一言で言えば、はい。Phantomは堅牢に構築された非管理型ウォレットであり、2026年現在、Solana上で最も人気のあるウォレットとして、月間ユーザー数は約1,500万人に達しています。これまでそのシステムへの侵入は一度もなく、2022年に話題となった「Phantomハッキング事件」は、別のウォレットに起因するものでした。他の自己管理型ウォレットと同様、実際のリスクは、自身のアクセス権を失うことやフィッシング被害に遭うことです。
このレビューでは、Phantomがどのように暗号資産を保護しているか、2022年に何が起きたか、Trustpilotの評価が懸念される理由、注意すべきリスク、そしてアカウントにアクセスできなくなった場合や詐欺に遭ったと思われる場合の対処法について解説します。
私たちは仮想通貨ウォレットの復旧を仕事にしているので、実際に人々がどこで資金を失っているのかをよく目の当たりにしています。
「ファントム」とは何ですか?
Phantomは、2021年にリリースされた非カストディアル型ソフトウェアウォレットです。当初はSolanaに対応していましたが、現在ではEthereum、Base、Polygon、Bitcoin、Suiに加え、NFTにも対応しています。ブラウザ拡張機能として、またiOSおよびAndroid向けのモバイルアプリとして利用可能です。2025年初頭の資金調達ラウンドにおいて、投資家らは同社の企業価値を30億ドルと評価しました。
「非保管型」こそが最も重要なポイントです。Phantomは、ユーザーの資金、鍵、復元フレーズを一切保持しません。同サービスのセキュリティページには、次のように一行で明記されています。「自己管理型とは、ユーザーが自身の資金を管理することを意味します。当社がアクセスすることは決してありません。」ユーザーは完全な管理権限を持つ一方で、全責任を負うことになります。
Phantomがどのようにあなたの暗号資産を保護するか

鍵はデバイス上で暗号化されています。Phantomは、パスワードまたは生体認証によってロックが解除される、デバイス上の暗号化された保管庫に秘密鍵を保管します。鍵はデバイス外に出ることは一切ないため、Phantomがユーザーの資金を移動させたり、ウォレットを復元したり、パスワードをリセットしたりすることはできません。
生体認証とハードウェアウォレット。モバイルアプリでは、Face IDおよび指紋認証によるロック解除に対応しています。拡張機能とモバイルアプリの両方で、Ledgerハードウェアウォレットを連携させ、鍵をオフラインで保管することができます。残高が多い場合は、この方法をお勧めします。
組み込みの詐欺対策機能。Phantomは、2024年に買収したセキュリティ企業Blowfishの詐欺検知技術を活用し、各取引を事前にプレビューして、署名を行う前に悪意のある取引を検知・警告します。また、フィッシングサイトのオープンソース・ブロックリストを管理し、アドレスポイズニングについて警告を発するほか、スパムNFTを焼却することも可能です。Phantomにおける損失のほとんどは、暗号化の破綻ではなく不適切な署名に起因しているため、これらの防御機能は確実に効果を発揮しています。
監査とバグ報奨金プログラム。Kudelski Security社とLeast Authority社がPhantomのコードを監査しており、Phantomはその監査報告書を公式の監査リポジトリで公開しています。また、最大50,000ドルの報奨金が支払われるバグ報奨金プログラムも実施しているため、研究者は脆弱性を悪用するのではなく、報告する動機付けとなっています。
ただし、1つ注意点があります。Phantomのウォレットアプリはクローズドソースです。公開されているのは、開発者向けSDKとフィッシングブロックリストのみです。これは一般向けのウォレットではよくあることですが、つまり、自分でコードを確認するのではなく、監査結果や企業側を信頼することになるということです。
ファントムはこれまでにハッキングされたことはありますか?
ファントム社のシステム自体に侵入した者は誰もいません。とはいえ、ある有名な誤情報が今もなお流布しているため、実際に何が起きたのかを説明します。
2022年の「ファントム・ハック」は、Slopeに起因するものでした。2022年8月上旬、攻撃者は数千のソラナ(Solana)ウォレットから、およそ400万~500万ドル相当の資金を不正に引き出しました。当初の報道ではファントムが非難されましたが、原因は別のウォレットであるSlopeであることが判明しました。Slopeのモバイルアプリが、ユーザーのリカバリーフレーズを平文でロギングサーバーに送信しており、攻撃者がそれを読み取ることができたのです。 Solanaの調査により、被害を受けたウォレットはSlopeに起因することが判明した。Phantomユーザーが資金を失ったのは、もともとSlopeで作成されたシードフレーズをインポートしていた場合に限られ、Phantomは独自の調査の結果、自社のシステムが侵害されていなかったことを確認した。
記録に残しておくべき、2つの小さな実物があります:
- 「Demonic」脆弱性(CVE-2022-32969)。特定の条件下で、ブラウザの機能により、入力されたリカバリーフレーズが平文のままディスクに保存される可能性がありました。この脆弱性は、PhantomやMetaMaskを含む複数のブラウザウォレットに影響を及ぼしましたが、攻撃者がこれを利用するには、ユーザーのコンピュータへのローカルアクセスが必要でした。Phantom社は、2022年4月までにすべてのユーザーを保護したと述べています。
- 2024年11月に発生したiOSのバグ。アプリのアップデートにより、一部のウォレットが予期せずリセットされてしまいました。リカバリーフレーズをバックアップしていなかったユーザーはウォレットにアクセスできなくなってしまい、Phantomは緊急の修正パッチをリリースしました。リカバリーフレーズを安全に書き留めておけば、このようなアプリのリセットでも、数分の手間で済みます。
2025年の訴訟でも、Phantomに設計上の欠陥があるとの主張がなされています。この訴訟は、被害者自身のコンピュータに感染していたマルウェアに起因するものであり、その主張は立証されていません。これはPhantomのセキュリティ侵害を示すものではありません。
なぜファントムのTrustpilotの評価はこんなに低いのでしょうか?
「Phantomは安全か」と検索したことがあるなら、Trustpilotでの評価が1.5つ星前後であることを目にしたことがあるでしょう。
すべてが順調に機能しているときは、セルフカストディ型ウォレットについてレビューを書く人はほとんどいません。レビューが書かれるのは、お金を失った後であり、セルフカストディの場合、その損失は通常、取り返しのつかないものとなります。 レビューの多くはウォレットの資金が全額失われた事例に集中しており、そのほぼすべてがユーザー側の要因に起因しています。リカバリーフレーズの漏洩、悪意のある署名、偽の拡張機能などです。このスコアは、自己管理型ウォレットがいかに容赦ないかを物語っています。これは、Phantomのコードに誰かが発見した欠陥を指しているわけではありません。
最大のリスクは、自分自身のアクセス権を失うことです
Phantomで仮想通貨を失う人たちは、Phantomのハッキングが原因で失うことはほとんどありません。失う原因は、主に以下の2つの一般的なケースのいずれかです。
1つ目は、自分自身のアクセス権を失うことです。リカバリーフレーズを書き留めておかなかったウォレットのパスワードを忘れてしまったり、デバイスを初期化してしまったり、あるいはリカバリーフレーズを見失ってしまうような場所に保管してしまったりする場合です。Phantomのパスワードリセットにはリカバリーフレーズが必要であり、メールリンクでは復旧できません。パスワードもリカバリーフレーズも失ってしまった場合、デバイス上の暗号化された保管庫が最後の手段となります。
2つ目は、詐欺師にアクセス権を与えてしまうことで、これについては後述します。
もし最初の状況に当てはまり、ウォレットまたはその暗号化された保管庫をまだお持ちであれば、復旧の道があるかもしれません。「Crypto Asset Recovery」は、暗号化されたファイルは手元にあるもののパスワードを紛失してしまった場合、安全でオフラインのパスワード解読技術を用いて、Phantomの保管庫へのアクセスを回復します。当社は、保管庫のデータと、お客様が推測される可能性の高いパスワードをもとに作業を行います。成功した場合のみ、料金をお支払いいただきます。
パスワードをお忘れの場合は、Phantomのパスワードを復元する方法について解説したガイドをご覧ください。リカバリーフレーズの一部を失くしてしまった場合は、「シードフレーズの単語が欠けている場合」に関する記事をご参照ください。このウォレットの背景については、「Phantomウォレットの沿革」をご覧ください。
注意すべき「ファントム」詐欺

誰かが「ファントム」で損失を被った場合、その原因はほぼ間違いなく詐欺です。以下のような手口が繰り返し見受けられます:
- 「拡張機能を更新してください」という偽のメッセージ。詐欺サイトがユーザーのウォレットに接続し、偽のポップアップを表示して「更新」を促します。これに応じると、リカバリーフレーズの入力を求められます。本物のPhantomからのメッセージは、独立したウィンドウとして開きます。一方、フィッシングのメッセージはブラウザのタブ内に閉じ込められたままになります。
- 偽のエアドロップやスパムNFT。要求した覚えのないトークンやNFTが、おとりとしてウォレットに表示され、それらを操作するとフィッシングページや承認トラップに誘導されてしまいます。それらを無視し、Phantomの「バーン」機能を使ってスパムを削除してください。
- 悪意のある承認や資金を吸い取るサイト。「請求」や「接続」といったページでは、攻撃者に資産の管理権限を渡してしまうような取引への署名を行わされることがあります。署名要求は必ずすべて確認してください。
- アドレスの偽装に注意してください。攻撃者は、偽装アドレスからごく少額のトランザクションを送信し、後で履歴から間違ったアドレスをコピーしてしまうことを狙っています。Phantomはこの点について警告を表示しますが、アドレスは慎重に確認してください。
- 偽のサポートや偽の拡張機能。なりすまし犯がPhantomのサポートを装って回復フレーズを尋ねてきたり、偽の拡張機能が入力した瞬間にそれを盗み出したりします。Phantomのスタッフが、自分からDMを送ったり、回復フレーズを尋ねたりすることは決してありません。
すでに誰かに暗号資産を盗まれてしまった場合、パスワードの復旧を行っても資産を取り戻すことはできません。資産はすでにあなたの管理下から外れてしまっているためです。「Crypto Asset Recovery」では、パスワードやリカバリーフレーズの復旧を扱っており、資産の追跡は行っておりません。盗難に遭われた場合は、盗難の調査を行う提携先をご紹介いたします。
Phantomで安全に過ごすためのベストプラクティス
- リカバリーフレーズを紙や金属に書き留め、オフラインで保管してください。決して写真を撮ったり、クラウド上のメモに保存したり、ウェブサイトに打ち込んだりしないでください。
- Phantomは公式ストアからのみインストールし、phantom.comをブックマークしてください。
- 失いたくない残高がある場合は、ハードウェアウォレットを使用してください。
- 「接続」「承認」「署名」といったプロンプトはすべて、1つの決定事項として捉え、その内容を確認してください。
- 自分から求めなかったトークンやエアドロップは無視してください。
- リスクの高いミントやdApp用には、メインの保有資産とは別に、専用のウォレットを用意しておきましょう。
結論:ファントムは安全か?
はい。Phantomは成熟しており、監査も受けた非カストディアルウォレットです。これまでシステムの侵害を受けたことはなく、2022年に話題となったハッキング事件もSlopeに起因するものでした。ソフトウェアとしては安全な選択肢であり、組み込まれた詐欺警告機能も役立ちます。
残るリスクは、すべての自己管理型ウォレットに共通するものです。つまり、自分自身が自分の銀行になるということです。リカバリーフレーズを紛失したり、内容を理解しないまま署名を行ったりすると、すべてを失うことになりかねません。どんなに優れた技術を採用しても、この事実は変わりません。必要になる前に、バックアップの設定を済ませておきましょう。
すでにアクセスできなくなってしまった、あるいは詐欺に遭ってしまった?
まだご自身が管理しているPhantomウォレットにアクセスできなくなってしまった場合でも、弊社がお手伝いできる可能性があります。Crypto Asset Recoveryでは、安全でオフラインの手法を用いて、暗号化されたPhantomウォレットの忘れたパスワードを復旧します。資産が盗まれた場合は、追跡対応を行うパートナー企業をご紹介いたします。
- パスワードを忘れてログインできなくなってしまいましたか?Phantomのパスワードを忘れた場合の復旧方法をご覧ください。
- リカバリーフレーズの一部が欠けていますか?シードフレーズの単語が欠けている場合の対処法については、こちらのガイドをご覧ください。
- どこから手をつければいいかわからない?過去のパスワードの調べ方をご覧ください。
成功した場合のみお支払いいただきます。リスクは一切ありません。
ファントム・ウォレットの復旧に、なぜCrypto Asset Recoveryを選ぶべきなのでしょうか?
- 安全でオフラインでの復旧。クラッキング処理はエアギャップが確保されたオフラインのマシン上で実行されるため、鍵がオンライン上にさらされることは決してありません。
- Phantom、MetaMask、Trust Wallet、Blockchain.com などで、数千ものウォレットが復元されました。
- 成果報酬型料金体系。お客様が再入国できた場合にのみ、料金をお支払いいただきます。
- 実際に担当者と直接お話しください。いつでもご連絡いただければ、創業者である父子のチーム、クリスとチャールズとZoomで直接お話しいただけます。
- BBC、フォーブス、ヴァイス、ザ・ブロック、ビジネス・インサイダーなどで取り上げられました。
よくある質問
Phantomウォレットは信頼できるのでしょうか?はい。Phantomは2021年にリリースされた、本格的な非カストディアルウォレットです。Solana上で最も人気のあるウォレットであり、月間ユーザー数は約1,500万人、企業価値は数十億ドル規模に達しています。外部機関による監査も受けており、公開型のバグ報奨金プログラムも実施しています。
Phantomウォレットはハッキングされる可能性はあるのでしょうか?Phantom自身のシステムに侵入された事例はこれまで一度もありません。また、2022年に発生したSolanaの資金流出事件は、Phantomのせいにされましたが、実際には別のウォレットであるSlopeが原因でした。ただし、リカバリーフレーズを漏らしたり、偽のDeFiサイトに接続したり、悪意のある取引に署名したりすれば、自身のウォレットから資金がすべて奪われてしまう可能性があります。実際の損失のほぼすべては、こうしたユーザー側の不注意による詐欺が原因です。
なぜPhantomのレビューはこれほど悪いのでしょうか?セルフカストディ型ウォレットをレビューする人々の多くは、実際に資金を失った経験のある人たちです。そうした損失は通常、取り返しのつかないものであり、フィッシングやリカバリーフレーズの漏洩が原因で生じるもので、Phantom自体の欠陥によるものではありません。Trustpilotでの評価が低いのは、セルフカストディがいかに容赦のないものかを反映しているのです。
Phantomは、大量の暗号資産を保管するのに安全でしょうか?ソフトウェア自体は安全ですが、多額の資産を保管する場合は、PhantomとLedgerのハードウェアウォレットを組み合わせて、鍵をオフラインで管理するとともに、リカバリーフレーズを物理的で安全な場所にバックアップすることをお勧めします。自己管理には「リセットボタン」はありません。
Phantomには保険はかかっていますか?いいえ。Phantomは非カストディアル型であるため、お客様の資金を預かるカストディアンは存在せず、FDICや民間保険による補償の対象にもなりません。鍵を管理しているのはお客様ご自身ですので、リスクもお客様が負うことになります。
Phantomのパスワードを忘れてしまいました。復元は可能ですか?リカバリーフレーズがまだお手元にある場合は、ウォレットを再インポートしてパスワードをリセットしてください。フレーズも紛失してしまったものの、暗号化されたヴォールトが残っている場合は、Crypto Asset Recoveryがオフラインでの解読によりパスワードを復元できる可能性があります。お問い合わせいただければ、お客様のケースが対応可能かどうかをお知らせします。
仮想通貨を取り戻す準備はできていますか?
ご自身で解決できなかった場合は、弊社がお手伝いいたします。無料査定、初期費用は一切かかりません。もし回収できなかった場合は、費用は一切発生しません。
無料相談を始める →