Що таке абстракція акаунтів і чому seed-фрази стають необов'язковими

ETH
Smart Contract Walletабстракція акаунтівсамозберіганнясідна фразаERC-4337Passkey
2026-08-03Джерело: crypto.news
Що таке абстракція акаунтів і чому seed-фрази стають необов'язковими

Вступ

Стандартна порада для всіх, хто входить у криптовалюту, не змінювалася десятиліттями: запишіть 12 слів, зберігайте їх офлайн і ніколи не втрачайте. Ця інструкція правильна за старою моделлю. Зовнішні рахунки (EOA) отримують один приватний ключ із цієї мнемонічної фрази, і той, хто володіє ключем, контролює кошти. Немає відновлення, немає ліміту витрат, немає можливості вимагати другий підпис. Втратили фразу — втратили все.

Абстракція рахунку змінює цю передумову. Замість того, щоб прив'язувати безпеку гаманця до одного секрету, AA перетворює сам гаманець на смарт-контракт, який може застосовувати будь-які правила щодо того, хто може підписувати, як оплачується газ і що відбувається, коли ключ скомпрометовано. Оновлення не вимагає від користувачів розуміння смарт-контрактів. Ззовні гаманець із passkey виглядає як вхід у застосунок за допомогою відбитка пальця. Під капотом архітектура принципово інша.

Цей посібник пояснює, як AA працює на рівні протоколу, що представив ERC-4337 і чому цей зсув важливий для самозберігання в майбутньому.

Як працювали гаманці Ethereum до абстракції рахунку

Кожна адреса Ethereum до AA була зовнішнім рахунком. EOA контролюється закритим ключем, отриманим із мнемонічної фрази. Рахунок не має ончейн-логіки. Він може надсилати транзакції та підписувати повідомлення, але не може застосовувати правила щодо цих дій. Для ширшого огляду типів гаманців та їх механіки див. що таке криптовалютні гаманці.

Ця конструкція має три структурні обмеження:

Немає механізму відновлення. Якщо закритий ключ втрачено і резервної копії немає, рахунок стає постійно недоступним. Chainalysis оцінює, що приблизно 20% усіх біткоїнів зберігається в гаманцях, ключі від яких, імовірно, втрачені. Ethereum стикається з тією ж проблемою.

Немає контролю витрат. EOA не може обмежувати розмір транзакції, обмежувати адреси призначення або вимагати кілька підписів. Один скомпрометований ключ означає повну втрату. Організації, яким потрібен спільний контроль над коштами, повинні використовувати зовнішні мультипідписні контракти замість вбудованих функцій рахунку. Про те, як працюють такі мультипідписні налаштування та де вони зазнали невдачі, див. як найбільші казначейства криптовалют захищаються та грабуються.

Газ має оплачувати відправник. Кожна транзакція вимагає, щоб рахунок, який підписує, мав ETH для газу. Новий користувач, який отримує токени в Ethereum, не може перемістити їх, не отримавши спочатку ETH звідкись ще. Це створює безвихідь для онбордингу, яка існує з моменту запуску Ethereum у 2015 році.

Що представив ERC-4337

ERC-4337, авторами якого є Віталік Бутерін, Йоав Вайс, Крістоф Газсо, Намра Патель, Дрор Тірош і Шахаф Наксон, запущений в основній мережі Ethereum у березні 2023 року. Він забезпечує абстракцію рахунку без необхідності хардфорку, що було критичною конструктивною вимогою. Попередні пропозиції AA (EIP-2938, EIP-3074) вимагали змін на рівні протоколу, які валідатори та команди клієнтів не хотіли приймати. ERC-4337 обходить це, працюючи повністю на рівні смарт-контрактів.

Стандарт вводить чотири компоненти:

UserOperations. Замість надсилання звичайної транзакції користувачі подають UserOperation (UserOp) — структуру даних, яка описує передбачувану дію. UserOps потрапляють в окремий mempool, а не в стандартний mempool транзакцій. Кожен UserOp містить адресу смарт-рахунку відправника, calldata для передбачуваної дії, ліміти газу та необов'язкову адресу paymaster.

Bundlers. Спеціалізовані вузли збирають UserOps з альтернативного mempool, об'єднують їх в одну ончейн-транзакцію і надсилають цю транзакцію в мережу. Bundler оплачує газ авансом і відшкодовується смарт-рахунком або paymaster. Об'єднання створює економію газу: фіксовані накладні витрати транзакції Ethereum оплачуються один раз за пакет, а не один раз за дію користувача.

Контракт EntryPoint. Синглтон-контракт, розгорнутий на канонічній адресі в кожному ланцюжку ERC-4337. Усі об'єднані UserOps проходять через цей контракт, який викликає функцію перевірки кожного смарт-рахунку, виконує операцію та обробляє облік газу. Контракт EntryPoint був перевірений OpenZeppelin і є незмінним після розгортання, що забезпечує стабільний довірчий якір для всієї системи.

Paymasters. Необов'язкові контракти, які спонсорують газ від імені користувачів. Paymaster може оплачувати комісії в обмін на токени ERC-20, покривати витрати як субсидію dapp або реалізовувати будь-яку іншу логіку оплати. Функція validatePaymasterUserOp paymaster викликається під час перевірки, і paymaster може відхиляти операції, які не відповідають його критеріям.

Результат: гаманець більше не є парою ключів. Це смарт-контракт із програмованою функцією validateUserOp, яка визначає, чи авторизована дана операція.

Життєвий цикл UserOperation детально

Розуміння того, як UserOp рухається через систему, прояснює, що робить AA відмінним від звичайних транзакцій.

  1. Створення. Програма-гаманець створює UserOp, що містить виклик цільового контракту, параметри газу та nonce. Якщо задіяний paymaster, включаються адреса paymaster та його дані підтвердження.
  2. Підписання. Користувач підписує UserOp. Формат підпису визначається смарт-акаунтом, а не протоколом. Це ключова гнучкість: смарт-акаунт може приймати підписи ECDSA, підписи passkey, пороги мультипідпису або будь-яку іншу схему.
  3. Подання. Підписаний UserOp подається бандлеру через кінцеву точку JSON-RPC (eth_sendUserOperation). Бандлер перевіряє UserOp поза ланцюгом, щоб переконатися, що він не буде скасований.
  4. Бандлінг. Бандлер групує кілька UserOp в одну транзакцію, яка викликає функцію handleOps контракту EntryPoint.
  5. Виконання. EntryPoint викликає функцію перевірки кожного смарт-акаунта. Якщо перевірка проходить, EntryPoint виконує операцію. Якщо присутній paymaster, EntryPoint стягує плату за газ з paymaster, а не зі смарт-акаунта.
  6. Підтвердження. Згрупована транзакція включається в блок. Кожен UserOp у ній розглядається як незалежна дія, яка або успішна, або невдала, не впливаючи на інші UserOp у пакеті.

Цей життєвий цикл означає, що користувач ніколи не взаємодіє безпосередньо з мемпулом Ethereum. Бандлер обробляє оцінку газу, управління nonce та подання транзакцій. З точки зору користувача, досвід ближчий до надсилання форми на веб-сайті, ніж до трансляції сирої блокчейн-транзакції.

Passkey-гаманці та кінець сид-фраз

Найбільш помітним наслідком AA є те, що гаманці тепер можуть автентифікувати користувачів за допомогою passkey замість сид-фраз.

Passkey — це криптографічне облікове дані, що зберігається в захищеному анклаві пристрою (Secure Enclave на пристроях Apple, Titan M на Google Pixels або TPM на машинах Windows). Користувач автентифікується за допомогою відбитка пальця, сканування обличчя або PIN-коду пристрою. Закритий ключ ніколи не покидає апаратне забезпечення.

Coinbase Smart Wallet, запущений у червні 2024 року, використовує цей підхід. Створення акаунта займає менше 10 секунд. Користувач автентифікується за допомогою біометрії, і гаманець розгортає смарт-контрактний акаунт, який розпізнає цей passkey як дійсного підписувача. Немає сид-фрази, яку потрібно записати, немає розширення браузера, яке потрібно встановити. Coinbase повідомила про розгортання понад 10 мільйонів смарт-акаунтів через цей процес до початку 2026 року.

Safe (раніше Gnosis Safe) інтегрував підписання passkey у свою структуру смарт-акаунтів. Користувачі можуть додати passkey як одного з кількох підписувачів на мультипідписному акаунті, поєднуючи зручність біометричного входу з безпекою порогових підписів.

Компромісом є залежність від платформи. Passkey, створений на iPhone, синхронізується через iCloud Keychain. Якщо користувач втрачає всі пристрої Apple і не може отримати доступ до iCloud, passkey зникає. Саме тому соціальне відновлення існує як додатковий рівень. Passkey-гаманці найсильніші, коли поєднуються з принаймні одним резервним підписувачем, який використовує інший метод автентифікації.

Соціальне відновлення: заміна резервної копії опікунами

Соціальне відновлення, запропоноване Віталіком Бутеріним у дописі в блозі 2021 року, замінює єдину резервну копію (сид-фразу) групою опікунів.

Механізм працює наступним чином:

  1. Власник гаманця призначає набір опікунів. Опікунами можуть бути друзі, члени сім'ї, інституційні зберігачі або навіть інші смарт-контракти.
  2. Власник встановлює поріг. Наприклад, 3 з 5 опікунів повинні схвалити запит на відновлення.
  3. Якщо власник втрачає доступ, він ініціює процес відновлення з нового пристрою. Опікуни незалежно підтверджують запит.
  4. Після досягнення порогу смарт-акаунт замінює втрачений ключ підпису новим.

Опікунам не потрібно координувати дії одночасно. Більшість реалізацій включають затримку часу (зазвичай від 24 до 48 годин), протягом якої оригінальний власник може скасувати шахрайську спробу відновлення.

Ця модель усуває єдину точку відмови. Втрата пристрою не означає втрату коштів, якщо достатньо опікунів доступні. Вона також усуває фізичний тягар зберігання сид-фрази у вогнестійкому сейфі або банківській комірці.

Вибір охоронців має велике значення. Охоронці повинні бути розподілені за різними географічними регіонами, каналами зв'язку та типами відносин. Якщо всі охоронці перебувають в одному груповому чаті, і цей чат скомпрометовано, механізм відновлення стає вектором атаки. Деякі реалізації дозволяють додавати інституційних охоронців (наприклад, постачальника апаратних гаманців або кастодіальну службу) поряд з особистими контактами, створюючи ешелонований захист.

Спонсорування газу та як працюють пеймайстери

До AA новий користувач, який отримав USDC в Ethereum, не міг надіслати його будь-куди, не придбавши спочатку ETH для оплати газу. Ця проблема курки та яйця була однією з найбільших перешкод для онбордингу в криптовалютах.

Пеймайстери вирішують це. Пеймайстер — це смарт-контракт, який погоджується покривати витрати на газ для UserOperation, відповідно до власних правил.

Виникли три поширені моделі пеймайстерів:

Спонсорований газ від dapp. Застосунок оплачує весь газ для своїх користувачів. Dapp вносить ETH у контракт пеймайстера та авторизує UserOps від своїх користувачів. З точки зору користувача, транзакції безкоштовні. Dapp розглядають газ як вартість залучення клієнта, подібно до безкоштовної доставки в електронній комерції. Ця модель особливо ефективна в мережах Layer 2, де вартість газу становить частки цента за транзакцію.

Оплата газу ERC-20. Пеймайстер приймає токен ERC-20 (USDC, DAI) замість ETH. Користувач платить за газ, але токеном, який він уже має. Пеймайстер обмінює токен на ETH, щоб відшкодувати бандлеру. Це усуває потребу користувачів мати два окремі токени (актив, який вони хочуть використовувати, плюс ETH для газу).

Підписка або сесійна модель. Пеймайстер авторизує пакет операцій у межах часового вікна або ліміту витрат. Наприклад, ігровий dapp може спонсорувати 100 транзакцій на день на користувача. Сесійні ключі розширюють цю концепцію: користувач підписує одну транзакцію, яка надає тимчасовому ключу право виконувати певні дії (наприклад, ходи в грі) без підтвердження кожної з них.

Pimlico, Alchemy та Stackup надають інфраструктуру пеймайстерів, яку dapp можуть інтегрувати за допомогою кількох API-викликів. Лише Alchemy сприяла розгортанню понад одного мільйона смарт-акаунтів через свої послуги пеймайстера та бандлера. Економіка проста: у мережах Layer 2, де газ коштує копійки, спонсорування транзакцій користувачів є тривіально дешевим.

EIP-7702 та шлях до нативної абстракції акаунтів

ERC-4337 працює без змін протоколу, але це не кінцевий стан. Дорожня карта Ethereum включає EIP-7702 (автори — Віталік Бутерін та Сем Вілсон), який був включений в оновлення Pectra.

EIP-7702 вводить новий тип транзакцій, який дозволяє EOA тимчасово вказувати на код смарт-контракту протягом однієї транзакції. EOA не стає постійно смарт-контрактом. Натомість він може поводитися як такий, коли це потрібно, отримуючи доступ до пакетних викликів, спонсорованого газу та спеціальної логіки валідації, а потім повертатися до стандартної поведінки EOA.

Це важливо з двох причин. По-перше, це дозволяє наявним власникам EOA (будь-кому, хто сьогодні має гаманець MetaMask) отримати доступ до функцій AA без переходу на новий акаунт. Міграція була головним болем: користувачі не хочуть переміщувати всі свої активи, дозволи та історію в ланцюжку на нову адресу. По-друге, це знижує витрати на газ, оскільки постійні витрати на розгортання смарт-акаунту уникаються для користувачів, яким функції AA потрібні лише час від часу.

Довгострокове бачення, обговорюване в численних публікаціях дорожньої карти Ethereum Foundation, полягає в тому, що кожен акаунт в Ethereum за замовчуванням стає смарт-акаунтом. StarkNet та zkSync вже реалізують це: у цих мережах кожен акаунт є смарт-контрактом з моменту створення. EIP-7702 — це міст, який переводить наявну базу користувачів Ethereum до цієї моделі без порушення зворотної сумісності.

Де абстракція акаунтів розгорнута сьогодні

Впровадження AA зосереджено в мережах Layer 2, де вартість газу робить експерименти дешевими.

Base має найвищу щільність смарт-акаунтів, завдяки Coinbase Smart Wallet. До середини 2026 року Base обробила понад 30 мільйонів UserOperations. Вартість газу в мережі менше цента робить спонсорування пеймайстера економічно тривіальним.

Polygon інтегрував AA рано та пропонує нативну абстракцію акаунтів на рівні протоколу у своєму zkEVM rollup. Фокус Polygon на іграх та соціальних застосунках добре узгоджується з моделлю сесійних ключів, де користувачам потрібно багато низьковартісних транзакцій без повторних запитів на підтвердження.

Arbitrum та Optimism підтримують ERC-4337 через стандартний контракт EntryPoint. Основні dapps на обох ланцюгах почали мігрувати процеси онбордингу на смарт-акаунти, особливо DeFi-протоколи, які хочуть пропонувати безгазові перші угоди. Для контексту про те, як оновлення Ethereum дозволили гаманцям працювати як смарт-контракти, хронологія починається з розгортання EntryPoint для ERC-4337.

Основна мережа Ethereum підтримує ERC-4337, але вищі витрати на газ означають, що спонсорство paymaster є дорожчим. Більшість використання AA в основній мережі походить від високоцінних мультипідписних гаманців (Safe), а не від споживчих dapps. Safe управляє понад 100 мільярдами доларів активів у своїх розгортаннях смарт-акаунтів.

StarkNet та zkSync впроваджують нативну абстракцію акаунтів на рівні протоколу, тобто кожен акаунт за замовчуванням є смарт-контрактом. Це напрямок, до якого прямує довгострокова дорожня карта Ethereum.

Що це не охоплює

Цей посібник зосереджується на механізмі абстракції акаунтів та його безпосередніх наслідках для дизайну гаманців. Він не охоплює:

  • Детальне порівняння конкретних реалізацій смарт-акаунтів (Safe, Kernel, Biconomy, ZeroDev)
  • Наслідки MEV для мемпулу UserOperation (для механіки MEV див. що таке MEV)
  • Формальні аудити безпеки окремих контрактів paymaster
  • Крос-ланцюгову абстракцію акаунтів та те, як смарт-акаунти взаємодіють з містками

Практичні перевірки для оцінки AA-гаманця

Перш ніж довіряти кошти смарт-акаунт-гаманцю, розгляньте ці питання:

Чи пройшов смарт-контракт аудит? Перевірте, чи реалізація смарт-акаунта гаманця пройшла сторонні аудити безпеки. Контракти Safe є одними з найбільш перевірених у DeFi. Новіші реалізації можуть не мати такої ж історії.

Що станеться, якщо провайдер припинить роботу? Passkey-гаманець, прив'язаний до одного постачальника, створює нову форму залежності. Шукайте гаманці, які дозволяють додавати кількох підписувачів, включаючи традиційний приватний ключ як резервну копію.

Де зберігається passkey? Зрозумійте, чи passkey прив'язаний до пристрою, чи синхронізується через хмарного провайдера. iCloud Keychain та Google Password Manager синхронізують passkeys, що зручно, але розширює поверхню атаки, включаючи безпеку хмарного акаунта.

Чи підтримує гаманець соціальне відновлення? Якщо єдиним методом автентифікації є passkey, і passkey втрачено, кошти можуть бути недоступні. Соціальне відновлення додає страхову сітку. Перевірте, скільки опікунів підтримує гаманець і чи був процес відновлення протестований.

На яких ланцюгах працює смарт-акаунт? Смарт-акаунт в основній мережі Ethereum має іншу адресу, ніж той самий акаунт в Arbitrum, якщо гаманець не використовує детерміноване розгортання CREATE2. Перевірте крос-ланцюгову сумісність перед внесенням коштів на кілька мереж.

Який шлях оновлення? Деякі реалізації смарт-акаунтів є оновлюваними (логіку контракту може змінювати власник). Це потужно, але створює ризик: скомпрометований ключ оновлення може переписати логіку перевірки гаманця. Перевірте, чи вимагають оновлення затримки в часі або багатостороннього схвалення.

Що таке абстракція акаунта простими словами?

Абстракція акаунта перетворює криптогаманець із фіксованої пари ключів на програмований смарт-контракт. Замість покладання на єдину сид-фразу, гаманець може застосовувати власні правила для підпису, відновлення та оплати газу. Досвід користувача змінюється від «бережи ці 12 слів як зіницю ока» до «входь за допомогою відбитка пальця».

Чи є ERC-4337 єдиним способом реалізації абстракції акаунта?

Ні. ERC-4337 є найбільш широко прийнятим стандартом в Ethereum, оскільки працює без змін протоколу. StarkNet та zkSync реалізують нативну абстракцію акаунта на рівні протоколу. Дорожня карта Ethereum включає EIP-7702, який дозволяє EOA тимчасово делегувати логіку смарт-контракту, наближаючи нативну AA до мейннету.

Чи безпечні гаманці з passkey?

Гаманці з passkey настільки ж безпечні, наскільки безпечний апаратний модуль пристрою та хмарний сервіс синхронізації, що їх підтримує. Закритий ключ ніколи не покидає апаратний модуль безпеки, що робить віддалене вилучення надзвичайно складним. Основний ризик — втрата доступу до хмарного акаунта, який синхронізує passkey між пристроями. Додавання резервного підписанта або увімкнення соціального відновлення зменшує цей ризик.

Чи можу я все ще використовувати сид-фразу з абстракцією акаунта?

Так. Смарт-акаунт може приймати традиційний закритий ключ (отриманий із сид-фрази) як одного з авторизованих підписантів. Багато AA-гаманців дозволяють користувачам додавати ключ на основі сид-фрази як резервний поряд із passkey. Різниця полягає в тому, що сид-фраза більше не є єдиним варіантом.

Що таке пеймастер?

Пеймастер — це смарт-контракт у системі ERC-4337, який оплачує комісії за газ від імені користувачів. Він може повністю спонсорувати транзакції (субсидовані dapp), приймати ERC-20 токени як оплату газу або встановлювати ліміти витрат. Пеймастери усувають вимогу для користувачів мати ETH перед здійсненням транзакцій.

Як працює соціальне відновлення?

Власник гаманця призначає групу опікунів і встановлює поріг (наприклад, 3 з 5). Якщо власник втрачає доступ, він запитує відновлення з нового пристрою. Після схвалення достатньою кількістю опікунів смарт-акаунт замінює втрачений ключ новим. Затримка в часі дозволяє оригінальному власнику скасувати шахрайські спроби.

Чи потрібно платити за газ для розгортання смарт-акаунта?

Розгортання коштує газу, але користувач не обов'язково його платить. Багато постачальників AA-гаманців спонсорують транзакцію розгортання через пеймастера, тому смарт-акаунт створюється безкоштовно для користувача. Розгортання зазвичай відбувається ліниво, лише коли користувач надсилає свою першу транзакцію, а не під час створення акаунта.

Які мережі підтримують абстракцію акаунта сьогодні?

ERC-4337 працює на мейннеті Ethereum, Base, Arbitrum, Optimism, Polygon, Avalanche, BNB Chain та більшості основних EVM-мереж. StarkNet та zkSync мають нативну AA, вбудовану в їхній протокол. Мережі рівня 2 мають найвище використання, оскільки низькі витрати на газ роблять спонсорство пеймастера економічно вигідним.
*Дисклеймер: Ця стаття призначена лише для інформаційних цілей і не є фінансовою, інвестиційною чи юридичною порадою. Криптовалюта пов'язана зі значним ризиком, і ви повинні провести власне дослідження перед прийняттям будь-яких рішень. Інформація є точною станом на серпень 2026 року.*