ホームクリプトバリュートEthereumイーサリアムウォレットの委任リスク:取引の63%が攻撃者に関連

イーサリアムウォレットの委任リスク:取引の63%が攻撃者に関連

ピアレビューを受けた新しい研究が、ネットワークで最も期待されていたアップグレードのひとつが稼働してから数か月後に、注目を集めているのは、Ethereum ウォレットのデリゲーションリスクです。USENIX Security ’26 で発表された研究結果によると、標準的なウォレットを一時的にスマートコントラクトのように振る舞わせることができる機能である EIP-7702 を用いた初期トランザクションの大半が、攻撃者が制御するコントラクトに紐づいていたことが判明しました。この数字は、エコシステム全体でこの機能がどれほど安全に展開されているのかについて、現実的な疑問を投げかけるのに十分なほど衝撃的です。

主なポイント

  • USENIX Security ’26 の研究者が調査した EIP-7702 認可トランザクションの 63% に、攻撃者と関連するコントラクトが現れていました。
  • チームは 2025 年 7 月 15 日までに、7 つのブロックチェーンにわたる 228 億件以上のトランザクションを精査し、その中から 3,664,166 件の EIP-7702 認可を抽出しました。
  • 手作業でのレビューとコード解析により、924 件の悪意あるコントラクトが確認され、約 236 万ドルの損失が確認されました。
  • ウォレットがコントラクトのように振る舞うことはないと想定していた古いコントラクトにより、現在およそ 1,014 万ドル相当の資産が露出しています。
  • Ethereum.org は、ウォレットに対してデリゲーションコントラクトをホワイトリスト化し、ユーザーがどのコードを承認しているのかを明確に表示するよう促すガイダンスを発表しました。

Ethereum の EIP-7702 認可トランザクションにおける攻撃者関与の広がり

ピアレビューを受けた USENIX Security ’26 の研究では、Ethereum の EIP-7702 認可トランザクションの63%に攻撃者と関連するコントラクトが埋め込まれていることが判明しました。この数字は、この機能の初期の実利用が、新しいウォレット機能を試す一般ユーザーではなく、悪意あるアクターによって支配されていたことを示唆しています。

ピアレビュー研究の主な発見

研究者が調査した認可トランザクションのうち 2,322,548 件、つまり63%が、チームが悪意ありと特定したコントラクトに紐づいていました。これは丸め誤差でも、周辺的な統計でもありません。この期間に EIP-7702 認可に署名した 10 人ごとに、およそ 6 人が攻撃者に紐づくコードとやり取りしていたことを意味します。研究者たちはトランザクションフィルタ、コード解析、手作業での検証を組み合わせて 924 個の明確に悪意あるコントラクトを確認しましたが、この数は上限ではなく下限だと説明しています。というのも、この手法では新しいコントラクトや未知の攻撃パターンを捕捉できない可能性があるためです。

ブロックチェーントランザクション解析の範囲

これらの結論に至るために、研究者たちは実に膨大なデータセットを処理しました。Ethereum、Binance Smart Chain、Polygon、Optimism、Arbitrum、Base、Gnosis を含む 7 つのブロックチェーンにまたがる228 億件以上のトランザクションを、2025 年 7 月 15 日まで遡って分析したのです。その中から、特に EIP-7702 認可トランザクション 3,664,166 件を抽出しました。この研究規模こそが、63%という数字に重みを与えています。これは、疑わしいウォレット数件から抽出した小さなサンプルではなく、この機能が実際に使われているチェーン全体を体系的にスキャンした結果なのです。

EIP-7702 ウォレットデリゲーションが攻撃者の悪用を可能にする仕組み

EIP-7702 によって、ウォレットアドレスはアドレス自体を変更することなく、別のコントラクトコードを指し示すことができるようになりましたが、まさにこの設計こそが攻撃者に悪用されている点です。このアップグレードは、Ethereum の Pectra ハードフォークの一部として 2025 年 5 月 7 日に稼働を開始し、ウォレットをより柔軟にすることを目的としていましたが、より危険にすることが目的だったわけではありません。

ウォレットデリゲーション機能の仕組み

EIP-7702 の下では、ウォレットの元の所有者は自分の秘密鍵を保持したままですが、そのアドレスに紐づくコントラクトコードはアカウントの権限をフルに行使できます。これにより、複数のアクションを 1 つのトランザクションにまとめたり、第三者が他人のガス代を肩代わりしたりすることが可能になります。その代償として、紐づけられたコードは事実上ウォレットのセキュリティ境界の一部となります。そのコードがずさんに書かれていたり、意図的に悪意を持って作られていたりすると、資金の移動、送金承認、他のアプリケーションとのやり取りを、まるでアカウント保有者本人が直接指示しているかのように実行できてしまいます。

攻撃者の戦略とユーザーリスク

研究によると、攻撃者はこれらの認可を事前に用意しておき、その後で被害者に署名させています。ときには、どのコードが実際に承認されているのかを明確に開示しないウォレットのプロンプトを通じて被害者を説得するケースもあります。さらに問題なのは、攻撃後に攻撃者がアカウントを一見普通のコードに再バインドし、明白な侵害の痕跡を消してしまう事例が記録されていることです。そのウォレットを後から確認しても、すでにアカウントが悪用されていたにもかかわらず、何も異常がないように見えてしまいます。チームはまた、まだコードがデプロイされていないアドレスを指す 500 件のデリゲーションターゲットも指摘しました。これは、将来的に悪意あるコードが追加され、記録上のデリゲーションターゲットはそのままなのに、ウォレットの挙動だけが変わる可能性があることを意味します。

ウォレットデリゲーションの脆弱性による金銭的影響とエクスポージャー

これらの攻撃による確認済みの被害額は、研究の集計によると2,362,848.76 ドルで、3 種類の明確な攻撃タイプにまたがっています。この数字は研究者が独自に検証できた分だけをカウントしているため、EIP-7702 の脆弱性に紐づく実際の総額はさらに大きい可能性があります。

確認された損失と攻撃タイプ

およそ236 万ドルの損失が、手作業でのレビューを通じて特定された悪意あるコントラクトに直接起因していました。この数字は、エコシステム全体における総エクスポージャーの推計ではなく、検証された実害を表しています。また研究者たちは、確認された 924 件のコントラクトが、実際の悪用規模を過小評価している可能性が高いことを慎重に指摘しています。

古いコントラクトと未使用デリゲーションターゲットによるリスク

研究の別の側面では、EIP-7702 が存在する前に構築されたコントラクトに注目しました。これらの多くは、ウォレットアドレスがスマートコントラクトのように振る舞うことは決してないと想定していましたが、その想定は Pectra アップグレードが有効化された瞬間に静かに崩れました。研究者たちは、依然としてその古いチェックをセキュリティ上の防御策として頼りにしている 967 件のアクティブな Ethereum コントラクトを発見し、合計でおよそ1,014 万ドル相当の資産を潜在的リスクに晒していることを突き止めました。これは、攻撃者が積極的に資金を抜き取っている話ではなく、もはや成り立たないセキュリティ前提に依存したレガシーコードがネットワーク上に残り続けているという点で、この研究の中でも特に不穏な数字だと言えるでしょう。

推奨される緩和策と開発者の対応

Ethereum.org は、EIP-7702 が可能にすることと、ウォレットが現在ユーザーに開示している内容とのギャップを埋めることを狙ったガイダンスを発表しました。中核となる推奨事項はシンプルです。ウォレットはデリゲーションコントラクトをホワイトリスト化し、ユーザーがどのコードを承認しているのかを正確に表示し、任意のアプリケーションからのデリゲーション要求を受け入れるのではなく、監査済みのスマートアカウント実装のみに依拠すべきだというものです。

Ethereum.org によるセキュリティガイダンス

このガイダンスでは、ウォレットレベルでの透明性を第一の防衛線と位置づけています。ユーザーが、ある認可が実際にどのコードへ権限を委譲しているのかを確認できなければ、その署名が安全かどうかを現実的に判断する術はありません。そしてまさにこの盲点こそが、攻撃者に悪用されてきたポイントなのです。

提案されているウォレットデリゲーションの安全策

個々のウォレット修正を超えて、開発者の間ではより広範な提案も出回っています。それは、任意のアプリがカスタムデリゲーションコードを要求できるようにするのではなく、公開レビューと検証を受けた少数のアカウントシステムにウォレットを限定するというものです。このアプローチは攻撃面を大幅に狭める一方で、EIP-7702 の魅力の一因であった柔軟性の一部を手放すことにもなります。現時点では、利便性とウォレット認可のセキュリティとの間の緊張関係は解消されておらず、今後この機能をエコシステムの残りの部分がどれだけ迅速かつ慎重に採用していくかを左右することになりそうです。

FAQ

EIP-7702 ウォレットデリゲーション機能とは何ですか?

EIP-7702 は、ウォレットアドレスを変更することなく、別のコントラクトコードにリンクすることで権限を委譲できるようにする機能であり、2025 年 5 月 7 日の Ethereum の Pectra アップグレード時に導入されました。

EIP-7702 認可トランザクションにおける悪意あるコントラクトの蔓延度はどの程度ですか?

ピアレビューを受けた研究によると、EIP-7702 認可トランザクションの 63% が攻撃者に制御されたコントラクトに紐づいており、228 億件以上のトランザクションから特定された 3,664,166 件の認可を分析した結果に基づいています。

ウォレットデリゲーション機能にはどのような金銭的リスクがありますか?

攻撃に関連する確認済みの損失は約 236 万ドルに上り、さらに古いコントラクトが時代遅れのセキュリティ前提に依存していることで、およそ 1,014 万ドル相当の資産が潜在的リスクに晒されています。

Ethereum.org はどのような緩和策を推奨していますか?

Ethereum.org は、ウォレットがデリゲーションコントラクトをホワイトリスト化し、ユーザーが承認しているコードを明確に表示し、任意のデリゲーションコードではなく監査済みのスマートアカウント実装のみに依拠するよう助言しています。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”EIP-7702 ウォレットデリゲーション機能とは何ですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”EIP-7702 は、ウォレットアドレスを変更することなく、別のコントラクトコードにリンクすることで権限を委譲できるようにする機能であり、2025 年 5 月 7 日の Ethereum の Pectra アップグレード時に導入されました。”}},{“@type”:”Question”,”name”:”EIP-7702 認可トランザクションにおける悪意あるコントラクトの蔓延度はどの程度ですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ピアレビューを受けた研究によると、EIP-7702 認可トランザクションの 63% が攻撃者に制御されたコントラクトに紐づいており、228 億件以上のトランザクションから特定された 3,664,166 件の認可を分析した結果に基づいています。”}},{“@type”:”Question”,”name”:”ウォレットデリゲーション機能にはどのような金銭的リスクがありますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”攻撃に関連する確認済みの損失は約 236 万ドルに上り、さらに古いコントラクトが時代遅れのセキュリティ前提に依存していることで、およそ 1,014 万ドル相当の資産が潜在的リスクに晒されています。”}},{“@type”:”Question”,”name”:”Ethereum.org はどのような緩和策を推奨していますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Ethereum.org は、ウォレットがデリゲーションコントラクトをホワイトリスト化し、ユーザーが承認しているコードを明確に表示し、任意のデリゲーションコードではなく監査済みのスマートアカウント実装のみに依拠するよう助言しています。”}}]}

本記事は人工知能の支援を受けて作成され、編集チームによる確認を経ています。

Satoshi Voice
この記事は人工知能の支援を受けて作成され、正確さと品質を保証するために我々の記者チームによってレビューされた。
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST