Claw Wallet:エージェントのオンチェーン資産を裸のままにしない

2026年には、多くの人がこの年を「Agentic Finance元年」と呼んでいます。OpenClawによって、Agentは自動で裁定取引、取引、複雑なDeFi操作を実行できるようになり、まるでユーザーのプライベートな印刷機のように振る舞います。

しかし、幻想はすぐに打ち砕かれました。

2月、OpenAIの社員 Nik Pash が OpenClaw フレームワークで開発した暗号取引AIエージェント「Lobstar Wilde」は、ネットユーザーからの助けを求めるメッセージ(医療費として必要なのは4 SOLだけ)を処理する際に数量解析エラーを起こし、自身が保有する5,243万枚の LOBSTAR トークンを一度にすべて転出してしまいました。

当時の時価総額は約25万ドルで、その後トークン価格が上昇したことで価値は約60万ドルにまで達しました。転出後15分以内にはすべて売却され、実際に現金化できたのは約4万ドルです。しかし、全体の損失はすでに数十万ドル規模に及んでいました。これは典型的な「AIの自律実行が制御不能になる」ケースです。ハッカーの侵入ではありませんし、スマートコントラクトの脆弱性でもありません。Agent自身が「理解を誤って」しまい、結果としてお金をすべて差し出してしまったのです。

闇の業者はすぐにこのロジックをコピーしました。メディア報道によれば、ブラック・グレーの事業者は OpenClaw の「指令実行」特性を利用し、簡単な言い回しでAIに“ウォレットの送金を自律的に完了させる”よう誘導できるとのことです。すでにユーザーの中には「うっかりして数十万ドル相当の資産を盗まれた」人がいて、USDTなどのステーブルコインも含まれます。取引記録の追跡は困難で、一度承認してしまうと取り戻せる可能性はほぼありません。中国インターネット金融協会も、専用の公告を出し、「資金損失リスク」を OpenClaw の4つの中核リスクの1つとして挙げています。高い権限の下では、悪意ある攻撃者がユーザー資金を直接盗み取れることを明確に指摘しています。

これは特定のスマートコントラクトにバグがあるのではありません。Agentの実行環境そのものに内在する、システミックなリスクです。1回の解析ミス、通常の指示を装った一つの口上だけで、Agentがあなたの代わりに取り消し不能なオンチェーン操作を行い、すべてを空にしてしまうのです。

Agentはオンチェーン上でますます活発になっていますが、それらを守るインフラは、まだ遠くまで準備ができていません。


市場は暴走し、事故も暴走する

2026年初頭、オンチェーンの1日あたりアクティブなAI Agentが25万を突破し、前年同期比で400%超。新しいDeFiプロトコルの68%には、自律AI Agentが内蔵されています。世界のAI Agent市場は、78.4億ドルから526.2億ドルへ増加すると見込まれており、CAGRは46.3%。アナリストは、年末までにAI Agentがオンチェーン取引量の30%を担う可能性があると予測しています。

一方で事故のほうは――:

  • 2024年11月、あるユーザーがChatGPTに Pump.fun の取引ロボットを書いてもらうよう依頼しました。AIはフィッシングAPIを1つ提案し、30分後にウォレットが空になり、損失は$2,500でした。同月、取引ターミナル DEXX は秘密鍵を平文で保管(ホスティング)していたことでハッキングされ、約2,100万ドルが盗まれ、約千人が被害を受けました。いまなお補償は見通せない状態です。

  • 2025年末、取引ロボットのDeBotウォレットが、疑わしくハッキングされたとみられ、25万USDTが迅速に移されました。

  • 2026年3月、AI開発でよく使われるライブラリ litellm(月間ダウンロード9,500万回)がサプライチェーン攻撃で投毒され、悪意のあるコードが暗号資産ウォレットとクラウド証明書を自動で窃取し、Karpathy本人が投稿して警告しました。

事例はばらばらですが、示している核心の問題はただ一つです:

スクリプト型ロボットから Agent Trading へ進むには、より成熟したウォレットの基盤が必要です。 今後数年で価値が数百億ドル規模になり得るこの分野の多くの参加者は、それでも利便性のためにリスクのまま泳いでいます。

これが私たちが見ている事実です。そして、私たちが多くのWeb3セキュリティ分野のリーダーたちと共に解決したいと願っている問題でもあります。


Claw Wallet とは何ですか?

もし Metamask が To C ウォレットの代表なら、Privy は To B ウォレットの代表です。では Claw Wallet の目標は、最も使いやすい To A ウォレットになること――Agent の自律的な活動をあらゆる面でサポートしながら、安全な支払いインフラを確保することです。

  • 分割による隔離: 秘密鍵を隔離するのが基本操作です。しかし Claw Wallet はさらに一歩進みます。長年の実績がある鍵分割技術によって、資産を Agent、リスク管理戦略、ユーザーが共同で管理し、さらに冗長なバックアップを加えることで、災害時の耐障害性をより高めます。

  • 対話(インタラクション)の安全性: ユーザーはリスク管理の方針を自分でカスタマイズし、送信先アドレス、対話アドレス、金額、取引頻度、署名戦略まで正確に制御できます。非プロのユーザーも心配いりません。厳格なデフォルト方針が、悪意のあるコントラクトやフィッシング署名を自動で遮断します。

  • ユーザーフレンドリー: 複数の作成方法に対応し、Agent は完全に独立してワンクリックでインストールでき、さらに人間のユーザーと紐づけるのも容易です。高頻度取引や情報取得のシナリオ向けに、全自動モードとSDKを提供しており、高度なユーザーはさまざまな状況で素早く接続できます。


なぜ私たちは、より難しいことをやるのか?

率直に言えば、現状多くのウォレットのやり方はこうです。秘密鍵をそのまま Agent に渡し、ホワイトリストを追加するだけです。私たちはこうした方式を強く推奨しません。

より安全性を重視するウォレットは、少なくとも秘密鍵の隔離やサンドボックス実行を行っています。この方向性には私たちも基本的に賛同しますが、それだけでは不十分です。

理由はシンプルです。Agent の振る舞いはダイナミックです。

それは毎日同じ操作を繰り返すものではありません。市場環境、オンチェーンの状態、戦略パラメータに基づいて、さまざまな判断を下します。入念に構築された悪意のあるコントラクトなら、静的ルールの制約を完全に回避することも可能です。

秘密鍵の安全性は、ほんの最初の一要素にすぎません。ダイナミックな対話の安全性こそが、Agentが資産損失に対する責任を担保できるかどうかの核心です。

Claw Wallet は、執行の直前ではなく「戦略レイヤー」でリスク管理を行うことを選びます。Agent の行動の文脈を理解し、実行前に、その取引が合理的かどうかを判断します。事後に止めるのではなく、事前に防ぐのです。

技術的には、秘密鍵は複数の暗号化された分割片に分解され、それぞれ sandbox、バックエンド、ユーザー側のセキュリティプロセスが保持します。署名操作は、必ず次の2つの条件を同時に満たさなければなりません。戦略検証が通過すること+ユーザー確認です。

簡単に言うと:あなたの Agent が外でどれだけ速く走ろうと、その鍵は永遠にあなたの手元にあります。


異なるシーン、異なる保護

Claw Wallet は単一の汎用ソリューションではありません。Agent が最も活発に動く、いくつかのオンチェーン上の主要シーンに向けて、個別に設計しました。

  • DeFi 利益の自動化: Agent が各プロトコル間で資金を移し、利益を最大化します。リスクは、権限の付与が大きすぎることやコントラクトの脆弱性です。Claw Wallet の対応:きめ細かいリスク管理+異常行動のブレーキング(遮断)。Agent はあなたが承認したプロトコル範囲内でしか操作できず、挙動が逸脱した瞬間に停止します。

  • 無期限契約/自動取引: 秘密鍵の安全性に対する要求は非常に高く、漏えい後の損失は秒単位で発生します。Claw Wallet は分離型の鍵管理を採用し、秘密鍵を平文で保存せず、平文で送信もしません。署名は制御された環境内で完了します。

  • クロスチェーンでの資産操作: ブリッジコントラクトは、セキュリティ事故が起きやすい領域です。Claw Wallet は署名前に取引意図を認識し、既知の悪意あるコントラクトや疑わしい署名要求を自動で遮断します。

  • オンチェーンのマイクロペイメント/Agent 間の決済: 高頻度の少額取引のリスクは「気づかないうちの損失」です。1件あたりは大きくなくても、積み重なれば多くなります。Claw Wallet はリアルタイム監視としきい値アラートを提供し、異常な頻度や異常な資金の流れがあれば即時通知をトリガーします。


いまこそ時が来た

毎日25万件超のアクティブなAgent がオンチェーン上で稼働し、実際の資金を動かし、実際の収益を生み出しています。この数字はさらに加速して成長しています。

しかし、増えていることは成熟していることと同じではありません。安全保障のない Agent は、価値を生み出すのではなく、リスクを蓄積する手助けをしているだけです。

あなたはそのために時間をかけて学習させ、設定し、オンチェーンで稼げるようにしてきました。――そして今、本当に安全な「家」を与える時です。

本日、Claw Wallet が正式にローンチされました。

公式サイトからのインストール:

現在、Claw Wallet は PIN AI、0G Labs、Haedal、Navi Protocol、Clawdi などを含む複数の機関と深いレベルでの提携をすでに合意しており、AI Agent のオンチェーン上のセキュリティをあらゆる面で守ることに取り組んでいます。

あなたの Agent に Claw Wallet を持たせて、安心して出発しましょう。


Claw Wallet について

本当に AI Agent のために作られたセキュアなウォレット

ClawWallet は、AI Agent 向けのプロフェッショナルな Web3 セキュリティウォレットで、3秒で完了する自主管理(セルフホスティング)によるマルチチェーンウォレットのデプロイをサポートします。戦略化されたリスク管理エンジンにより、暗号資産が承認範囲内で安全に使用できることを保証し、高リスクなオンチェーン Agent のワークフローシーンのために設計されています。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン