目次

260131 Qubicユーザーのための完全セキュリティガイド:ウォレット保護とベストプラクティス

出典:Complete Security Guide for Qubic Users: Wallet Protection & Best Practices | Qubic Blog

執筆:Qubicチーム / 公開日:2026年1月31日

 最近、コミュニティメンバーの一人がセキュリティインシデントに遭い、資金が侵害される事件が発生しました。これは私たちが二度と繰り返したくない物語です。

 暗号資産のセキュリティは容赦ありません。カスタマーサポートのホットラインはなく、取引を取り消してくれる銀行もありません。

 デジタル資産が一度失われれば、それは永遠に消え去ります。窃盗に対する唯一の真の防御策は、セキュリティと予防です。

 このガイドでは、QUBIC の保有資産を安全に保ち、ハッキング、詐欺、その他の危うい状況から自分を守るために、今すぐ実行できる具体的なステップを説明します。

 参考 » Google NotebookLM による スライドPDF

基本事項:窃盗に対する第一防衛線

アプリベースの二要素認証 (2FA) を有効にする

 SMSベースの 2FA は「セキュリティの幻想」です。

 2024年には SIMスワップ攻撃が 1,000%以上増加しており、攻撃者は携帯キャリアの従業員を操作してテキストメッセージを日常的に傍受しています。電話番号を乗っ取られれば、アカウントも乗っ取られます。

 すぐに暗号資産関連のアカウントに認証アプリを追加してください。一般的に使用されているものは以下の通りです:

 最高レベルのアカウントセキュリティを求めるなら、取引所アカウントやメール用に YubiKey のようなハードウェアセキュリティキーを検討してください。

 これらのデバイスは認証に物理的な所有を必要とするため、リモートでのアカウント乗っ取りを極めて困難にします。SIMスワップとフィッシングの両方に耐性があります。

プライベートネットワークのみに接続する

 公共の Wi-Fiネットワークは、ユーザーにとって重大なリスクとなります。

 攻撃者は偽のホットスポットを設置したり、暗号化されていないデータを傍受したり、中間者攻撃を仕掛けて認証情報を取得したり、悪意のあるコードを注入したりすることが可能です。

 コーヒーショップのネットワーク? 暗号資産関連のことには避けてください。

 ベストプラクティス: 取引やウォレットへのアクセスには、自宅のネットワークまたはモバイルデータ通信を使用してください。

 どうしても公共 Wi-Fiを使用しなければならない場合は、信頼できる VPNサービスを介して接続してください。ただし、これも万全ではないことを理解しておく必要があります。最も安全なアプローチは、管理時に公共ネットワークを完全に避けることです。

暗号資産専用のデバイスを使用する

 日常的にブラウジングに使用しているデバイスには固有のリスクがあります。

 ブラウザの拡張機能が侵害されたり、ダウンロードファイルにキーロガーが含まれていたり、訪問するすべてのウェブサイトが攻撃対象領域を広げることになります。

専用デバイスが難しい場合は、最低限以下を行ってください:

ホットウォレット vs コールドウォレットの理解

 「ホットウォレット」と「コールドウォレット」の区別は資産保護において極めて重要です。

 ルールはシンプルです:使うお金はホットウォレット、貯金はコールドストレージ。 インターネットに接続されたホットウォレットに多額の QUBIC を保管してはいけません。

HashWallet

 Qubic ホルダーにとって、HashWalletは完全なネイティブサポートを提供しています。これは単に QUBIC を保持するだけではありません。Qubic トークンシェアQEarn ステーキング、スワップをデバイス上で直接処理できます。回避策やサードパーティのブリッジは不要です。

 セキュリティアーキテクチャも注目に値します。HashWallet は、政府や軍事用途と同じレベルである EAL6+認定チップ を使用しています。ファームウェアは設計上アップデート不可であり、偽のアップデートを通じた悪意のあるキー抽出のリスクを排除しています。

Qubic 特有のセキュリティ:MSVault マルチシグ保護

 MSVault は Qubic のマルチシグ(複数署名)保管システムです。

 これは共有の金庫のように機能し、複数の所有者が取引を承認した場合にのみ資金を移動できます。

 1,000億 QUBIC以上の保有資産がある場合、シングル署名のウォレットでは不十分です。一つの鍵が侵害されれば、すべてを失います。

 このマルチシグウォレットが提供するもの:

 コストは年間 約50ドル(取り引き毎に掛かる手数料もあります)です。多額の資産に対する保険としては手頃な価格です。MSVault は現在ネイティブ QUBIC をサポートしており、カスタムトークンのサポートも開発中です。

ユーザーのための通信セキュリティ

デジタルアイデンティティを分離する

 個人の電話番号は現実の身元に紐付いています。銀行、メールの復旧、SNSにリンクされています。攻撃者が標的を調査する際、これが「引き抜かれる糸」になります。

 暗号資産に関連する Telegram や WhatsApp アカウントには、別の電話番号を使用することを検討してください。Google Voice や セカンダリSIMカードを使用して、暗号資産のアイデンティティと私生活を切り離します。

取引所アカウント専用のメールを作成する

 取引所のログイン専用の新しいメールアドレスを設定してください。Proton Mailなどはエンドツーエンドの暗号化を提供しており、身元に紐付きません。このメールを他のこと(ニュースレター、SNS、ショッピングなど)には決して使用しないでください。

これにより、メインのメールがデータ漏洩で侵害されても、取引所アカウントは隔離され、保護されたままになります。

シードフレーズのセキュリティ:復旧キーを守る

 シードフレーズがすべてです。

 それを持っている人は誰でも、あなたの資金を完全にコントロールできます。

 長期保存のために、シードフレーズを金属プレートに刻む人もいます。火や水は紙を破壊しますが、金属は紙が耐えられない災害を生き延びます。

暗号資産セキュリティのべからず集 (Do's and Don'ts)

項目 ❌ やってはいけないこと ✅ やるべきこと
シードフレーズ スクリーンショットやクラウド、メールに保存 紙に書き、オフラインで複数の安全な場所に保管
パスワード 他人と共有する Bitwarden 等の管理ソフトで一意で複雑なものを使用
2FA SMS ベースの認証を使用 認証アプリや YubiKey 等の物理キーを使用
保管場所 多額をホットウォレットに置く 多額はハードウェアウォレットや MSVault へ移動
接続 公共WiFiを使用 プライベートネットワークまたはモバイルデータのみ
dApp 接続 出所不明な dApp に接続 接続を検証し、未使用の許可を定期的に取り消す
DM 対応 サポートを名乗るリンクをクリック 公式チャネルのみ利用。運営は先に DM はしない
SNS 活動 保有資産を公開の場で議論する ポートフォリオを非公開にし、標的になるのを避ける
取引実行 承認を急ぐ アドレスと金額をダブルチェックし、時間をかける
ブックマーク 検索エンジンからアクセス wallet.qubic.org 等をブックマークして使用

運用の習慣:日常の保護

ソーシャルエンジニアリング:人間という攻撃ベクトル

 操作されてアクセス権を渡してしまえば、技術的なセキュリティは何の意味もありません。

最後に

 セキュリティは一度設定して終わりではなく、継続的な警戒が必要です。

 脅威は常に進化し、攻撃手法は巧妙になっています。

セキュリティを習慣にしましょう

 コミュニティで起きた最近のインシデントは、経験レベルに関係なく誰にでも起こり得ることを証明しています。資産を守るか失うかの差は、たった一つのセキュリティ上の決断にかかっています。

 今すぐ行動してください。未来のあなたが感謝することでしょう。

注意:

  • 公式サポートは、あなたより先に ダイレクトメッセージ(DM) を送ることは絶対にありません。
  • 受け取ったメッセージもアカウントのプロファイルを表示して、
    • 連絡してきたのが本物か「ドットやスペースが含まれてないか、一部が欠けていないか」等を慎重に確認して下さい。