購入
マーケット
🔥
予測市場

Trezor Safe 7 レビュー: 自己保管のためのオープンソースハードウェアウォレット

Trezor Safe 7のレビュー。デザイン、デュアルファームウェア、SLIP-39バックアップ、ユーザー体験をカバー。

28/09/2026 14:46約 17 分で読めます

一部のハードウェアウォレットは、ユーザーが自分で組み立てられる、またはオープンソースの哲学に従うプロフェッショナルに適したエアギャップ設計を目指しています。他のものはソースを閉じたままで、ハードウェアウォレットのAppleやMacintoshになるよう努め、ユーザーをデザインで導きます。TrezorはSafe 7でその中間点を見つけたようです。

金属外装、デバイスの端まで広がる大きなスクリーン、そしてユーザーを喜ばせるように設計された触覚フィードバックにより、Safe 7は現代のiPhoneのように感じられます。ビットコインが具体的で物理的であるという感覚を伝えます。これは他の多くのウォレットが達成できないことです。

Trezorはまた、ビットコイン中心のユーザーと暗号通貨ユーザーの間の分割を効果的に管理しています。これは、黒または緑の標準マルチコインバリアントと、オレンジのビットコイン専用バージョンの2つのファームウェアスタックを提供することで実現しています。ユーザーは注文したものに関係なく自由に切り替えられますが、ビットコイナーは追加のファームウェアアップデートを避けるためにオレンジバージョンを選択できます。どのユーザーも後でファームウェアタイプを切り替えることができます。デバイスの色に関係なく。

この決定には影響があります。ほとんどのファームウェアアップデートは非ビットコインコインに関するものです。したがって、ビットコイン専用ファームウェアはより合理化されています。Trezorのサポート資料では次のように述べられています:「ビットコイン専用ファームウェアを実行する追加の利点には、(ユニバーサルファームウェアと比較して)定期的なアップデートが少なくなり、バグやセキュリティ問題のリスクが低減されることが含まれます。」

マジックワード

ビットコインに詳しいがTrezorは初めてのユーザーは、まず単語リストのサイズに気付くでしょう。Safe 7は、一般的な12または24ではなく、ウォレットバックアップに20語を使用します。これはTrezorが長年にわたって洗練してきたセキュリティの選択です。20語を使用するSLIP-39標準は、2019年にTrezorによってShamirバックアップ機能とともにデビューしました。Shamirはシードワードをシャードに分割することを可能にします。閾値数のシャードでウォレットを再構築できますが、単一のシャードは役に立ちません。例えば、2-of-3のShamir設定では、ユーザーは別々の場所(銀行、自宅、オフィス)に保存された3つの20語リストを作成します。盗難や災害で1つを失っても、そのシャードだけではウォレットにアクセスできず、他の2つで回復が可能なため、壊滅的ではありません。この「冗長性」はマルチシグウォレットでも達成されますが、オンチェーントランザクション手数料などのトレードオフがあります。Shamirバックアップは、Trezorが実装した古典的な暗号スキームであるShamir Secret Sharingに由来します。

一般的な12語スキームと比較した追加の語はエントロピーを増加しません。Trezorは両方とも128ビットのエントロピーを提供すると述べています。ただし、SLIP-39の単語リストは、Trezorによれば、類似した単語間の混乱を防ぐために意図的に選択されています。

SLIP-39はBIP-39に欠けている機能を提供します:Shamirへの拡張性。Trezorで単一の20語シードから始めたユーザーは、後で3-of-5のような冗長なShamirシェアのセットを生成できます。これらのシェアは同じウォレットを再作成し、オンチェーン転送を回避します。ユーザーは元の20語シードを破棄する必要があります。なぜなら、それだけでもウォレットを復元できるからです。Trezorは詳細なFAQを提供しています。SLIP-39はSparrowやElectrumのようなウォレットでもサポートされていますが、その採用はBIP-39よりもはるかに低いです。

最高水準のユーザー体験

Safe 7は、微妙だが記憶に残るタッチを通じてデザインとUXに多大な投資を示しています。テスト中に最も顕著だったのは、トランザクション署名やPIN変更などのアクションに対する承認応答です。ユーザーは画面下部のデジタルボタンを押し続けます。デバイスは内部ジャイロによってゆっくり振動し、2つの緑色のライトがボタンから画面の端を周回します。ライトが上部で合流すると、ジャイロが加速し、上昇する機械的な音と感触を生み出します。画面枠が完全に輝き、上部の小さな緑色LEDが完了を確認します。このシーケンスは1〜2秒続きますが、ビットコインを移動することを具体的に感じさせます。

Model TやTrezor Oneのような以前のTrezorモデルと比較して、人間工学的なデザインが明確です。画面ボタンはModel Tのものより大きく、誤ったPIN入力後にデバイスをワイプするような深刻な結果をもたらす可能性のある打ち間違いエラーを減らします。より大きく指サイズのボタンがその不安を和らげます。金属筐体は古いモデルのプラスチックよりも成熟した感じを与えます。

注目すべきインターフェース機能は「Wipe PIN」です。これはログイン時にユーザーデータを消去する特別なコードです。Trezorの公開ドキュメントはその機能を説明していますが、目的は説明していません:どのような脅威に対抗するのでしょうか?セキュリティ意識の高いビットコイナーの中には、レンチ攻撃(泥棒が被害者にウォレットのロック解除を強要する)のようなまれだが深刻なシナリオのためにそのような機能を求めてきました。

問題は、TrezorのWipe PINが明らかであることです。攻撃者はウォレットがワイプされたことを確認し、状況を悪化させる可能性があります。別のハードウェアウォレットは、メインウォレットを削除するがUIのヒントなしにダミーウォレットを開く、より高度なバージョンを提供しています。偏執的な人にとっては、より良いWipe PINが望まれるでしょう。

Safe 7はBluetoothとQi2ワイヤレス充電をサポートする内蔵バッテリーを備えています。ユーザーは設定でBluetoothをオフにしてUSB-C経由で接続することもできます。ケーブルなしの操作は、ビットコインの不可逆性のためにリスクの高いトランザクション署名中のストレスを軽減します。一部の人はBluetoothアンテナを無効にする物理スイッチを好むでしょう。

エアギャップの原則

以前のTrezorモデルには内蔵バッテリーとBluetoothがありませんでした。それらを追加することは大きな決断であり、現代の消費者が期待する利点を提供しますが、リスクももたらします。

ハードウェアウォレットや電話などのデバイス内の内蔵バッテリーは、時間とともに劣化、膨張、破裂する可能性があり、危険を引き起こし、メモリを損傷します。Trezorは、LiFePO₄バッテリーを選択したのは、その「化学組成が一般的なリチウムイオンバッテリーよりも安定しており安全である」ためであり、「膨張は非常にまれである」と主張しています。

Bluetooth統合は、大部分がクローズドソースのソフトウェアとハードウェアを追加し、リモート操作を可能にし、コールドストレージのエアギャップを損なう。TrezorはBluetoothアンテナを隔離し、Trezor Host Protocolを介した暗号化エンドツーエンドメッセージングを使用しています。これはUSB-C接続も暗号化します。同社はUSBまたはBluetooth経由で暗号化されていないデータを送信しません。

それでも、ワイヤレス機能はおそらくSafe 7をコールドストレージから高セキュリティのウォームウォレットへとシフトさせます。ホットウォレットはインターネットに接続された鍵を保持するコンピュータだからです。

ハードウェア概要とエントロピー

Coldcardのハックは、質の高いエントロピーなしではコールドストレージが役に立たないことを示しました。エントロピーは、暗号秘密のためのランダムで予測不可能な入力であり、100回サイコロを振るようなものです。サイコロの出力は、鍵ペアとシードワードを生成するアルゴリズムに供給されます。

Trezorは専用の記事でエントロピー生成の詳細を説明しています。Safe 7は4つのエントロピーソースを採用しています:

  • ホストコンピュータまたは電話からのエントロピー。
  • Trezorのチップの1つであるSTM32マイクロコントローラ内のハードウェアTRNG。
  • Trezorハードウェアの2番目のチップであるOptigaセキュアエレメント。
  • TROPIC01、Trezorの最新の「独立監査可能な」セキュアエレメントチップ。

これらの4つのソースはウォレット生成中に結合されます。ファームウェアはGPL 3オープンソースです。Trezorはウォレット作成のためのユーザー入力エントロピーを許可していません。サイコロを振ることはできません。ユーザーは既存の鍵ペアにパスフレーズまたは「25番目の単語」を追加でき、これは同様の目的を果たします。

Trezor CTOのTomas Susanka氏はEfrat Fenigson氏との対談で、ユーザーエントロピーはコードがそれを組み込んでいる場合にのみ有用であると述べました。Coldcardのバグはハードウェアエントロピーが貧弱だったためではなく、ファームウェアが良いエントロピーを正しく使用しなかったためです。

Trezor CCOのDanny Sanders氏は同意したが、ユーザーエントロピーは「多く議論されており」、「絶対にダメではない」と述べました。しかし、Trezorのユーザーベースは、氏によればColdcardの「数倍」であり、「サイコロを振るようには求められません」。彼は、20語のシードについて「単語を書き留めるだけでも精神的な負担が大きい」と述べました。機械のエントロピーソースが正しく使用されれば、ユーザーエントロピーによるセキュリティの向上はわずかです。

配送、フィッシング、ワイプコード

ハードウェアウォレットをオンラインで購入し、自宅に配送してもらうことは魅力を失いつつあります。TrezorはLedgerと同様に、配送パートナーShipMonkを介したデータベースハッキングを被りました。今月初めに、ShipMonkのデータベースから67,000件の米国顧客記録が流出しました。Trezorはほとんどが削除されているはずだと述べています。これは、特にフランスのような、ビットコインユーザーがすでに組織犯罪の標的にされている国々で、標的型嫌がらせのリスクを高めます。

オプセクの観点から、P.O. Boxは今や暗号通貨購入にほぼ必須です。インターネットの歴史が示すように、大企業であっても個人データを完全に信頼することはできません。ユーザーは会議で現金またはビットコインでウォレットを購入して配送を避けることができます。Trezorはこの侵害を受けて「匿名配送」サービスをほのめかしました。Sanders氏はBitcoin Magazineに対し、EUで「数週間以内に」、米国でも間もなく開始すると語りました。公開データによると、Trezorは依然としてShipMonkを使用しています。

結論の考察

Model TやTrezor Oneなどの古いTrezorを何年も使用した後では、Safe 7は主要な製品進化のように感じられ、自己保管のための確かな選択肢です。特にマルチベンダーマルチシグや日常のウォームウォレットとして。そのShamirバックアップは高度な自己保管にも適しています。

共有先

X (Twitter)Telegram

免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。

関連記事