署名済みのEthereumトランザクションは、その結果が意図に反していた場合、取り消せるのでしょうか? これがEthereum Foundationの検討案です。同財団は2026年10月5日、ブラインド署名を防ぐネイティブ機能「トランザクション・アサーション」を定めたEIP-7906の詳細を公開しました。
短い答え:まだできませんが、真剣に検討されています。
EFによれば、署名によって確定するのはリクエストであって、結果ではありません。挙げられた事例の一つはBybitです。侵害されたインターフェースによって、Safeのコントラクトを置き換える署名をさせられました(FBIによると、2025年2月に約15億ドルが盗まれました)。もう一つは、CoW経由で行われたAaveの担保スワップです。99.9%の価格インパクト警告が出ていたにもかかわらず、約5,040万ドル相当のaEthUSDTが交換され、受け取れたのは約36,000ドルでした。
仕組み:トランザクションの最後に、読み取り専用のPOST_TXコンテキストが実行されます。そこでは3つのオペコード(TXTRACE、TXDIFF、EVENTDATACOPY)を使い、残高、ストレージ、コード、イベントの純変化を読み取ります。署名済みルール(受取額の下限、新たな承認を一切行わないこと、実装に変更がないことなど)に違反した場合、ガス代は支払われるものの、実行全体が取り消されます。
EFも限界を認めています。アサーションは任意であり、ウォレットまたはプロトコル側で必須にする必要があります。また、侵害されたインターフェースが作成したルールでは何も防げません。EIP-7906は現在Draftで、Hegotáへの「採用を検討中」です。すでに予定に組み込まれているEIP-8141にも依存しています。
私の見解:手数料ではなく資金の損失を防ごうとする、珍しい取り組みです。成否はウォレット次第で、そうでなければ恩恵を受けるのは専門家だけでしょう。
EIP-8141とともに承認されれば、マルチシグや機関投資家はプロトコルレベルのセーフティネットを得られます。先送りになれば、Clear Signingとシミュレーションだけが頼りとなり、それぞれの死角は残ります。
$ETH 約2,715ドル(24時間で-0.5%、CoinGecko):価格を直ちに動かす材料ではありません。
たとえ不便になっても、新しいトークン承認をすべてデフォルトでブロックするウォレットを使いたいですか?
$ETH $AAVE
#Ethereum
短い答え:まだできませんが、真剣に検討されています。
EFによれば、署名によって確定するのはリクエストであって、結果ではありません。挙げられた事例の一つはBybitです。侵害されたインターフェースによって、Safeのコントラクトを置き換える署名をさせられました(FBIによると、2025年2月に約15億ドルが盗まれました)。もう一つは、CoW経由で行われたAaveの担保スワップです。99.9%の価格インパクト警告が出ていたにもかかわらず、約5,040万ドル相当のaEthUSDTが交換され、受け取れたのは約36,000ドルでした。
仕組み:トランザクションの最後に、読み取り専用のPOST_TXコンテキストが実行されます。そこでは3つのオペコード(TXTRACE、TXDIFF、EVENTDATACOPY)を使い、残高、ストレージ、コード、イベントの純変化を読み取ります。署名済みルール(受取額の下限、新たな承認を一切行わないこと、実装に変更がないことなど)に違反した場合、ガス代は支払われるものの、実行全体が取り消されます。
EFも限界を認めています。アサーションは任意であり、ウォレットまたはプロトコル側で必須にする必要があります。また、侵害されたインターフェースが作成したルールでは何も防げません。EIP-7906は現在Draftで、Hegotáへの「採用を検討中」です。すでに予定に組み込まれているEIP-8141にも依存しています。
私の見解:手数料ではなく資金の損失を防ごうとする、珍しい取り組みです。成否はウォレット次第で、そうでなければ恩恵を受けるのは専門家だけでしょう。
EIP-8141とともに承認されれば、マルチシグや機関投資家はプロトコルレベルのセーフティネットを得られます。先送りになれば、Clear Signingとシミュレーションだけが頼りとなり、それぞれの死角は残ります。
$ETH 約2,715ドル(24時間で-0.5%、CoinGecko):価格を直ちに動かす材料ではありません。
たとえ不便になっても、新しいトークン承認をすべてデフォルトでブロックするウォレットを使いたいですか?
$ETH $AAVE
#Ethereum