コラム一覧

Latest Columns

新着コラム

Web3の技術動向、国内外の事例、設計上の論点を個別テーマごとに解説しています。気になる記事から読み進められます。

コラム
約18分で読めます

MPCウォレットとAA(アカウントアブストラクション)...

MPCウォレットとAA(アカウントアブストラクション)は二者択一ではなく、鍵管理層とアカウント層という別の層を担う技術で、そのまま組み合わせられます。しきい値署名の世代交代(CGGMP21・FROST)、SSS・TEE方式との実態の違い、機関・組み込みウォレットでの4つの組み合わせパターン、サーバー側シェアのカストディ該当性までを2026年8月時点の一次情報で整理します。

コラム
約17分で読めます

アカウントアブストラクションの規制該当性|AAウォレ...

AAウォレットを使うサービスでも、事業者がユーザーの暗号資産を単独または委託先等と共同で移転できる秘密鍵(署名権限)を持たなければ、カストディ業務には原則該当せず暗号資産交換業の登録は不要です。事務ガイドラインの基準とパスキー型ウォレットの公式先例、Session Key等の署名権限分解が生む論点、Bundler・Paymaster層の規制接点、成立済みで施行期日未確定の金商法移管までを2026年8月時点で整理します。

コラム
約22分で読めます

アカウントアブストラクションのセキュリティリスク|...

アカウントアブストラクション(AA)は危険なのか。2026年8月時点、ERC-4337・EIP-7702という規格自体の欠陥による資金流出は公表されておらず、実被害は漏洩鍵の悪用自動化・フィッシング署名・署名画面の侵害で起きています。層別の攻撃面と事業者の防御設計、監査の位置づけまでを一次情報で整理します。

コラム
約29分で読めます

バッチトランザクション|approve+swap を 1 回の署名...

approve+swap を 1 回の署名にまとめるバッチトランザクションを事業者向けに解説。ERC-4337 の UserOperation と transaction の関係、ガス費用の構造、UX 改善効果、EIP-5792 / EIP-7702 の実装経路、会計上の論点と落とし穴を整理します。

コラム
約21分で読めます

AA開発スタックの選定 2026|viem・permissionless.js...

AA(ERC-4337/EIP-7702)の実装スタック選定を2026年8月時点で整理。viemはv2.18.0以降AA拡張を内蔵し、permissionless.jsはその上の中立SDKへ。Bundler・Paymasterは標準準拠SaaSを差し替え可能に保ち、変更の影響が最も大きいスマートアカウント実装から決める手順と料金実数を解説します。

コラム
約14分で読めます

LightAccount(Alchemy)とは|2026年に採用してよい...

LightAccountはAlchemyが公開する監査済み・最小構成のERC-4337スマートアカウントです。単一オーナーで機能拡張が不要なら2026年でも合理的な選択ですが、Alchemyの公式推奨はModular Account v2へ移っています。採用判断の分岐、費用の実額、ロックインの実像と移行性を一次情報で解説します。

コラム
約16分で読めます

Biconomy Nexusの採用判断|ガスレス特化Smart Accoun...

Biconomy(biconomy.io)の現行スマートアカウントNexus(ERC-7579)を事業者目線で解説。ガスレス採用が成立する条件、監査・採用実績、EIP-7702以降の選定軸、費用構造、Free-rider対策を2026年8月時点の一次情報で整理します。

コラム
約19分で読めます

Session Key(セッションキー)の設計|毎回のウォレ...

セッションキー(Session Key)は、有効期限・呼び出せる関数・金額上限を絞った一時鍵をウォレットに登録し、範囲内ならアプリが毎回の署名なしにトランザクションを実行できる仕組みです。権限設計の4軸、ZeroDev Permissions・Smart Sessions・ERC-7715など2026年の実装、失敗パターンと失効設計までを一次情報で整理します。

コラム
約19分で読めます

ソーシャルリカバリー(Social Recovery)とは|秘密...

ソーシャルリカバリー(Social Recovery)は、秘密鍵を失っても、事前に登録したガーディアンの承認と待機期間を経てウォレットの署名鍵を交換し、資産へのアクセスを取り戻せる仕組みです。何から守れて何から守れないか、ガーディアン構成・閾値・待機期間の設計、Safeモジュール・zkEmailなど2026年の実装、EIP-7702のEOAでの制約までを一次情報で整理します。

コラム
約20分で読めます

パスキーウォレットの仕組み2026|WebAuthn×ERC-4337...

パスキー(WebAuthn)を署名鍵にしてシードフレーズを見せないウォレットは、ERC-4337スマートアカウントのP-256署名検証で実運用段階にあります。2025年12月のFusaka(EIP-7951)でEthereum L1でも6,900ガスで検証可能になりました。仕組み、Base Account・Safeの設計比較、同期パスキーの脅威モデル、復旧経路の設計、実装の落とし穴を事業者向けに整理します。

コラム
約16分で読めます

Kernel(ZeroDev)の採用判断|権限設計の自由度で選...

Kernel(ZeroDev)はsession keyや承認フローなど権限設計の自由度を重視する事業者向けのモジュール型スマートアカウント実装です。ERC-7579準拠のモジュール構造、本番はv3系でv4.0は監査待ちという現在地、SDK・インフラ依存のレイヤ分解、2025年8月のOffchain Labs買収後の供給者リスクまで、一次情報で採用判断を整理します。

コラム
約14分で読めます

EIP-7702の事業者向け解説|既存EOAをアドレス変更な...

EIP-7702は2025年5月のPectraアップグレードで導入された、既存EOAがアドレスを変えずにスマートコントラクトへ実行を委任できるEthereumコア仕様です。委任は取り消すまで持続します。委任済みEOAは約4,656万(2026年8月時点)。仕組み、ERC-5792による実装経路、悪性委任統計の読み方まで事業者向けに整理します。

お問い合わせ

どんなフェーズからでも、お持ちのアイデアや企画をもとにご提案可能です。
まずはお気軽にご相談下さい!