SNAPSHOT
BTC/USD$83,642+0.7%
ETH/USD$2,536.60+1.0%
Coinbase(perp)$182.93+1.0%
S&P 500(perp)7,822.50+0.2%
米テック100(perp)30,975.00+0.2%
日経225(perp)68,962+0.1%
EUR/USD(perp)1.1209+0.0%
USD/JPY(perp)158.250+0.0%
Gold(perp)$4,201.80+0.3%
WTI(perp)$91.22+0.5%
米10年金利5.24%+0.4%
BTCボラティリティ(BVIV)39.17+0.9%
審査状態: auto_collectedソース: collected_liveas-of 05:03 JSTパケットID: alt20_2026101205トップの市場価格は Hyperliquid 上の先物(perp)価格です(米10年金利は米財務省)
SNAPSHOT 2026-10-12 05:03 JST

Signal

📡 Signal|Ethereum 財団、身元と切り離して AI に払う zkAPI を公開

Ethereum 財団が、AI などの API の利用料を身元と結びつけずに払える zkAPI をメインネットで公開。ゼロ知識証明で支払いとプロンプトの記録を分ける仕組みと、守れない範囲。

LiveMakers 編集デスク

📡 Signal|Ethereum 財団、身元と切り離して AI に払う zkAPI を公開

Ethereum 財団は10月1日、AI モデルなどの API の利用料を、利用者の身元と結びつけずに支払える仕組み「zkAPI」を公開した。開発は Open Anonymity Project と財団の共同で、Ethereum のメインネットで既に動いている。利用者は資金を金庫コントラクトに預け、ゼロ知識証明で「残高がある」ことだけを示して、上限つきの短命な API キーを受け取る。

Introducing zkAPI: private usage credits for any API(Ethereum Foundation Blog・2026年10月1日)Ethereum Foundation Blog

今の AI の API 呼び出しは、キーが口座に、口座が支払い手段に結びつき、送ったプロンプトはその記録に積み上がる。zkAPI はこの鎖のうち、支払いと利用のつながりを切る。AI が業務とお金の流れに深く入るほど、誰が何を尋ねたかという記録は資産にも負債にもなる。その記録を最初から作らない選択肢が、パブリックチェーン上の決済として使える形で出てきた。

支払いの記録と、プロンプトの記録を分ける

仕組みは4段階で動く。利用者の端末で動くクライアントが、zkAPI のサーバーに支払いの証明だけを送る。このときプロンプトも身元も送らない。サーバーは証明を検証し、使える額に上限のある短命の API キーを発行する。キーは端末のメモリにだけ置かれる。

プロンプトは、そのキーを使って端末から AI の提供者へ直接送られる。キーの期限が切れると、サーバーが使った分を利用者の非公開の残高から差し引く。財団のブログはこの分担を、お金を扱うサーバーは中身を見ず、中身を見る提供者はキーの背後にある請求先を知らない、と説明している。

同じ残高を二重に使おうとすると、重複した「無効化子(nullifier)」が生まれ、その試みだけが露見する。暗号の部品は、Groth16 方式のゼロ知識証明(BN254 曲線)、Poseidon ハッシュ、32 段のマークルツリーだ。利用者の端末では、OpenAI 互換と Ollama 互換の API がローカルに用意され、既存のアプリはその窓口に向けるだけでよい。

2月の設計案から、メインネットまで

設計の出発点は、2026年2月11日にヴィタリック・ブテリン氏と財団の Davide Crapis 氏が研究フォーラム ethresear.ch に出した提案だ。そこでは、身元を明かすか、1回ごとにオンチェーンで払うかという API 提供者の二択を問題にし、一度の入金で何千回もの呼び出しを匿名で行う方式を描いていた。二重払いをした利用者の担保を没収する仕組みや、未使用分の払い戻しも設計に含まれていた。

公開版はその設計を実装に落としたもので、金庫コントラクトのアドレスもメインネットとテストネット(Sepolia)の両方で公表された。ブラウザで使えるチャットの OA Chat も用意されている。一方、GitHub のリポジトリはプロトコルを「実験的」と明記している。

守れる範囲と、守れない範囲

財団は限界も書いている。通信の匿名性は守らない。同じ IP アドレスから使い続けると、ゲートウェイが利用のパターンを結びつけうるため、より強い保護には Tor の経由を勧めている。

中身からの特定も残る。同じ個人情報、文体、会話履歴、プロジェクトの文書を繰り返し送れば、AI の提供者が別々のセッションを結びつけうる。支払いの経路が切れても、プロンプト自体が名刺になる場合は防げない。

信頼の置き方も明示されている。サーバーは支払いの証明をチェーンの外で検証するが、金庫コントラクトは入金・精算・退出の各段階で同じ種類の証明を検証する。サーバーが不正をしても、利用者は Ethereum のコントラクトから資金を引き出せる。

次に見るもの

確認できる次の一点は、zkAPI の鍵を受け付ける AI の提供者が名乗り出るかどうかだ。財団のブログは、提供者にとっての対応は「API キーの代わりに証明を受け取ること」だとするが、現時点で対応する提供者の名前は挙げていない。GitHub の zkapi リポジトリと財団ブログの続報で、最初の提供者名が出るかを見る。

AI エージェントの支払いでは、HTTP の 402 応答を使ってステーブルコインで都度払う x402 のような方式がある。都度払いは支払い元のアドレスが取引ごとにチェーンに残る。zkAPI は入金を一度にまとめ、その後の利用を入金から切り離す。速さと安さを取るか、利用の記録を残さないことを取るか、AI の支払いの設計が二つの方向に分かれ始めた。

ことば

  • ゼロ知識証明 — ある主張が正しいことを、その根拠となるデータを見せずに相手に納得させる暗号の技術。zkAPI では「どの入金かを明かさずに、残高が足りている」ことの証明に使う。
  • 無効化子(nullifier) — 一度使った支払いの権利に付く使い捨ての番号。同じ番号が二度出れば二重払いと分かるため、身元を明かさないまま不正だけを検出できる。
  • x402 — HTTP の 402 応答を使い、AI エージェントがその場で少額を払ってデータや API を使うための決済手順。支払いはステーブルコインの送金として記録される。

🔗 一次ソース

関連記事