2026年、多くの人がこの年をAgentic Financeの元年と呼ぶ。OpenClawを通じて、Agentは自動でアービトラージを行い、取引し、複雑なDeFi操作を実行し、まるでユーザーの個人的な印刷機のようになる。
しかし、幻想はすぐに砕けた。
2月、OpenAIの従業員Nik PashがOpenClawフレームワークを用いて開発した暗号取引AIエージェント「Lobstar Wilde」は、ネットユーザーからの助けを求めたメッセージ(医療費として4 SOLのみ必要)を処理する際に、数量の解析エラーにより、保有する5,243万枚のLOBSTARトークンを一括で転送した。
当時の時価総額は約25万ドルで、その後トークン価格が上昇し、価値は約60万ドルに達した。送金後15分以内にすべて売却され、実際の現金化額は約4万ドルだった。しかし、全体の損失は数十万ドル規模に達した。これは典型的なAI自律実行の失敗事例である:ハッカーによる侵入でも、スマートコントラクトの脆弱性でもなく、エージェントが「誤解」したために資金をすべて送信してしまった。
ブラックマーケットはすぐにこのロジックを模倣した。報道によると、ブラック・グレーマーケットはOpenClawのコマンド実行機能を悪用し、単純な言葉遣いでAIに自発的にウォレットの送金をさせている。既にユーザーが「うっかりして数十万の資産を盗まれた」事例が発生しており、USDTなどのステーブルコインも含まれている。取引履歴は追跡が困難で、一度承認するとほぼ回復不可能だ。中国インターネット金融協会も公式に公告を発表し、「資金損失リスク」をOpenClawの四大核心リスクの一つとして明示し、高権限下での悪意ある攻撃者がユーザーの資金を直接盗む可能性があると指摘した。
これは特定のスマートコントラクトにバグがあるわけではなく、Agentの実行環境そのもののシステムリスクです。1回のパースエラー、または通常のコマンドに偽装された一文で、Agentがあなたに代わって不可逆なチェーン上の操作を実行し、すべてを空にすることが可能です。
エージェントはチェーン上でますます活発になっていますが、それらを保護するインフラはまだ十分に整っていません。
市場は駆け抜け、事故も駆け抜けている
2026年初、オンチェーンの日次アクティブAIエージェントが25万を突破し、前年同期比で400%以上増加。新規DeFiプロトコルの68%が自律型AIエージェントを内蔵。世界のAIエージェント市場は78.4億ドルから526.2億ドルへと拡大し、CAGRは46.3%と予測。アナリストは、年末までにAIエージェントがオンチェーンの取引量の30%を担う可能性があると予測。
事故の側をもう一度見てみましょう:
2024年11月、ユーザーがChatGPTにPump.fun取引ボットの作成を依頼したところ、AIがフィッシングAPIを推奨し、30分後にウォレットが空にされ、$2,500の損失が出た。同月、取引端末DEXXが秘密鍵が平文で保管されていたためハッキングされ、約2,100万ドルが盗まれ、近千人が被害に遭い、いまだに補償の見通しは立っていない。
2025年末、取引ボットDeBotウォレットがハッキングされた疑いがあり、25万USDTが迅速に移転された。
2026年3月、AI開発者がよく使うライブラリlitellm(月間ダウンロード数9,500万回)がサプライチェーンポイズニングされ、悪意のあるコードが暗号通貨ウォレットとクラウド認証情報を自動的に窃取した。Karpathyが自ら投稿して警告した。
ケースは散在しているが、指向する核心的な問題は一つだけである:
スクリプトボットからエージェント取引まで、より成熟したウォレットインフラが必要である。今後数年で百億ドルの価値を生むこの分野で、多くの参加者が利便性を優先して裸で海に飛び込んでいる。
これが私たちが見ている事実です。また、多くのWeb3セキュリティ業界のリーダーと共有する解決したい課題でもあります。
Clawウォレットとは何ですか?
Metamask が To C ウォレットの代表であり、Privy が To B ウォレットの代表であるならば、Claw Wallet の目標は、Agent の自律的な活動を包括的にサポートし、セキュリティを確保する最適な To A ウォレットになることです。
シャーディング隔離:秘密鍵の隔離は基本的な操作です。しかし、Claw Wallet はさらに進み、信頼された鍵シャーディング技術を用いて、資産をエージェント、リスク管理ポリシー、ユーザーが共同で管理し、冗長バックアップを追加することで、追加の災害耐性を提供します。
インタラクションセキュリティ:ユーザーは送信アドレス、インタラクションアドレス、金額、取引頻度、署名ポリシーをカスタマイズして精密に制御できます。専門知識がなくても安心してください——厳格なデフォルト設定が悪意のあるスマートコントラクトやフィッシング署名を自動的にブロックします。
ユーザーにやさしい:複数の作成方法をサポートし、エージェントは完全に独立してワンクリックでインストールでき、人間のユーザーとの紐付けも簡単です。高頻度取引や情報収集のシナリオ向けに、フルオートメーションモードとSDKを提供しており、上級ユーザーはさまざまなシナリオで迅速に統合できます。
なぜ私たちはより難しいことをするのでしょうか?
正直に言えば、現在多くのウォレットは、秘密鍵をそのままエージェントに渡し、ホワイトリストを追加するだけです。私たちはこれらの手法を使用することをお勧めしません。
よりセキュリティに重点を置いたウォレットは、少なくとも秘密鍵の分離とサンドボックス実行を実施しています。この方向性については、私たちも基本的に賛同していますが、私たちにとってはまだ不十分です。
理由は簡単です:Agentの行動は動的です。
それは毎日同じ操作を繰り返すのではなく、市場環境、チェーン上の状態、および戦略パラメーターに応じて異なる判断を下します。丁寧に構築された悪意のあるコントラクトは、静的ルールの制限を完全に回避できます。
秘密鍵のセキュリティは最も基本的な一環にすぎません。動的なインタラクションセキュリティが、エージェントが資産損失を補填できるかどうかを左右する核心です。
Clawウォレットは、戦略層でリスク管理を実施——エージェントの行動文脈を理解し、取引実行前にその取引が妥当かどうかを判断します。後から損切りするのではなく、事前に予防します。
技術的に、秘密鍵は複数の暗号化されたシャードに分割され、それぞれサンドボックス、バックエンド、およびユーザー側のセキュリティプロセスが保持します。署名操作には、ポリシー検証の合格とユーザーの確認の両方が必要です。
簡単に言うと、あなたのエージェントがどれほど速く動いても、その鍵は常にあなたの手の中にあります。
状況に応じた異なる保護
Claw Wallet は汎用的なソリューションではありません。Agent が最も活発に使用する複数のチェーン上シナリオに対して、専用に設計されています:
DeFi収益の自動化:Agentが複数のプロトコル間で資金を移動し、収益を最大化します。リスクは権限の過剰承認とスマートコントラクトの脆弱性です。Claw Walletの対策:細やかなリスク管理+異常行動時のマックスフューズ。Agentは、ユーザーが承認したプロトコル範囲内でのみ動作し、行動が逸脱した場合は即座に停止します。
永続契約/自動取引:秘密鍵のセキュリティへの要件は非常に高く、漏洩した場合の損失は秒単位です。Claw Walletは隔離型鍵管理を採用しており、秘密鍵は平文で保存されず、平文で送信されず、署名は制御された環境で完了します。
クロスチェーン資産操作:ブリッジ契約は常にセキュリティ事故の発生しやすい領域です。Claw Walletは署名前にトランザクションの意図を識別し、既知の悪意のある契約や疑わしい署名リクエストを自動的にブロックします。
オンチェーンマイクロペイメント/エージェント間決済:高頻度小额取引のリスクは「無感覚な損失」です。1回あたりの金額は小さくても、積み重なると大きな損失になります。Claw Walletはリアルタイム監視と閾値アラートを提供し、異常な頻度や異常な流向が検出されると即時に通知します。
いよいよです
毎日25万以上ものアクティブエージェントがチェーン上で動作し、実際の資金を移動させ、実際の収益を生み出しています。この数字はさらに加速して増加しています。
しかし、成長は成熟を意味しません。セキュリティが確保されていないエージェントは、価値を生み出すのではなく、リスクを蓄積しているだけです。
あなたは時間をかけてそれを訓練し、設定し、チェーン上で稼ぐ方法を学ばせました——今、それを本当に安全な場所に置く時です。
本日、Claw Wallet が正式にリリースされました。
公式サイトからインストール:https://www.clawwallet.cc
現在、Claw Walletは、PIN AI、0G Labs、Haedal、Navi Protocol、Clawdiなど複数の機関と深度協力し、AI Agentのチェーン上セキュリティを包括的に守ることを目的としています。
あなたの Agent に Claw Wallet を持たせて、安心して出発してください。
Clawウォレットについて
AI Agentのために真正に設計されたセキュアウォレット
ClawWalletは、AI Agent向けのプロフェッショナルなWeb3セキュリティウォレットで、3秒以内にセルフカストディーのマルチチェーンウォレットをデプロイでき、戦略的なリスクコントロールエンジンにより、暗号資産が許可された範囲内で安全に使用されます。高リスクのチェーン上Agentワークフロー向けに設計されています。
