自己管理は失敗モードを変える
CEXでは主な壊滅リスクが取引所障害・凍結・CEXアカウントへの資格情報窃取です。DEXパープでは鍵を自分で持つため、フィッシング、悪意ある承認、API秘密鍵漏洩、物理シード侵害が自分の問題になります。ハードウェアウォレットは遠隔での鍵抽出リスクを下げますが、プロセス不要にはしません。
本ガイドの実務分割は、資産用コールド、証拠金用の制約付きホット/セッション、何に署名してよいかの明確な規則です。DEXセキュリティチェックリスト と ベストプラクティス の補完として使ってください。
推奨アーキテクチャ
1. コールド保管(ハードウェア、接続は稀)
長期資産とステーブルの大部分をここに置きます。取引フロントへ毎日接続しない。取引ウォレットへの送金は計画的なバッチで。受取アドレスは毎回デバイス画面で確認 — 初回だけではありません。
2. 取引ウォレット(残高上限あり)
Hyperliquid / Lighter / Aster へ入金し、取引損失+盗難シナリオで許容できる証拠金だけを持ちます。コールドからの補充はスケジュール(例: 週1)。「運転資金」帯を超えた利益はコールドへ戻します。
3. 任意のボットウォレット
APIやキーパー系ボットを回すなら第3ウォレット。最小限残高と最厳格な鍵衛生。コールドシードの再利用禁止。会場がスコープ付きキーに対応するなら取引専用を優先 — Hyperliquid APIキーセキュリティ。
本当に効くハードウェア習慣
- 公式チャネルの新品密封。 中古は避ける。
- シードはデバイス上でオフライン生成。 サイトの「サポートフォーム」に絶対に打たない。
- 送金は毎回端末で検証。 クリップボード改ざんはデスクトップ確認だけでは不十分。
- DeFi用ブラウザプロファイルを分離(拡張は最小)。
- 公式URLをブックマーク。 入金時に検索広告を踏まない。
- ファームウェア更新はベンダー文書のみ。清算ど真ん中では行わない。
過剰署名せずパープDEXへ接続
多くのパープDEXはウォレット接続とセッション/注文用署名を要求します。何に署名するか読むこと。大きなpermit系を盲目署名するのはドレイナーの勝ち筋です。理解できない無制限アローワンスは拒否して調査。担保資産の常時承認を最小化できる会場・フローを優先します。
ブリッジは会場が文書化した公式経路のみ。Hyperliquidへのブリッジ のように、遅く検証する送金が模範です。ボラ中の急ぎブリッジは取り返しのつかない操作ミスの主因です。
ポジション保有中のホット vs コールド
オープン中のパープはスポット袋より監視が要ります。ハードウェア安全性と、損切り調整の速さの緊張があります。実務的妥協:
- 素早く署名できる取引ウォレットに証拠金(セッション中はHW接続、または少額ホット)。
- エントリー直後に防護注文を置き、ノートPC切断=丸腰を避ける。
- フラットな戦略なら夜間に大きな遊休残高を取引ウォレットに残さない。
- 未使用接続は信頼できるリボークツールで定期解除(URL検証後)。
脅威シナリオと対策
偽Discord/Telegramサポート: 正規がシードを聞くことはない。悪意ある拡張: 専用プロファイル+HW確認。APIキー侵害: ボット分離ウォレットと即時失効ランブック。SIMスワップされたメール: 暗号シードの復旧にメールを使わない。メールは非重要アラート用。端末の物理盗難: PIN+任意パスフレーズ。バックアップシードは地理的に分割保管。
会場メモ(紹介経路)
- Hyperliquid: API生態系が厚い — キーを隔離。紹介: HOLYGRAIL
- Lighter: 高速アクティブ取引 — ホット帯を狭く。紹介: 718610TD
- Aster: 入金前に毎回公式ドメイン確認。紹介: 4474ca