スマートコントラクトウォレットは、デジタル資産口座の管理・運用方法を変革しつつあります。
この変化に伴い、セキュリティ上の課題も生じています。スマートコントラクトウォレットは、単一の秘密鍵のみに依存するのではなく、オンチェーンのコードを用いて、取引の承認、実行、および復旧の方法を定義します。
機関にとって、この変化は重要な意味を持ちます。プログラム可能な制御機能により、チームは従来のウォレットでは不可能な方法で、ポリシーの適用、権限の分散、ワークフローの自動化を実現できます。同時に、こうしたウォレットは、契約リスク、権限、インフラストラクチャに関する新たな課題ももたらします。
本ガイドでは、スマートコントラクトウォレットとは何か、外部管理アカウント(EOA)との違い、そして機関がより広範なセキュリティおよびカストディ戦略の一環としてそれらをどのように評価すべきかについて解説します。
主なポイント
-
スマートコントラクトウォレットとは、単一の秘密鍵ではなく、プログラム可能なロジックによって管理されるオンチェーン上のアカウントのことです。
-
認証は、単一の認証情報に紐付けるのではなく、ポリシー、リカバリパス、またはオンチェーンで定義された自動化ロジックに分散させることができます。
-
これらのウォレットは機関向けのワークフローに対応できますが、スマートコントラクト特有のリスクも伴います。
-
スマートコントラクト対応のウォレットは、すべて同じように作られているわけではありません。ガバナンス、アップグレードのしやすさ、セキュリティモデルは、それぞれ大きく異なります。
-
ウォレットがプログラム可能になったとしても、強固な保管インフラは依然として不可欠である。
スマートコントラクトウォレットとは何か、その仕組み
スマートコントラクトウォレットとは、単なる鍵で管理されるアドレスではなく、スマートコントラクトとして実装されたブロックチェーン上のアカウントのことです。ウォレットの動作(トランザクションの承認方法、誰がトランザクションを開始できるか、どのような条件を満たす必要があるかなど)は、オンチェーンにデプロイされたコードによって定義されます。
秘密鍵の保有に完全に依存するEOAとは異なり、スマートコントラクトウォレットは、あらかじめ定義されたルールに基づいて取引を評価します。これらのルールでは、複数の承認を必要としたり、資金の移動を制限したり、特定の条件が満たされた場合にのみ実行をトリガーしたりすることがあります。
このモデルは、 イーサリアムアカウント システム。このシステムでは、契約アカウントはトランザクションに直接署名するのではなく、コード内で定義されたロジックを実行します。
アカウント・アブストラクション分野における最近の進展により、こうしたウォレットの機能はさらに広がりました。以下のような規格が ERC-4337 アカウント抽象化仕様 契約ベースのアカウントが、従来の外部所有アカウントの署名に依存することなくユーザー操作を開始できるようにし、より柔軟な承認と手数料管理を実現します。
ロジックがオンチェーン上に存在するため、スマートコントラクトウォレットはモジュール式のコンポーネントを通じて拡張や変更が可能です。この柔軟性により、復旧ワークフロー、バッチ処理、ポリシーの適用などが実現されます。これらの機能は、EOA(単一所有者アドレス)だけでは実装が困難です。
スマートコントラクトウォレットとEOA(外部所有アカウント)の比較
外部所有アカウント(EOA)は、ブロックチェーンアカウントの最も基本的な形態です。EOAは秘密鍵によって管理され、他のアカウントやスマートコントラクトに対して直接トランザクションを送信することができます。
イーサリアムが、秘密鍵によって管理される外部所有アカウント(EOA)について説明しているように、EOAはシンプルで予測可能ですが、リスクが単一の認証情報に集中してしまいます。鍵を紛失したり、漏洩したりした場合、回復は多くの場合不可能です。
スマートコントラクトウォレットは、これとは異なるアプローチを採用しています。承認は鍵のみに依存するのではなく、ポリシーに基づいて行われます。トランザクションの実行には、複数の承認が必要だったり、あらかじめ定義された条件を満たしたり、自動チェックを通過したりする必要がある場合があります。
主な相違点は以下の通りです:
-
セキュリティモデル: EOAは単一キーによる制御に依存していますが、スマートコントラクトウォレットは設定可能な承認ロジックを採用しています。
-
復旧: EOAには通常、ネイティブな復旧機能が備わっていませんが、スマートコントラクトウォレットには、ガーディアン方式やマルチパーティ方式による復旧機能が搭載されている場合があります。
-
自動化: EOAでは手動での署名が必要ですが、スマートコントラクト対応のウォレットでは操作を自動化できます。
-
柔軟性: スマートコントラクト対応のウォレットは、設計によっては、資産を移動させることなくポリシーを更新することができます。
どちらのモデルも、すべての場合において優れているわけではありません。それぞれのモデルはリスクの負担の仕方が異なり、金融機関は自社のガバナンスや業務上の要件に合致するトレードオフを判断する必要があります。
スマートコントラクトウォレットの主な機能
スマートコントラクト対応ウォレットは、単一の機能というよりも、プログラム可能なロジックによって長期的にどのような機能を実現できるかによって特徴づけられます。一般的な機能には、次のようなものがあります:
-
プログラム可能なアクセス制御: マルチシグ要件、セッションキー、および時間制限。
-
回復メカニズム: ガーディアンの承認、ソーシャルリカバリー、またはマルチデバイス認証。
-
自動化: 定期支払い、トランザクションのバッチ処理、および条件付き実行。
-
ポリシーの適用: 支出上限、役割ベースの承認、および取引の許可リスト。
-
モジュール性: ウォレットを再デプロイすることなく機能を追加する拡張機能。
これらの機能は、運用のレジリエンスを強化することができます。一方で、特に権限や拡張機能の管理が不十分な場合、複雑さが増すことにもなります。追加されるロジックは新たな障害要因をもたらすため、それらを慎重に検証し、テストする必要があります。
スマートコントラクト対応ウォレットのメリット
スマートコントラクトウォレットの最大の利点は、管理権限にある。ルールをアカウントに直接組み込むことで、組織はオフチェーンのプロセスだけに依存することなく、ガバナンスを徹底することができる。
設定可能な承認プロセスは、単一障害点(SPOF)のリスクを軽減します。復旧メカニズムにより、認証情報が漏洩した場合でも、データが永久に失われる事態を回避できます。自動化により、財務部門の承認プロセスや日常的な取引を効率化できます。
スマートコントラクト対応ウォレットは、ガス料金の抽象化やトランザクションの束ねといった機能を通じて利便性を高め、複雑な操作に伴う手間を軽減することも可能です。
こうした利点には代償が伴います。契約上のバグ、権限設定の誤り、および管理が不十分なアップグレードは、セキュリティを損なう恐れがあります。特に、アップグレード可能なウォレットの設計においては、慎重な監視が不可欠です
個人および組織向けの活用事例
個人ユーザーにとって、スマートコントラクト対応のウォレットは、復旧手続きを簡素化し、鍵の紛失による資産の永久的な損失リスクを軽減することができます。
組織にとっての価値は、体系化されたワークフローにあります。代表的な活用例としては、複数者による承認、役割ベースの取引管理、支払いの自動化、および内部支出方針の遵守などが挙げられます。
これらの機能により、金融機関は、従来の金融業務と同様の監督体制や内部統制を維持しつつ、オンチェーンプロトコルと連携することが可能になります。
スマートコントラクトウォレットの評価(制度的枠組み)
すべてのスマートコントラクトウォレットが同じアーキテクチャを採用しているわけではありません。機関投資家は、以下の複数の観点からウォレットを評価すべきです:
-
セキュリティアーキテクチャ: 権限の定義、適用、および監査の方法
-
アップグレード性: 契約ロジックを変更できるかどうか、またその方法
-
ガバナンス: アップグレード、復旧プロセス、および緊急対応を誰が管理するのか
-
監査可能性: 第三者による監査の実施状況およびコードベースの透明性
-
業務上の適合性: 監査および内部統制との整合性
監督当局は、デジタル資産を取り扱う上で、強固なガバナンスと適切な管理体制の重要性を強調している。スマートコントラクト対応ウォレットは、単独で評価するのではなく、より広範なインフラストラクチャ・スタックの一部として評価されるべきである。
スマートコントラクトウォレットの未来
スマートコントラクトウォレットは、ブロックチェーンの利便性向上に伴って進化を遂げています。アカウント抽象化は引き続き進展しており、イーサリアムのロードマップに沿って アカウント情報の集約とユーザー体験の向上.
モジュール型アーキテクチャも普及しつつあり、これにより機関はアカウントを再デプロイすることなく、ウォレットの機能をカスタマイズできるようになっています。こうした進展は、デジタル資産とのよりポリシー主導型のエンタープライズグレードなやり取りを可能にします。
スマートコントラクトウォレットは、従来の管理手法に取って代わるのではなく、それらをオンチェーン上で拡張するものです。その長期的な役割は、カストディ、コンプライアンス、およびオペレーショナルリスク管理の枠組みと、いかに効果的に統合できるかにかかっています。
安全なウォレットインフラは、機関投資家による採用に不可欠である
プログラム可能なウォレットは強力な機能をもたらしますが、安全なインフラの必要性をなくすわけではありません。金融機関には、依然として監査済みの環境と、鍵素材に対する厳格なガバナンスが求められます。
規制当局や標準化団体は、暗号資産サービス提供者に対する業務上のレジリエンスと監督を引き続き重視しており、これには、IOSCOのガイダンスに記載されているガバナンスや統制に関する期待も含まれる。 暗号資産サービス提供者のリスク管理.
機関には、単なるプログラム可能なロジック以上のものが必要です。管理や責任の所在に曖昧さを生じさせることなく、オンチェーン活動を支えることができるカストディインフラストラクチャが必要なのです。 BitGo 規制対象のものを提供する 適切な保管および運用上の安全対策 機関が自社の基準を維持しつつ、スマートコントラクト対応システムを活用できるようにするものです。
よくある質問
スマートコントラクトウォレットとは何ですか?また、一般的な仮想通貨ウォレットとはどう違うのでしょうか?
スマートコントラクトウォレットは、単一の秘密鍵ではなくオンチェーンのコードによって管理されるため、プログラムによる承認、復旧、および自動化が可能になります。
スマートコントラクトウォレットでの取引が失敗する一般的な原因にはどのようなものがありますか?
失敗の原因としては、承認条件が満たされていない、ガス量の推定が不正確である、権限が取り消された、またはコントラクトのロジックに誤りがあるなどが考えられます。
ユーザーは、スマートコントラクトウォレットに付与された権限をどのように確認し、制限すればよいですか?
権限は、ウォレットのコントラクトロジックおよび関連モジュール内で定義されています。承認された署名者、拡張機能、およびアップグレード権限を確認することは極めて重要です。
アクセスが失われたり、侵害されたりした場合、どのような復旧方法がありますか?
設計によっては、復旧プロセスにおいて、管理者の承認、ソーシャル復旧ワークフロー、または事前に設定されたマルチデバイス認証が必要になる場合があります。
ガス生産量の推定や契約に基づく生産指示は、取引にどのような影響を与えるのでしょうか?
スマートコントラクト対応のウォレットでは、追加のコントラクト呼び出しが必要になることが多く、これがガス料金の見積もりや実行パスに影響を与える可能性があります。そのため、正確なシミュレーションとモニタリングが不可欠です。
Table of Contents
The latest
All NewsAbout BitGo
BitGo is the digital asset infrastructure company, delivering custody, wallets, staking, trading, financing, and settlement services from regulated cold storage. Since our founding in 2013, we have been focused on accelerating the transition of the financial system to a digital asset economy. With a global presence and multiple regulated entities, BitGo serves thousands of institutions, including many of the industry's top brands, exchanges, and platforms, and millions of retail investors worldwide. For more information, visit www.bitgo.com.
(c)2026 BitGo, Inc. (collectively with its parent, affiliates, and subsidiaries, "BitGo"). All rights reserved. BitGo Bank & Trust, National Association ("BitGo Bank & Trust") is a national trust bank chartered and regulated by the Office of the Comptroller of the Currency (OCC). BitGo Bank & Trust is a wholly-owned subsidiary of BitGo Holdings, Inc., a Delaware corporation headquartered in Palo Alto, California. Other BitGo entities include BitGo, Inc. and BitGo Prime LLC, each of which is a separately operated affiliate of BitGo Bank & Trust.
BitGo does not offer legal, tax, accounting, or investment advisory services. The information contained herein is for informational and marketing purposes only and should not be construed as legal, tax, or investment advice. You should consult with your own legal, tax, and investment advisor for questions about your specific circumstances.
Digital assets are subject to a high degree of risk, including the possible loss of the entire principal amount invested. Past performance and illustrative examples do not guarantee future results. The value of digital assets can fluctuate significantly and may become worthless. No BitGo communication is intended to imply that any digital asset services are low-risk or risk-free. BitGo is not a registered broker-dealer and is not a member of the Securities Investor Protection Corporation ("SIPC") or the Financial Industry Regulatory Authority ("FINRA"). Digital assets held in custody are not guaranteed by BitGo and are not subject to the insurance protections of the Federal Deposit Insurance Corporation ("FDIC") or SIPC. Custody and other digital asset services are subject to eligibility, jurisdictional, and regulatory restrictions. Availability of specific products and services may vary by location and entity.
BitGo endeavors to provide accurate information on its websites, press releases, blogs, and presentations, but cannot guarantee all content is correct, completed, or updated. Content is subject to change without notice. BitGo disclaims any obligation to update or supplement such information except as required by applicable law or regulation.
BitGo makes no representation that the information contained herein is appropriate for use in any jurisdiction where its distribution or use would be contrary to law or regulation or would subject BitGo or any of its affiliates to any registration or licensing requirements in such jurisdiction. Persons who access this information are responsible for complying with all applicable laws and regulations.