デメリット ハッキングのリスクがある ウォレットが手元にないと引き出せない 用途 頻繁に取引をする場合に 長期の保管をする場合に 仮想通貨ウォレットには非常に多くの種類がありますが、ウォレットによって安全性や保管できる通貨が異なります。 そのため、自分の利用環境に合わせてウォレットを選ぶ必要があります。 以下では、ホットウォレットとコールドウォレットの特徴を解説します。 ホットウォレット ホットウォレットは「取引所ウォレット(一部)」「ソフトウェアウォレット」などが該当します。 簡単に言えば、ネットに接続されているウォレットのことで入出金がしやすいという特徴があります。 頻繁に仮想通貨の取引をする場合は、ホットウォレットへの保管がおすすめです。 ただし、ネットに接続されている分ハッキングのリスクがある点に注意しなければいけません。 セキュリティをより高めたい方はホットウォレットではなく、コールドウォレットを選びましょう。 ホットウォレットの例 メタマスク ファントムウォレットなど コールドウォレット コールドウォレットは「ハードウェアウォレット」「ペーパーウォレット」などが該当します。 ホットウォレットの反対で、ネットに接続されていないためセキュリティが高いというメリットがあります。 セキュリティを強固にする場合におすすめですが、端末を購入したり、端末や紙を保管したりと現実で手間がかかる点は注意しましょう。 コールドウォレットの例 ビットフライヤーのウォレット(交換や送付に必要な最小限はホットウォレット) レッジャーナノ トレザー Bitaddressなど ウォレットに送金することで手数料が発生する可能性がある 取引所ウォレットを使う場合を除けば、基本的に仮想通貨ウォレットに資金を保管する際は取引所からウォレットへ仮想通貨を送金することになります。 取引所によっても変わりますが、ウォレットに仮想通貨を送金する際は手数料が発生する可能性があるので注意しましょう。 つまり、資金を守るために仮想通貨ウォレットを使っているのに、仮想通貨ウォレットを使うたびに資金が少なくなっていくとも言えます。 手数料で損をしたくないなら、仮想通貨は取引所のウォレットに入れたままにしておくのも一つの手です。 送金方法を間違えると仮想通貨が紛失する可能性がある 仮想通貨は送金先ウォレットのアドレスを入力することで、送金をすることができますが、送金先のアドレスを間違えると、仮想通貨が紛失する可能性があります。 そのため、送金アドレスは絶対に間違えないようにしましょう。 紛失のリスクを最低限に抑えるためにも、最初はテスト送金をすることをおすすめします。少額のテスト送金を行い、仮想通貨の送金が正しく行えていることが確認できたら、再度仮想通貨の送金を行いましょう。 1度仮想通貨の送金をすると、アドレスを登録することができるので今後はアドレス間違いをする心配はありません。 ネットワークの選択ミスも注意 アドレスの入力間違いだけでなく、別のネットワークの仮想通貨アドレスへ送信してしまうミスも起こりやすいです。例えば、イーサリアムクラシックを送金する場合に、イーサリアムのアドレスに送ってしまうと、仮想通貨が紛失してしまう可能性があります。 悪質なウォレットも存在する すべての仮想通貨ウォレットが安全とは限らず、一部では悪質なウォレットもあるため注意が必要です。 例えば、有名な仮想通貨ウォレットを模した偽サイトがあり、その偽サイトでウォレットをダウンロードしたら個人情報や仮想通貨を盗まれるという事例があります。 ほかにも通販サイトで非公式のウォレットを購入したら、ウォレットにウイルスが仕込まれていて個人情報や仮想通貨を盗まれるという例もあります。 安全に仮想通貨ウォレットを使うには、正しくウォレットの購入・ダウンロードすることが大事です。 過去の事例 2019年、ハードウェアウォレットのトレザーの偽アプリがGooglePlayに登場しました。2021年には海外取引所バイナンスの偽アプリも公開されています。接続して送金した場合は高確率で戻ってきません。 正しく管理をしないと仮想通貨が引き出せなくなる 正規で安全な仮想通貨ウォレットを使っていても、自分で正しく管理をすることは非常に重要です。 例えば、スマホやパソコンを買い替えた時に、リカバリーフレーズを忘れていると今まで保管していた仮想通貨は引き出せなくなってしまいます。 一般的なパスワードなどはパスワードを忘れたとしても、運営に問い合わせることで何らかの対処法があることが多いですが、仮想通貨ウォレットに関しては別です。 必要な場面でリカバリーフレーズを忘れると、仮想通貨ウォレットにアクセスすることは一切できなくなってしまうので注意しましょう。 注意点 リカバリーフレーズはパスワードのように変更・再設定することもできません。 仮想通貨ウォレットを安全に使うポイント これまで紹介したように、仮想通貨ウォレットは仮想通貨を紛失してしまうリスクなどがあります。 とはいえ、仮想通貨ウォレットは正しく使えば仮想通貨流出のリスクを防げる非常に有用なものです。 そこで、ここからは仮想通貨ウォレットを安全に使うポイント紹介していきます。 仮想通貨ウォレットを安全に使うポイント リカバリーフレーズは正しく管理する セキュリティを高めたいならコールドウォレットを活用する 取引所のウォレットを使うなら国内取引所を選ぶ ハードウェアウォレットは公式サイトから購入する ダウンロードする際はページに誤りがないか確認する リカバリーフレーズは正しく管理する 前述したように、必要な場面でリカバリーフレーズ(別名シードフレーズ)を忘れてしまうと、仮想通貨ウォレットにアクセスすることはできなくなります。 リカバリーフレーズを忘れたときの代替手段は一切なく、仮想通貨ウォレットに保管していた資金は今後一切手を付けられなくなります。 そのため、リカバリーフレーズは絶対に忘れないように正しく管理しましょう。 リカバリーフレーズを管理する方法は主に以下のとおりです。 リカバリーフレーズを管理する方法・紙にメモをする ・ハードウェアに保存する ・写真 or スクショを撮っておく リカバリーフレーズは絶対にオンラインで接続できる場所には保管しないでください。 パソコンやスマホのメモ帳などに保存すると、パソコンがハッキングされた際に簡単に仮想通貨ウォレットへアクセスできるようになってしまいます。 デジタルの媒体に保存するなら、オフラインのUSBやSDカードなどのハードウェアに保存しましょう。 紙にメモして保存する場合は、紛失しないように注意してください。可能であればメモした紙を金庫などに保管するのがベストです。 シードフレーズとは? | 管理方法、秘密鍵との違いを解説 セキュリティを高めたいならコールドウォレットを活用する ホットウォレットのセキュリティが低いわけではありませんが、よりセキュリティを高めたいならコールドウォレットのほうがおすすめです。 ホットウォレットはオンラインで接続された状態なので、ハッキングのリスクは否めません。 例えば、取引所のウォレットなら取引所がハッキングされてしまうと、仮想通貨が紛失してしまうリスクがあります。 また、ソフトウェアウォレットはご自身が所持しているスマホやパソコンがハッキングされると仮想通貨流出のリスクが出てきます。 コールドウォレットならオフラインで仮想通貨が保管されているため、ハッキングによって仮想通貨が流出する可能性はほぼありません。 注意点 コールドウォレットをパソコンに接続した際にハッキングをされることで仮想通貨が流出する可能性はわずかにあります。 取引所のウォレットを使うなら国内取引所を選ぶ 取引所のウォレットに仮想通貨を保管するなら、可能であれば国内取引所を選びましょう。 過去に国内取引所で仮想通貨流出事件が起きた際は、法定通貨での払い戻しや仮想通貨での補填などが行われています。 また、金融庁の指示により、仮想通貨の流出を防ぐために厳格な管理がされており、近年の国内取引所は特にセキュリティが厳重です。 もちろん海外取引所はセキュリティが低いわけではありませんし、流出した場合でも補填がされるケースはあります。しかし、そもそもとして海外取引所は日本に対してサービスを提供してはいけないことになっています。 そのため、海外取引所だと補填がされる保証はないということは理解しておきましょう。 ハードウェアウォレットは公式サイトから購入する ハードウェアウォレットは偽物や中古を使ってしまうと個人情報や仮想通貨が流出してしまう可能性があります。 特にありがちなトラブルとしては、Amazonやヤフオク、フリマサイトなどの通販サイトで購入したものが偽物というケースです。 Amazonやフリマサイトでは新品のように出品することは簡単です。また、一部では公式が出品しているように見せかけているショップも見られます。 このようなところから購入すると、ウォレットに事前にウイルスなどが仕込まれていて、流出する可能性があるので絶対に避けてください。 必ず公式サイトから購入して、新品のものを使いましょう。 ダウンロードする際はページに誤りがないか確認する ソフトウェアウォレットをダウンロードする際は、ページ・URLを確認することが大事です。 ソフトウェアウォレットの偽サイトは数多くあり、偽サイトにてウォレットをダウンロードして、送金などの手続きをしてしまうと、仮想通貨を盗まれてしまう可能性があります。 もしくはダウンロードをしただけで個人情報が抜かれてしまう可能性も考えられます。 そのため、正しく公式サイトにアクセスできているか確認することが大事です。 例えば、ウォレットを検索して、一番上位に出てくるサイトが本物であるとは限りません。 また、場合によっては公式のX(旧Twitter)が乗っ取られて、公式が偽サイトへ誘導するという事態も発生します。 そのため、公式サイトのURLをさまざまなサイトから情報収集して確認したうえでソフトウェアウォレットをダウンロードしましょう。 仮想通貨のハッキング事件が発生中、Twitter乗っ取りで偽サイトに誘導 まとめ 仮想通貨ウォレットは、仮想通貨を悪意から守るために重要なアイテムです。 しかし、使い方によっては手数料によって損をしてしまったり、利便性を損ねてしまったりします。 また、最悪の場合は、逆に仮想通貨を紛失するきっかけとなってしまいかねません。 本記事で紹介した注意点や安全に使うポイントをしっかりと理解したうえで、購入・ダウンロードに踏み切りましょう。
ウォレット
2023/07/17Rabbyウォレットを徹底解説|メリットからアカウント作成、メタマスクとの連携方法まで【初心者・DeFiユーザー向け】
多くの方々が利用しているウォレットのメタマスクは、DeFi使用時に「チェーンを跨いだやり取りが面倒」と感じるケースがあります。 今回、そんなメタマスクの代替候補として紹介するのが"DeFiに特化したウォレット"として昨今注目を集めている「Rabby」です。 本記事ではメタマスクと比較した際のRabbyウォレットの利点や、実際の導入方法や使い方などを解説をしていきます。 Rabbyウォレットとは?概要やメタマスクとの比較 [caption id="attachment_95069" align="aligncenter" width="800"] 公式Twitterより:https://twitter.com/Rabby_io[/caption] 元々シングルチェーンとして開発された「メタマスク」 vs 多くのチェーンに対応している「Rabby」 Rabbyはマルチチェーンでスムーズな接続が可能なウォレットです。 比較対象としてよく挙げられるメタマスクは、元々Ethereumのシングルチェーンで設計されたウォレットであるため、DeFi利用時などのチェーン間の切り替えに関して、面倒に感じてしまうUXが依然として残っています。 DeFiやDEXは当初、Uniswapを始めとしてEthereum上で多くの開発がされてきましたが、最近ではEthereum以外での開発も盛んで、取引所だけでもAvalancheの「Trader JOE」、Arbitrumチェーンの「Vertex」など様々なチェーン上で複数のプロジェクトが勢力を伸ばしてきています。 [caption id="attachment_95036" align="aligncenter" width="458"] 上:Trader Joe、下:Vertex[/caption] 多くのDeFiプロジェクトが乱立し、チェーンの切り替え作業が求められるなか、Rabbyは開発の最初の段階からマルチチェーン用として設計されており(現在55のチェーンに対応)、例えば、DeFiに対応するチェーンを自動的に選択してくれます(手動での選択も可能です)。 何故Rabbyはマルチチェーンに対応した設計が初めからされているのでしょうか?それはRabbyの開発元の意向が反映されているからです。 Rabbyはポートフォリオ管理ツールとして有名なDeBankのチームによって開発されました。 [caption id="attachment_95037" align="aligncenter" width="772"] DeBank公式サイトより:https://debank.com/[/caption] DeBankはDeFiユーザー向けに作られたウォレットを一括管理出来るポートフォリオアプリです。ユーザーは自身が使用しているウォレットをDeBankと接続することで、対応しているチェーン上の暗号資産やNFT、運用しているDeFiを全て確認できます。 DeBankの開発チームは、DeFiの登場によって、ブロックチェーンの世界はトークン指向の時代から全く新しいDeFi指向の時代へと変化すると考えています。彼らはDeFiで使われることを前提とした拡張ウォレットのユーザー体験を重視しており、その上で作られたのがRabbyです。 そのため、Rabbyは特にDeFiユーザーに対して優れた利便性を提供する仕組みとなっています。 続いてRabbyの魅力について、さらに見ていきましょう。 Rabbyの4つの魅力 1. スムーズなマルチチェーン体験 [caption id="attachment_95039" align="aligncenter" width="676"] Rabby公式サイトより:https://rabby.io/[/caption] Rabbyでは、ウォレット内の資産全体を一目で確認出来ます。 前述の通り、メタマスクの欠点の一つはチェーン周りの不便さです。複数のチェーンで同時にDeFiを使用しながら、異なるチェーンを頻繁に切り替えるのは面倒なだけでなく、エラーが発生する可能性もあがってしまいます。 また、チェーン毎の資産の把握は非常に重要ですが、メタマスクでは、ウォレットの残高表示はチェーンごととなっており、一目で全チェーン上の資産の把握ができません。 [caption id="attachment_95040" align="aligncenter" width="800"] Rabby Mediumより:https://medium.com/@rabby_io/rabby-wallet-easy-onboarding-for-new-users-6fb1ab26ef40[/caption] Rabbyとメタマスクの画面を比較した上記画像では、残高表示における両者の違いが顕著に表れています。 メタマスクの方では、自身の資産残高はチェーンごとの表示となっていますが、Rabbyの方では、アドレスをインポートすると、EVMチェーンにまたがるすべてのトークンが自動的に表示されているのが分かります。 2. 署名内容がより明瞭に [caption id="attachment_95041" align="aligncenter" width="800"] Rabby公式サイトより:https://rabby.io/[/caption] Rabbyの開発チームは、現在のオンチェーン取引は単純なトークン転送ではなく、複雑になっているとみなしています。そして、従来の拡張ウォレットの仕組みでは、ユーザーがトランザクションの内容を具体的に理解するのに不十分であると述べています。 そこで、Rabbyは署名確認ポップアップウィンドウで取引内容を解析し、署名前にその内容や推定残高の推移を表示し、ユーザーが署名内容の把握をしやすいようにしています。 3. エラーやリスクを署名前にチェック [caption id="attachment_95042" align="aligncenter" width="736"] Rabby公式サイトより:https://rabby.io/[/caption] Rabbyでは、ユーザーが署名をする前に、全てのトランザクションをセキュリティエンジンに送り、潜在的なリスクがないかを特定するためのスクリーニングが行われています。「相互作用する契約が以前に攻撃されたことがある」、「受信者のアドレスがチェーン上に存在しない」などの脆弱性が発見された場合、警告を発することで安全性が高められる仕組みとなっています。 またRabbyは、セキュリティとユーザー体験を両立するにあたって、以下の6つのことに注力するとしています。 「オープンソースであること」:Rabbyは拡張ウォレットの中でも、MITライセンスを使用している唯一のウォレットです。 「分散型であること」:秘密鍵はフロントエンド側にのみ保存され、いつでもエクスポートすることが可能です。 「Less is More」:Rabbyは拡張ウォレットとして必要な機能のみを搭載しています。他のDeFi Dappsと併用することで、様々なニーズに対応することが可能です。 「トランザクションの構築に関与しない」:RabbyはユーザーやDeFi Dappから独立した第三者のゲートキーパーとして機能しており、トランザクションの構築には関与しません。トランザクションの確認と署名を支援するだけです。 「ユーザー体験よりもセキュリティを」:Rabbyにおける全てのユーザー体験の最適化は、新たなセキュリティリスクを持ち込まないことを前提に行います。 「プライバシー保護」:Rabbyはユーザー体験の向上のために、特定のシナリオにおいて必要な情報をバックエンドサーバーに送信するものの、関連するすべての機能は厳格なプライバシー保護原則に従います。具体的には、「Rabbyは閲覧しているページの情報をアップロードしない」、「署名内容には個人情報が含まれものの、確認ボタンをクリックしない限り、これらの情報はアップロードされない」、「すべてのバックエンドサービスにトラッキングパラメータを設定しない」といったことを徹底しています。 このようにRabbyは利便性だけでなく、セキュリティやプライバシーに対する取り組みも欠かしていません。 4. Rabbyは、Revoke機能やSwap機能も充実 ここまでRabbyの魅力を、複数のチェーンへの対応やメタマスクとの比較をしながら幾つか述べてきましたが、RabbyにはRevoke機能やSwap機能も備わっています。 「Revoke」とは、自身のウォレットとのトークンの経路をシャットアウトする行為。DeFiやDEXを使用した際、「Approve」という操作をしますが、これはWeb3プロダクトがウォレット内のトークンにアクセスして移動する許可を意味しています。 Approveを行うと、承認状態が維持されることがあり、これが悪用されるとウォレット内の資産が抜き取られてしまいます。こうした「悪意ある第三者がウォレット内にある資産に触れないようにする」ことを、Revokeと呼びます。 RabbyはRevoke機能を搭載しており、万が一怪しいApproveをしてしまった際でも、すぐに対処をすることが可能です。 「Swap」はウォレット内で特定のトークンを別のトークンに交換することです。RabbyではDeBankであった機能を活用することで問題なくSwapを行うことが出来ます。 この記事では、RevokeやSwapの具体的なやり方も取り上げますが、それは次の章でRabbyの導入を解説した後のセクションで行うことにします。 Rabbyウォレットを実際に導入してみよう Chrome拡張機能版Rabbyウォレットを導入する Rabbyの導入には、「デスクトップアプリ」と「Chrome拡張機能」の二種類がありますが、この記事では使いやすく導入も簡単なChrome拡張機能の方を紹介します。 (メタマスクにはスマホアプリが既にありますが、Rabbyにはまだありません。しかし、現在開発中であり、いずれアプリでも使えるようになるとのことです。) まずはこちらのページからRabby拡張機能を導入します。 https://chrome.google.com/webstore/detail/rabby-wallet/acmacodkjbdgmoleebolmdjonilkdbch?hl=ja 「Chromeに追加」をクリックします。 Chromeブラウザ右上から拡張機能のタブを開いて、「Rabby Wallet」をクリックします。(この際、その右側にあるピンをクリックすれば、ピン留めすることが出来るので便利です) 次にこのような画面が表示されますので、①と②をクリックして進めて下さい。 すると以下の画面が表示されますが、ここでは新しくアカウントを作ることを前提としますので、一番上の「Create New Address」をクリックして下さい。 次にこの画面に進みますので、パスワードの設定をして下さい。 赤枠をクリックして、シードフレーズを表示します。 この際、12のシードフレーズが割り当てられます。(下記の画像の黒く塗りつぶしている箇所に表示されています) これは、ウォレットを復元するために必要なもので、仮に紛失してしまうと、ウォレットの復元は不可能になります。 絶対に無くしたりせず、ウォレットの安全性のためにも人に教えたりもせず、必ず大切に保管して下さい。 これでウォレット作成は完了です! メタマスクを使っている方向けの操作 Rabbyとメタマスクとの連携 ここまでは初めてウォレットを作る方向けの説明でしたが、ここからはメタマスクとの連携の操作の解説をします。これによって、Rabbyの機能をベースとして、メタマスクを使えるようになります。 後述しますが、OpenSeaでRabbyを使う場合に必要な手順となっていますので、連携をしておいた方が利便性が増します。 まず、赤枠部分をクリックしてアカウントの追加画面を開きます。 次に「Import My MetaMask Account」をクリックして下さい。 すると下記の画面が表示されます。 この画面では、Rabbyにメタマスクアカウントをインポートするための3ステップが表示されています。 そして、連携の際にはメタマスク作成時に生成されたシードフレーズか、秘密鍵の入力をしなければなりません。 以下、それぞれの手順を解説していきます。 1.シードフレーズを使う場合 ①をクリックするとシードフレーズ入力画面が表示されます。 こちらにメタマスクのシードフレーズを入力し、「Confirm」をクリックして下さい。 その後、「Manage Seed Phrase」という画面が表示され、いくつかのAddressが表示されます。その中から、Rabbyと連携したいアドレスを選び、「Add to Rabby」をクリックして下さい。 これにてRabbyとメタマスクの連携は完了です。 2. 秘密鍵を使う ここからは秘密鍵を使った場合を解説してきます。 ②をクリックすると、こちらの画面へと進みますので、秘密鍵を入力し「Confirm」をクリックして下さい。 これ以降、画面の指示通りに進めれば、Rabbyとメタマスクの連携は完了です。 Rabbyを優先的に使用するための操作「Filp」 さてここまでで、RabbyのChrome拡張機能の導入から、メタマスクとの連携までが完了しました。 ただ、ここでもう一つしなければならない操作が「Filp」という操作です。「Filp」とは、Rabbyを優先的に使うか、メタマスクを優先的に使うかの設定のことを指します。これを今から説明します。 まず、これがメタマスクと連携をした後の、Rabbyのホーム画面です。 下部にオレンジの枠組みで「MetaMask is in use and Rabby is banned」と表示がされています。 これは現段階では、メタマスクの方を優先的に使用する設定になっていることを示しています。 そこで、Rabbyの方の優先順位を高くするために「Filp」という操作を行います。 操作は簡単です。そのオレンジ枠の右にある「Flip」をクリックして下さい。 すると次のような画面となります。 今度は、青色の枠組みで「Rabby is in use and Metamask is banned」との表示に変わりました。 これでRabbyを優先的に使うように設定をすることが出来ました。 メタマスクとRabbyの切り替えは「Flip」をクリックするだけで完了です。 またどちらの方を優先的に使用する設定になっているのかは、ブラウザ右上の拡張機能の表示を見れば、一目でわかる仕組みになっています。 このような表示になっていれば、メタマスクが優先的に使用される設定になっています。 一方で、このような表示の場合は、Rabbyが優先的に使用される設定になっています。 Rabbyでの送金・受け取り方法 ここまでで、Rabbyの基本的な設定をすることが出来ました。ここからは、送金・受け取り方法について解説していきます。 送金方法とホワイトリストへの登録 上段真ん中の「Send」をクリックして下さい。 すると以下のような画面になります。 ここから「To」の欄に、送付先のアドレスを入力するのですが、入力すると次の画面のようになります。 画面下部に、「The address is not whitelisted」と赤字で書かれています。これは送付先のアドレスが、ホワイトリストに登録されていないため、このままではトークンを送付出来ないことを示しています。 そこで、ホワイトリストへの登録をしていきます。 先ほどの赤枠部分をクリックすると、以下のような画面へ切り替わります。 ①にパスワードを入力し、②の「Confirm」をクリックすれば、送付ができるようになります。 また、その際、③をクリックしておけば、自動的にホワイトリストへの登録がされます。 ※②で先に進んだ場合は、「Send」の上に「Temporary permission granted」と表示がされます。一方で、③まで進めていた場合には、「The address is whitelisted」という表記に変わります。 その後は、先ほどの画面へと戻りますので、送付したいトークンと数量を選んだ上で「Send」をクリックして手順を進めて下さい。 これで送金は完了です。 先ほど、送金の手順を介してホワイトリストの登録をしましたが、送金の手順を介さないで既に登録しているアドレスをホワイトリストに追加する方法も解説します。 まずは、赤枠部分をクリックして下さい。 すると、既に登録しているアドレスの一覧が表示されます。 下の赤枠部分の「Edit Whitelist」をクリックして下さい。 すると以下のような画面が表示されます。 アドレスごとにチェックマークが用意されていますので、ホワイトリストに登録したいアドレスのチェックマークをクリックして①のように選んで下さい。 次に、②をクリックすると、その後パスワード入力画面へと進みますので、パスワードを入力すれば完了です。 受け取り方法(QRおよびアドレスの表示方法) 上段真ん中の「Receive」をクリックして下さい。 すると、このような画面が表示されます。チェーンが表示されますので、任意のチェーンを選んでクリックして下さい。 今回はイーサリアムチェーンを選んでみました。 黒枠で塗り潰している部分にQRおよびアドレスが表示されていますので、どちらかの方を選んで、送付先の方で手続きをすればトークン受け取りが可能です。 OpenSeaで使うには? この記事の冒頭で、メタマスクの欠点として対応チェーンの不便さについて言及しましたが、いざRabbyを積極的に使おうとした際、とある用途で問題が生じるかもしれません。それがNFTです。 NFTに興味がある方であれば、ほとんどの方がOpenSeaを触った経験があるかと思います。しかし、OpenSeaにウォレットを接続しようとした時、選べるウォレットの中にRabbyがありません。 では、Rabbyが使えないということかといえば、そんなことはありません。OpenSeaでRabbyを使う方法を今から解説していきます。 まず、こちらがOpenSeaのウォレット選択画面です。やはり、Rabbyはありません。(下部に「表示を増やす」とありますが、他のウォレットを見てもRabbyの表示はありません) しかしながら、Rabbyが優先になっていることを確認した上で、OpenSeaのウォレット選択画面からメタマスクを選択して下さい。 すると、上記のような画面が表示されるので、「Connect」をクリックして下さい。 次に、OpenSeaから署名を求められるので、「Accept and Sign」をクリックして先へ進んで下さい。 最後に、Rabbyの画面が表示されるので、「Sign and Submit」から「Confirm」をすれば完了です。 これでRabbyウォレットでOpenSeaへのログインをすることが出来ました。 ウォレットを接続せずに使用感を軽く試してみたい方向けの機能「Watcher Mode」 ここまでRabbyの導入手順およびメタマスクとの連携などの解説をしてきました。しかし、Rabbyの使用感を試してみたいけれどもウォレットの安全性のために最初からいきなりウォレットを接続するのは避けたいという方もいるかもしれません。 そんな方向けの機能に、「Watcher Mode」という機能があります。 Watcher Modeでは、秘密鍵をインポートせずにアドレスを追加するだけで、Rabbyの機能を体験することが出来ます。これにより、実際の使用感をリスクなく体験することが可能です。 ここではその手順を解説していきます。 Google拡張機能を既に行なっていることを前提としますが、いきなりこのページに飛んだ方向けにGoogle拡張機能の追加ページを記載しておきます。(Watcher Modeはウォレットアドレスを持っている方であれば、Rabbyでウォレットを作成していなくても、誰でも使うことが出来ます) https://chrome.google.com/webstore/detail/rabby-wallet/acmacodkjbdgmoleebolmdjonilkdbch?hl=ja では、今から「Watcher Mode」の手順の説明をします。 まず、右上の赤枠部分をクリックして下さい。 次の画面で、一番下の「Add Contacts」をクリックして下さい。 そうしたら下記の画面が表示されるので、赤枠の中に実際にRabbyで使用したいウォレットのアドレスを入力すれば、Rabbyの画面での実際の使用感を体験することが出来ます。 ここまで来れば、Watcher Modeは完了です。 Rabbyの使用感を是非体験してみて下さい! その他Rabbyの機能 1. Revoke機能 Revokeはウォレット運用にあたって、必須な機能となっています。なぜなら、一度許可したトランザクションは、Revokeをしない限りそのApproveは残り続けるからです。 となると、悪意あるサイトやスマートコントラクトにApproveしてしまった場合、ウォレット内の資産が抜き取られてしまいます。それを防ぐために、Approveを取り消すRevoke機能が存在します。 ここではRabbyでRevokeを行う際の手順について解説します。 まず、Rabbyを開いて、左下の「Approvals」をクリックして下さい。 すると次の画面で、Approveしているトランザクションが表示されますので、任意のものを選んで「Revoke」をすれば完了です。 実はこのRevoke機能が活用される機会が先日ありました。それが、Multichainから1.25億ドル相当の資金が流出した事件です。 The lockup assets on the Multichain MPC address have been moved to an unknown address abnormally. The team is not sure what happened and is currently investigating. It is recommended that all users suspend the use of Multichain services and revoke all contract approvals… — Multichain (Previously Anyswap) (@MultichainOrg) July 6, 2023 Multichainは資金流出の報告の後、ツイッターにて全てのユーザーに対してMultichainのサービス利用を停止し、Revokeを推奨しました。 そしてRabbyはMultichainの事件を受けて、MultichainのApproveを取り消すよう以下のツイートを行いました。 ⚠️ @MultichainOrg urges users to revoke all contract approvals related to Multichain. We've flagged high-risk contracts across all chains. To check if you're affected, please open your Rabby wallet - "Approvals". If you see the warning, you can promptly revoke the approval in… pic.twitter.com/xrnSPlyrwn — Rabby Wallet (@Rabby_io) July 7, 2023 このようにRevoke機能が必要とされる状況は決して珍しいものではありません。こうした事例に対する備えとしても、こうしたRevoke機能は必須ですし、ユーザーとしてもいざという時にはすぐにRevokeが出来るよう手順を把握しておかなければなりません。 2. Swap機能 Rabbyには勿論、Swap機能もついています。今からその手順を説明します。 Rabbyを開いて、左下の「Swap」をクリックして下さい。 そうしたら以下の画面が開きますので、任意のトークンをSwapして下さい。 4. まとめ Rabbyウォレットの解説いかがでしたか? 暗号資産ウォレットといえばメタマスクが著名ですが、Ethereumのシングルチェーンを前提としていることもあって、様々なチェーンが入り乱れる現在のクリプト世界では使いにくさが徐々に出てきています。 今回の記事では、マルチチェーンへの対応という点に特に注目しながらRabbyのメリットについて述べてきました。ウォレットをまだ作ったことがない方だけでなく、DeFiユーザーの方々にとってもチェーンの変更が簡単、且つ資産全体を一目で見られる利便性は非常に素晴らしく感じられたのではないでしょうか。 もしRabbyに興味を持った方がいれば、まずはWatcher Modeから試しに触ってみて下さい。 ウォレット開発は今も尚、盛んに行われていますが、もしかすれば近い将来、狐ではなく兎の時代が来るかもしれません。 最後まで読んでいただきありがとうございました。
ウォレット
2023/05/06ユニスワップウォレットとは?機能や特徴、使い方を徹底解説【NFT対応】
分散型取引所(DEX)を展開するUniswap Labsから、モバイルウォレットアプリ「ユニスワップウォレット(Uniswap Wallet)」のリリースが発表されました。 本記事ではUniswap Walletの概要や特徴、使い方を解説します。 Uniswap Walletとは? 画像:Uniswap Wallet Uniswap Wallet アプリHP wallet.uniswap.org Uniswap - HP uniswap.org Uniswap - Twitter @Uniswap Uniswap Walletは、分散型取引所(DEX)のUniswapを展開するUniswap Labsからリリースされた、オープンソースの自己管理型モバイルウォレットアプリです。 NFTを含む暗号資産の管理に加え、Uniswapでのスワップ、WalletConnectによるDApps接続、法定通貨による仮想通貨の購入など、様々な機能が実装されています。 2023年5月現在ではiOS版アプリのみが提供されており、Android版については開発が進められているようです。 1/ THIS IS NOT A DRILL 🔥🔥🔥 The Uniswap mobile wallet is out of Apple jail and now live in most countries 🎉✨ Download our self-custody, open-sourced app today! 👇https://t.co/yWxuw79xTY pic.twitter.com/QhK06icKBL — Uniswap Labs 🦄 (@Uniswap) April 13, 2023 Uniswap Walletの特徴 画像:Uniswap Wallet 様々な機能が搭載されているUniswap Walletですが、そのなかでも3つの特徴をご紹介します。 シームレスなスワップ機能 Uniswapでお馴染みのスワップ機能がアプリ内でシームレスに利用でき、トランザクション完了の通知の受け取りも可能です。 2023年5月現在、以下の4つのネットワークがスワップ機能にてサポートされています。 Ethereum Polygon Arbitrum Optimism WalletConnectによるDAppsへの接続 WalletConnectにより、メインネットやレイヤー2のDAppsへの接続ができます。 Uniswap Walletでは、任意のアプリのQRコードスキャンにより簡単に接続が行えます。 強固なセキュリティとオープンソース化 Uniswap WalletにはFace IDによるロック解除や、iCloudによるバックアップ(任意)など、より強固なセキュリティを実現する機能が搭載されています。 また、アプリのコードはオープンソースとして公開されているため、誰でも確認することができます。 Uniswap Walletの使い方 画像:Uniswap Wallet ここからはUniswap Walletの使い方を解説します。 ※2023年5月現在、iOS版アプリのみが提供されています アプリダウンロードと初期設定 1.まずはアプリHP<wallet.uniswap.org>からアプリをダウンロードし、完了したらアプリを開きます。 2.「Get started」をタップします。 3. ウォレットの初期設定方法を以下の3つから選択します。 ① Import my wallet・・・リカバリフレーズを入力して既存のウォレットを復元 ② Watch a wallet・・・確認したいウォレットのアドレスを入力して資産を確認 ③ Create a new wallet・・・新規のウォレットを作成 今回は①のリカバリフレーズを入力してウォレットを復元する方法を選択します。 4. リカバリフレーズを入力し「Continue」をタップします。 5. リカバリフレーズに紐付けられたウォレットから復元するものを選択します。 6. リカバリフレーズのバックアップ方法を以下の2つから選択し、指示通りに進めます。すでにバックアップ済みの場合は「I already backed up」をタップして先に進みます。 iCloud backup・・・iCloudでバックアップ Manual backup・・・従来通りのマニュアルバックアップ 7. 通知設定を行います。オンにする場合は「Turn on notifications」、オフのままにする場合は「Maybe later」をタップします。 8. Touch IDを設定します。オンにする場合は「Turn in Touch ID」、オフのままにする場合は「Maybe later」をタップします。 9. ウォレットのQRコードと「You're ready to go!」のメッセージが表示されたら初期設定の完了です。「Let's go」をタップします。 これでアプリダウンロードと初期設定が完了です。 保有している暗号資産を確認する 初期設定が完了したらアプリのホーム画面が表示され、左上に保有資産額の合計が表示されます。 画面中央あたりの Tokens / NFTs / Activity のタブを切り替えることでそれぞれの情報を確認できます。 Tokens・・・保有している仮想通貨 NFTs・・・保有しているNFT Activity・・・トランザクションの履歴 仮想通貨の購入 Uniswap Walletでは法定通貨で仮想通貨を購入することができますが、残念ながら日本ではこの機能は利用できません。 アプリ内の「Buy」をタップすることで購入でき、MoonPay(オンライン決済サービス)を介したデビットカードでの決済となります。 手数料は2.55%と、他の主要なウォレットと比べて安いという点も魅力です。 仮想通貨の送受信 送信 仮想通貨の送信は以下の手順です。 1. 「Send」をタップします。 2.送信先のウォレットアドレスを検索窓に入力し、該当するアドレスをタップします。検索窓の右にあるアイコンをタップすると、QRコードのスキャナーを起動することができます。 3. 通貨や金額を入力したら「Review transfer」をタップし、内容に間違いがなければ「Confirm」をタップします。 受信 仮想通貨の受信が以下の手順です。 1. 「Receive」をタップする。 2. ウォレットアドレスおよびQRコードが表示されるので、アドレスをコピーするか、QRコードをスキャンする。 あとは送信側での操作となります。 スワップ機能 スワップの手順は以下のとおりです。 1. 「Swap」をタップします。 2. スワップする通貨の情報を入力し、「Review swap」をタップします。 3. スワップの内容を確認し、問題なければ「Swap」をタップします。 通貨, NFT, ウォレットなどの情報を検索する ホーム画面左下の「Search web3」をタップすると、あらゆる情報を検索できます。 1. 「Search web3」をタップします。 2. 様々な情報が表示されます。画面上部の検索窓をタップします。 3. キーワードを入力して情報を検索できます。 ここで検索できる情報は大きく分けて、①通貨、②NFTコレクション、③ウォレットの3種類です。 通貨とウォレットに関しては、右側のハートマークをオンにしておくと、「Search web3」をタップすると表示される画面にお気に入りとして常時表示させることが可能です。 また、「Search web3」をタップすると表示される画面から、各項目右側の「・・・」アイコンをタップすると、お気に入りを編集することも可能です。 ウォレットの追加・切り替え ウォレットの追加は以下の手順です。 1. ホーム画面左上のウォレットアイコンをタップします。 2. 切り替えたいウォレットをタップします。ウォレットを追加したい場合は「Add wallet」をタップします。 3. 以下の3つの選択肢から好きなウォレット追加方法をタップして、指示通りに進めます。 Create a new wallet・・・新規ウォレットを作成する Add a view-only wallet・・・確認専用のウォレットを追加する Import a new wallet・・・新しいウォレットを復元する(リカバリフレーズが必要) 各種設定 各種設定へは以下の手順でアクセスします。 1. ホーム画面右上の歯車アイコンをタップします。 2. Settings(設定)メニューが表示されます。 3. さらにウォレットごとの設定メニューを開くには、該当のウォレットの名前が表示されている箇所をタップします。 設定メニューで変更できる設定項目は以下の通りです。 Wallet settings・・・ウォレットごとの設定を行う(後述します) Appearance・・・アプリの見た目のテーマ(ライト/ダーク)を変更する Touch ID・・・Touch IDのオン/オフを切り替える Send Feedback・・・フィードバックを送信する Get Help・・・ヘルプメニューを開く Privacy Policy・・・プライバシーポリシーを開く Terms of Service・・・利用規約を開く また、ウォレット設定で変更できる設定項目は以下の通りです。 Nickname・・・ウォレットごとのニックネームを編集する Notifications・・・ウォレットごとの通知設定を変更する Hide small balances・・・細かな残高を非表示にする Hide unknown tokens・・・不明なトークンを非表示にする Manage connections・・・WalletConnectで接続されたアプリを管理する Recovery phrase・・・リカバリフレーズを表示する iCloud backup・・・iCloudバックアップを設定する まとめ Uniswap Walletの概要や特徴、使い方について解説しました。 シンプルですっきりとしたデザインや、直感的でわかりやすい操作性、Face IDやiCloudバックアップなどによるセキュリティなど、非常に魅力的なウォレットになっています。 2023年5月現在はiOS版のみの提供となっていますが、Android版のリリースも楽しみです。 分散型取引所「Uniswap(ユニスワップ)」とは?始め方や使い方を解説 Uniswap NFT 使い方完全ガイド | 今すぐ始める方法と注意点
ウォレット
2023/01/03【安全対策】Phantom Wallet(ファントム ウォレット) のリボークの概要とやり方を解説
Phantom Wallet(ファントム ウォレット)では、接続を行ったサイトへの承認をリボーク(取り消す)できます。 サイトへの承認をリボークすることで、潜在的な詐欺やトラブルのリスクを回避することが可能です。 そのため、Phantomを利用している方は、利用方法や必要な背景をしっかりと押さえておきましょう。 本記事では、そんなPhantomのリボークの概要・やり方・必要な背景などについて解説しています。 Phantomとリボーク(Revoke)の概要 Phantomは、Solanaのトークンを管理できるウォレットです。 Phantomで、何らかのサイトに接続すると、承認の画面が出てくることに気付くはずです。 上記の過程を通して、さまざまな承認をサイトに対して行うことになります。 例えば、Raydiumに接続してみると、以下のような項目に対して、承認を行うことになります。 ウォレットの残高とアクティビティの表示 トランザクションの承認に対するリクエスト 上記のような承認は、ウォレットを用いたさまざまなアクションに必要になり、一般的な手順です。 その一方で、接続先が悪意を持ったサイト・アプリであった場合は、ウォレットがリスクに晒される可能性があると言えます。 Phantomでは上記のようなリスクに備えて、サイト・アプリを接続後に削除(リボーク/Revoke)することが可能であり、ウォレットを安全に保つ上で重要なアクションになっています。 Phantomでリボークを行う方法 前述したような背景から、怪しいサイトに接続してしまった場合などは、積極的・迅速にリボークする必要があります。 Phantomで、接続の承認を与えたサイト(Trusted Apps)をリボークする手順は以下のとおりです。 左上のアイコンへ 「Trusted Apps(信頼済みアプリ)」へ 任意のサイト、アプリの項目から「Revoke(取り消し)」へ Solanaエコシステムを頻繁に利用しており、Phantomの利用頻度が高い方は定期的にリボークしていきましょう。 また、仮にリボークを行ったとしても、再度利用したいときに接続しなおすことで、同じ状態に戻すこともできます。 Phantomでリボークが必要な理由 これから、Phantomでリボークが必要な理由とその意味についてもう少し詳しく解説していきます。 Phantomとリボークについて理解を深めていきましょう。 リスク管理のために必要 Phantomの公式FAQでは、信頼し接続したサイト・アプリのリボークについて、以下のような旨の文言が確認できます。 「秘密鍵、リカバリーフレーズを渡していないかぎり、アクセス許可が取り消された後は安全」 悪意や脆弱性のあるサイト・アプリに接続した場合、リボークをすぐに行うことで、リボーク後は安全であるとしています。(左記はあくまでPhantomの見解です) 上記のような背景を考慮すると、何らかのトラブルに遭遇した場合はすぐにリボークを行うことで、何も行わずそのままの状態でいるよりも被害を食い止められる可能性があります。 ハッキング・トラブル・詐欺といった現象が起こりがちな昨今の現状を加味すると、どのようなサービス・プロダクトであっても普段からこまめにリボークしておくのが最も安全性が高い方法と言えるかもしれません。 実際にリボークが推奨された事例 過去に、Solanaエコシステムで大規模なハッキング(Solana系のウォレットから資金が流出)が発生したことがありました。 この際に、複数の著名なSolana系のサービス・機関から、信頼されたアプリのリボークを推奨する発信が確認できました。 https://twitter.com/MagicEden/status/1554620084831674370?s=20&t=kz_oims8zBmYjVRLUUaFXw 最終的に、リボークは直接的には関係がない(秘密鍵情報が流出した)ものであると判明したものの、リボークが推奨された状況を考慮すると、何かあったときにまず取り組みたい対策であると言えるでしょう。 ガス代は掛かりませんし、リボーク後も再度接続が可能であることを考慮すると、コストパフォーマンスの高い対策です。 リボークが全てを解決する訳ではない 信頼されたサイト・アプリに対するリボークは、気軽に行えて効果の高いセキュリティ対策ですが、全てを解決する訳ではありません。 例えば、既に実行されたものを取り消す、削除するといったことはできません。 そのため「トークンが何らかの形で盗まれてしまった」といった場合に、リボークを用いて今後の被害を食い止められる可能性はありますが、一度盗まれてしまったトークンを取り返すことは困難です。 また、秘密鍵、シードフレーズ・リカバリーフレーズを流出するといったトラブルの場合は、サイトに対するリボークを行ったとしても解決しません。 上記のようなケースでは、新たにウォレットを作成し、新たなウォレットにトークンを転送するといった対応が必要になります。 Phantomでリボークを行う基準・目安 これまでPhantomのリボークについて解説しましたが、リボークを行う基準・目安について解説していきます。 以下のようなケースは、リボークを行うのがおすすめです。 URLがおかしいサイト コミュニティが存在しない、アクティブではないプロダクト 知名度が低く、危険性・詐欺などの可能性が判定できないようなプロダクト 直近でハッキングなどのトラブルがあったプロダクト 長期間利用していないプロダクト NFTのミントやドロップ目的など使用頻度が高くないサイト そもそも、信頼性の低いサイトやアプリには接続しない方がベターです。 まとめ この記事では、Phantomのリボークについて解説しました。 Phantomのリボークは、ガス代なども掛からず、気軽に行うことができます。 まだ、利用したことがないという方は、積極的にPhantomのリボークを行っていきましょう。 【安全対策】メタマスク Revoke(リボーク)の概要と方法
ウォレット
2022/11/29メタマスク(MetaMask)の「Portfolio(ポートフォリオ) Dapp」とは?機能や使い方を解説
メタマスク (MetaMask) の新機能「Portfolio (ポートフォリオ) Dapp」のベータ版リリースが発表されました。 Portfolio Dappを活用することで、複数のアカウントやネットワークをまたぐ保有資産をワンストップで一覧表示することができるようになります。 そんなメタマスクの注目の新機能「Portfolio Dapp」の概要や機能、使い方について解説します。 この記事のポイント メタマスクの新機能「Portfolio Dapp」って何? 「Portfolio Dapp」にはどんな機能がある? 「Portfolio Dapp」の使い方は? メタマスク「Portfolio Dapp」とは? =保有資産を一覧表示できる新機能 引用:ConsenSys メタマスク (MetaMask) の新機能「Portfolio Dapp」では、仮想通貨やNFTを含む保有資産をワンストップで一覧表示することが可能です。 また、メタマスクはスマホでの利用も可能です。メタマスクモバイルの始め方については下記をご覧ください。 MetaMask(メタマスク)モバイル・スマホの使い方を解説! 複数のアカウントやネットワークに分散させている資産も、対応ネットワークであれば一覧で表示させることができるため、メタマスク上ですべての資産をひと目で管理することができます。 ConsenSysによれば、 2022年11月現在のPortfolio Dappが対応しているネットワークは以下の通りです。 対応ネットワーク(2022年11月現在) Ethereum Optimism BNB Smart Chain Polygon Fantom Abritrum Avalanche Portfolio Dappの3つの主な機能 Portfolio Dappの主な機能には以下の3つがあります。 Portfolio Dappの主な機能 Portfolio・・・ 保有資産の一覧表示 Bridge・・・トークンブリッジの最適ルート提案・実行 Watchlist・・・暗号資産の価格や供給量を確認 「Portfolio」は先にも触れた保有資産のポートフォリオ表示機能のことです。 「Bridge」は、トークンブリッジの最適ルートを提案及び実行してくれる機能です。 ConsenSysによると、ブリッジに要するコストとスピードに基づいたルートの選択肢と、それらをふまえた最適ルートを提示してくれるそうです。 「Watchlist」では、特定の通貨を追加することで、その価格や供給量を確認することが可能です。 Portfolio Dapp (β版) の使い方 ここからはPortfolio Dappの主な使い方を解説します。 Google Chromeでの利用を前提に説明していますが、他のブラウザ及びモバイルアプリでの利用も可能です。 2022年11月現在、メタマスク対応ブラウザは以下の通りです。 Chrome Firefox Brave Edge Opera まだメタマスクを利用されていない方は、下記の記事を参考にインストールから進めてみてください。 MetaMask(メタマスク)の使い方まとめ!入出金・トークン追加も超簡単 アカウントを接続する まずはアカウントを接続しましょう。 Chrome拡張機能をクリックすると下の画像のようなポップアップが表示されますので、「ポートフォリオサイト」をクリックします。 もしくは portfolio.metamask.io/ からでもアクセス可能です。 アカウント接続画面に遷移します。 すでにお持ちのアカウントに接続する場合がほとんどだと思いますが、その場合は「Connect MetaMask」を選択します。 他のウォレットを追加したい場合は、「Watch any wallet」下部の枠にアドレスもしくはENSドメインを入力し、「Import」を選択します。 「Connect MetaMask」をクリックすると、接続するアカウントの選択を求めるポップアップが表示されます。 複数選択可能ですので、接続したいアカウントを選択し、「次へ」をクリックします。 アカウント接続の確認に遷移しますので、問題がないか確認し、「接続」を選択します。 アカウント接続が完了すると、Portfolio画面が表示されます。 複数のアカウントやウォレットを追加する 後から複数のアカウントを追加するには、まず画面上部のアカウント名もしくは「All accounts」が表示されている箇所をクリックし、表示された追加済みアカウント一覧の最下部にある「add another account」をクリックします。 その後はアカウント接続の手順と同じ要領で、「Connect MetaMask」をクリックしてアカウント接続をすることができます。 さらに、「Watch any wallet」からアドレスやENSドメインを入力し、他のウォレットの資産を表示させることも可能です。 今回は一例として、イーサリアム共同創設者Vitalik Buterin氏のウォレットのひとつである vitalik.eth を追加してみます。 この場合は他人のウォレットを追加することになるため、「watch any wallet」下部に入力し、「Import」を選択します。 すると、追加済みの複数のウォレットの資産がポートフォリオに反映されているはずですので、確認してみてください。 今回はButerin氏のウォレットを追加したため、その資産が反映されています。 資産を表示するアカウントやネットワークを絞り込む 複数のアカウントやネットワークから、ポートフォリオの資産に表示するものを絞り込むことも可能です。 アカウントを絞り込む場合は、画面上部の「All accounts」と表示されている箇所をクリックし、アカウント一覧からチェックを付け外しすることで絞り込みができます。 ネットワークについても画面上部の「All networks」をクリックし、表示されるネットワーク一覧からチェックを付け外しすることで絞り込み可能です。 NFTやトランザクションを表示する 資産表示の右上の箇所にある3つの選択肢をクリックすることで、表示する情報を切り替えることが可能です。 3つの選択肢ごとに表示される内容は以下の通りです。 ■ Tokens・・・トークンの一覧を表示 ■ NFTs・・・NFTの一覧を表示 ■ Transactions・・・取引内容の一覧を表示 トークンだけでなくNFTも一覧表示させることができるのは便利ですね。 日本円表示に切り替える 画面右上の「USD」と表示されている箇所をクリックすることで、資産額を表示する通貨を変更することができます。 デフォルトでは米ドル表示となっていますが、もちろん日本円での表示も可能です。 ガス代を確認する 画面右上のガスのアイコンをクリックすると、ネットワークごとのガス代をリアルタイムに確認することが可能です。 ネットワーク名が表示されている箇所をクリックすることで、ネットワーク一覧が表示されますので、お好きなネットワークを選択して確認してみてください。 アカウントを管理する 「All accounts」からアカウント一覧を表示した状態で、アカウント管理を行うことができます。 選択できるアクションは以下の4つになります。 ■ Download balances・・・残高をCSVファイルでダウンロード ■ Hard refresh balances・・・残高を再読み込み ■ Rename・・・アカウント名を変更 ■ Remove account・・・アカウントをPortfolioから削除 とくに複数のアカウントを管理される方の場合、「Rename」から用途別にアカウント名を変更することで、より管理がしやすくなるかもしれません。 まとめ メタマスクの新機能「Portfolio Dapp」の概要と機能、主な使い方について解説しました。 アカウントやネットワークごとに異なるサービスを利用する手間が省けるため、よりストレスフリーな資産管理を実現してくれそうです。 Daichi Portfolio Dappを使いこなして、より快適なクリプトライフを送りましょう!
ウォレット
2022/10/23シードフレーズとは? | 管理方法、秘密鍵との違いを解説
この記事ではシードフレーズの概要や重要性、保管方法やその注意点について解説していきます。 シードフレーズについて以下のような疑問をお持ちの方はぜひ最後まで御覧ください。 この記事のポイント シードフレーズってなに?なぜ大切なの? シードフレーズはどうやって保管する?注意するべきことは? シードフレーズとは? シードフレーズとはウォレットが生成する12〜24個の単語からなる文字列のことで、ひとつのウォレットに対してひとつのシードフレーズが生成されます。 また、シードフレーズは使用するウォレットによって「リカバリーフレーズ」や「ニーモニックフレーズ」などと呼び方が変わることもあります。 このシードフレーズを使用することで、そのウォレットに関連付けられた暗号資産の「秘密鍵」にアクセスすることができます。 秘密鍵とは、暗号資産の所有者証明、管理するための鍵(機密データ)のことです。 秘密鍵はシードフレーズとは違って、BTCやETHなどの個々のブロックチェーン規格ごとに違うものが生成されます。 シードフレーズと秘密鍵 シードフレーズ・・・ウォレットに保管されている秘密鍵にアクセスするための文字列 秘密鍵・・・所有している個々の暗号資産(NFT含む)の所有者証明、管理に必要な鍵 つまり、暗号資産の送金に必要な秘密鍵を一元管理しているウォレットへのアクセスを可能にするものがシードフレーズということになります。 シードフレーズ、秘密鍵ともに漏洩、紛失は厳禁なものとなっていますので、しっかりと管理をしてください。 ここまでの内容をふまえて、シードフレーズとそれに関連するものを以下のようなイメージで捉えるとわかりやすいかもしれません。 POINT・秘密鍵・・・個々の暗号資産の所有者証明、管理に必要なパスワード ・ウォレット・・・秘密鍵を保管する金庫 ・シードフレーズ・・・金庫そのもののパスワード(=マスターパスワード) シードフレーズはなぜ重要なのか? 秘密鍵は個々の暗号資産の送金に必要なパスワードであり、シードフレーズは秘密鍵を保管するウォレットのマスターパスワードのようなものだと説明しました。 では、もしもシードフレーズが他者に知られてしまうとどうなるでしょうか? シードフレーズを知り得た他者は、あなたのウォレットに保管されている個々の暗号資産の秘密鍵を見ることができるようになります。それはつまり、他者があなたの暗号資産を自由に送金できることを意味します。 そのため、シードフレーズを盗まれることは、すべての暗号資産を盗まれることとほぼ同義だということです。 仮想通貨(ビットコイン)における秘密鍵とは?|Crypto Times また、仮に他者に知られていないとしても、シードフレーズを紛失してしまった場合はどうでしょうか? シードフレーズは紛失してしまうと再発行はできません。そのため、ウォレットの復元ができなくなってしまいます。 ハードウェアウォレットが故障してしまった場合でもシードフレーズさえわかれば復元が可能ですが、シードフレーズがわからないとなると復元する方法はありません。 そのため、シードフレーズの紛失は、すべての資産を失うことにつながる危険性があります。 以上のように、シードフレーズの漏洩・紛失は資産を守るうえでは死活問題であり、シードフレーズはすべてのユーザーにとって非常に重要なものなのです。 POINTシードフレーズの漏洩・紛失により、すべての暗号資産を失う危険性がある! シードフレーズの保管方法は? ここまではシードフレーズの概要を説明しながら、その保管の重要性をお伝えしてきました。 では、具体的にどのように保管するのが良いのでしょうか。 シードフレーズの保管において注意すべき点について解説します。 紙に書き写して保管する シードフレーズは流出やハッキングのリスクを避ける観点では、オフラインで保管するのが最も安全といえます。 そして、オフラインでの保管方法として最も簡単な方法が、紙に書き写すことでしょう。 この方法は手軽ですぐに実践できるという点で良いですが、物理的に紛失・盗難・損傷・劣化するリスクは高いため保管場所に要注意です。 すこし手間がかかりますが、保管場所は自宅の金庫や外部の貸金庫などを検討したほうが良いかもしれません。 どこに置いたか忘れてしまった、家族が誤って捨ててしまった、うっかり濡らしてしまった、火事で焼失してしまった…などなど、様々なリスクが考えられるためです。 また、シードフレーズを分割して複数に分けて保管することも、セキュリティの観点では一定の効果がありそうです。 紙に書き写す方法はハッキングからの保護としてはより安全ですが、一方で保管に手間がかかるものでもあります。 紙に書き写して保管する ▼メリット ・手軽ですぐに実践できる。 ・ハッキングなどのオンラインでの流出の心配がない。 ▼デメリット ・紛失・盗難・損傷・劣化などのリスクがつきまとう。 ・金庫などに保管すればより安心だが、手間がかかる。 暗号化されたハードウェアに保管する デジタルかつオフラインで保管する方法としては、暗号化されたハードウェアでの保管が挙げられます。 最近では、情報漏洩対策として自動で暗号化する機能や、耐衝撃性を有するハードウェアなども販売されています。 ハードウェアの場合でも紛失・盗難のリスクはありますが、暗号化されていればシードフレーズが流出する心配は一定軽減されそうです。 また、ハードウェアの場合は紙と違って、紛失・盗難に加えて故障するリスクもありますので、複数のバックアップを用意しておくことがより重要になるかもしれません。 紙と同じく紛失・盗難や故障のリスクもあることから、こちらも金庫に保管することも考えられます。 デジタルで保管できる点は紙よりも利便性に優れるかもしれませんが、紙と同じく保管に一定の手間がかかってしまうかもしれません。 暗号化されたハードウェアに保管する ▼メリット ・デジタルで保管できて手軽。 ・暗号化されているため紛失・盗難の場合も流出を一定阻止できる。 ▼デメリット ・紛失・盗難に加えて故障のリスクがある。 ・複数のバックアップを用意しておくとより安心だが、手間がかかる。 ・金庫などに保管すればより安心だが、手間がかかる。 シードフレーズ保管専用アイテムを購入する シードフレーズを打ち込んで保護するチタンケースや、シードフレーズを簡易的に暗号化して格納するスチールカプセルなど、様々なシードフレーズ保管専用アイテムが販売されています。 CRYPTOTAG Cryptosteel 最強のコールドウォレットと名高いCryptosteel(クリプトスティール)とは? こうしたアイテムを使用すれば、損傷・劣化などのリスクを避け、長期的な保管が可能になりそうです。 さらに、金庫などでの保管と組み合わせることで、さらに強固な保管体制を実現できそうです。 一方、他の保管方法と比べると費用がかさんでしまうでしょう。 シードフレーズ保管専用アイテムを購入する ▼メリット ・損傷・劣化などのリスクを避け、長期保管がしやすい。 ・金庫などでの保管と組み合わせることで、さらに強固に。 ▼デメリット ・費用がかさんでしまう。 完璧な保管方法は存在しない!自分に合った方法を検討しよう 絶対に安全な保管方法というものは存在しません。 先に述べた4つの保管方法でもわかるように、セキュリティ(安全性)とユーザビリティ(利便性)はトレードオフの関係にあります。 これまで挙げたもの以外にも様々な保管方法がありますが、どのような方法にもメリットとデメリットが存在し、リスクはゼロになることはないでしょう。 そのため、扱う資産額、必要になる費用、手間と利便性などを考え、自分にあった保管方法を検討しましょう。 また、ひとつの保管方法だけを試すのではなく、いくつかの異なる保管方法を併用することでリスクヘッジするのもひとつの方法かもしれません。 初心者がやりがちな失敗!保管の注意点は? シードフレーズの保管に際して、とくに気をつけるべき点について説明します。 保管場所は明確に! いくら堅牢堅固な保管方法を採用したとしても、その保管場所を忘れてしまっては万事休すです。 どこかに大切に保存したことは覚えているけど、どこに保存したんだっけ…?なんてこと、日常ではしばしば起きることではないでしょうか。 書き写しておいたのにどこにしまったのか忘れてしまったというケースは多く、とくに世界的に有名なものにステファン・トーマス氏の悲劇があります。 Stefan Thomas has two guesses left to figure out a password that is worth about $220 million. He is one of the many people who are locked out of their Bitcoin fortunes, with an estimated $140 billion in lost or otherwise stranded digital wallets.https://t.co/thdHaixBq8 — The New York Times (@nytimes) January 12, 2021 米国サンフランシスコ在住のプログラマーであるトーマス氏は10年ほど前に仕事の報酬をビットコインで受け取っており、そのビットコインはデジタルウォレットに保管し、そのプライベートキーを別のハードディスクに保存したとのこと。 その後ビットコインの価値は高騰し、トーマス氏の保有していたビットコインはいつの間にか2億ドル以上(報道当時)にまでなっていたそう。 ところがなんとトーマス氏、大切なプライベートキーを保存したハードディスクのパスワードを書いた紙を紛失してしまったのです…! このような悲劇に見舞われないよう、保管場所については自分ならばわかるような明確な場所にしておきましょう。 オンラインでの保管はNG! 先にも述べたように、シードフレーズの保管はオフラインで行うというのが基本です。 ついつい手軽なスマホやPC、暗号化されていないドライブやクラウドなどに保管してしまいがちですが、それでは流出やハッキングのリスクと常に隣り合わせの状態です。 また、ソフトウェアウォレットMetaMaskの公式ツイッターでも、iPhoneユーザーに対してiCloudによるバックアップをオフにするよう注意喚起をしています。 🔒 If you have enabled iCloud backup for app data, this will include your password-encrypted MetaMask vault. If your password isn’t strong enough, and someone phishes your iCloud credentials, this can mean stolen funds. (Read on 👇) 1/3 — MetaMask 🦊💙 (@MetaMask) April 17, 2022 その他にも、オンラインで保管していたことが一因となって資産を失ってしまった事例がSNSで数多く報告されています。 「まさか自分が…」と油断せずに、必ずオフラインでの保管を徹底しましょう。 入力を求められたら要注意! 暗号資産を取り扱っていると、シードフレーズの入力を求められる場面も出てくるでしょう。 そんなときは入力する前に一呼吸置いて、安全なサイトやサービスであるかどうか必ず確認するようにしましょう。 ネット上ではシードフレーズやその他の情報を抜き取ろうとする詐欺が横行しています。 その手口は実に様々で、他のサービスを名乗ってシードフレーズを求める偽物のサイトや、アンケートと称して入力を促すもの、公式アカウントに似せた偽アカウントを使用してDMでアプローチしてくるものなどがあり、今後も新たな手口が増えていくことでしょう。 MetaMaskの公式ツイッターでも、MetaMaskを模倣した偽サイトへの注意喚起を行っています。 🎣🚨 Phishing warning? 🎣🚨@Google is allowing a phisher to buy sponsored ads on their search results. When using crypto, try to use direct links, and if you need to use search, watch out for sponsored links! pic.twitter.com/Fx4WArcH80 — MetaMask 🦊💙 (@MetaMask) December 2, 2020 その内容としては、Google検索のリスティング広告のなかにも詐欺サイトが含まれる事例があるとのことで、対策としてダイレクトリンクからのアクセスを推奨しています。 このように、シードフレーズを抜き取る詐欺の手口は日々巧妙化しています。 慣れてきてからが一番危ないと言いますが、シードフレーズの入力を求められたらサイトの安全性をしっかりと確認するクセをつけましょう。 まとめ シードフレーズの概要とその重要性、保管方法とその注意点について解説してきました。 暗号資産の世界はまさに日進月歩ですので、常に情報収集を行い、保管方法をアップデートしていくことも大切です。 安心・安全な暗号資産管理のためにも、シードフレーズの重要性を理解し、適切な保管を徹底しましょう。 シードフレーズ、秘密鍵の管理は完全に自己責任になります。ご自身の資産状況に合わせて管理方法を検討してください。