2025年版:DeFiウォレットのセキュリティ対策トップ5
執筆者 Alchemy Team

2024年、オフチェーン攻撃は資金損失の80.4%を占め、その大部分はアカウントの侵害によるものだった。DeFiが成長を続ける中、ウォレットセキュリティはデジタル資産保護における重要な争点となっている。
本ガイドでは、安全なDeFiウォレットの基礎と、ユーザーをより良く保護するために実装できる戦略について解説する。これは、ウォレットインフラを通じて主要なDeFiプラットフォームを支えてきた我々の経験に基づくものだ。
DeFiにおけるスマートウォレットの理解
Smart Walletsは、単一の秘密鍵ではなくスマートコントラクトのロジックによって制御されるプログラム可能なアカウントである(これはexternally owned accounts (EOA)モデルとは異なる)。暗号署名とシードフレーズの管理にユーザーが依存する従来のcrypto walletsとは異なり、Smart Walletsはアカウントリカバリー、使用限度額の設定、自動化されたセキュリティプロトコルなどの高度な機能を実現する。
ここで重要なのは、Smart WalletsがDeFiウォレットを単純な鍵管理からインテリジェントなアカウントシステムへと進化させているという点だ。Alchemyでは、account abstractionに関する取り組みを通じて、最も堅牢で開発者に扱いやすいsmart walletインフラを提供し、この変革を主導している。
Externally owned accounts vs スマートアカウント

市場は、Smart Walletsのプログラマビリティと優れたUXに対する明確な需要を示している。最近の調査によれば、ウォレットユーザーの35%がセキュリティを最大の懸念事項として挙げており、ソーシャルリカバリーウォレットは前年比44%成長した。
より多くの一般ユーザーがオンチェーンに参入するにつれ、ソーシャルリカバリー、プログラマビリティ、より安全なUXへの需要はさらに高まっていく。Smart Walletsは、その優れた体験を実現するインフラである。ただし、プログラマビリティの力とSmart Walletsがどのようにセキュリティを向上させるかを論じる前に、いったん立ち返り、現在市場に存在するウォレットの種類を俯瞰しておこう。
Hot、cold、multi-sig、MPCの解説
externally owned accountsの世界には、ウォレットセキュリティに直接関わるいくつかの概念があり、これらは整理しておく価値がある。
Hot walletsは秘密鍵をオンラインに保存し、即座にアクセスできるようにする。ブラウザから直接これらのアプリを操作できるため日常的な取引には理想的だが、同時にリモート攻撃に対して脆弱である(インターネットと容易にやり取りできるということは、インターネット側もあなたのウォレットと容易にやり取りでき、悪用される可能性があるということだ)。これはMetamaskやPhantom、その他のブラウザ拡張機能に該当する。
Cold walletsは鍵を完全にオフラインに保ち、長期保管に理想的なセキュリティを提供する。盗難された暗号資産資金の70%が秘密鍵/シードフレーズの侵害に起因するのであれば、その情報をオフラインに保つことはセキュリティを大きく向上させる。しかし、このセキュリティ向上はUXの悪化と引き換えになる。アプリを操作するには、このハードウェアデバイスをインターネットに接続されたデバイス(あなたのコンピュータ)に接続し、パスワードを入力し、hot walletならわずか数クリックで済む取引に複数のステップを踏む必要がある。Cold walletsにはLedger、Trezorなどがある。
Multi-signature walletsは、取引を承認するために複数の署名を必要とし、単一障害点をなくす。上記の例では単一のユーザーが送金取引を承認できるが、multi-sigでは取引が実行される前に署名者の過半数の承認が必要となる。例えば2-of-3の設定では、3つの鍵のうち2つの署名が取引の実行に必要となる。1つの鍵が侵害されても、署名者の過半数が依然として正当であれば、そのウォレットの資金は安全に保たれるため、これによりセキュリティが向上する。ただし、これはUXとのトレードオフも伴う。各取引に複数の当事者の署名が必要となるため、取引に時間がかかるようになる。
MPC(Multi-Party Computation)walletsは両者の長所を組み合わせ、multisig walletの高いセキュリティとhot walletの優れたUXを両立する。MPC walletsでは、秘密鍵が複数のデバイスやサーバーにシャーディングされるため、単一のデバイスが鍵全体を保持することはない。そのため、1つのシャードが侵害されたり失われたりしても、そのウォレットの資金が引き出されたり失われたりすることはない。一般的な実装の一つとして、シャードの所有権をアプリのユーザーとアプリ自体の間で分割する方法があり、ユーザーが鍵を紛失した場合でも、アプリがアカウントへのアクセス復旧を支援できる(現在のWeb2アカウントの仕組みと同様である)。
なぜDeFiではウォレットセキュリティが破綻するのか
DeFiのパーミッションレスな性質は、従来のセキュリティモデルでは対処できない独自の攻撃ベクトルを生み出す。これらの失敗パターンを理解することは、効果的な対策を実装する上で不可欠であり、Alchemyが各脆弱性に対応するための包括的なセキュリティツールを開発している理由もそこにある。
オフチェーン攻撃とフィッシングの統計
Halbornの2025年セキュリティレポートによれば、DeFiの損失の80.5%はスマートコントラクトのエクスプロイトではなくオフチェーン攻撃に起因する。最も蔓延している3つのフィッシングベクトルは以下の通りだ。
- 偽のエアドロップ:ユーザーを騙して悪意ある取引に署名させる
- 悪意あるブラウザ拡張機能:取引データを傍受・改ざんする
- 偽サイト:本物らしいインターフェースを通じて秘密鍵を収集する
この問題の根本にあるのは、ほとんどのウォレットが単一の鍵によって制御されているというシンプルな事実だ。その鍵情報が一度侵害されれば、それに紐づく資金はすべて自由に移動できてしまう。
_「DeFiはカスタマーサービスのない銀行のようなものだ――何か問題が起きても、誰もあなたを救ってはくれない」_と、Sovic Chakrabartiは最近のセキュリティ分析で警告している。この現実はSmart Walletsによって変わりつつあるが、大多数のウォレットプロバイダーがこのスマートアカウントモデルを採用するまでは、この現実が続くことになる。
トークン承認の管理
DeFiを利用するには、ユーザーはしばしばスマートコントラクトに自分の資産へのアクセスを「承認」する必要がある。問題は、ユーザーがアプリの利用を終えた後もそのアクセス権を取り消さないことが多く、これがコントラクトエクスプロイトによって接続されたウォレットが引き出されてしまう余地を残してしまう点だ。Georgia Techの研究によれば、未使用の承認を定期的にチェックしているユーザーはわずか10.8%にとどまる。
2024年に発生した2つの重大インシデントがこのリスクを浮き彫りにしている。Radiant Capitalのエクスプロイトでは、侵害された承認を通じて5,000万ドルが引き出された。また、複数の「approval farming」攻撃が、悪意あるコントラクトに無制限の許可を与えたユーザーを標的とした。
未使用の権限を定期的に取り消す自動化された承認管理は、こうしたドレイナー攻撃に対する最も効果的な防御策となる。Alchemyのモニタリングツールは、利用可能な中で最も洗練された承認トラッキングと自動取り消し機能を提供する。
二要素認証とコントラクト監査による誤った安心感
多くのユーザーは、暗号資産に関して誤った安心感を抱くことが多く、その理由はさまざまだ。一部のユーザーは暗号資産をセキュリティと結びつけて考える。また、法定通貨のオンランプ/オフランプに2FAを設定しているユーザーの中には、コントラクトのバグが同じように簡単にウォレットを引き出す可能性があることを理解していない人もいる。さらに、スマートコントラクトが監査済みであることを見て、それが絶対安全だと思い込む人もいる。
DeFiの世界では、慎重を期し、この空間をゼロトラストの空間として扱うことが賢明だ。すべての取引やメッセージを検証し、すべてのポップアップを疑い、すべてのユーザーが注意深く行動すべきである。
Smart Walletsを活用したDeFiセキュリティ戦略トップ
こうしたセキュリティ問題がこの領域に存在する中、ユーザーがより安全に取引できる環境を提供するために何ができるだろうか。Alchemyはこの領域で7年以上にわたりインフラを構築しており、Smart Wallets製品を構築し、それが妥協なく数百万人のユーザーに対応できる信頼性の高い製品であることを確認する過程で多くを学んできた。以下に、自身のアプリケーションやウォレットスタックに取り入れられるヒントと戦術を紹介する。
1. 多層的な鍵管理
リスクの大部分は、externally owned accountsによる単一鍵ウォレットモデルに起因する。ハッキングされたプロトコルのうち、multisig walletを使用していたのはわずか19%、cold walletを使用していたのはわずか2%だった。アプリをマイグレーションし、鍵のローテーション、multi-signature、コントラクトのホワイトリスト化、パスキー統合を有効にすることが最初のステップとなる。
実装手順:
- Smart Walletをデプロイする
- より安全なログインのため、生体認証ログインまたは多要素認証を有効にする
- セッションキーを用いて、特定のアクションやユーザーに対する権限を委任する
- シームレスなアカウントリカバリーの仕組みを有効にする
このアプローチにより、使いやすさを維持しながら単一障害点を排除できる。Alchemy Smart Walletsは、シームレスな統合機能とスケールにおいて実証済みのセキュリティを備えた、業界で最も堅牢なエンタープライズグレードの実装を提供する。
2. トークン承認管理の自動化
ウォレットに代わって取引を行わせるためにコントラクトを承認する必要がある場合は、日次または週次でその承認を定期的に取り消す自動化やプロセスの構築を検討すべきだ。これにより、コントラクトエクスプロイトへの露出時間を制限できる。
推奨されるプラクティス:
- ウォレットが接続されているアプリを評価するための週次レビュースケジュールを設定する
- 30日間使用されていない承認は自動的に取り消す
- 一括管理にはRevoke.cashのようなツールを使用する
- ウォレットダッシュボードを通じて承認イベントを監視する
- 初期承認は無制限の支出ではなく、特定の金額に制限する
3. ゼロトラストによる取引シミュレーション
ゼロトラスト検証とは、何も当然のこととして受け入れないということだ。暗号資産の理念は「信頼するが、検証する(trust, but verify)」であり、オンチェーンで実行するすべての取引にこの理念を適用すべきである。あるクライアントは、このアプローチを採用することでわずか3ヶ月でセキュリティインシデントを76%削減した。これには次のようなことが含まれる。
- やり取りするオンチェーンアドレスを相互に照合する
- hot walletを操作する前にドメインURLを確認する
- 署名しアクションを実行する前に、あらゆるメッセージ・コントラクトのやり取りを確認する
- ウォレット管理システムを分離し、アクセス権を持つすべての人に対して2FA/生体認証を設定する
- transaction simulatorsのようなツールを使い、オンチェーンでアクションを実行する前に取引をテストする
4. ガードレール付きソーシャルリカバリー
ソーシャルリカバリーにより、信頼できるガーディアンが秘密鍵を露出させることなくウォレットへのアクセスを復旧できる。よくある例は、アプリケーションがユーザーのアカウントへのアクセス復旧を支援するケースだ。このフローの設計を検討する際に押さえておくべきガードレールは以下の通りだ。
- リカバリーには5人中2人のガーディアンによる承認を要求する
- リカバリーアクションに48時間のタイムロックを実装する
- 多様なタイプのガーディアン(ハードウェア、モバイル、信頼できる連絡先の組み合わせ)を使用する
- ウォレットのマイグレーションを必要とせずにガーディアンのローテーションを可能にする
フローの例:ユーザーがデバイスを紛失する → リカバリープロセスを開始する → 2人のガーディアンがリクエストを承認する → 48時間の遅延期間中、ユーザーは異議申し立てやプロセスへの異論を提起できる → 異議がなければ、ウォレットへのアクセスが復元される。これにより、資産の喪失と不正アクセスの両方を防止できる。
5. チェーンとアドレスの分散化
複数のチェーンとアドレスに資産を分散させることで、単一の侵害から生じる被害範囲を縮小できる。これは「卵を一つのカゴに盛るな」という古典的な格言を暗号資産の世界で実践したものだ。この分割の考え方の一例は以下の通りだ。
- トレーディングウォレット:オンチェーンでの日常的なDeFi活動用のhot wallet(資産の10%)
- コールドストレージ:頻繁に動かさない長期保有資産用のハードウェアで保護されたウォレット(資産の80%)
- 実験用ウォレット:新しいアプリやチェーンをテストするための隔離された環境(資産の10%)
アプリ開発者にとっても、これと似たローテーションを考えることができる。フロート(短期的に流動性が必要で動かす資産)、ボルト(長期間動かさない、会社やユーザーの資産をコールドストレージに保管するもの)、そして新規プロダクトライン(未検証コードのエクスプロイトリスクを最小化するための、最小限の資金を持つ隔離されたウォレット)だ。
安全なDeFi smart walletプラットフォームの選び方
アプリを構築する際、ウォレットプラットフォームやプロバイダーを評価するには、セキュリティ認証、ユーザー体験、マイグレーション対応能力を精査する必要がある。この段階で批判的な目を持つことが、後々のコストのかかるミスを防ぐことにつながる。では、何を検討すべきだろうか。
必須のセキュリティ認証とオープンソースコード
セキュリティは最低限の前提条件であり、ここで妥協してはならない。確認すべき必須の認証には、SOC2 Type II準拠とISO/IEC 27001情報セキュリティ規格が含まれる。これらは、運用上のセキュリティ管理とデータ保護の実践を検証するものだ。
また、プロバイダーが一定のオープンソース基準を満たしていることも重要だ。それによりコードの品質を検証し、悪意あるものが含まれていないことを確認できる。確認すべき点としては以下が挙げられる。
- ウォレットインフラのリポジトリがGitHubで公開されているか
- 信頼できる企業による独立したセキュリティ監査が行われているか
- ホワイトハットハッカーを支援する、意味のある報酬額のバグバウンティプログラムがあるか
- インシデント対応手順が透明であるか
UXの検討事項と機能
ウォレットを選ぶ際には、これらのセキュリティ対策に加えて、利用可能な機能も検討すべきだ。今日のウォレットは、単に「ユーザーの資金を保管する手段」以上のものを提供している。Smart Walletsを利用することで、以下のようなさまざまなUX向上を実現できる。
- ソーシャルログイン:ユーザーがメールアドレスや電話番号でアカウントを作成できる、馴染みのあるWeb2ライクなログイン体験
- ガス代のスポンサーシップ:アプリがユーザーの取引手数料を肩代わりし、アクションの複雑さを隠蔽できる
- 取引のバンドリング:ウォレットインフラがユーザーの取引をまとめ、確実にオンチェーンに反映させる
- セキュリティ機能:生体認証、2FA、取引限度額など、ウォレットプラットフォームに組み込まれたセキュリティ機能も多い
Alchemyでよりスマートなdefiウォレットを構築する
オンチェーンの活動は拡大を続けており、一般ユーザーの期待に応えるために、ウォレットはUXとセキュリティの両面で進化を続けている。多層的な鍵管理、承認管理、取引シミュレーション、ソーシャルリカバリー、アドレスの分散化という5つの戦略により、セキュリティを確保しつつ、ユーザーに優れたUXも提供する堅牢なウォレットソリューションを構築できる。
未来はプログラマブルなアカウントのものであり、Alchemyは包括的なSmart Walletsツール群を通じてこの変革を主導している。オンチェーンウォレットの未来を体験する準備ができたなら、Smart Walletsを始める。
よくある質問
なぜ2FAはオンチェーンウォレットには不十分なのか?
2FAは中央集権的なプラットフォームへのログインを保護するものであり、秘密鍵が一度露出してしまえばそれを保護することはできない。攻撃者は、二次認証コードを必要とせずにオンチェーンで直接取引に署名できてしまう。従来の銀行とは異なり、DeFiウォレットはアカウントへのアクセス許可ではなく、暗号鍵の管理に依存している。2FAは確かに役立つが、それだけでは十分ではない。Alchemyのaccount abstractionツールは、基本的な2FA保護を超えたより高度なセキュリティモデルを実現する。
トークン承認はどのくらいの頻度で取り消すべきか?
これは、どれだけの資金が露出しているか、そしてあなたのリスク許容度によって異なる。一つの目安としては、未使用のトークン承認を毎週、あるいは新しいアプリを利用した直後に確認し取り消すことだ。オンチェーンで頻繁に活動している場合は、無制限のトークンアクセスが時間とともに蓄積するのを防ぐため、自動化された取り消しルーチンの構築を検討すべきだ。
ハードウェア署名を導入すべきタイミングは?
ボルトへの入金処理やエンタープライズユーザーの対応など、大きな取引量を扱う場合には常にハードウェア署名を導入すべきだ。ハードウェア署名者は、hot walletの運用にコールドストレージ相当のセキュリティを提供する。AlchemyのMPC wallet SDKは、鍵管理の強化のためにハードウェアデバイスと統合できる。
MPCとソーシャルリカバリーを組み合わせることはできるか?
可能だ。MPCが日常的な鍵のセキュリティを担う一方で、ソーシャルリカバリーは複数のデバイスを紛失した場合のバックアップ手段を提供する。これにより、単一障害点のない多層的な保護が実現する。MPCは鍵のシャードを複数のデバイスに分散させるため、単一の侵害では鍵全体が露出することはない。Alchemyの Smart Wallets SDKは、MPC実装とソーシャルリカバリーの仕組みの両方をサポートし、包括的なウォレットセキュリティを実現する。
署名前にウォレットが開示すべき取引データとは?
安全なウォレットは、署名前に送信先アドレス、関数呼び出し、トークン量、ガス代、コントラクト承認をプレビュー表示する必要がある。ユーザーは異常を検知し隠れた承認を防ぐために、取引の内容を完全に把握できる必要がある。取引シミュレーションは、実行前に潜在的なセキュリティリスクを明らかにするのに役立つ。AlchemyのTransaction Simulationは、詳細な取引プレビューを提供し、ユーザーがオンチェーンでアクションを確定する前にすべての操作を検証できるよう支援する。
関連する概要

ブロックチェーンで魔法を生み出す
Alchemyは、最も強力なweb3開発者向けプロダクトとツールを、豊富なリソース、コミュニティ、そして卓越したサポートと組み合わせて提供します。


