機関投資家向け暗号資産カストディ:銀行は2026年にデジタル資産を安全に保管する方法
2026年における銀行レベルの暗号資産カストディの仕組み:秘密鍵の管理、コールドストレージ、分離保管、サブカストディ、規制、監査、そして復旧まで。
2026年9月14日更新。古いスマートコントラクトの権限を取り消すことは、不要なウォレットの露出を減らす最も簡単な方法の1つですが、良い結果を得るには、「いくつかのdappsの接続を解除しました」というだけでは不十分です。このプロセスを完了したら、どのコントラクトがまだトークンを使用できるのか、どの権限を意図的に保持したのか、どの承認が適切なブロックチェーン上でゼロに減らされたか、または無効になったのかを把握する必要があります。
このガイドでは、その結果に焦点を当てています。ERC-20トークンの許可、NFTオペレーターの承認、Permit2の権限、それらを検証するのに役立つツール、そして取り消しだけでは不十分な状況について説明します。取り消しによってウォレットが完全に安全になることを保証するものではありません。鍵の漏洩、悪意のある署名、プロトコルの脆弱性、既に承認済みの送金などには、それぞれ異なる対応が必要です。
| ゴール | 確かな証拠 | アプローチを変更するタイミング |
|---|---|---|
| ERC-20排出枠を削除する | 取消取引が確認され、許容額は0と表示されます。 | 承認が再び表示された場合は、チェーン、支出者アドレス、トークンコントラクト、およびPermit2などの別の許可システムが関与しているかどうかを確認してください。 |
| NFTオペレーターの承認を削除する | 当該オペレーターは、そのコレクション内のすべてのNFTについて承認されなくなったか、または特定のトークンの承認が解除されました。 | 承認チェッカーが非標準のNFTコントラクトを検出できない場合は、コレクションコントラクトを直接検査するか、公式インターフェースを使用してください。 |
| 将来の暴露を減らす | 未使用の無制限の権限は削除または制限されます。有効な権限は意図的に付与されたものです。 | ワークフローで繰り返し広範な権限が必要な場合は、別の活動ウォレットまたはより狭い制限をサポートするdappを検討してください。 |
| 侵害されたウォレットへの対応 | 資産および今後の取引は、秘密鍵が侵害されていない新しいウォレットに移されます。 | シードフレーズや秘密鍵が漏洩した場合は、失効だけに頼ってはいけません。 |
ERC-20規格では、このapprove機能によりトークン保有者は支出者に指定された金額までの引き出しを承認でき、承認された支出者はトークンを移動できます。公式規格はERC-20: トークン規格transferFromで入手できます。
NFTの権限はより広範囲に及ぶ可能性があります。ERC-721ではsetApprovalForAll、オペレーターがそのコレクションの所有者のすべてのNFTを管理することを許可できる権限が定義されています。ERC -721: 非代替性トークン標準を参照してください。
重要な違い:ウォレットをウェブサイトに接続することと、オンチェーンのトークン使用許可を与えることは同じではありません。MetaMaskは、dappとの接続を解除しても、既に存在するトークン承認は取り消されないことを明記しています。ウォレットインターフェースでトークンを非表示にしても、そのトークンの使用許可は変更されません。
目標結果:接続されたウェブサイトだけでなく、オンチェーンでの支出権限を特定する。もし実行した操作が「切断」のみだった場合は、承認チェッカーに進んでください。
参考資料: MetaMask: スマートコントラクトの承認/トークンの承認を取り消す方法。
キャプション:まずはトークン、使用者、および使用限度額のインベントリから始めましょう。「無制限」と表示されている項目は確認が必要ですが、必ずしも悪意のあるものではありません。
承認チェッカーを使用して、現在どの支出者が資産に対する権限を持っているかを確認してください。便利なオプションは次の3つです。
結果の判断方法:インベントリには、トークンまたはNFTコレクション、支出者/オペレーターのアドレス、ネットワーク、および現在の権限が表示されているはずです。署名を行う前に、見慣れない支出者のアドレスは調査のために保存しておきましょう。
ツールを切り替えるタイミング:あるチェッカーがネットワークをサポートしていない場合、または非標準トークンが表示されない場合は、そのチェーンの信頼できるブロックエクスプローラーを使用するか、トークンコントラクトを直接検査してください。単一のインデクサーでは、すべての非標準コントラクトを完全に可視化することはできません。
キャプション:承認内容を、資産、支出者、金額、ネットワーク、および基となるアプリケーションを現在も使用しているかどうかといった文脈の中で確認してください。
機械的に承認を取り消さないでください。承認は機能であり、一部のアクティブなdapp機能はそれに依存しています。たとえば、Revoke.cashでは、承認を取り消しても既に預け入れまたはステーキングされたトークンは削除されませんが、追加する前に再度承認する必要がある場合があると注意喚起しています。また、一部のマーケットプレイス出品もアクティブなNFT承認に依存しています。
実用的な優先順位は次のとおりです。
品質の指標:保持するすべての許可には理由が必要です。「プロトコルを理解しているし、アクティブなポジションのためにこの支出者が必要だから」は理由になります。「以前に承認したかもしれない」は理由になりません。
すぐに権限を取り消すべきでない場合:権限がアクティブなリスト表示、自動化、サブスクリプションのようなワークフロー、またはスマートアカウントポリシーをサポートしている場合は、まずその運用上の影響を理解する必要があります。セキュリティは、不要な権限を削除することで向上しますが、必要なワークフローを理解せずに破壊することで向上するわけではありません。
キャプション:公式ウォレット機能、信頼できる承認チェッカー、またはネットワークの確立されたエクスプローラーを使用し、接続する前にドメインを確認してください。
取り消しは通常、オンチェーンの状態変更です。MetaMaskでは、許可を取り消すにはオンチェーン取引が必要なため、一般的にネットワークガスが必要となります。Etherscanも同様に、リストされた承認に対して「取り消し」アクションを提供しています。
ほとんどのユーザーにとって、最も手間のかからない選択肢は、ウォレット独自の承認管理機能、チェーンの定評あるエクスプローラー、またはRevoke.cashのような専門サービスです。いずれの場合も、シードフレーズや秘密鍵は必要ありません。
目標とする結果:これから署名する取引は、既存の権限を縮小または削除するものであり、新たな支出者に予期せぬ権限を与えるものであってはならない。
停止条件:ウェブサイトが、失効を「有効化」するために、シードフレーズ、秘密鍵、リモートコントロールアクセス、または無関係な送金を要求してきた場合は、直ちに停止してください。検索広告や迷惑メールではなく、独立して検証された公式の情報源からツールにアクセスしてください。
キャプション:接続はインターフェース上のステップにすぎません。実際の取り消しは、適切なオンチェーン取引が確認された時点で有効になります。
ウォレット接続により、サイトはアカウント情報を要求したり、アクションを提案したりできるようになりますが、接続自体が取り消しを意味するわけではありません。Etherscanの現在のウォレットに関するガイダンスでは、接続しても自動的に署名が行われるわけではなく、署名とトランザクションにはウォレットの承認が必要であるとされています。
目標結果:選択したウォレットアドレスとブロックチェーンが、削除しようとしている承認と一致することを確認する。
アプローチを変更すべきタイミング:ツールが予期しないチェーンに切り替えたり、別のアドレスを表示したりした場合は、署名する前にキャンセルしてください。承認はネットワーク固有のものであり、あるチェーンでの承認を取り消しても、別のチェーンでの個別の承認は取り消されません。
参考資料:Etherscan:ウォレットの接続方法。
キャプション:セキュリティ目標を達成するために必要な最小限の権限セットを削除してください。すべての正当な許可を一度に取り消す必要はありません。
標準的なERC-20アローワンスの場合、取り消しは通常、支出者のアローワンスをゼロに設定することを意味します。ERC-721オペレーターアクセスの場合、取り消しは通常、オペレーターの承認をに変更しますfalse。Revoke.cashでは、承認と取り消しには同じ承認関数が一般的に使用され、値がゼロまたはfalseに変更されると説明しています。
品質シグナル:トランザクションプレビューには、変更されるトークンコントラクトと権限が識別されます。ウォレットがデコードされたトランザクション情報を提供する場合は、習慣的に承認するのではなく、必ず内容を確認してください。
制限事項:取り消しは既に行われた送金を取り消すものではありません。また、盗まれた資金を取り戻すこともできません。Revoke.cashは、自社のサービスを回収ツールではなく、予防ツールとして位置付けています。
参考資料:Revoke.cash の FAQ。
キャプション:確認する前に、アカウント、ネットワーク、契約内容、および予想されるガス料金を確認してください。
最終的なウォレット確認は、チェーン、アカウント、送金者、または取引タイプの誤りを発見する機会です。ガス料金はネットワーク状況によって変動するため、固定の料金が適用されるとは限りません。
目標とする結果:保留中のトランザクションは、意図した権限変更に対応しており、正しいウォレットから送信される。
停止すべきタイミング:取引が予期せず資産を移転したり、別の支払者を承認したり、無関係な契約を呼び出したり、選択したアクションと矛盾する詳細情報が含まれている場合は、キャンセルしてください。安全なワークフローでは、速度よりも検証が優先されます。
キャプション:承認確認後、承認チェッカーを再度開き、許可額がゼロ、期限切れ、誤り、またはその他の理由で無効になっていることを確認してください。
送信されたトランザクションは、失敗するか、保留状態のままになるか、または置き換えられる可能性があります。セキュリティ上の結果は、関連する権限状態が実際に変更された場合にのみ確定します。
成功指標:
isApprovedForAll削除したオペレーターに対しては false になります。さらに調査が必要な場合:トランザクションが確定した後も権限が表示されている場合は、支出者のアドレスとトークンコントラクトを慎重に比較してください。ある権限を取り消したにもかかわらず、別の支出者、プロキシ、オペレーター、またはPermit2の権限が有効なままになっている可能性があります。
キャプション:ウォレットの継続的な管理とは、権限を定期的に見直し、アプリケーションが対応している場合はより限定的な権限を付与することを意味します。
通常のERC-20承認だけでは十分ではありません。UniswapのPermit2システムでは、トークンレベルでPermit2コントラクトを承認し、Permit2を通じて支出権限を付与できます。公式インターフェースには、許容額、有効期限、nonce無効化、および選択した許容額をゼロに戻す機能が含まれています。詳細は、 Uniswapの公式Permit2リポジトリをlockdownご覧ください。
許可署名は、さらに複雑な問題を引き起こします。一部の権限は、通常のトークン許可として即座に記録されるのではなく、署名付きメッセージを通じて承認されます。Revoke.cashは、オフチェーンの許可署名は、標準的な承認と同じようにチェーンから単純に列挙することはできないと指摘しています。悪意のある許可に署名したことがわかっている場合は、関連するnonceまたはトークン固有の許可状態を無効にする必要があるかもしれません。
目標とする結果:通常の許可事項を確認した後、Permit2を使用したことがあるか、または信頼できないサイトで許可証形式のメッセージに署名したことがあるかを尋ねる。
アプローチを変更すべきタイミング:悪意のある署名が疑われるものの、その正確な形式を特定できない場合は、パーミッションモデルを理解するまで、影響を受けたウォレットとのやり取りを停止してください。考えられるすべてのパーミッションをキャンセルするために無闇にガス代を支払うのは無駄であり、実際の脅威に対処できない可能性があります。
| 道具 | 最適な使用方法 | 重要な制限 |
|---|---|---|
| MetaMaskポートフォリオ | MetaMaskエコシステムにおける、サポート対象ネットワークの支出上限を管理する。 | ネットワークのカバー範囲は有限であり、変化する可能性があります。唯一の頼みの綱としてネットワークに依存する前に、現在のサポート状況を確認してください。 |
| Etherscanトークン承認チェッカー | エクスプローラーのコンテキストを使用して、イーサリアムトークン/NFTの承認をレビューおよび取り消す。 | これはイーサリアムに特化したツールです。他のネットワークについては、関連する信頼できるエクスプローラーまたは別のツールをご利用ください。 |
| 現金を取り消す | マルチネットワーク承認の審査、取り消し、およびPermit/Permit2に関する教育。 | 承認チェックツールは、盗まれた資産を回収したり、侵害された秘密鍵を修復したりすることはできません。 |
| 直接契約/検証済みエクスプローラーインターフェース | インデクサーが不完全な場合に、既知のトークンallowance、NFTオペレーターの状態、または非標準的な動作を確認します。 | より高度な技術的注意が必要です。オンチェーンに書き込む前に、コントラクトのアドレスと機能を確認してください。 |
攻撃者が秘密鍵を持っている場合、あなたとしてトランザクションを承認するための許可は必要ありません。Revoke.cashは、ウォレットからガスが払い出されている場合はシードフレーズが侵害されている可能性があり、承認を取り消してもウォレットのセキュリティは回復しないと具体的に警告しています。
より良い結果を得るには、クリーンな環境で新しいウォレットを作成し、綿密に計画された復旧プロセスを使用して資産を移行してください。侵害されたアドレスを長期的な安全なウォレットとして扱い続けることは避けてください。
後から取り消しても、確定したブロックチェーン転送は取り消せません。資産が既に失われている場合は、さらなる損失を防ぐこと、トランザクションハッシュを記録すること、必要に応じて関連サービスプロバイダーに連絡すること、そして鍵が侵害された可能性がある場合は影響を受けていない資産を移動することに注力してください。
承認を取り消すと、その支出者から将来の支出権限が削除されます。ただし、プロトコル、ブリッジ、ボルト、またはステーキング契約に既に預け入れられている資産に関するスマートコントラクトのリスクは解消されません。
より良い結果を得るには、ポジション自体を撤回する必要があるかどうかを検討してください。権限管理とプロトコルリスク管理は、それぞれ異なる問題を解決します。
MetaMaskは、ERC-7715に基づいた新しい高度な権限について文書化しており、これには金額制限、定期アクセス、有効期限などが含まれます。これらは従来のトークン許可とは異なり、関連するスマートアカウントの権限インターフェースを通じて管理されます。
より良い結果を得るには、従来のトークン承認とアカウントレベルの権限の両方を見直す必要があります。ERC-20の許可リストが明確であっても、スマートアカウントによって付与されるすべての機能が必ずしも網羅されているとは限りません。
参考資料:MetaMask:高度な権限について理解する。
清掃作業が完了したと宣言する前に、以下のすべてを確認してください。
最も望ましい結果は、どんな犠牲を払ってでも承認リストを空にすることではありません。それは、残りの権限が明確に理解され、意図的に制限され、実際の使用方法に適したウォレットです。スマートコントラクトの権限を取り消すことは、貴重なメンテナンスツールですが、慎重な署名、コントラクトの検証、鍵の保護、そしてリスクの現実的な分離を含む、より広範なセキュリティプロセスにおける一つのレイヤーとして最も効果を発揮します。
この記事は教育目的であり、財務、法律、またはセキュリティに関する助言ではありません。スマートコントラクトの権限とウォレットの機能は時間とともに変化します。署名する前に、現在のネットワークサポート状況と取引の詳細を確認してください。
2026年における銀行レベルの暗号資産カストディの仕組み:秘密鍵の管理、コールドストレージ、分離保管、サブカストディ、規制、監査、そして復旧まで。
ビットコインの優位性(BTC.D)の仕組み、優位性の上昇または下降が示す兆候、そして実践的な相互検証によって潜在的なアルトコインシーズンを確認する方法について学びましょう。
トークン承認を安全に確認および取り消す方法、オンチェーンで結果を検証する方法、Permit2およびNFTの権限を処理する方法、そして取り消しだけでは不十分な場合を知る方法を学びましょう。
トークン化された不動産の評価と投資方法について、法的権利、不動産経済、保管、流動性、税金、出口リスクなどを確認することで学びましょう。
Learn how to read smart contract audit reports before buying crypto: verify scope, commit hashes, severity, unresolved findings, admin powers, upgrades, oracles, and residual risk.
Ledger、Trezor、Tangem、GridPlusのハードウェアウォレットを、セキュリティ、復旧性、対応通貨、使いやすさ、そして2026年における初心者にとって最適な選択肢という観点から比較します。
現物ビットコインとイーサリアムETFの資金フロー、運用資産総額(AUM)、新規発行、償還、取引量、発行体集中度などの指標の読み方、そしてこれらの指標が機関投資家の需要について実際に何を物語っているのかを学びましょう。
15分足の仮想通貨スキャルピングに最も役立つ指標、それぞれの指標が実際に何を測定しているのか、よくあるシグナルの誤り、そしてそれらをリスク管理と組み合わせる方法について学びましょう。
ビットコインは2026年第4四半期に向けて7万7000ドル近辺に迫っています。更新されたレインボーチャートが実際に何を示しているのか、初心者はどのように読み解くべきか、そして「過小評価されている」ことが必ずしも保証されるわけではない理由について学びましょう。
Helium、Hivemapper、Render、Akash、Filecoinについて、DePIN報酬の仕組み、ROIを左右する要因、そして最初に確認すべきハードウェアと運用上のリスクについて解説します。