XRP Wiki
REF · 03.13 / 技術とプロトコル

アドレス、鍵ペア、暗号技術

XRPレジャーのアカウント、アドレス、署名鍵が内部でどのように機能するかを解説します。

アカウントとアドレス

すべてのXRPレジャーのアカウントは、アドレスによって識別されます — 通常「r」で始まる文字列で、アカウントの公開鍵から暗号学的に導出されます。このアドレスは、資金を受け取るために共有するものであり、ブロックエクスプローラーでアカウント活動を調べる際に表示されるものです。

2つのアドレス形式

XRPLは歴史的に2つのアドレス表現をサポートしてきました。

  • クラシックアドレス — 元々の形式で、アドレス単体であり、(デスティネーションタグのような)追加の決済コンテキストは別のフィールドとして指定します。
  • Xアドレス — デスティネーションタグをアドレス文字列自体に直接エンコードする、より新しい形式で、送信者がアドレスは正しくコピーしたものの、別途必要なデスティネーションタグを含め忘れるリスクを減らします。これは特に取引所への送金時によくある、コストの高いミスです。

どちらの形式も、まったく同じ基盤となるアカウントを指します。どちらを表示するかは、特定のウォレットやサービスの表示上の選択であり、アカウント自体の違いではありません。

鍵ペア

アカウントへのアクセスは、暗号学的な鍵ペアによって制御されます。

  • 秘密鍵(またはそこから導出されるシード/リカバリーフレーズ) — 秘密に保たれなければならず、取引に署名(承認)するために使われます。
  • 公開鍵 — 秘密鍵から数学的に導出され、そこからアカウントのアドレスが生成され、誰でもそれを使って、ある取引が実際に対応する秘密鍵によって署名されたことを検証できます。

サポートされている署名アルゴリズム

XRPLは、アカウント鍵に対して2つの暗号学的署名方式をサポートしています。広く使われているsecp256k1曲線(Bitcoinが使用しているものと同じ)と、より新しく、一般により高速でシンプルな、新しい実装で採用が増えているEd25519です。どちらも有効なXRPLアカウント鍵ペアを生成するために使用でき、レジャー自体は基本的なアカウント操作についてどちらか一方を優遇することはありません。

レギュラーキー:アドレスを変えずにアクセスをローテーションする

XRPLは、アカウントにレギュラーキーを割り当てることをサポートしています — これは、元々の「マスターキー」とは別に、そのアカウントに代わって取引に署名することを認可された二次的な鍵ペアです。これにより、アカウント保有者は、アカウントのアドレスを変更することなく(例えば、元の鍵が漏洩した可能性があると疑った後に)アクティブな署名鍵をローテーションでき、希望すればレギュラーキーが設定された後に元のマスターキーを完全に無効化することもオプションで可能です。

なぜこれがセキュリティにとって重要なのか

自分のアドレス(公開されており、共有しても安全)と、自分の秘密鍵やシードフレーズ(秘密であり、決して共有してはならない)との違いを理解することは、あらゆるXRPLユーザーにとって最も重要なセキュリティの概念です。これが実際にどう関係するかについてはWallet Security Best Practices(英語)を、マルチシグがこの単一鍵モデルを拡張して複数の承認を要求する仕組みについてはAdvanced Account Features(英語)を参照してください。