> For the complete documentation index, see [llms.txt](https://docs.qr.xyz/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.qr.xyz/qr-ja/sekyuriti/smart-account-security.md).

# スマートアカウントのセキュリティ

> 監査済みコントラクト、オープン標準、透明なアーキテクチャ。

***

## コントラクト監査

\[QR] ウォレットの用途 **Alchemy LightAccount** — 複数回監査を受けたウォレット用スマートコントラクト：

* オープンソース
* 対応するすべてのEVMネットワークにデプロイ済み
* 数千ものアプリケーションで使用されています

> 私たちは **使われません** ウォレットには独自のスマートコントラクトを使用しています。LightAccountは、Alchemyによる実績があり監査済みのソリューションです。

***

## ERC-4337標準

Smart Accountは **オープンなERC-4337標準**で動作し、以下の特徴があります：

* Ethereumコミュニティに受け入れられている
* 複数の独立したチームによって実装されている
* 特定のプロバイダーに依存しない

標準の主要コントラクト：

| コントラクト           | 役割                             |
| ---------------- | ------------------------------ |
| **EntryPoint**   | ルーター — UserOperationを受け付けて実行する |
| **LightAccount** | ウォレット — 資金を保持し、呼び出しを実行する       |
| **Paymaster**    | スポンサー — ユーザーに代わってガス代を支払う       |

すべてのコントラクトは **公開され、検証済みです** ブロックチェーンエクスプローラー上で確認できます。

***

## 所有モデル

```
┌─────────────────┐
│  あなたのEOAキー    │ ← 唯一の所有者
│  (安全な保管)      │
└────────┬────────┘
         │ 署名
┌────────▼────────┐
│  Smart Account   │ ← EOA署名を検証
│  (オンチェーン)   │    いかなるアクションを実行する前に
└─────────────────┘
```

* **あなたのEOAだけが** Smart Accountのトランザクションに署名できます
* Smart Accountはスマートコントラクトレベルで署名を検証します
* 有効な署名がなければ — トランザクションはブロックチェーンによって拒否されます

***

## 攻撃防止

| 脅威         | 対策                           |
| ---------- | ---------------------------- |
| 端末の盗難      | 生体認証 + 安全な保管                 |
| 偽のトランザクション | 署名をオンチェーンで検証                 |
| サーバーの侵害    | キーは端末上のみ                     |
| 悪意のあるDApp  | すべてのTXに明示的な確認                |
| リプレイ攻撃     | UserOperation内のNonceとchainId |

***

## 保存しないもの

* ❌ ユーザーの秘密鍵
* ❌ ニーモニックフレーズ
* ❌ 生体認証データ
* ❌ パスワード

保存するのは **公開** 情報のみです：ウォレットアドレス、取引履歴、プロフィール設定。

***

## 透明性

* ERC-4337標準は公開されており、文書化されています
* LightAccountコントラクトはオープンソースです
* EntryPointはEtherscanで検証済みです
* 誰でもブロックチェーンエクスプローラーでコントラクトコードを確認できます
