暗号資産の保管方法を調べていると、ホットウォレットとコールドウォレットという言葉に必ず行き当たります。ただ、いま自分が使っているものがどちらに当たるのか、移したほうがよいのかまでは、はっきりしないという方も多いのではないでしょうか。この記事では、2つを分ける基準と、その見分け方を整理します。あわせて、オフラインに移しても残るリスクと、保管先を決めるときの判断基準も扱います。
執筆:CoinTradeコラム編集部
※本記事は2026年8月9日時点の情報であり、今後の法改正等により相違が生じることがあります。
ホットウォレットとコールドウォレットの違い
ウォレットが預かっているのは暗号資産そのものではなく、その残高を動かすために必要な秘密鍵です。ホットウォレットとコールドウォレットの違いは、この鍵を常時インターネットに接続された環境に置くかどうかという一点に集約されます。秘密鍵そのものの役割については、秘密鍵とは?暗号資産の管理で果たす役割をご覧ください。
インターネットに接続したまま管理するホットウォレット
ホットウォレットは、常時インターネットに接続された環境で秘密鍵を管理する方式です。デジタル庁が公表した調査報告書でも、常時インターネットに接続されているウォレットと定義されており、利便性が高い反面で攻撃リスクがあると説明されています(※1)。
秘密鍵が送金に使う端末の中にあるため、売買や送付の操作をすれば、その場で署名して送信できるのが特徴です。一方、その手軽さと引き換えに、端末そのものがマルウェアに感染すれば、鍵ごと危険にさらされてしまいます。
インターネットから切り離して管理するコールドウォレット
コールドウォレットは、インターネットに接続しない環境で秘密鍵を管理する方式です。同報告書は、オフライン環境で秘密鍵を管理するウォレットであり、サイバー攻撃に対して高い安全性を持つ反面、資産を移すときには別の端末との接続が必要で利便性は劣ると整理しています(※1)。
分類の基準は接続状態だけで、機器の形は問いません。専用の端末を使う方法だけでなく、紙に書き写して保管する方法もコールドウォレットに含まれます。
ホットウォレットとコールドウォレットの比較
これらのウォレットの差がはっきり出るのは、資産を動かすまでの手間と、攻撃者が接触できる経路の多さです。ホットウォレットは操作した端末の中で署名まで完結するため送付は速いものの、その端末が攻撃の入口になります。一方、コールドウォレットは、接続先の端末がマルウェアに感染しても鍵そのものは取り出されませんが、動かすたびに端末や媒体を用意する手間がかかります。
| 項目 | ホットウォレット | コールドウォレット |
|---|---|---|
| 秘密鍵の |
インターネットに |
オフライン環境の |
| 送付まで |
操作後すぐに |
端末や |
| 主な喪失の |
認証情報の |
記録媒体の |
| 向いている用途 | 日常的な売買や |
長く動かさない資産の |
※一般的な性質を整理したもので、製品ごとに実装は異なります。
自分が使っているウォレットの見分け方
ここまでの分類を、自分の状況に当てはめてみましょう。
暗号資産交換業者の口座に預けている場合
暗号資産交換業者の口座に置いたままの場合、秘密鍵を保有しているのは事業者です。デジタル庁が公表した調査報告書はこの形をホステッド・ウォレットと呼び、事業者が利用者の秘密鍵を預かって管理する形態だと定義しています(※1)。
特徴として挙げられているのは、事業者がコールドウォレット等を用いて資産を管理する点と、利用者がパスワードを紛失しても本人確認等を経て復旧が容易な点です。しかし、事業者の破綻やハッキングによって一度に大量の資産が流出する事故が過去に複数回発生していることは留意しておく必要があります。
スマートフォンやPCのウォレットアプリを使っている場合
自分の端末にウォレットのアプリや拡張機能を入れて使っている場合、秘密鍵を持っているのは自分自身です。これらは「ソフトウェアウォレット」と呼ばれており、PCのブラウザ拡張機能やスマートフォンのアプリケーションとして動作するウォレットと定義されています(※1)。
鍵は常時インターネットに接続された端末上で扱われるため、この形はホットウォレットに当たります。事業者を介さずに送付や受取ができる半面、鍵を失ったときに復旧を依頼できる窓口はありません。
ハードウェアウォレットや紙で保管している場合
専用の端末や紙で保管している場合は、コールドウォレットを使っていることになります。ハードウェアウォレットは、専用の物理デバイスの内部で秘密鍵を管理し、署名するときだけPCなどと接続するタイプのウォレットです(※1)。
コールドウォレットでも防げない被害
オフラインでの保管で防げるのは、秘密鍵が通信経路を通じて外部へ盗み出されることです。裏を返せば、利用者自身の手元で起きることや、人を狙う手口はこの方式では防止できません。実際に起きている被害を確認してみると、その実態がはっきりと見えてきます。
2025年に盗まれた暗号資産は34億ドル超
ブロックチェーン分析のChainalysisによると、2025年1月から12月初旬に盗まれた暗号資産は34億ドルを超えました(※2)。内訳には偏りがあり、上位3件のハッキングだけで被害総額の69%を占めています。
個人が持つウォレットの被害は別で集計されており、2025年に確認されたのは158,000件で、被害者は少なくとも80,000人、金額は7億1,300万ドルにのぼりました(※2)。被害額を被害者数で割ると1人あたり9,000ドル弱の計算になり、被害が数多く積み上がっている様子がうかがえます。
従業員が狙われて482億円が盗まれた事例
国内でも大型の流出が起きています。警察庁の資料によると、令和6年5月、北朝鮮を背景とするサイバー攻撃グループが国内の暗号資産関連事業者から約482億円相当の暗号資産を窃取しました(※3)。
注目したいのはその手口であり、同資料には、攻撃グループがSNS上でリクルーターになりすまし、暗号資産ウォレットの管理システムへのアクセス権を持つ従業員に接触したと記録されています(※3)。そのうえで悪意あるファイルのURLを送りつけてアクセスに必要な情報を奪い、従業員になりすましてシステムへ不正にアクセスしたとされます。
保管先を決めるときの判断基準
ここまでの内容を踏まえ、ホットウォレットとコールドウォレットのどちらに自分の暗号資産を保管するべきなのか、その判断基準を見ていきます。
当面動かす予定がない資産だけを移す
判断の起点になるのは、金額の大小よりも、その資産を当面動かす予定があるかどうかです。頻繁に売買する分は操作しやすいホットウォレットに置き、当面動かさない分だけをコールドウォレットへ移すというのが一般的な方針となります。
暗号資産保有者の実際の使い方を確認してみると、送金や取引の頻度は数か月に1回未満が47.2%でした(※1)。これは、自分で持つ資産を年に数回しか動かさない層が、半数近くを占めていることを示しています。この場合、コールドウォレットに保管しておくほうが安全でしょう。
自分で秘密鍵を保管する際の準備
自分で秘密鍵を保有する場合、まずは専用のハードウェアウォレットを購入し、そこへ保有している暗号資産を移す必要があります。そして、復旧用のリカバリーフレーズを別途保管しておくことも忘れてはいけません。
自分で秘密鍵を保管する場合、鍵を失ったときに復旧を依頼できる窓口がなくなります。リカバリーフレーズを何に記録し、どこに保管するかは慎重に判断しましょう。
CoinTradeが公開している保管方法
暗号資産交換業者が利用者の暗号資産をどう保管しているのかは、各社の公開情報から確かめられます。例えばCoinTradeは、顧客資産を全てコールドウォレットで管理し、外部ネットワークと隔絶した環境に置いていると紹介しています(※4)。送金にはマルチシグを採用しており、1つの鍵ではなく複数の鍵による署名が必要な構成です(※4)。現在では、多くの事業者が似たような管理方法となっており、利用者の暗号資産を保護しています。
よくある質問
Qホットウォレットとコールドウォレットはどちらが安全ですか?
外部からの不正アクセスという点では、インターネットから切り離されているコールドウォレットのほうが安全といえます。ただし記録媒体の破損や紛失という別の原因で失ってしまう可能性は存在します。
Q取引所から暗号資産が流出した場合、預けていた資産はどうなりますか?
国内で登録を受けた暗号資産交換業者には、流出が起きたときの補償にあてる原資をあらかじめ用意しておくことが法令で義務づけられています。事業者が破綻した場合も、預けた資産については他の債権者より先に返還を受けられる仕組みです。
Qコールドウォレットに移せば資産は安全になりますか?
通信経路を通じて秘密鍵が盗み出されることはなくなります。一方、利用者自身の手元で起きることや、人を狙う手口は防止できません。
Qコールドウォレットにはどのような種類がありますか?
代表的なのは、専用の物理デバイスで秘密鍵を管理するハードウェアウォレットです。専用の物理デバイスの内部で秘密鍵を管理し、署名するときだけPCなどと接続する仕組みになっています。
Qホットウォレットに置いてよい金額に決まりはありますか?
個人の保管方法を金額で縛る決まりはありません。判断の材料になるのは、その資産を当面動かす予定があるかどうかという点です。すぐ売買に使う分と、長く動かさない分を分けて考えると、置き場所を決めやすくなります。
まとめ
- ホットウォレットとコールドウォレットを分けるのは、秘密鍵を常時インターネットに接続された環境に置くかどうか
- 自分で秘密鍵を管理している人でも、メインで使うウォレットの68.2%はスマートフォンアプリであり、自己保管とコールドウォレットは同義ではない
- 暗号資産交換業者に預けた場合に存在するリスクは、事業者の管理体制と継続性が大部分
- 2025年に盗まれた暗号資産は34億ドル超であり、うち個人のウォレットからの被害は7億1,300万ドル
- 暗号資産交換業者が利用者の暗号資産をどう保管しているのかは、各社の公開情報から確認可能
※1 デジタル庁「令和7年度 Web3分野におけるアンホステッド・ウォレットに係る整理・検討に関する調査 報告書」(受託: 株式会社野村総合研究所、令和8年3月) ※2 Chainalysis「2025 Crypto Theft Reaches $3.4 Billion」(2025年12月18日公開) ※3 警察庁サイバー警察局「令和7年におけるサイバー空間をめぐる脅威の情勢等について」(令和8年3月) ※4 CoinTrade「セキュリティ」(2026年8月9日確認)