Openclaw 狂飙四个月,已造成ユーザー数百万ドルの損失

あなたの Agent に Claw Wallet を持たせて、安心して出発しよう。

2026年、たくさんの人がこの1年を「Agentic Finance(エージェンティック・ファイナンス)」元年と呼んでいます。OpenClaw によって、Agent は自動でアービトラージ、取引、複雑な DeFi 操作の実行まで行え、まるでユーザーのプライベートな印刷機のようです。

しかし、幻想はすぐに砕け散りました。

2月、OpenAI の社員 Nik Pash が OpenClaw フレームワークで開発した暗号取引 AI エージェント「Lobstar Wilde」が、あるユーザーからの助けを求めるメッセージ(医療費として 4 SOL だけ必要)を処理する際に数値解析エラーを起こし、自身が保有していた 5,243 万枚の LOBSTAR 代币を一度にすべて送金してしまいました。

当時の時価総額は約 25 万ドルで、その後代币価格が上昇したことで価値は約 60 万ドルにまで近づきました。送金後 15 分以内に全て売却され、実際の現金化は約 4 万ドルでした。しかし全体の損失はすでに数十万ドル規模に達していました。これは典型的な「AI 自律実行の制御不能」でした。ハッカーの侵入でも、スマートコントラクトの脆弱性でもなく、Agent 自身が「理解を間違えた」結果、金を丸ごと送り出してしまったのです。

闇の勢力はすぐにこのロジックを模倣しました。PANews の報道によれば、闇・グレー産業は OpenClaw の指示実行という特性を利用し、簡単な口上で AI に自律的なウォレット送金を完了させるよう誘導しています。すでに「うっかりして数十万ドル相当の資産が盗まれた」ユーザーが出ており、USDT などのステーブルコインも含まれます。取引履歴の追跡が難しく、許可(認可)さえ与えればほぼ取り戻せません。中国インターネット金融協会も特別に公告を出し、「資金損失リスク」を OpenClaw の4つの主要なコアリスクの1つとして挙げ、権限が高い場合、悪意ある攻撃者がユーザー資金を直接盗み取れることを明確に指摘しています。

これは特定のスマートコントラクトにバグがある話ではありません。Agent の実行環境そのものに内在するシステミックリスクです。解析ミス1つ、通常の指示に偽装した口上1つで、Agent にあなたの代わりに不可逆なオンチェーン操作をさせられ、すべてを空にできます。

Agent はオンチェーンでますます活発になっていますが、それらを守る基盤は、まだ到底準備ができていません。

市場が暴走する、事故も暴走する

2026年初頭、オンチェーンの日次アクティブな AI Agent が 25 万を突破し、前年同期比で 400% 超。新規の DeFi プロトコルの 68% に自主 AI Agent が内蔵されています。世界の AI Agent 市場は 78.4 億ドルから 526.2 億ドルへ成長すると見込まれており、CAGR は 46.3% 。アナリストは、年末には AI Agent がオンチェーン取引量の 30% を担う可能性があると予測しています。

事故のほうも見てみましょう。

2024年11月、ユーザーが ChatGPT に Pump.fun の取引ロボットの作成を頼んだところ、AI はフィッシング API を推奨し、30分後にウォレットが空になり、損失は $2,500 でした。同月、取引ターミナル DEXX が秘密鍵を平文でホスティングしていたためにハックされ、約 2,100 万ドルが盗まれ、約千人が被害に遭い、いまなお補償は遠いままです。

2025年末、取引ロボット DeBot のウォレットが疑わしくハックされ、25万 USDT が迅速に移動させられました。

2026年3月、AI 開発者がよく使うライブラリ litellm(月ダウンロード 9,500 万回)がサプライチェーンにより投毒され、悪意あるコードが暗号通貨ウォレットとクラウドの認証情報を自動窃取し、Karpathy が本人名義で投稿して警告しました。

事例は断片的ですが、指し示す核心の問題はただ1つだけです:

スクリプトのロボットから Agent Trading へ進むには、より成熟したウォレット基盤が必要です。今後数年で価値が数百億ドルに及ぶ可能性があるこの分野にもかかわらず、多くの参加者は利便性のために裸で泳いでしまっています。

これが私たちが見ている事実です。そして私たちが、多くの Web3 セキュリティ業界のリーダーたちと共に解決したいと願っている問題でもあります。

Claw Wallet とは?

もし Metamask が To C ウォレットの代表なら、Privy は To B ウォレットの代表です。では Claw Wallet の目標は、最も使いやすい To A ウォレットになること――Agent の自律的な活動をあらゆる面でサポートしつつ、安全な支払い基盤を確保する一台です。

分片隔離: 隔離された秘密鍵は基本動作です。しかし Claw Wallet はさらに一歩進みます。長年の実績がある鍵の分割(キースプリッティング)技術により、資産は Agent、リスク管理(風控)戦略、そしてユーザーが共同で管理し、さらに冗長なバックアップを加えることで、追加の災害耐性(フォールトトレランス)を提供します。

インタラクションの安全性: ユーザーはリスク管理の設計をカスタマイズでき、送信先アドレス、相互作用(インタラクション)のアドレス、金額、取引頻度、署名戦略に対して精密な制御を行えます。非専門ユーザーでも心配はいりません――厳格なデフォルト設計が、悪意あるコントラクトやフィッシングの署名を自動的に遮断します。

ユーザーフレンドリー: 複数の作成方法に対応し、Agent は完全に独立してワンクリックでインストールできます。さらに人間のユーザーと簡単に紐付けることも可能です。高頻度取引や情報取得のシナリオ向けに、完全自動モードと SDK を提供し、高度なユーザーがさまざまな場面で素早く導入できるようにしています。

なぜ私たちは、より難しいことをやるのか?

率直に言うと、現時点で多くのウォレットのやり方は次の通りです:秘密鍵をそのまま Agent に渡し、ホワイトリストを付けるだけ。私たちはこうした方法を強くおすすめしません。

より安全性を重視するウォレットは、少なくとも秘密鍵の隔離やサンドボックス実行を行っています。この方向性自体は、私たちも基本的に同意しています。ですが、私たちにとってはまだ足りません。

理由はシンプルです:Agent の振る舞いは動的だからです。

Agent は毎日同じ操作を繰り返すわけではありません。市場環境、オンチェーンの状態、戦略パラメータに応じて、異なる意思決定を行います。念入りに構築された悪意あるスマートコントラクトは、静的ルールの制限を完全に回避できます。

秘密鍵の安全性は最も基本的な一要素にすぎません。動的な相互作用の安全性こそが、Agent の資産損失を埋め合わせできるかどうかを決めるコアです。

Claw Wallet は戦略レイヤーでリスク管理(風控)を行うことを選びます――Agent の行動の文脈を理解し、実行前にその取引が妥当かどうかを判断するのです。事後に止めるのではなく、事前に予防します。

技術的には、秘密鍵を複数の暗号化された分片に分け、sandbox、バックエンド、そしてユーザー側のセキュリティプロセスがそれぞれ保有します。署名操作はいずれも、2つの条件を同時に満たす必要があります:戦略の検証に通過 + ユーザーの確認。

簡単に言えば:あなたの Agent が外でどれほど速く走ろうと、その鍵は永遠にあなたの手の中にあります。

異なるシーン、異なる保護

Claw Wallet は一式の汎用ソリューションではありません。Agent が最も活発に動くいくつかのオンチェーン・シナリオに向けて、私たちは個別設計を行いました:

DeFi 収益自動化: Agent が各プロトコル間で資金を移動し、収益を最大化する一方で、リスクは過度な許可とコントラクトの脆弱性にあります。Claw Wallet のやり方:きめ細かなリスク管理 + 異常行動のヒューズ(遮断)。Agent はあなたが承認したプロトコル範囲内でのみ操作でき、挙動が逸脱した瞬間に即座に停止します。

無期限契約/自動取引: 秘密鍵の安全性に対する要求は非常に高く、漏えい後の損失は秒単位で発生します。Claw Wallet は隔離型の鍵管理を採用し、秘密鍵は平文で保存されず、平文で送信されず、署名は制御された環境で完了します。

クロスチェーン資産操作: ブリッジ(橋渡し)コントラクトは、セキュリティ事故が多発する領域です。Claw Wallet は署名前に取引の意図を識別し、既知の悪意あるコントラクトや疑わしい署名リクエストを自動的に遮断します。

オンチェーンの少額決済/Agent 間の清算: 高頻度で小額のリスクは「気づかないうちに失う」ことにあります。1回あたりは小さくても、積み重なって大きくなります。Claw Wallet はリアルタイム監視としきい値アラートを提供し、異常な頻度や異常なフローが発生すると即時に通知をトリガーします。

いまがその時

毎日 25 万を超えるアクティブな Agent がオンチェーンで稼働し、実際の資金を動かし、実際の収益を生み出しています。この数字はさらに加速して成長しています。

しかし、成長は成熟を意味しません。安全性の担保がない Agent は、あなたの価値を生み出すのではなく、リスクを積み上げるだけです。

あなたはそのために時間をかけて学習させ、設定し、オンチェーンで稼げるようにしました。――今こそ、そのための本当に安全な住まいを与える時です。

今日、Claw Wallet は正式にローンチされました。

公式サイトでのインストール:

現在、Claw Wallet は **PIN AI, 0G Labs, Haedal, Navi Protocol, Clawdi ** など複数の機関と深い協力関係をすでに結んでおり、AI Agent のオンチェーン安全性をあらゆる面から守ることに取り組んでいます。

あなたの Agent に Claw Wallet を持たせて、安心して出発しよう。

Claw Wallet について

本当に AI Agent のために作られたセキュアなウォレット

ClawWallet は AI Agent 向けのプロフェッショナルな Web3 セキュリティウォレットで、3秒で自主管理のマルチチェーンウォレットのデプロイを完了でき、戦略化されたリスク管理エンジンによって、承認の範囲内で暗号資産を安全に利用できるようにします。高リスクなオンチェーン Agent ワークフローのシーンのために特別に作られました。

PIN-5.7%
0G5.83%
HAEDAL9.07%
NAVX-5.62%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン