デジタル資産取引所、マーケットメーカー、Web3ウォレット、金融機関にとって、秘密鍵こそが資産そのものです。たった1つの鍵の漏洩、たった1人の内部関係者、あるいはたった1つの署名ノードの侵害だけで、プラットフォームは数分のうちに数億ドルの損失を被り、ユーザーの信頼を損なうことになりかねません。 従来のシングルキー型ホットウォレット、純粋なマルチシグ、および自社構築のコールドストレージでは、もはやセキュリティ、スケーラビリティ、コンプライアンス、マルチチェーン対応を同時に満たすことはできません。SoonTechのMPCウォレットおよびコールドストレージカストディインフラストラクチャは、ホット/ウォーム/コールドの階層化、TSS(閾値署名)、 HSMおよびエアギャップ、承認エンジン、準備金証明、オンチェーン監視、高可用性を統合した独自展開可能な製品として提供し、顧客が8~12週間で機関投資家レベルのカストディ体制を構築できるよう支援します。本記事では、ビジネスの課題、技術アーキテクチャ、コアモジュール、導入、および代表的なユースケースの観点から、このインフラストラクチャを詳細に解説します。

顧客資産をサードパーティのカストディアンに完全に委託することは一見簡単そうに見えますが、3つの問題を引き起こします。第一に、製品の制約です。サードパーティのカストディサービスは通常、主要な資産と標準的なインターフェースしかサポートしていないため、新しいチェーン、新しいトークン、スマートコントラクトとの連携、ガス代の負担、アカウントアブストラクションなどはすべて順番待ちとなり、市場への迅速な対応が阻害されます。 第二に、コストとロックインです。カストディ手数料は運用資産総額(AUM)に応じて増加し、大口顧客との料金交渉は困難で、移行には莫大なコストがかかります。また、カストディアンが規制当局の措置、セキュリティインシデント、あるいは事業停止に直面した場合、プラットフォームにはほとんど代替手段がありません。 第三に、責任の移転が行われない点です。規制当局は顧客資産についてプラットフォームに最終的な責任を負わせますが、サードパーティによるカストディでは、コンプライアンス、KYC/AML、準備金の証明、あるいはインシデントに対する責任を吸収することはできません。 社内でカストディ機能を構築するとは、暗号資産システムを一から開発することを意味するのではなく、成熟したMPC/HSMインフラを基盤として、アーキテクチャ、プロセス、運用を自社で所有することを意味します。SoonTechは「自社ホスティング可能、プライベート化可能、かつ暗号資産プロバイダーの切り替えが可能」な設計となっているため、プラットフォームは単一ベンダーへのロックインに陥ることなく、機関投資家レベルのセキュリティを確保できます。
SoonTechのカストディは、デフォルトで3層アーキテクチャを採用しています。ホットウォレットはオンライン状態で、入出金やマッチングに接続されており、当日業務に必要な最小限の資産(通常、顧客資産の0.5%~2%)のみを保持します。異常が検出された場合は、自動的にウォームウォレットへ移管されます。 ホットウォレットの鍵は、HSM内のMPCノード間で分散保管され、厳格なリスク制限の下での自動署名をサポートしています。 ウォームウォレットは、隔離されたセキュリティサブネット内のセミオンライン状態で、日々の出金署名およびオンチェーンブロードキャストに使用され、数日から数週間分の運用残高を保持します。ウォームウォレットでの署名には、承認エンジンによる金額、資産、アドレスのリスク評価が必要であり、閾値を超える場合は手動承認が必要です。 コールドウォレットは完全にオフラインであり(鍵がインターネットに接触することは一切ありません)、一部のシャードはエアギャップデバイスまたは地理的に分散された保管庫に格納され、顧客資産およびプラットフォーム準備金の95%以上をカバーしています。コールド署名には、現場での複数名による署名と、完全な記録および監査が必要です。 これら3つの階層に加え、本システムは、長期準備金および顧客資産保護基金向けに、オンチェーンのタイムロックと緊急一時停止機能を備えたヴォールトウォレットをサポートしています。階層間の送金には、独立した承認エンジンとチケット発行が必要であり、いかなるオペレーターも鍵に直接アクセスすることはできません。
SoonTechは、業界標準の閾値署名スキームを採用しています。その中核となる考え方は、秘密鍵が決して一箇所に存在しないということです。 分散型鍵生成(DKG)の過程で、秘密鍵は異なるMPCノードが保持するN個のシャードに分割されます。署名時には、任意のT(閾値)個のシャードが共同で暗号プロトコルを実行して有効な署名を生成できますが、他のシャードや外部の観察者は完全な鍵を再構築することはできません。 オンチェーンのマルチシグとは異なり、TSSはオンチェーン上で一見普通の署名を生成し、署名ポリシーを隠蔽し、ガスオーバーヘッドを追加せず、多くのチェーンでECDSA、Ed25519、Schnorrをサポートします。 SoonTechのTSSは、柔軟な閾値(2/3、3/5、4/7)、クライアントのポリシーに応じた地域、クラウド、データセンター間へのシャード分散、オンチェーンアドレスや公開鍵を変更せずにシャードを定期的に入れ替えるシャードローテーション(再共有)、 シャードが紛失した場合の緊急再構築;および、すべての署名に対するウィットネス付きの監査ログ。基盤となる暗号技術には、監査済みのオープンソース実装を採用しており、「独自開発の暗号」に潜む未知のリスクを回避しています。
これら3つの選択肢は、セキュリティ、コスト、プライバシー、クロスチェーン対応、およびコンプライアンスの面でトレードオフがあります。シングルキーは最も単純でガス代も安価ですが、鍵が侵害された場合、すべてを失うことになります。これは小規模なテスト用や個人用ウォレットにのみ適しており、機関によるカストディには決して適していません。 オンチェーン・マルチシグは透明性が高く、オンチェーンで検証可能であり、初期の機関向け標準でしたが、マルチシグのアドレスや署名は公開され、ポリシーが露呈する上、チェーン間で互換性がなく、一部の新しいチェーンではサポートされていません。 MPC-TSSはオフチェーンでシャード化を行い、オンチェーン上では通常の署名として表示されます。プライバシーとクロスチェーンの一貫性が向上し、ガス代はシングルキーと同等であり、シャードのローテーションや動的なポリシーのサポートも備えています。現在、主要な取引所やカストディアンではこれがデフォルトとなっています。 MPCは万能薬ではありません。オフチェーンノードの可用性や暗号実装の品質に依存し、より厳格な運用と監査が求められます。一部の規制当局や監査機関は、依然としてマルチシグのオンチェーンでの検証可能性を好む傾向があります。 SoonTechでは、MPCを主要な方式として、マルチシグをバックアップとして採用しています。具体的には、ウォームウォレットや日常的な署名にはMPCを、コールドウォレットや高度なセキュリティが求められる場面では、独立した検証層としてハードウェアマルチシグを使用しており、これにより顧客はコンプライアンス上の要件に応じてアプローチを組み合わせることができます。
MPCノードには、シャードの流出を防ぐ安全な実行環境が必要です。SoonTechでは、すべての本番用MPCノードがFIPS 140-2レベル3またはコモン・クライテリアEAL4+認定のHSM上で動作することを義務付けており、シャードはHSM内部で生成・保存・使用され、秘密鍵がデバイス外に出ることはありません。 HSMでは、署名をトリガーし、改ざん防止機能を備えた監査ログを生成するために、複数の人員と認証要素を必要とします。 コールドウォレットについては、システムにエアギャップ署名を追加しています。署名用マシンはネットワークから物理的に隔離されており、未署名のトランザクションはQRコード、光学スキャン、または専用のワンタイムメディアを介して入力され、署名済みのトランザクションがブロードキャストのために返送されます。エアギャップマシンは、無関係なソフトウェアやUSBアクセスを一切排除し、定期的なファームウェアの整合性チェックを行う、署名専用に最小化されたシステムを実行します。 高いセキュリティと運用性のバランスをとるため、SoonTechは階層化されたHSMトポロジーを提供しています。ウォームな自動署名用のオンラインHSMクラスター、コールドな手動署名用のオフラインHSM、および代替地域にあるDR HSMです。異なる階層の鍵は独立しているため、オンラインHSMが侵害されてもコールドウォレットは危険にさらされません。 一部のクライアントについては、コールドウォレットのシャードをサードパーティのカストディアンやクライアントが保有するハードウェアと組み合わせ、二重管理による保管を行うことが可能です。
機関向けカストディの成熟度は、鍵のライフサイクル全体がポリシーとシステムによって支えられているかどうかにかかっています。 SoonTechは、5つのライフサイクル段階をワークフローとして体系化しています。生成:DKGは、検証済みのエントロピー、マルチパーティ・ウィットネス、および記録を備えたHSMクラスター内で、キーシャードをランダムに生成します。シャードは改ざん防止機能付きの封筒または金属プレートに書き込まれ、異なる人物および場所に分散して保管されます。また、シャードの保管場所と保有者の身元情報は別々に管理されます。 使用:すべての署名処理は「リクエスト→承認→実行→レビュー」のプロセスに従い、リクエストは業務チケット(出金、入金、スイープ、返金)に紐付けられます。また、大規模または異常な取引には多者間承認が必要です。署名は、画面録画と監査ログが記録される管理された環境で行われます。 ローテーション:オンチェーンアドレスを変更せずに、自動または定期的な再共有によりシャードが置き換えられる。鍵保持者の離職、役割の変更、情報漏洩の疑い、またはHSMの故障が発生した場合は、緊急ローテーションがトリガーされる。 バックアップと復旧:シャードには、地理的に分散したオフラインメディアに暗号化されたバックアップが保存されており、地域的な災害によって資産が失われることがないよう、検証済みの多者間復旧機能が備わっています。破棄:未使用の鍵は、立会人と記録の下、安全に消去されるか、物理的に破棄されます。セキュリティ、コンプライアンス、技術、財務、および独立取締役からなる「鍵ガバナンス委員会」が、ライフサイクル全体を監督します。
署名の安全性は、柔軟な承認エンジンにかかっています。SoonTechでは、資産、金額、ユーザー階層、アドレスの種類、時間枠、リスクスコアにわたるポリシー設定が可能です。例えば、1,000 USDT未満は自動署名、1,000~10,000 USDTは自動リスク承認に加え運用レビュー担当者の承認が必要、 10,000~100,000 USDTの場合はリスクマネージャーの承認が必要;100,000 USDTを超える場合は、現場での複数者によるコールド署名が必要;新規追加された出金アドレスには24時間のクーリングオフ期間が設定される; 高リスク国または制裁対象のアドレスはブロックされます。初回の大口出金時には、メールおよびSMSによる確認がトリガーされます。本エンジンは、リスク管理、KYC、チェーン分析、デバイスフィンガープリントシステムとリアルタイムで連携します。ポリシーの変更にはすべて監査と承認が必要であり、段階的な導入およびロールバックに対応しています。 内部操作については、本エンジンはチケット制およびバスティオンホストを強制し、帯域外からのコマンドライン署名を一切許可しません。承認者の操作には、独立したレビューのために電子署名とタイムスタンプが付与されます。顧客はAPIおよびSDKを介して本エンジンを自社の管理システムや財務システムに統合し、統一された運用コンソールを構築できます。
入出金は最も頻繁に利用されるカストディ経路であり、自動化、照合、監視が必須です。 入金側では、システムがユーザーごと、チェーンごとに一意のアドレス(またはメモベースの統一アドレス)を生成し、オンチェーン取引を監視し、確認閾値に達した後に自動的に入金処理を行います。高リスクなアドレスからの入金については、入金の遅延または送信元の審査が行われます。 出金側では、リクエストはユーザー認証、リスクスコアリング、残高検証、アドレスのホワイトリスト登録、承認、署名、ブロードキャスト、オンチェーン確認、受領というプロセスを経ます。各ステップで発生したイベントは、不変の監査ログに記録されます。 アドレス管理モジュールは、すべてのホット/ウォーム/コールドアドレス、ユーザーの入金アドレス、ホワイトリスト登録アドレス、および内部ウォレットに関するメタデータ(目的、資産、チェーン、リスクタグ、作成日時)を、階層化、制限、所有権証明とともに管理します。 本システムは、一括支払い、加盟店への支払い、給与支払いをサポートしており、二重支払い、リプレイ攻撃、および誤ったチェーンへの送金に対する保護機能を備えています。例えば、EVMチェーンでの固定チェーンID、UTXOチェーンでの入力検証、メモチェーンでのメモ検証の強制などです。 すべての入出金記録は、財務照合やユーザーサポートのために、APIまたは管理コンソールを通じて照会可能です。
プラットフォームが顧客資産の100%を保有しているかどうかは、現在、認可を受けた取引所にとって必須の要件となっています。SoonTechに組み込まれた「準備金証明(Proof of Reserves)」モジュールは、以下の3つの点を網羅しています。 オンチェーン準備金:システムはコールド/ウォーム/ホットアドレスを集計し、チャレンジ署名または1回限りのマイクロトランザクションを通じてスナップショット時点での鍵管理を証明します。アドレスリストはチェーンおよび資産ごとにグループ化され、自社アカウントやマーケットメーカーのアカウントは除外されます。 顧客負債:スナップショット時点で全ユーザーの残高がマークルツリーを形成するため、各ユーザーは自身のリーフ、検証パス、合計額を個別に照会できます。また、範囲証明やzk証明により、リーフ残高が非負となるよう制約され、負債の過小評価が防止されます。 準備金による負債のカバー:システムはオンチェーンの準備金を資産ごとにクライアントの負債と比較し、その差額はプラットフォームの資本で補填され、監査レポートが生成されます。 PoRモジュールは、主要な監査法人と互換性のあるエクスポート形式を備えた、月次、四半期、またはイベントトリガー型のスナップショットに対応しています。また、ユーザーがいつでも検証できるよう、ほぼリアルタイムでのマークルルートの更新もサポートしています。プラットフォームは、市場や規制当局に対して資産の健全性を示すため、オプションで公開用のPoRダッシュボードを公開することができます。
カストディ事業者は、オンチェーン上で何が起きているかを把握する必要があります。 SoonTechのオンチェーン監視機能は、内部ウォレットおよび関連アドレスを継続的にスキャンし、異常な資金の流れを検知します。具体的には、コールドウォレットからウォームウォレットへの補充がチケットと一致しているか、ウォームウォレットが承認されていないオンチェーン操作を行っていないか、ホットウォレットが見知らぬアドレスへ送金していないか、ポリシーに違反する大規模な取引がないか、ガス消費量が異常ではないかなどを監視します。 異常が検出されるとアラートが発せられ、署名処理を自動的に一時停止できます。コンプライアンス・モジュールは、Chainalysis、TRM、Elliptic、MistTrackと連携し、すべての入出金をスコアリングすることで、制裁対象、ミキサー、ダークネット市場、ランサムウェア、詐欺プラットフォーム、高リスク取引所を特定します。該当する取引は自動的に遅延、凍結、または手動審査へ振り分けられます。 また、このモジュールはSygna、Notabene、TRPを介してトラベルルールをサポートし、出金時の送金元および受取人の情報を交換するとともに、トラベルルールデータがない送金をブロックします。すべての監視およびコンプライアンスデータは、調査、凍結、報告、STR(疑わしい取引報告)の提出、およびデータ保存をサポートする統合ケース管理システムに集約されます。
カストディは、最大限のセキュリティと24時間365日の可用性を両立させる必要があります。SoonTechは冗長性を多層的に構築しています。MPCノードクラスターはアベイラビリティゾーンにまたがって配置されているため、単一ノードの障害によって署名がブロックされることはありません。また、しきい値設定により、最大N-Tノードがオフライン状態であっても署名処理を継続できます。 HSMはアクティブ・スタンバイおよびリージョン横断型のDRを採用しており、シャードは地理的に分散して暗号化されているため、データセンターやクラウドの障害が発生しても鍵が失われることはありません。チェーンノードについては、各チェーンが複数のRPCプロバイダーに接続し、自己ホスト型のバックアップを用意することで、ブロードキャストやスキャンにおける単一のRPC障害を回避しています。 ストレージにはマルチゾーンレプリカを備えた分散データベースを採用しており、重要な運用ログはWORMストレージに保存され、定期的にオフサイトバックアップが行われます。パフォーマンスは署名ノードおよび入出金スキャナー間で水平方向にスケーリングされ、クラスターあたり数千万のアドレスと1日あたり数百万件の送金をサポートします。 MPC署名のレイテンシは数百ミリ秒から数秒であり、高頻度の出金や加盟店への支払いニーズに対応しています。運用部門では、包括的な監視、アラート、キャパシティプランニング、カオスエンジニアリング、DR演習を提供しており、四半期ごとの障害演習(ノード停止、ネットワーク隔離、クラウド障害、鍵の紛失)を通じて継続的な改善を図っています。
カストディにおいて、技術は半分に過ぎず、残りの半分は組織とプロセスです。システムに加え、SoonTechは以下のような成熟した運用テンプレートを提供します:主要ガバナンス委員会の定款、鍵管理者の選定および身元調査の手順、 オンサイトでの2名以上による運用ルール、機密性の高いアクションに対するチケット発行およびバスティオン基準、義務的な休暇および職務ローテーション、内部不正の通報および調査手順、インシデント対応プレイブック(盗難、誤送金、鍵の紛失、内部不正、クラウド障害、チェーン再編成)、さらに規制当局や監査人との連携などが含まれます。 顧客は、自社の規模、ライセンス管轄区域、組織構造に合わせてこのテンプレートをカスタマイズできます。インシデント対応に関しては、SoonTechはオンチェーン追跡、発行者や法執行機関との連携、緊急凍結および移行を含む24時間365日のセキュリティ運用サポートを提供します。重大なインシデントが発生した場合は、対応スペシャリストを現場に派遣することも可能です。 初めて機関向けカストディを構築するクライアントに対しては、SoonTechチームが最初の3~6か月間パートナーとして協力し、セキュリティポリシーの制度化、鍵生成セレモニーの実施、災害復旧(DR)訓練の実施、および監査の調整を支援します。
汎用的なMPCウォレットやサードパーティのカストディアンと比較して、SoonTechには6つの差別化要因があります。 第一に、取引所ネイティブであること:本システムは、消費者向けウォレットやB2B SDKから派生したものではなく、当初から取引所の入出金、清算、リスク管理、財務、監査のフローを中心に設計されており、マッチング、清算、リスク管理モジュールと自然に連携します。 第二に、マルチチェーン対応の統一性:単一のAPI、単一のアカウントモデル、単一の承認ポリシーで、EVM、ビットコイン、ソラナ、TRON、コスモス、ポルカドット、ステラ、XRPL、その他数十のチェーンをカバーしており、クライアント側のプロセスを再構築することなく新しいチェーンを追加できます。 第三に、プライベート環境での展開可能性:オンプレミス、プライベートクラウド、またはハイブリッド環境に対応し、鍵とデータは完全にクライアントの管理下に置かれるため、規制の厳しい管轄区域や機関投資家クライアントの要件を満たします。第四に、交換可能な暗号技術:TSSライブラリはモジュール式であり、クライアントは長期的なロックインに縛られることなく、監査済みのオープンソース実装またはベンダー実装を選択できます。 第五に、モジュール式のコンプライアンス対応:KYC/AML、トラベルルール、チェーン分析、PoRを、MAS、SFC、SC、BSP、VARA、MiCA、その他の規制枠組みに応じて必要に応じて有効化できます。 第六に、継続的な改良:四半期ごとのリリースにより、新しいブロックチェーン、新しい暗号技術、新しい規制要件、新しい攻撃パターンを追跡し、クライアントが長期にわたり恩恵を受け続けられるようにします。
SoonTechのカストディサービスでは、3つの導入モデルを提供しています。ソフトウェアライセンス:顧客はライセンスを購入し、自社のデータセンターまたはクラウドアカウントに導入します。SoonTechがインストール、トレーニング、アップグレードを提供します。強力な技術チームとコンプライアンスチームを持つ中規模から大規模の取引所に最適です。 マネージドSaaS:顧客はSoonTechが運営するクラウドサービスを利用し、運用資産(AUM)および取引高に応じて料金を支払います。立ち上げが最も迅速で、初期費用も最低水準です。新興の取引所や決済プラットフォームに最適です。ハイブリッド:顧客はコールドウォレットと承認コアをオンプレミスで展開し、ウォーム/ホットウォレットおよびAPIについてはSoonTechのマネージドサービスを利用することで、セキュリティ、管理、コストのバランスを取ります。 導入プロセスは通常、以下の通りです:要件定義とアーキテクチャ設計(1~2週間)→ 契約および環境準備(1~2週間)→ デプロイおよびマルチチェーン設定(2~4週間)→ 顧客のマッチング、リスク、財務、 KYCシステムとの統合(2~4週間)→ 鍵生成式およびDR演習(1週間)→ ソフトローンチおよびハイパーケア(2~4週間)となり、MVPまでの総所要期間は8~12週間です。ローンチ後には、24時間365日のサポート、四半期ごとのヘルスチェック、年次セキュリティ監査が含まれます。
A: 両者は暗号学的仮定と障害モードが異なり、どちらが絶対的に安全というわけではありません。MPCにはプライバシー、クロスチェーン間の統一性、ガス代、シャードローテーションにおける利点があり、マルチシグにはオンチェーンでの検証可能性や監査人にとっての親和性という利点があります。機関向けの設計では、通常、MPCをメインとし、マルチシグをバックアップとして使用します。
A: 業界の慣行では、顧客資産の95%以上をコールドウォレットに保管し、ホットウォレットは0.5%~2%以内に抑えることが一般的です。正確な比率は、日々の引き出し量、祝日のピーク時、リスク許容度、および規制要件によって異なります。重要なのは、内部ポリシーに明確な補充およびスイープのルールを文書化しておくことです。
A: すぐには失われません。各シャードはHSM内で生成・使用されるため、侵入者がそれを持ち出すことはできません。署名には閾値数のシャードが必要であり、単一の侵害されたノードだけでは有効な署名を生成できません。また、システムはノードの異常な動作を検知し、侵害が確認された場合はノードのローテーションを自動的に実行します。
A: はい。SoonTechは、クライアント、SoonTech、および第三者のカストディアンがそれぞれシャードを保有する「デュアルコントロール」または「マルチパーティコントロール」をサポートしています。いかなる送金にもクライアントの参加が必要です。これは機関投資家や規制の厳しい法域に適しています。
A: いいえ。SoonTechのPoRは、レンジプルーフまたはzkプルーフを備えたマークルツリーを使用しているため、各ユーザーは他のユーザーの残高を見ることなく、自身の残高が含まれていることを検証できます。プラットフォームが公開するのはマークルルートと総準備金/負債のみであり、詳細情報は公開されません。
A: 標準的なMVP(最小限の機能を持つ製品)であれば、デプロイ、マルチチェーン設定、クライアントシステムとの統合、鍵生成セレモニー、DR(災害復旧)演習を含めて、8~12週間で稼働開始可能です。クライアントがすでに成熟したマッチング、KYC、リスク管理システムを保有している場合は、立ち上げ期間が短縮される可能性があります。一方、ライセンス取得や高度なカスタマイズを同時に行う場合は、スケジュールが延長されます。
デジタル資産のカストディに「特効薬」は存在しません。高度な暗号技術でさえ混沌としたプロセスを救うことはできず、厳格なプロセスで脆弱なエンジニアリングを補うことはできず、優れたエンジニアリングで欠如した組織体制や文化を補うこともできません。 SoonTechのMPCウォレットおよびコールドストレージカストディインフラストラクチャは、暗号技術、HSM、承認エンジン、PoR、オンチェーン監視、高可用性、運用を、孤立したコンポーネントの寄せ集めではなく、1つの首尾一貫したシステムに統合しているため、複数の認可済み取引所や金融機関に利用されています。 ゼロから再構築することなく、自社の資産セキュリティを確立したいプラットフォームにとって、このインフラは繰り返し実証されてきた確かな道筋です。クライアントは鍵を預けることで信頼を託します。プラットフォームは、エンジニアリング、プロセス、そして組織的な規律を通じて、その信頼を監査可能で、実証可能かつ持続可能な能力へと転換しなければなりません。
🌐 SoonTechで、安全かつスケーラブルなWeb3プラットフォームを構築しましょう。
ホワイトラベル暗号資産取引所、予測市場、MPCウォレット、マッチングエンジン、流動性統合、コンプライアンス向けのソリューションをご覧ください。