Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin CryptoTax DeFAI Chain SAFU AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
DeFi × AI融合の深層分析:Agentの自動化戦略・プロジェクト解剖・リスク識別
defai-bible.com
最新
DeFAIエージェントの実行速度が速いほど、他者の提款機になりやすい——AI対AIのMEV攻防  ·  あなたのDeFAIエージェントは本当にオンチェーンで取引しているのか、それとも見栄えのいいダッシュボードを見せているだけなのか?自分で確認できる3つの方法  ·  ERC-8004とは何か:AIエージェントのオンチェーンIDと、それでも検証できない信頼の問題  ·  x402プロトコルとは何か:AIエージェント同士が人の承認なしに自動決済する仕組みと、その裏に潜むリスク  ·  32万ドルの取引が3600万ドルの清算を引き起こした:PT-reUSDが教える隠れたレバレッジ・スタッキングの見抜き方  ·  MetaMask Agent Wallet正式リリース:Guard ModeとBeast Modeで、エージェントは実際どこまで動けるのか
用語解説 · DeFAIコア概念

Smart Account

スマートアカウント
DeFAIコア概念 intermediate

30秒バージョン · 忙しい方へ
アカウント抽象化技術によって実現されるスマートコントラクトウォレット。アカウント自体がプログラム可能なコントラクトであり、署名ロジックをカスタマイズし、複数の署名者をサポートし、きめ細かい権限ルールを実施できる。DeFAIエージェントが安全かつ自律的に操作できるようにする基盤となるアカウントアーキテクチャである。
詳しく読む +

このコンテンツは現在日本語に翻訳中です。

01 · これは何?

What is a Smart Account, and how does it differ from a regular Externally Owned Account (EOA) wallet?

A traditional Ethereum wallet is an Externally Owned Account (EOA), and its signing logic is fixed — whoever holds the corresponding Private Key can sign any transaction, with no way to customize additional account-level rules (such as spending limits, restricting counterparties, or requiring multi-party approval). A smart account is fundamentally different: it's itself a Smart Contract deployed on-chain, and the logic for signing and verifying transactions is programmable — a developer can write arbitrarily complex rules into the contract, such as requiring two keys to co-sign, capping daily spending, or only allowing specific addresses to initiate transactions.

This distinction is especially critical for DeFAI: with an EOA, you either hand the private key entirely over to the agent (giving up full control) or give the agent no autonomy at all; a smart account, by contrast, can precisely define exactly what an agent can and can't do, letting autonomous execution and risk control coexist rather than forcing an either-or choice.

02 · なぜ存在する?

スマートアカウントはなぜ登場したのですか?どんな問題を解決していますか?

スマートアカウントが普及する以前、プログラムに自動的にウォレットを操作させたいアプリケーションは、秘密鍵を直接プログラムに預けて管理させる以外に選択肢がなかった。これはユーザーにとって非常に不親切なセキュリティモデルである——秘密鍵が一度漏洩すれば、資産を取り戻す手段は一切ない。Ethereumエコシステムは早くからこの限界を認識し、アカウント抽象化技術を通じて、「取引が正当かどうかを検証する」ことを、プロトコル層に固定されたルールから、ユーザーがカスタマイズできるコントラクトロジックへと変えようとしてきた。

この転換はDeFAIのためだけに生まれたものではなく、一般ユーザーの課題も解決している——例えば秘密鍵を失うとアカウントが完全に救済不能になる、誰かが代わりに支払ってくれる意思があっても各取引でガス代を支払わなければならない、1日の支出上限を設定できないなどである。スマートアカウントは、これまでプロトコルの基盤層に制限されていたこれらの問題を、アプリケーション層で自由に設計できる機能へと変えた。DeFAIはこの技術転換の恩恵を受ける数多くのユースケースの一つにすぎない。

03 · 意思決定にどう影響する?

スマートアカウントは実際どのように機能し、セッションキーとの関係は何ですか?

スマートアカウントの核心は、オンチェーンにデプロイされたコントラクトであり、このコントラクトが「どのような署名が有効とみなされるか」を定義している。ある取引がこのアカウントに送信されると、コントラクトはまず内蔵の検証ロジックを実行する——署名者がメインの所有者であるかを確認する場合もあれば、その取引が副次的な署名者(セッションキーなど)に承認された範囲内にあるかを確認する場合もある。検証を通過した取引のみが実行される。

これが、スマートアカウントと前述のセッションキーとの関係でもある——セッションキー自体は独立して存在するものではなく、スマートアカウントというコントラクトアーキテクチャの下に成り立つアプリケーションの一種である。メインアカウント(ユーザーのスマートアカウント)が副次的な署名権限を追加で承認し、その権限がセッションキーとなる。その全ての制限ルール(ホワイトリスト、金額上限、有効期限)は、スマートアカウントコントラクトに書き込まれた検証ロジックの一部である。この基盤となるスマートアカウントアーキテクチャがなければ、セッションキーのようなきめ細かい承認メカニズムは実現できない。

04 · どうすればいい?

一般ユーザーへの実際の影響は何ですか?何に注意すべきですか?

利用しているDeFAI製品がスマートアカウントアーキテクチャの上に構築されている場合、従来のEOAウォレットよりもはるかにきめ細かいコントロール能力を持つことを意味する——エージェントが動かせる金額の上限を設定したり、やり取りできるコントラクトの範囲を制限したり、さらには特定の高リスクな操作に追加の手動確認を要求したりできる。これはDeFAI製品の中でも比較的成熟しており安全な技術基盤であり、このアーキテクチャを採用した製品を優先的に検討する価値がある。

実際に使用する際に注意すべきなのは、スマートアカウントの安全性は最終的にはコントラクト自体のコードに脆弱性があるかどうかに依存するという点である。アカウント抽象化は「より安全なルールを設計できる可能性」を提供するにすぎず、全てのスマートアカウント実装が同様に安全であることを意味するわけではない。評価する際には、そのスマートアカウントコントラクトが監査を受けているか、業界で既に広く検証された標準的な実装を採用しているか(チームがゼロから独自に構築したカスタムバージョンではなく)を確認する価値がある。ゼロから独自に構築されたスマートアカウントコントラクトは、未知の脆弱性が発生する確率が通常より高い。

具体例 +

2023年、EthereumのERC-4337標準が正式にローンチされた。これは現在業界で最も広く採用されているスマートアカウント標準の一つであり、開発者はEthereumの基盤プロトコルを変更することなく、標準化されたコントラクトインターフェースを通じて、セッションキー、ソーシャルリカバリー、ガス代の代払いなどのアカウント抽象化機能を実装できるようになった。これによりウォレットとDeFAI製品におけるスマートアカウントの普及が大幅に加速した。

よくある誤解 +
✕ 誤解 1
× 誤解:スマートアカウントはより高度なマルチシグウォレットにすぎず、本質的には同じものである、実際は:マルチシグはスマートアカウントが実装できる数多くのロジックの一つにすぎない。スマートアカウントの核心は「検証ロジックがプログラム可能である」ことであり、実装できるルールはマルチシグにとどまらず、セッションキー、ソーシャルリカバリー、金額制限など様々なカスタムルールも含まれる
✕ 誤解 2
× 誤解:スマートアカウントアーキテクチャでありさえすれば、必ずEOAウォレットより安全である、実際は:スマートアカウントの安全性はコントラクトのコード自体の質に依存する。脆弱性のあるスマートアカウントコントラクトは、単純なEOAウォレットよりもリスクが高くなる可能性がある。アーキテクチャの潜在能力は実際の安全性と同義ではない
The Missing Link +
直接的な影響

The advantage is that signing and verification logic is fully programmable, enabling autonomous execution and fine-grained risk control to coexist — the key infrastructure that lets DeFAI operate safely; the drawback is that security depends entirely on the quality of the contract code itself, and a highly customized, poorly audited implementation can actually carry more risk than a traditional EOA wallet. Choosing a standard implementation that's been widely battle-tested across the industry is a practical way to reduce this layer of risk.

質問する
10文字以上入力してください
関連記事
「私たちはアカウント抽象化を使っています」——その一文自体は、実は何も教えてくれない
project-anatomy · 07月31日
「いつでも取り消せる」は実際どれくらい速いのか:自分で本当の取り消し遅延を測定する
permission-watch · 07月26日
価格は変わっていないのに、このプラットフォームは裁定されてしまった:典型的なオラクル遅延事故
incident-db · 07月26日
各プロトコルの承認は個別に確認したが、それらが組み合わさると何が起こるかは確認しましたか?
permission-watch · 07月25日
関連ニュース
関連トピック
ERC-8004がメインネットに上陸:AIエージェントがついに、どの企業にも属さない信頼システムを手に入れた
AI Agent Bible
ERC-8004がAIエージェントに与えるのはウォレットではなく信頼だ——三つのオンチェーン登録簿が、企業の保証なしにどのエージェントも発見・比較・検証できるようにする。
#erc-4337#account-abstraction
ウォレットに100USDCあるのに、なぜ送金が失敗するのか:手数料を払うためだけにETHが必要という仕組みと、Circle Paymasterがそれをどう解決するか
Stablecoin Bible
ウォレットに100USDCあるのに送金が失敗する——イーサリアムは手数料としてETHしか認めておらず、USDCは認識しないからだ。Circle Paymasterはこのルールを変えているのではなく、その複雑さをあなたから隠しているだけだ。
#erc-4337#account-abstraction
ガス抽象化は無料ではない:あなたのエージェントシステムが実際に支払う手数料をどう計算するか
AI Agent Bible
1取引あたりの加算手数料は取るに足らないように見えるが、エージェントシステムはそもそも高頻度実行のために設計されている——取引回数に加算率を掛けた数字こそが、本当に注視すべき数字だ。
#erc-4337#gas-sponsorship
取引が1つの証明に圧縮されるとき:ZK-Rollup上でオンチェーンアナリストは何を見られるのか?
Onchain Bible
ZK-Rollupはベースチェーンに「結果」だけを送り返し、「過程」は送らない——Etherscanで見えるのは、あるバッチが決済された後の最終的な台帳にすぎず、資金がステップごとにどう動いたかという完全な物語ではない。
#account-abstraction