「口座のパスワードを紛失してしまいました。このメッセージを銀行に送れば、本人確認が取れれば、銀行がパスワードの復旧や新規作成を手伝ってくれることはほぼ間違いない。
しかし、同じメッセージがソフトウェア暗号通貨ウォレットMetaMaskに向けられたとしたら、その答えは意気消沈するものだろう:「お気の毒に。MetaMaskは完全にユーザーが管理するウォレットです。"ウォレットへのアクセスを取り戻す手助けをすることはできません。"
MetaMaskパスワードを紛失することは、ウォレットに保管されている暗号通貨の貯蓄を不可逆的に失うことと同じでしょうか?リカバリーフレーズも紛失した場合、答えは「はい」になるでしょう。しかし、自力で、または助けを求めてパスワードを回復できる希望は常にあります。
MetaMaskのパスワードを紛失しても、まだあきらめないでください。この記事を読めば、パスワードを回復する賢い方法が見つかり、願わくば財布に健全な富をためることができるだろう。この記事を最後まで読んでください。
まずMetaMaskウォレットの定義から始め、その歴史、サービスへのウォレット登録プロセス、MetaMaskリカバリーフレーズとパスワードの重要性を紹介する。
MetaMaskは、ユーザーがイーサリアムのブロックチェーン上でトークンを管理することを可能にするソフトウェア暗号通貨ウォレットである。
Mashable.comに掲載された記事でMetaMaskについて説明したStan Schroeder氏は、これを「暗号通貨プラットフォームEthereum用の最も人気のあるウェブウォレットの1つ」と呼んでいる。
2022年1月、CoinDesk.comの編集者兼テクニカル・アナリストのオリー・リーチは、MetaMaskについて好意的な記事を書いた。彼はこう書いている。"様々なウォレットサービスがある中、MetaMaskは圧倒的に人気があり、月間アクティブユーザーは2100万人を超え、2020年以降38倍に増加している。"
MetaMaskが新規および既存の暗号ユーザーの間で非常に人気がある主な理由の1つは、事実上すべてのイーサリアムベースのプラットフォームとの相互運用性です "と彼は続ける。このウォレットは、ユーザーが3700以上の異なるアプリケーションやサービスと接続することを可能にする。
MetaMaskは他の方面からも素晴らしい評価を得ています。例えば、CoinMarketcap.comのWerner Vermaak氏は、"セキュリティ会社のLeast Authorityによる独立監査によると、イーサリアムのオンラインウォレットは、セキュリティとデザインの面で最高級の特徴と機能性を提供している "と述べている。
Vermaak氏は、このサービスが人気を博した理由について、このウォレットの「パスワードと秘密鍵を各ユーザーのデバイスに安全に保存する、卓越した暗号化技術」に言及している。
しかし、パスワードやリカバリーフレーズを紛失した場合、この同じセキュリティ上の利点が欠点になる可能性がある。
MetaMaskは、ジョセフ・ルビンがニューヨークで設立したブロックチェーン技術会社ConsenSysによって2016年にスタートした。
2019年以前、MetaMaskはChromeとFirefoxのデスクトップブラウザプラグインからしかアクセスできなかった。この頃のサービスの最大の不満のひとつは、公式のモバイルアプリがなかったことだ。
公式のモバイルアプリがなかったため、悪意のある個人がモバイル版のMetaMaskを装って悪意のあるソフトウェアを導入し、Googleとユーザーに頭痛の種を与える結果となった。
MetaMaskに関連する悪意のあるソフトウェアに対処するためにグーグルが直面した課題は、「グーグル・プレイがユーザーの暗号通貨を盗むアプリをホスティングしているところを摘発された 」といった見出しに表れている。
コンデナスト傘下のテクノロジーサイト、Arstechnica.comのダン・グッディンは、「正規の暗号通貨アプリを装ったこのマルウェアは、Androidのクリップボードにコピーされたウォレットアドレスを攻撃者のものに置き換えることで機能した」と報じている。
その結果、個人は信頼できるウォレットで取引を実行しようとするたびに、詐欺師のウォレットに資金を入金することになった。
グッディン氏は、マルウェアの存在は「GoogleがPlayからマルウェアを積極的に排除することを信頼できない証拠」であると結論づけている。彼は、アプリをインストールする前に十分な注意を払うべきエンドユーザーに責任があることを示唆している。
グーグルは急速にこのアプリを削除した。
デイヴィッド・カネリスは、"技術の中心 "を自称するサイトThenextweb.comに寄稿している。2019年、彼は "MetaMask reveals your Ethereum address to sites you visit, here's how to hide it. "というタイトルの記事を書いた。
カネリスはこの問題について、ユーザーのアドレスがGoogle+の「いいね!」ボタンやフェイスブックの「いいね!」ボタン、ツイッターのリツイートなどの広告やトラッカーに中継される可能性があると主張するユーザーを引き合いに出して説明している。
カネリスによれば、ユーザーからのクレームに対し、MetaMask社の担当者は問題を認めたという。
そして、もしレガシーなアプリケーションにユーザーが "ログイン "するための手動機能を追加すれば、古いサイトを壊すことなくこのプライバシー機能を追加できることに気づいたのです」。
MetaMask のパスワードを紛失した場合、ウォレット登録時に行った手順を思い出すことで、パスワードを思い出すことができるかもしれません。
YouTubeチャンネルMoneyZGは、MetaMaskウォレットの設定方法を説明する詳細なチュートリアルを作成した。
チュートリアルでは、まずMetaMask.ioにアクセスし、Chromeブラウザ、Android、iOSの中から適切なオプションを選択してアプリをインストールするところからプロセスが始まると説明されている。
ウォレットをインストールするには、デスクトップではChromeを、モバイルデバイスではAndroidまたはiOSを選択する。アプリはApple App Store、Google Play Store、またはChrome Storeから直接アクセスすることもできます。
iOS、Android、ChromeのいずれからMetaMaskをインストールするかを選択した後、「Install MetaMask for ...」ボタンをクリックします。このボタンをクリックすると、それぞれのストアに移動し、そこからソフトウェアをインストールすることができます。
MetaMaskをダウンロードすると、ウェルカムメッセージが表示される。
Get Startedボタンをクリックすると、サービスは既存のウォレットを持っているか、新しいウォレットをセットアップする必要があるかを尋ねてくる。この段階で、既存のウォレットを持っている人はそれを新しいデバイスにインポートし、新しいウォレットが欲しい人はそれをゼロから作成することができる。
新しいウォレットを作りたいことを示したら、次はパスワードを作る番だ。下のスクリーンショットからわかるように、パスワードは最低8文字必要です。
パスワードを作成すると、リカバリーシードが表示されます。
リカバリーシードは非常に重要です。このシードを正しく記録し、安全に保管し、誰にも見せない限り、コンピュータを紛失しても、あなたのウォレット(すべての資金を含む)を再作成することができます。
この時点でユーザーに提供されるヒントには、以下のようなものがある:
下のスクリーンショットは、すべてがセットアップされた状態を示している。
セットアップが完了したら、次の作業は上のスクリーンショットの右上にあるイーサリアムメインネットボタンの横にあるアイコンから設定を管理することです。
設定では、お好みの通貨変換を決定します。ここでは、ETHとフィアットの間で主要通貨を選択することもできます。
詳細設定では、アカウントをリセットして、以前の取引に関する情報を削除することができます。
MetaMaskリカバリーシードまたはリカバリーフレーズについては上記で少し触れましたが、MetaMaskパスワードを紛失した場合にリカバリーを試みる人にとって重要な情報なので、さらに深く掘り下げてみましょう。
MetaMaskのリカバリフレーズ、シークレットフレーズ、シードフレーズを理解することは、資金を保護する上で非常に重要です。リカバリフレーズの重要性を理解していないために、多くの人がリカバリフレーズを紛失しています。
リカバリーフレーズは、実際に秘密鍵を生成するために使用される乱数(「シード」)を表します。
このシードは、あなたの秘密鍵とアドレスを確実に再現できる。
あなたのリカバリーシードにアクセスできる者は誰でも、あなたの口座からすべての資金を回復不能に移動させることができる。
MetaMaskウォレットをセットアップするとき、指示は明確です:"MetaMaskは、最初の起動時にユニークな12語の秘密の回復フレーズを提供します"。
同サービスは、「この言葉を誰にも教えないでください!このフレーズは、あなたのすべてのアカウントを盗むために使用することができます。秘密の回復フレーズを編集したり変更したりすることはできません。"
リカバリーフレーズの重要性を認識しているため、多くのフィッシング詐欺は、あなたの資産にアクセスできるよう、この情報を漏らすよう誘い出そうとする。
MetaMaskウォレットは分散型の非保護ウォレットであるため、あなたのリカバリーパスフレーズとウォレットのパスワードはあなただけが知っている必要があります。
リカバリーフレーズの回復方法
リカバリーフレーズだけが失われても パスワードを知っていてMetamaskをインストールしたコンピュータにアクセスできるのであれば、大丈夫です。
MetaMask 拡張機能をインストールしたが、パスワードを使用してアカウントのロックを解除できなくなった場合は、MetaMask が提供する手順に従って回復フレーズを回復してください。
MetaMask.Zendesk.comで提供されている手順は、"12単語の英語の秘密の回復フレーズを紙に書き、手動でインポートした秘密鍵やJSONファイルと一緒に "バックアップしていないユーザーを助けるためのものです。
手順が公開された際、MetaMaskはユーザーに「この記事では、デスクトップ(MetaMaskブラウザ拡張機能)およびiOSのMetaMaskモバイルでのシークレットリカバリーフレーズのリカバリーの手順を説明します」と伝えた。
MetaMaskはAndroidユーザーに対し、「現在、Android向けのソリューションに取り組んでいます。
Vault Dataを抽出することにより、アクセスすることができます。Vaultデータを見つけるには、MetaMask Vault Decryptorを使用します。
あなたがここまで読んできたということは、回復フレーズとパスワードの両方を持っていないという証です。さて、他の手段で回復フレーズとパスワードを回復する作業を始める必要があります。
以下では、パスワードを回復するために実行できるテスト済みのテクニックをいくつか紹介し、どの方法もうまくいかない場合に助けを求める方法を説明します。
まだやっていないのであれば、保管庫のデータを探してみてください。これはローカルで見つけることもできますし、コンピュータのバックアップとして見つけることもできます。これを行うには、上記のMetaMaskが提供する指示に従ってください。
ブラウザに保存されているパスワードを検索すれば、パスワードを作成する際に使用する傾向のいくつかを思い出すのに役立つかもしれません。これには、異なるブラウザに保存されているパスワードをすべて調べる必要があるかもしれません。
もしかしたら、常識に反して、他の場所で使ったパスワードを繰り返しているかもしれない。
ブラウザを長年にわたって変更している可能性があることを常に忘れないでください。そのため、これまで使用したことのあるすべてのブラウザを確認することをお勧めします。
自宅での論文検索
パスフレーズを作成した後のMetaMaskからのアドバイスは、紙にコピーして安全な場所に保管することです。これを実行し、パスフレーズが自宅周辺の安全な場所にある可能性があります。
長年にわたって自宅に蓄積された書類の中からパスワードを探し出すのは大変なことかもしれない。そのため、どのように捜索に取り組むかを示す計画を立てる必要がある。
これは、ホームオフィス、寝室、ガレージなどの部屋に優先順位をつけることを意味する。一つの場所を何度も探したり、重要な情報がありそうな場所を飛ばしたりしないように、ある程度の秩序を作ることだ。
心理学を使ってパスワードを推測する方法について、別の記事を書きました。この方法では、パスワードを作成する際の考え方を時間をかけて分析することで、物事を絞り込み、管理可能な数の選択肢で作業を始めることができます。
時間をかけて、すでに使っている他のパスワードのパターンを見つけよう。質問してみましょう。パスワードを作成するときに、自分の子供や兄弟、友人の名前に関連する詳細を含める傾向がありますか?自宅や職場の住所、生年月日を使うことがありますか?
これらの質問に答えることで、パスワードを思い出す手がかりを得ることができるかもしれない。
CryptoAssetRecovery.comでは、いつでもお客様のウォレットを復旧するお手伝いをいたします。MetaMask パスワードを推測するのに伴う苦痛と時間を節約します。
パスワードとリカバリーシードを紛失した場合でも、Metamaskがインストールされたコンピュータをお持ちであれば、パスワードを「クラック」し、ウォレットへのアクセスを回復するお手伝いができるかもしれません。