Введение
Стандартный совет для всех, кто входит в криптовалюту, не менялся десятилетие: запишите 12 слов, храните их офлайн и никогда не теряйте. Эта инструкция верна в старой модели. Внешние учетные записи (EOA) получают один закрытый ключ из этой мнемонической фразы, и тот, кто владеет ключом, контролирует средства. Нет восстановления, нет лимитов расходов, нет возможности требовать вторую подпись. Потеряйте фразу — потеряете все.
Абстракция аккаунта меняет эту предпосылку. Вместо привязки безопасности кошелька к одному секрету, AA превращает сам кошелек в смарт-контракт, который может применять произвольные правила о том, кто может подписывать, как оплачивается газ и что происходит при компрометации ключа. Обновление не требует от пользователей понимания смарт-контрактов. Снаружи кошелек с ключом доступа выглядит как вход в приложение с помощью отпечатка пальца. Под капотом архитектура принципиально иная.
Это руководство объясняет, как AA работает на уровне протокола, что представил ERC-4337 и почему этот переход важен для самокастодиального хранения в будущем.
Как работали кошельки Ethereum до абстракции аккаунта
Каждый адрес Ethereum до AA был внешней учетной записью. EOA контролируется закрытым ключом, полученным из мнемонической seed-фразы. Учетная запись не имеет ончейн-логики. Она может отправлять транзакции и подписывать сообщения, но не может применять правила к этим действиям. Для более широкого обзора типов кошельков и их механики см. что такое криптовалютные кошельки.
Эта конструкция имеет три структурных ограничения:
Нет механизма восстановления. Если закрытый ключ потерян и нет резервной копии, учетная запись становится навсегда недоступной. Chainalysis оценивает, что примерно 20% всех биткоинов хранится в кошельках, ключи которых предположительно утеряны. Ethereum сталкивается с той же проблемой.
Нет контроля расходов. EOA не может ограничивать размер транзакции, ограничивать адреса назначения или требовать несколько подписей. Один скомпрометированный ключ означает полную потерю. Организации, которым нужен общий контроль над средствами, должны использовать внешние мультиподписные контракты вместо встроенных функций аккаунта. О том, как работают такие мультиподписные настройки и где они давали сбой, см. как крупнейшие казначейства криптовалют защищаются и грабятся.
Газ должен оплачиваться отправителем. Каждая транзакция требует, чтобы подписывающая учетная запись имела ETH для газа. Новый пользователь, получающий токены в Ethereum, не может переместить их, не получив сначала ETH откуда-то еще. Это создает тупик для онбординга, который сохраняется с момента запуска Ethereum в 2015 году.
Что представил ERC-4337
ERC-4337, авторами которого являются Виталик Бутерин, Йоав Вайс, Кристоф Газсо, Намра Патель, Дрор Тирош и Шахаф Наксон, был запущен в основной сети Ethereum в марте 2023 года. Он обеспечивает абстракцию аккаунта без необходимости хардфорка, что было критическим ограничением дизайна. Предыдущие предложения AA (EIP-2938, EIP-3074) требовали изменений на уровне протокола, которые валидаторы и команды клиентов не хотели принимать. ERC-4337 обходит это, работая полностью на уровне смарт-контрактов.
Стандарт вводит четыре компонента:
UserOperations. Вместо отправки обычной транзакции пользователи отправляют UserOperation (UserOp) — структуру данных, описывающую предполагаемое действие. UserOps попадают в отдельный мемпул, а не в стандартный мемпул транзакций. Каждый UserOp содержит адрес смарт-аккаунта отправителя, calldata для предполагаемого действия, лимиты газа и необязательный адрес пеймастера.
Bundlers. Специализированные узлы собирают UserOps из альтернативного мемпула, объединяют их в одну ончейн-транзакцию и отправляют эту транзакцию в сеть. Бандлер оплачивает газ авансом и получает возмещение от смарт-аккаунта или пеймастера. Объединение создает экономию газа: фиксированные накладные расходы транзакции Ethereum оплачиваются один раз за пакет, а не за каждое действие пользователя.
Контракт EntryPoint. Синглтон-контракт, развернутый по каноническому адресу в каждой цепочке ERC-4337. Все объединенные UserOps проходят через этот контракт, который вызывает функцию валидации каждого смарт-аккаунта, выполняет операцию и обрабатывает учет газа. Контракт EntryPoint был проверен OpenZeppelin и является неизменяемым после развертывания, обеспечивая стабильный доверительный якорь для всей системы.
Paymasters. Необязательные контракты, которые спонсируют газ от имени пользователей. Пеймастер может оплачивать комиссии в обмен на токены ERC-20, поглощать затраты как субсидию dapp или реализовывать любую другую логику оплаты. Функция validatePaymasterUserOp пеймастера вызывается во время валидации, и пеймастер может отклонять операции, не соответствующие его критериям.
Результат: кошелек больше не является парой ключей. Это смарт-контракт с программируемой функцией validateUserOp, которая определяет, авторизована ли данная операция.
Жизненный цикл UserOperation в деталях
Понимание того, как UserOp проходит через систему, проясняет, что делает AA отличным от обычных транзакций.
- Создание. Приложение кошелька создает UserOp, содержащий вызов целевого контракта, параметры газа и nonce. Если задействован paymaster, включаются адрес paymaster и его данные одобрения.
- Подписание. Пользователь подписывает UserOp. Формат подписи определяется смарт-аккаунтом, а не протоколом. Это ключевая гибкость: смарт-аккаунт может принимать подписи ECDSA, подписи passkey, пороговые значения мультиподписи или любые другие схемы.
- Отправка. Подписанный UserOp отправляется бандлеру через конечную точку JSON-RPC (
eth_sendUserOperation). Бандлер проверяет UserOp вне сети, чтобы убедиться, что он не будет отменен. - Объединение. Бандлер группирует несколько UserOps в одну транзакцию, которая вызывает функцию
handleOpsконтракта EntryPoint. - Выполнение. EntryPoint вызывает функцию валидации каждого смарт-аккаунта. Если валидация проходит, EntryPoint выполняет операцию. Если присутствует paymaster, EntryPoint взимает плату за газ с paymaster, а не со смарт-аккаунта.
- Подтверждение. Объединенная транзакция включается в блок. Каждый UserOp внутри нее рассматривается как независимое действие, которое либо succeeds, либо fails, не влияя на другие UserOps в пакете.
Этот жизненный цикл означает, что пользователь никогда не взаимодействует напрямую с мемпулом Ethereum. Бандлер обрабатывает оценку газа, управление nonce и отправку транзакций. С точки зрения пользователя, опыт ближе к отправке формы на веб-сайте, чем к трансляции сырой блокчейн-транзакции.
Кошельки Passkey и конец seed-фраз
Наиболее заметным следствием AA является то, что кошельки теперь могут аутентифицировать пользователей с помощью passkey вместо seed-фраз.
Passkey — это криптографический идентификатор, хранящийся в защищенном анклаве устройства (Secure Enclave на устройствах Apple, Titan M на Google Pixel или TPM на компьютерах с Windows). Пользователь аутентифицируется с помощью отпечатка пальца, сканирования лица или PIN-кода устройства. Закрытый ключ никогда не покидает аппаратное обеспечение.
Coinbase Smart Wallet, запущенный в июне 2024 года, использует этот подход. Создание учетной записи занимает менее 10 секунд. Пользователь аутентифицируется с помощью биометрии, и кошелек развертывает смарт-контрактный аккаунт, который распознает этот passkey как действительного подписанта. Нет seed-фразы, которую нужно записывать, нет расширения браузера, которое нужно устанавливать. Coinbase сообщила о развертывании более 10 миллионов смарт-аккаунтов через этот процесс к началу 2026 года.
Safe (ранее Gnosis Safe) интегрировал подпись passkey в свою структуру смарт-аккаунтов. Пользователи могут добавить passkey как одного из нескольких подписантов в мультиподписном аккаунте, сочетая удобство биометрического входа с безопасностью пороговых подписей.
Компромисс — зависимость от платформы. Passkey, созданный на iPhone, синхронизируется через iCloud Keychain. Если пользователь потеряет все устройства Apple и не сможет получить доступ к iCloud, passkey будет потерян. Вот почему социальное восстановление существует как дополнительный уровень. Кошельки Passkey наиболее сильны, когда они сочетаются по крайней мере с одним резервным подписантом, использующим другой метод аутентификации.
Социальное восстановление: замена резервной копии на хранителей
Социальное восстановление, предложенное Виталиком Бутериным в сообщении в блоге 2021 года, заменяет единственную резервную копию (seed-фразу) группой хранителей.
Механизм работает следующим образом:
- Владелец кошелька назначает набор хранителей. Хранителями могут быть друзья, члены семьи, институциональные кастодианы или даже другие смарт-контракты.
- Владелец устанавливает порог. Например, 3 из 5 хранителей должны одобрить запрос на восстановление.
- Если владелец теряет доступ, он инициирует процесс восстановления с нового устройства. Хранители независимо подтверждают запрос.
- Как только порог достигнут, смарт-аккаунт заменяет потерянный ключ подписи на новый.
Хранителям не нужно координировать действия одновременно. В большинстве реализаций есть временная задержка (обычно от 24 до 48 часов), в течение которой первоначальный владелец может отменить мошенническую попытку восстановления.
Эта модель устраняет единую точку отказа. Потеря устройства не означает потерю средств, если доступно достаточно хранителей. Это также устраняет физическое бремя хранения seed-фразы в огнеупорном сейфе или банковской ячейке.
Выбор хранителей имеет большое значение. Хранители должны быть распределены по разным географическим регионам, каналам связи и типам отношений. Если все хранители находятся в одном групповом чате, и этот чат скомпрометирован, механизм восстановления становится вектором атаки. Некоторые реализации позволяют добавлять институциональных хранителей (например, поставщика аппаратных кошельков или кастодиальный сервис) наряду с личными контактами, создавая эшелонированную защиту.
Спонсирование газа и как работают пеймастеры
До появления AA новый пользователь, получивший USDC в Ethereum, не мог отправить его куда-либо, не имея сначала ETH для оплаты газа. Эта проблема курицы и яйца была одним из самых больших барьеров для входа в криптовалюту.
Пеймастеры решают эту проблему. Пеймастер — это смарт-контракт, который соглашается покрыть расходы на газ для UserOperation в соответствии со своими собственными правилами.
Появились три распространенные модели пеймастеров:
Спонсируемый dapp-приложением газ. Приложение оплачивает весь газ за своих пользователей. Dapp вносит ETH в контракт пеймастера и авторизует UserOps от своих пользователей. С точки зрения пользователя, транзакции бесплатны. Dapp рассматривают газ как стоимость привлечения клиента, аналогично бесплатной доставке в электронной коммерции. Эта модель особенно эффективна в сетях второго уровня, где стоимость газа составляет доли цента за транзакцию.
Оплата газа в ERC-20. Пеймастер принимает токен ERC-20 (USDC, DAI) вместо ETH. Пользователь платит за газ, но токеном, который у него уже есть. Пеймастер обменивает токен на ETH, чтобы возместить расходы бандлеру. Это устраняет необходимость для пользователей иметь два отдельных токена (актив, который они хотят использовать, плюс ETH для газа).
На основе подписки или сессии. Пеймастер авторизует пакет операций в течение временного окна или лимита расходов. Например, игровое dapp может спонсировать 100 транзакций в день на пользователя. Сессионные ключи расширяют эту концепцию: пользователь подписывает одну транзакцию, которая предоставляет временному ключу право выполнять определенные действия (например, ходы в игре) без необходимости одобрения каждого из них.
Pimlico, Alchemy и Stackup предоставляют инфраструктуру пеймастеров, которую dapp могут интегрировать с помощью нескольких вызовов API. Только Alchemy способствовала развертыванию более одного миллиона смарт-аккаунтов через свои сервисы пеймастеров и бандлеров. Экономика проста: в сетях второго уровня, где газ стоит копейки, спонсирование пользовательских транзакций тривиально дешево.
EIP-7702 и путь к нативной абстракции аккаунтов
ERC-4337 работает без изменений протокола, но это не конечное состояние. Дорожная карта Ethereum включает EIP-7702 (авторы Виталик Бутерин и Сэм Уилсон), который был включен в обновление Pectra.
EIP-7702 вводит новый тип транзакции, который позволяет EOA временно указывать на код смарт-контракта в течение одной транзакции. EOA не становится постоянно смарт-контрактом. Вместо этого он может вести себя как таковой, когда это необходимо, получая доступ к пакетным вызовам, спонсируемому газу и пользовательской логике проверки, а затем возвращаться к стандартному поведению EOA.
Это важно по двум причинам. Во-первых, это позволяет существующим держателям EOA (любой, у кого сегодня есть кошелек MetaMask) получить доступ к функциям AA без перехода на новый аккаунт. Миграция была основным источником трения: пользователи не хотят перемещать все свои активы, разрешения и историю в сети на новый адрес. Во-вторых, это снижает затраты на газ, поскольку постоянные накладные расходы на развертывание смарт-аккаунта избегаются для пользователей, которым функции AA нужны лишь изредка.
Долгосрочное видение, обсуждаемое в многочисленных постах дорожной карты Ethereum Foundation, заключается в том, что каждый аккаунт в Ethereum по умолчанию становится смарт-аккаунтом. StarkNet и zkSync уже реализуют это: в этих сетях каждый аккаунт является смарт-контрактом с момента создания. EIP-7702 — это мост, который переводит существующую пользовательскую базу Ethereum к этой модели без нарушения обратной совместимости.
Где абстракция аккаунтов развернута сегодня
Внедрение AA сосредоточено в сетях второго уровня, где стоимость газа делает эксперименты дешевыми.
Base имеет самую высокую плотность смарт-аккаунтов, чему способствует Coinbase Smart Wallet. К середине 2026 года Base обработала более 30 миллионов UserOperations. Стоимость газа в сети ниже цента, что делает спонсирование пеймастеров экономически тривиальным.
Polygon интегрировал AA на раннем этапе и предлагает нативную абстракцию аккаунтов на уровне протокола в своем zkEVM роллапе. Фокус Polygon на играх и социальных приложениях хорошо сочетается с моделью сессионных ключей, где пользователям нужно много низкоценных транзакций без повторных запросов на одобрение.
Arbitrum и Optimism поддерживают ERC-4337 через стандартный контракт EntryPoint. Крупные dapps на обеих цепочках начали переводить процессы онбординга на смарт-аккаунты, особенно DeFi-протоколы, которые хотят предлагать первые сделки без газа. Для контекста о том, как обновления Ethereum позволили кошелькам работать как смарт-контракты, хронология начинается с развертывания EntryPoint ERC-4337.
Основная сеть Ethereum поддерживает ERC-4337, но более высокие затраты на газ означают, что спонсорство paymaster обходится дороже. Большинство случаев использования AA в основной сети приходится на мультиподписные кошельки с высокой стоимостью (Safe), а не на потребительские dapps. Safe управляет активами на сумму более 100 миллиардов долларов в своих развертываниях смарт-аккаунтов.
StarkNet и zkSync реализуют нативную абстракцию аккаунтов на уровне протокола, что означает, что каждый аккаунт по умолчанию является смарт-контрактом. Это направление, к которому стремится долгосрочная дорожная карта Ethereum.
Что это не охватывает
Это руководство сосредоточено на механизме абстракции аккаунтов и его непосредственных последствиях для дизайна кошельков. Оно не охватывает:
- Детальное сравнение конкретных реализаций смарт-аккаунтов (Safe, Kernel, Biconomy, ZeroDev)
- Последствия MEV для мемпула UserOperation (о механике MEV см. что такое MEV)
- Формальные аудиты безопасности отдельных контрактов paymaster
- Кроссчейн-абстракцию аккаунтов и то, как смарт-аккаунты взаимодействуют с мостами
Практические проверки для оценки AA-кошелька
Прежде чем доверить средства смарт-аккаунту, рассмотрите следующие вопросы:
Проведен ли аудит смарт-контракта? Проверьте, прошла ли реализация смарт-аккаунта кошелька сторонние аудиты безопасности. Контракты Safe являются одними из наиболее проверенных в DeFi. Более новые реализации могут не иметь такой же истории.
Что произойдет, если провайдер прекратит работу? Кошелек с passkey, привязанный к одному поставщику, создает новую форму зависимости. Ищите кошельки, которые позволяют добавлять несколько подписантов, включая традиционный закрытый ключ в качестве резервного.
Где хранится passkey? Поймите, привязан ли passkey к устройству или синхронизируется через облачного провайдера. Связка ключей iCloud и Google Password Manager синхронизируют passkey, что удобно, но расширяет поверхность атаки, включая безопасность облачной учетной записи.
Поддерживает ли кошелек социальное восстановление? Если единственным методом аутентификации является passkey и он утерян, средства могут быть невосстановимы. Социальное восстановление добавляет страховочную сетку. Проверьте, сколько хранителей поддерживает кошелек и был ли протестирован процесс восстановления.
На каких цепочках работает смарт-аккаунт? Смарт-аккаунт в основной сети Ethereum имеет другой адрес, чем тот же аккаунт в Arbitrum, если кошелек не использует детерминированное развертывание CREATE2. Проверьте совместимость между цепочками перед внесением средств на несколько сетей.
Каков путь обновления? Некоторые реализации смарт-аккаунтов являются обновляемыми (логика контракта может быть изменена владельцем). Это мощно, но несет риск: скомпрометированный ключ обновления может переписать логику проверки кошелька. Проверьте, требуют ли обновления временной задержки или одобрения нескольких сторон.
Что такое абстракция аккаунта простыми словами?
Абстракция аккаунта превращает криптовалютный кошелек из фиксированной пары ключей в программируемый смарт-контракт. Вместо использования одной сид-фразы кошелек может применять пользовательские правила для подписи, восстановления и оплаты газа. Пользовательский опыт меняется с «храните эти 12 слов как зеницу ока» на «входите по отпечатку пальца».
Является ли ERC-4337 единственным способом реализации абстракции аккаунта?
Нет. ERC-4337 — это наиболее широко принятый стандарт на Ethereum, поскольку он работает без изменений протокола. StarkNet и zkSync реализуют нативную абстракцию аккаунта на уровне протокола. Дорожная карта Ethereum включает EIP-7702, который позволяет EOA временно делегировать логику смарт-контракту, приближая нативную AA к мейннету.
Безопасны ли кошельки с passkey?
Кошельки с passkey так же безопасны, как защищенный анклав устройства и облачный сервис синхронизации, который их поддерживает. Закрытый ключ никогда не покидает аппаратный модуль безопасности, что делает удаленное извлечение крайне сложным. Основной риск — потеря доступа к облачной учетной записи, которая синхронизирует passkey между устройствами. Добавление резервного подписанта или включение социального восстановления снижает этот риск.
Могу ли я по-прежнему использовать сид-фразу с абстракцией аккаунта?
Да. Смарт-аккаунт может принимать традиционный закрытый ключ (полученный из сид-фразы) в качестве одного из авторизованных подписантов. Многие AA-кошельки позволяют пользователям добавлять ключ на основе сид-фразы в качестве резервного наряду с passkey. Разница в том, что сид-фраза больше не является единственным вариантом.
Что такое пеймастер?
Пеймастер — это смарт-контракт в системе ERC-4337, который оплачивает комиссию за газ от имени пользователей. Он может полностью спонсировать транзакции (субсидируемые dapp), принимать ERC-20 токены в качестве оплаты газа или устанавливать лимиты расходов. Пеймастеры устраняют требование к пользователям иметь ETH перед совершением транзакций.
Как работает социальное восстановление?
Владелец кошелька назначает группу хранителей и устанавливает порог (например, 3 из 5). Если владелец теряет доступ, он запрашивает восстановление с нового устройства. Когда достаточное количество хранителей одобряет, смарт-аккаунт заменяет потерянный ключ новым. Временная задержка позволяет исходному владельцу отменить мошеннические попытки.
Нужно ли платить за газ для развертывания смарт-аккаунта?
Развертывание стоит газа, но пользователь не обязательно платит его. Многие провайдеры AA-кошельков спонсируют транзакцию развертывания через пеймастер, поэтому смарт-аккаунт создается без затрат для пользователя. Развертывание обычно происходит лениво, только когда пользователь отправляет свою первую транзакцию, а не при создании аккаунта.
Какие сети поддерживают абстракцию аккаунта сегодня?
ERC-4337 работает на Ethereum mainnet, Base, Arbitrum, Optimism, Polygon, Avalanche, BNB Chain и большинстве основных EVM-сетей. StarkNet и zkSync имеют встроенную нативную AA в свой протокол. Сети второго уровня показывают наибольшее использование, потому что низкие затраты на газ делают спонсорство пеймастера экономически выгодным.
*Дисклеймер: Эта статья носит информационный характер и не является финансовой, инвестиционной или юридической консультацией. Криптовалюта сопряжена со значительным риском, и вы должны провести собственное исследование перед принятием любых решений. Информация актуальна на август 2026 года.*







