アカウント抽象化では、ブロックチェーンのアカウントがプログラム可能なルールで操作を認可し、取引を処理できます。実装次第で、複数の署名者、支出上限、アカウント復旧、操作の一括実行、手数料の肩代わりなどに対応できます。これらはウォレット側が実装する機能であり、すべてのアカウントに自動的に備わる保護ではありません。
Ethereumの二つの方式
ERC-4337ではUserOperationを使い、バンドラーがEntryPointコントラクトを呼び出すトランザクションに取り込みます。アカウントは認可ルールを検証し、任意のペイマスターが独自の条件でガス代を負担できます。他者が支払ってもネットワーク手数料は発生します。
2025年5月のPectraで有効化されたEIP-7702は、外部所有アカウントがアドレスを維持したままスマートコントラクトのコードへの委任を認可できる仕組みです。委任は変更または解除まで継続し、1回のトランザクション後に自動失効しません。元の秘密鍵は強い制御能力を維持します。
利便性とセキュリティモデル
ウォレットはトークンの利用承認とスワップを1件にまとめたり、支出額が閾値を超えた際に追加署名を求めたりできます。復旧は、実際に設定され、対応している仕組みでのみ機能します。
コントラクトのバグ、安全でないモジュール、更新権限、復旧参加者の侵害は、ルールを損なう可能性があります。悪意あるコードへの委任は、秘密鍵を明かさなくても資産を危険にさらします。権限管理の方法が変わっても、ウォレットが何を認可するかを理解する必要は残ります。