アカウント抽象化

更新日時 2026年9月24日

一言でいうと

アカウント抽象化は、アカウントの認可や取引処理をウォレットのロジックでプログラム可能にする仕組みです。

アカウント抽象化では、ブロックチェーンのアカウントがプログラム可能なルールで操作を認可し、取引を処理できます。実装次第で、複数の署名者、支出上限、アカウント復旧、操作の一括実行、手数料の肩代わりなどに対応できます。これらはウォレット側が実装する機能であり、すべてのアカウントに自動的に備わる保護ではありません。

Ethereumの二つの方式

ERC-4337ではUserOperationを使い、バンドラーがEntryPointコントラクトを呼び出すトランザクションに取り込みます。アカウントは認可ルールを検証し、任意のペイマスターが独自の条件でガス代を負担できます。他者が支払ってもネットワーク手数料は発生します。

2025年5月のPectraで有効化されたEIP-7702は、外部所有アカウントがアドレスを維持したままスマートコントラクトのコードへの委任を認可できる仕組みです。委任は変更または解除まで継続し、1回のトランザクション後に自動失効しません。元の秘密鍵は強い制御能力を維持します。

利便性とセキュリティモデル

ウォレットはトークンの利用承認とスワップを1件にまとめたり、支出額が閾値を超えた際に追加署名を求めたりできます。復旧は、実際に設定され、対応している仕組みでのみ機能します。

コントラクトのバグ、安全でないモジュール、更新権限、復旧参加者の侵害は、ルールを損なう可能性があります。悪意あるコードへの委任は、秘密鍵を明かさなくても資産を危険にさらします。権限管理の方法が変わっても、ウォレットが何を認可するかを理解する必要は残ります。