MetaMaskを安全にダウンロードする方法(本物か確認)
唯一の公式ソース、本物の拡張機能の確認方法、そして30秒のチェックサム確認 — インストールするウォレットが、開発元が公開したそのものであるために。
セキュリティガイド · 7分 · 2026年6月更新
暗号資産の盗難の約90%はフィッシングから始まります。そして最も単純な攻撃の一つが、最も効果的でもあります — 偽のMetaMaskです。詐欺師は「MetaMask ダウンロード」の検索広告を購入し、スペルを似せたドメインでサイトを複製し、本物そっくりの拡張機能を公開します。偽物は、あなたがシークレットリカバリーフレーズを入力するまで本物のウォレットとまったく同じように動作します — そしてその瞬間、資金は失われます。
良い知らせは、これを避けるのは機械的だということです。唯一の公式ソースからダウンロードし、掲載が本物であることを確認し、ファイル自体を検証する。その3つの方法を紹介します。
MetaMaskの唯一の公式ソース
ウェブサイト
公式サイトは正確に一つだけです:metamask.io/download。URLを手入力するか、保存したブックマークから開きます。検索広告、メールやメッセージ内のリンク、未確認の「MetaMask」検索結果からアクセスしないでください — それが偽サイトに行き着く最も一般的な経路です。ダウンロード前にSSLの鍵マークを確認し、ドメインを一文字ずつ読んでください(metarnask.io や metamask-app.com のようなタイポスクワットに注意)。
ブラウザ・アプリストア
metamask.io のダウンロードボタンから、Chrome ウェブストア、Firefox アドオン、Brave、Edge の正規の掲載に移動します。モバイルでは本物の App Store または Google Play のページにリダイレクトされます。ストアは審査されており保護の層を加えますが、偽物がすり抜けることもあるため、次のステップが重要です。
拡張機能が本物のMetaMaskか確認する方法
「ブラウザに追加」をクリックする前に、掲載を確認しましょう:
- 拡張機能ID。 MetaMaskの公式Chrome拡張機能IDは
nkbihfbeogaeaoehlefnkodbefgpgknnです。ストアURLの/detail/の直後に表示されます。IDが異なればMetaMaskではありません。 - 開発元名。 提供元は「MetaMask」でなければなりません。ストアの検証済み提供元バッジを探してください。
- ユーザー数。 本物の拡張機能には1,000万人以上のユーザーと数千件のレビューがあります。数百人程度の掲載は偽物です。
- アイコン。 キツネのアイコンが完全に一致している必要があります — 偽物は色や比率をわずかに変えていることが多いです。
nkbihfbeogaeaoehlefnkodbefgpgknn 以外のIDを持つ「MetaMask」拡張機能。削除して metamask.io/download からインストールしてください。ダウンロードしたファイルを検証する方法
デスクトップ版や手動インストールでは、ファイルが改ざんされていないことを — 誰も信用せずに — 証明できます。
チェックサムが証明すること
SHA-256チェックサムはファイルの一意の指紋です。1バイトでも変われば — 例えばマルウェアが注入されれば — ハッシュ全体が変わります。つまりあなたのダウンロードのハッシュが開発元の公開した値と一致すれば、彼らが配布したまさにそのファイルだということです。
30秒で検証
- 上記の公式ソースからMetaMaskをダウンロードします。
- WalletGuardのブラウザ内SHA-256検証ツールを開き、ファイルをドロップ領域にドラッグします。ハッシュはブラウザ内でローカルに計算され — 何もアップロードされません。
- 結果を、MetaMaskが公開したSHA-256値(MetaMask公式ダウンロードページにも記載)と比較します。
- ハッシュが一致 → ファイルは本物。異なる → 削除して公式ソースから再ダウンロードしてください。
インストール後:リカバリーフレーズを守る
安全にダウンロードするのは作業の半分です。残り半分は、鍵を攻撃者に決して渡さないことです。
- MetaMaskは通常の利用中にシークレットリカバリーフレーズを決して尋ねません — 新しいデバイスで意図的にウォレットを復元するときだけです。それを尋ねるサイト、ポップアップ、「サポート担当者」はあなたから盗もうとしています。
- MetaMaskに電話サポートはありません。「MetaMaskサポート」を名乗る電話番号はすべて詐欺です。
- リカバリーフレーズはオフラインで保管し、スクリーンショット、クラウドメモ、メールには決して残さないでください。
よくある質問
MetaMaskの公式ダウンロードURLは?
唯一の公式ソースは metamask.io/download で、検証済みの拡張機能ストアおよび正規のApp Store・Google Playの掲載にリンクします。手入力するかブックマークを使い、広告やメールのリンクからMetaMaskをダウンロードしないでください。
MetaMask拡張機能が本物かどうかをどう見分ける?
開発元が「MetaMask」であること、掲載に1,000万人以上のユーザーと数千件のレビューがあること、キツネのアイコンが正しいこと、Chrome拡張機能IDが nkbihfbeogaeaoehlefnkodbefgpgknn であることを確認します。新しい、またはレビューの少ない掲載は偽物です。
MetaMaskの公式Chrome拡張機能IDは?
nkbihfbeogaeaoehlefnkodbefgpgknn です。ストアURLの /detail/ の後に表示されます。IDが異なる場合はインストールしないでください。
MetaMaskのファイルをチェックサムで検証できますか?
はい。デスクトップや手動インストールでは、ファイルのSHA-256ハッシュを計算し、MetaMaskが公開した値と比較します。WalletGuardの検証ツールはこれをブラウザ内でローカルに行います。
「Wallet Guard」拡張機能はWalletGuard.ccと同じですか?
いいえ。WalletGuard(walletguard.cc)は独立した検証済みダウンロードのディレクトリであり、ブラウザ内のチェックサムツールです。Consensysに買収されMetaMaskに統合された walletguard.app の旧「Wallet Guard」ブラウザ拡張機能ではありません。提供元の異なる別の製品です。
まとめ
metamask.io/download からインストールし、拡張機能IDとユーザー数を確認し、SHA-256チェックサムを検証し、リカバリーフレーズを守る。4つのステップ、数分 — それが本物のウォレットと空にされたウォレットの違いです。
他の言語で読む: English · Español · Português · Deutsch · Français · Türkçe