Cointime

Download App
iOS & Android

アカウント抽象ウォレットのユーザーエクスペリエンスとセキュリティの分析

作者: Bing Ventures

はじめに: EIP-4337 はスマート コントラクト ウォレットと関連インフラストラクチャを標準化し、公的標準を作成します。ユーザーエクスペリエンスの向上という点では、アカウント抽象ウォレットは、高度な疑似トランザクションと段階的な処理を導入することにより、より柔軟でプログラム可能な機能を提供します。これにより、コアのイーサリアムプロトコルを更新せずにウォレットをアップグレードできるようになり、より多くのカスタマイズオプションが提供されます。全体として、イーサリアムのアカウント抽象化ウォレット ソリューションは、ユーザー エクスペリエンスと機能拡張の点で大きな可能性を秘めていますが、セキュリティの点ではまだ継続的な改善が必要です。

アカウントの抽象化はまだ初期段階にあり、導入率は低いです。多くのレイヤー 2 はまだアカウントの抽象化をサポートしていません。これらの制限により、ユーザーの学習コストと使用コストが増加します。

代理店メカニズムの層を導入することにより、アカウント抽象ウォレットは、よりシンプルで使いやすいアカウント システムを提供しながら、個人ウォレットへの参入の敷居を弱めることを目的としています。ウォレットのキャリアとしてスマート コントラクトを使用し、ユーザーとスマート コントラクトの間にエージェントを追加し、ユーザーがブロックチェーンとの対話プロセスを完了できるように支援します。このようにして、ユーザーは従来のアカウント システム (電子メール、携帯電話など) を使用して、秘密キー ニーモニックなどの複雑な概念に直接触れることなく操作できます。

著者は、アカウントの抽象化においてセキュリティが重要であると考えています。ブロックチェーントランザクションは不可逆的かつ改ざん不可能な性質を持っているため、ユーザーのアカウントが攻撃されると、取り返しのつかない損失が発生する可能性があります。したがって、アカウント抽象ウォレットを設計するときは、アカウントの管理と使用、秘密キーの保管と保護、トランザクションの確認と承認などを含むセキュリティのあらゆる側面を考慮する必要があります。

Bing Ventures のこの号の調査は、アカウント抽象化ウォレット プロジェクトのセキュリティ ロジックと脆弱性を分析し、ユーザー エクスペリエンスとセキュリティのバランスをとる方法を検討し、ウォレット抽象化ソリューションの将来の開発方向について考えることを目的としています。

アカウント抽象ウォレットのセキュリティロジック

EIP-4337 など、イーサリアムのアカウント抽象化の分野では、複数の技術的改善と標準化の取り組みが行われています。これらの提案は、アカウント抽象化ウォレット プロジェクトの開発と統合を促進し、より一貫性のある信頼性の高いエクスペリエンスをユーザーに提供します。アカウント抽象化の開発の主な方針は、トップレベルのイーサリアムトランザクションを外部所有アカウント (EOA) ではなくコントラクトによって開始できるようにする機能を実装するために、コンセンサス層プロトコルの変更を必要としないメソッドを ERC-4337 を通じて提供することです。 )。トランザクションmempoolの機能を上位システムに複製することでユーザー操作の検証とパッケージ化を実現し、イーサリアムブロックに「バンドルトランザクション」として組み込まれます。

ERC-4337 の目標は、マルチ署名やソーシャル リカバリなどの機能、より効率的で簡素化された署名アルゴリズム、ポスト量子安全署名アルゴリズムなどの機能を含む、ウォレットの柔軟性とアップグレード可能性を実現することです。アカウント抽象ウォレットの主な開発ラインには、任意の署名とナンス検証ロジックを追加し、ウォレットのアップグレードをサポートできるウォレット検証ロジックの柔軟性も含まれています。

特定のセキュリティ ロジックには次のものが含まれます。

  • 検証ロジック: アカウント抽象ウォレットは、検証ロジック (署名や非セシウム比較アルゴリズムなど) を通じてユーザー操作の合法性とセキュリティを保証します。
  • エントリーポイント制御: ウォレットを攻撃から保護するために、アカウント抽象化ウォレットは複雑なスマートコントラクトトリックをエントリーポイントコントラクトに組み込み、ウォレット操作と料金支払いをトリガーする信頼できるエントリーポイントのみを制限します。
  • 独立した検証および実行層: アカウント抽象ウォレットの検証と実行は 2 つの機能に分割され、ユーザー操作の検証と実行のステップをそれぞれ処理するため、セキュリティと柔軟性が向上します。
  • 模擬実行と検証: ユーザー操作の検証では、模擬実行を通じてその正当性をチェックし、実際にブロックに追加されたときに同じ効果があることを確認することで、潜在的な DoS 攻撃を防ぐことができます。

アカウントの抽象化 Wallet がセキュリティと分散化に重点を置いている点は、非常に評価に値します。これらのウォレット アプリケーションは、マルチ署名、秘密キーの保存と保護などの技術的手段を使用して、ユーザーの資産のセキュリティとトランザクションの信頼性を確保することに努めています。ただし、これらのセキュリティ対策は攻撃や脆弱性の影響を完全に受けないわけではないため、継続的な研究と改善が必要です。現在の市場の焦点は、ユーザーエクスペリエンスの真のニーズではなく、依然としてテクノロジーパラダイム自体にあります。

アカウントの抽象化 Wallet がセキュリティと分散化に重点を置いている点は、非常に評価に値します。これらのウォレット アプリケーションは、マルチ署名、秘密キーの保存と保護などの技術的手段を使用して、ユーザーの資産のセキュリティとトランザクションの信頼性を確保することに努めています。ただし、これらのセキュリティ対策は攻撃や脆弱性の影響を完全に受けないわけではないため、継続的な研究と改善が必要です。現在の市場の焦点は、ユーザーエクスペリエンスの真のニーズではなく、依然としてテクノロジーパラダイム自体にあります。

抽象ウォレットのセキュリティ上の危険性

秘密キーのストレージは、最も一般的なセキュリティ脆弱性の 1 つです。アカウント抽象化ウォレットは、ユーザーの秘密キーが安全な場所に保管されていることを確認し、秘密キーを不正アクセスから保護するための適切な措置を講じる必要があります。同時に、サイバー攻撃もウォレットの抽象化におけるもう一つの重要な問題です。攻撃者は、フィッシング、マルウェア、またはその他の手段を使用してユーザーの秘密キーを入手し、ユーザーのデジタル資産を盗む可能性があります。

ウォレットはコントラクト コピー メモリ プールを通じてトランザクションを処理し、ユーザーはトランザクションを直接実行しなくなります。ユーザーは、ウォレットを介して上位レベルのメモリプールに UserOperations を送信します。マイナーまたはバンドラーは、パッケージ化してエントリ ポイント コントラクトに送信し、適切な取引手数料補償を確保するためにウォレット CA の実行を調整する責任を負います。このソリューションは、特定のゲートウェイ (エントリ ポイント) によって開始されたトランザクションへの信頼を制限することでウォレットのセキュリティを確保し、コントラクト内の指示を実行し、Gas を支払い、Nonce をインクリメントすることでウォレットの操作を完了します。信頼できるエントリ ポイントを通じて開始されるコントラクト ウォレットは、さまざまなコマンド アクションやガス支払い操作を実行できるため、より高度にプログラム可能な機能が提供されます。

このアプローチでは、トランザクション プロセスが複数のステップに分割され、従来の直接トランザクションと比較してさらなる複雑さとオーバーヘッドが生じます。コンセンサス層プロトコル変更の提案 (EIP-2938、EIP-3074 など) と比較して、EIP-4337 は、基礎となるプロトコルやトランザクション タイプを変更することなく、より高度なアカウント抽象化を実現します。ただし、これによりガス消費量が増加し、セキュリティ上の脆弱性が発生する可能性もあります。さらに、既存のウォレット プロトコル ワークフローとの互換性がないため、採用が制限されます。

上記のセキュリティ問題に対応して、ウォレット抽象化ソリューションでは、優れたユーザー エクスペリエンスを維持しながらセキュリティを向上させるために、さまざまな対策を講じることができます。たとえば、一部のスキームではトランザクションのセキュリティを確保するためにマルチ署名を採用しています。マルチ署名とは、トランザクションを完了するために複数のユーザーからの確認が必要であることを意味し、これにより攻撃者による攻撃が成功する可能性が大幅に減少します。さらに、一部のソリューションでは、ハードウェア ウォレットを使用してユーザーの秘密キーを保存し、セキュリティを向上させています。ハードウェア ウォレットは通常、物理的な隔離を使用して秘密キーを保護し、秘密キーが盗まれるのを防ぎます。

ユーザーエクスペリエンスとセキュリティのバランス

アカウント抽象化ウォレットの設計では、セキュリティを最優先に考慮する必要があります。優れたユーザー エクスペリエンスを提供することは重要ですが、セキュリティに欠陥がある場合、ユーザーの資産が危険にさらされる可能性があります。したがって、ウォレット開発者はセキュリティを非常に重視し、ユーザーの秘密鍵と資産が攻撃に対して脆弱でないことを保証するために厳格な暗号化と認証対策を採用する必要があります。では、セキュリティとユーザー エクスペリエンスのバランスを取るにはどうすればよいでしょうか?著者は、少なくとも次の点を考慮する必要があると考えています。

  • 秘密キーの管理: アカウント抽象化ウォレットは、ユーザーの資産を潜在的な攻撃から保護するために、ユーザーの秘密キーを安全に管理する必要があります。これは、暗号化アルゴリズム、ハードウェア ウォレット、多要素認証などのセキュリティ対策を使用することで実現できます。ただし、セキュリティ対策が厳しすぎると、頻繁な認証手順が必要になるなど、ユーザー エクスペリエンスが低下する可能性があります。この点で、ウォレットは、ユーザーが自分の資産に簡単にアクセスできるようにする簡単な認証方法を提供しながら、秘密鍵のセキュリティを確保するバランスを見つける必要があります。
  • トランザクションの確認と速度: アカウント抽象化ウォレットは、優れたユーザー エクスペリエンスを提供するために、タイムリーなトランザクション確認と高速なトランザクション処理を提供する必要があります。ただし、取引速度を確保する一方で、二重支払いやその他の不正行為を防ぐように注意する必要があります。ウォレットは、ゼロ確認トランザクションや AI 自動リスク評価などの技術的対策を採用して、セキュリティとトランザクション速度の関係のバランスをとり、ユーザーの資産の安全性を確保し、高速なトランザクション エクスペリエンスを提供できます。
  • マルチチェーンのサポート: 現在の傾向はマルチチェーン開発に向かっています。アカウント抽象化の採用を検討する場合、さまざまなエコシステムによる AA の採用と、起こり得る差異を考慮する必要があり、これにより、さまざまなチェーンや仮想マシンでの AA の実装に不確実性が生じます。あなたがアプリケーション開発者で、AA の採用を検討している場合は、複数のチェーン間の相互運用性を実現するために必要な作業量を考慮する必要があります。将来的には、アカウント抽象ウォレットは、さまざまなチェーン上のユーザーのニーズを満たすために複数のブロックチェーンをサポートする必要があります。ただし、各ブロックチェーンには独自のセキュリティ機能とユーザー エクスペリエンスの要件があります。セキュリティとユーザーエクスペリエンスのバランスの観点から、ウォレットは各チェーンのセキュリティ要件が適切に満たされていることを確認すると同時に、ユーザーが異なるチェーン上の資産を簡単に管理および操作できるように、一貫した直感的なユーザーインターフェイスを提供する必要があります。
  • コスト: オンチェーン トランザクションのコストは、アプリケーション開発を制限する重要な要素です。ほとんどのトランザクションが 2 階で行われ、手数料が補助されると想定したとしても、大規模な導入とアップグレードには依然として費用がかかる可能性があります。特に、ウォレットをアップグレードするには、基礎となるスマート コントラクトをアップグレードする必要があるため、新たな脆弱性が発生し、高額な手数料が発生する可能性があります。

アカウント抽象化ソリューションの将来

ユーザーエクスペリエンスとセキュリティ要素を考慮すると、イーサリアムのアカウント抽象ウォレットソリューションは、現在の開発とトレンドにおいてより多くの可能性を秘めています。 zkSync、Fuse Network、zkSafe などのイーサリアム エコシステムのアカウント抽象化ソリューションは、柔軟で安全で使いやすい設計と実装を通じて、より優れたユーザー エクスペリエンスを提供します。ただし、イーサリアム アカウントの抽象ウォレット ソリューションには、スマート コントラクトのセキュリティ リスクやトランザクション負荷が高い場合のスケーラビリティの課題など、セキュリティの課題やスケーラビリティの問題もあります。アカウント抽象化市場はまだ初期段階にあり、導入率も低いため、市場の成熟と導入を促進するにはイノベーションと開発が必要であることに注意することが重要です。

短期および中期的には、アカウント アブストラクション ウォレットは、バンドラー、ペイマスター、署名アグリゲーターの許可のないパブリック エンドポイントを導入することでオープン マーケットを確立し、ユーザーが最低コストで高品質のサービスを取得できるようにします。 Bundler、Paymaster、Signature Aggregator を迅速に導入してカスタマイズできるかどうかは、ウォレット インフラストラクチャ サービス プロバイダーの能力をテストします。これらのコンテストはイノベーションを推進し、セキュリティとユーザー エクスペリエンスを向上させます。

同時に、サードパーティのインフラストラクチャ プロバイダー (Stackup など) がモジュール式の Bundler と Paymaster を開発し、徐々にパーミッションレスになるでしょう。さらに、迅速なフロントエンド展開のためのスキャフォールディング ツールの開発が急務となっており、開発者はアカウント抽象化機能をサポートする ether.js に似た dApp 開発標準ライブラリの作成や、次のようなものをカプセル化するなど、ビジネス ロジックの開発に集中できます。 Web2 ソーシャル メディア アカウントと電子メールとして、電子メールの作成ウォレット、UserOperations の作成、署名、送信およびイベントの監視、Paymaster および Signature Aggregator の迅速な導入、およびその他の機能。これらのツールは、さまざまなウォレットを使用する開発者の統合プロセスを簡素化します。

中長期的には、新しいアカウント標準が登場することは間違いなく、アカウントをスマートコントラクトウォレットから分離することさえ予想されます。これは、将来、アカウント抽象ウォレット市場における競争がより激化し、機能の同質性がますます深刻になり、技術的な障壁がますます低くなることを意味します。将来のアカウント抽象化ウォレットには、より大きな柔軟性とユーザーの利便性を可能にする、パーミッションレスのモジュラーインフラストラクチャ、既存のサービスとの統合、dApp SDK、独立したアカウントレイヤーなど、より抜本的なイノベーションが必要になります。

コメント

全てのコメント

Recommended for you

  • 米FDICは、決済用ステーブルコインの発行を希望する規制対象機関向けの申請プロセスを確立する予定だ。

    連邦預金保険公社(FDIC)は、決済用ステーブルコインの発行を希望し、FDICの規制対象となる機関のための申請プロセスを定める規則案を承認したと発表した。60日間のパブリックコメント期間が開始された。これは、「米国ステーブルコインイノベーション法」とも呼ばれるGENIUS法の成立後、初の正式な規則案と報じられている。

  • BTCが8万8000ドルを突破

    市場データによると、BTCは88,000ドルを突破し、現在88,002.21ドルで取引されており、24時間で1.34%上昇しています。市場は大きなボラティリティを経験しているため、リスク管理にはご注意ください。

  • Bitwise は、2026 年は暗号通貨にとって強気市場になると信じており、10 の予測を発表しました。

    Bitwiseは、2026年は仮想通貨にとって強気相場の年になると考えています。機関投資家による導入から規制の進展まで、仮想通貨の現在の好調なトレンドは強力であり、長くは続かないでしょう。Bitwiseによる来年のトップ10の予測は以下のとおりです。予測1:ビットコインは4年サイクルを突破し、史上最高値を更新する。予測2:ビットコインのボラティリティはNVIDIAよりも低くなる。予測3:機関投資家の需要が加速するにつれ、ETFはビットコイン、イーサリアム、ソラナの新規供給量の100%以上を購入する。予測4:仮想通貨関連銘柄はハイテク株を上回る。予測5:ポリマーケットの建玉は史上最高値を更新し、2024年の選挙時の水準を上回る。予測6:ステーブルコインは新興国通貨の安定性を損なうとして非難される。予測7:オンチェーン金庫(「ETF 2.0」とも呼ばれる)の運用資産は倍増する。予測8:イーサリアムとソラナは史上最高値を更新する(CLARITY法案が可決された場合)。予測9:アイビーリーグの大学の基金の半数が暗号通貨に投資される。予測10:米国は100以上の暗号通貨関連ETFを立ち上げる。追加予測:ビットコインと株式の相関関係は低下する。

  • 中国地産投資は、BNBを戦略的準備資産として購入し保有する計画だ。

    中国地産投資(00736)は、資産配分の多様化とデジタル経済発展の機会獲得という同社の戦略を推進するため、関連法令の遵守とリスク管理を条件として、自己資金を用いてBNB(バイナンスコイン)をはじめとする適切なデジタル資産をオープン市場で戦略的準備資産として購入・保有することを決議したと発表した。同社はデジタル資産業界の長期的な発展見通しに楽観的であり、BNBの運営主体、その技術研究開発、エコシステム構築、そして業界競争力に全幅の信頼を寄せており、ブロックチェーン分野におけるBNBの長期的な発展ポテンシャルと価値成長の余地を認識している。この計画に充当される資金はすべて同社の既存の自己資金から調達され、資金配分は同社の財務管理基準および全体事業計画に準拠しており、日常業務の正常な運営に影響を与えることはない。取締役会は、市場状況に応じて、承認された限度額内で一括して購入を実施する。

  • ホワイトハウス国家経済会議のハセット委員長:「供給サイドのプラスショックを考慮すると、金利引き下げの余地はまだ大きい」

    ホワイトハウス国家経済会議のハセット委員長:「供給サイドのプラスショックを考慮すると、金利引き下げの余地はまだ大きい」

  • ステーブルコイン決済会社RedotPayが1億700万ドルのシリーズB資金調達ラウンドを完了。

    ステーブルコイン決済に特化した香港のフィンテック企業RedotPayは、Goodwater Capitalが主導し、Pantera Capital、Blockchain Capital、Circle Ventures、既存投資家のHSG(旧Sequoia Capital China)が参加した1億700万ドルのシリーズB資金調達ラウンドの完了を発表した。

  • Binance Alpha は 22:00 に Theoriq (THQ) を上場します。

    Binance AlphaにTheoriq(THQ)が上場され、Alphaの取引は2025年12月16日22時(UTC+8)に開始されます。220 Binance Alphaポイント以上を保有するユーザーは、トークンのエアドロップを請求できます。Alphaイベントページから400 THQトークンを請求してください。このイベントは「ポイント減少型」モデルを採用しており、最初の1分以内にエアドロップを請求すると、30 Binance Alphaポイントが消費されます。イベントが継続する場合、必要なポイントはその後1分ごとに1ポイントずつ減少し、最低10ポイントになります。

  • 米国政府の雇用は10月に15万7000人減少した。

    米国労働統計局は、11月の非農業部門雇用者数報告と10月の非農業部門雇用者数データの一部を発表しました。データによると、11月の米国の非農業部門雇用者数は6万4000人増加しました。業種別では、医療・社会福祉部門で6万4000人の増加が最も大きく、一方、運輸・倉庫部門で1万7700人の減少が最も大きかった。10月は非農業部門雇用者数が10万5000人急減し、中でも政府部門の減少が最も大きく、15万7000人減少しました。これは2ヶ月連続の雇用減少となりました。一方、医療・社会福祉部門で6万4600人の増加が最も大きかったことが分かりました。

  • 米国の雇用は10月に2020年末以来最大の落ち込みを記録した。

    米国労働統計局が火曜日に発表したデータによると、11月の非農業部門雇用者数は6万4000人増加し、10月の10万5000人減少から減少した。先月の失業率は4.6%で、9月の4.4%から上昇し、2021年以来の高水準となった。労働統計局は、政府閉鎖後の遡及的なデータ収集ができなかったため、10月の失業率の発表を見送った。10月の雇用者数の減少は、トランプ政権の買収退職プログラムに参加した職員が正式に雇用リストから外れ、連邦政府職員が16万2000人減少したことから、2020年末以来最大の落ち込みとなった。

  • 11月の米国失業率の予想外の上昇は連邦準備制度理事会の注意を引くかもしれないが、労働力参加率の回復はいくらかの懸念を和らげると予想される。

    アナリストのアンスティ氏による米国非農業部門雇用統計の速報では、11月の非農業部門雇用統計が予想をわずかに上回り、6万4000人の新規雇用を記録したと指摘されています。11月の失業率は予想外に4.6%に上昇し、FRB(連邦準備制度理事会)の注目を集める可能性があります。しかし、労働力参加率は上昇しているため、失業率の上昇は必ずしも悪い兆候ではないかもしれません。具体的なデータは、引き続き詳細に検討する必要があります。米国株価指数先物は上昇し、2年物米国債利回りは低下しました。ここ数ヶ月の非農業部門雇用統計の低調な動きを受けて、FRBによる追加金融緩和への期待が高まっています。なお、8月と9月の統計も合わせて3万3000人下方修正されたことにも注目すべきです。