Абстракция учетной записи позволяет учетной записи Ethereum использовать программируемые правила проверки и выполнения вместо того, чтобы полагаться только на один внешний ключ учетной записи. Стандарт ERC-4337 реализует эту модель через смарт-учетные записи и вспомогательную инфраструктуру, не изменяя правила консенсуса Ethereum.
Такая гибкость позволяет использовать механизмы восстановления, пакетные действия, политики расходования средств и спонсируемые сборы. Это варианты реализации, а не автоматические гарантии. В данном документе рассматривается поток транзакций ERC-4337, его связь с EIP-7702, а также вопросы безопасности, которые пользователи и разработчики должны проверить, прежде чем полагаться на смарт-счет.
Основные выводы
ERC-4337 — это окончательный стандарт Ethereum, который вводит объекты UserOperation, контракт EntryPoint, сборщики пакетов и необязательные плательщики.
Интеллектуальная учетная запись определяет собственную логику авторизации, которая может поддерживать несколько подписантов, ключи восстановления или сессионные ключи.
Для спонсирования газа и оплаты токенами требуется совместимая инфраструктура платежного сервера; эти функции кошелька не являются универсальными.
Абстракция учетных записей повышает гибкость проектирования, но добавляет риски, связанные с контрактами, обновлениями, пакетированием и восстановлением.
Что такое абстракция учетной записи?
В Ethereum исторически существовало различие между внешними учетными записями, управляемыми закрытыми ключами, и учетными записями смарт-контрактов, управляемыми кодом. Абстракция учетных записей уменьшает это различие на уровне пользовательского интерфейса, позволяя учетной записи смарт-контракта проверять и выполнять действия пользователя.
ERC-4337 — это архитектура абстракции учетных записей более высокого уровня. Она была создана в 2021 году и теперь является окончательной версией ERC. Она не создает новый тип транзакции на уровне консенсуса. Вместо этого она определяет псевдотранзакцию, называемую UserOperation, и инфраструктуру, которая в конечном итоге отправляет обычную транзакцию Ethereum.
Код учетной записи может определять, что считается действительной авторизацией. Конкретная реализация может принимать несколько подписей, подписанта, использующего пароль, дневной лимит или процесс восстановления. Стандарт ERC-4337 предоставляет основу; программное обеспечение кошелька обеспечивает эти функции.
Кошелек создает объект UserOperation, описывающий желаемое действие. Его поля включают отправителя, данные вызова, nonce, лимиты газа, ограничения на комиссию и данные подписи. Значение подписи определяется реализацией смарт-счета, а не самим стандартом ERC-4337.
2. Сборщик проверяет запрос.
Кошелек отправляет объект в сборщик через метод RPC стандарта ERC-4337. Сборщик имитирует проверку и отклоняет операции, которые не соответствуют правилам стандарта или логике учетной записи.
Пакетный агент может объединить несколько допустимых операций в одну транзакцию. Пакетные агенты по определению являются участниками сервиса, а не хранителями, но кошелек все равно может столкнуться с задержкой или цензурой, если доступные пакетные агенты отклонят операцию.
3. Выполнение координат точки входа
Сборщик пакетов вызывает функцию handleOps в контракте EntryPoint. EntryPoint проверяет необходимые депозиты, вызывает функцию валидации смарт-счета, а затем выполняет принятые операции. Он также производит расчет по оплате газа со сборщиком пакетов.
EntryPoint — это центральный контракт в потоке данных, но архитектура ERC-4337 позволяет нескольким сборщикам пакетов использовать каноническое развертывание. Пользователям следует убедиться, что кошелек поддерживает нужную цепочку и версию EntryPoint.
4. Плательщик может оплатить бензин.
Дополнительный плательщик может согласиться финансировать операцию. Это позволяет приложению спонсировать пользователя или принимать токены ERC-20, в то время как плательщик производит расчет сетевой комиссии в собственной валюте блокчейна.
Заказчик решает, какие запросы он будет спонсировать, и может применять правила соответствия критериям, квоты или сборы. Неудачная операция все равно может потреблять газ, поэтому спонсорство никогда не следует описывать как постоянно бесплатное или гарантированное.
Какие функции могут предоставлять «умные» учетные записи?
Гибкая аутентификация
Интеллектуальная учетная запись может поддерживать несколько методов авторизации. Примерами являются подтверждение с помощью нескольких подписей, сменяющиеся ключи, разрешения сеанса или подписант, подключенный к учетным данным устройства. Безопасность зависит от кода учетной записи, дизайна подписанта и процесса восстановления.
Пакетные действия
Учетная запись может объединять несколько вызовов в одну операцию, например, подтверждение токена и последующее его использование в децентрализованном финансовом приложении. Пакетная обработка улучшает рабочий процесс, но один неудачный вызов может повлиять на весь пакет в зависимости от реализации.
Восстановление и политический контроль
Разработчики могут добавлять средства защиты, задержки по времени, лимиты расходов или списки разрешенных адресов. Эти средства контроля могут снизить риск, связанный с использованием одной клавиши, однако плохо разработанная система восстановления может создать новый путь атаки или заблокировать доступ владельцу.
Контрфактуальное развертывание
Кошелек может рассчитать адрес смарт-счета до развертывания контракта. Первая допустимая операция может включать данные фабрики, которая развертывает счет. Пользователям все равно необходимо проверить фабрику, реализацию счета и параметры инициализации.
Как связаны стандарты ERC-4337 и EIP-7702?
EIP-7702 добавляет тип транзакции, позволяющий внешнему аккаунту авторизовать выполнение кода в своем контексте. Он был включен в обновление Ethereum Pectra, которое активировалось в основной сети 7 мая 2025 года, поэтому это уже действующая инфраструктура, а не предлагаемый проект. Таким образом, ERC-4337 и EIP-7702 связаны, но не взаимозаменяемы.
Смарт-счет ERC-4337 — это контрактный счет, участвующий в процессе через поток UserOperation. Счет EIP-7702 остается внешним и может временно или постоянно делегировать действия в соответствии с подписанной им авторизацией. Текущая спецификация ERC-4337 включает поддержку данных авторизации EIP-7702, и кошельки могут комбинировать их: EOA может использовать авторизацию 7702 для запуска реализации счета ERC-4337, получая поддержку сборщика и плательщика без перехода на новый адрес.
Модель
Основной механизм
Главное преимущество
Важное ограничение
Традиционный EOA
Один из участников, подписывающих протокол на уровне протокола, отправляет транзакции.
Простой и широко поддерживаемый
Встроенная проверка не программируется.
смарт-счет ERC-4337
UserOperation, bundler и EntryPoint
Гибкая проверка и выполнение
Зависит от учетной записи и инфраструктуры сборщика пакетов.
Делегирование EIP-7702
EOA присваивает своему адресу код авторизации.
Добавляет интеллектуальное поведение к существующему EOA.
Подписанные делегированные полномочия требуют тщательного анализа и планирования отзыва.
Каковы риски и ограничения, связанные с извлечением информации из счетов?
Контрактные и модернизированные риски
Уязвимость во взаимодействии с учетной записью, фабрикой, модулем или точкой входа может привести к утечке средств. Возможность обновления учетных записей также зависит от того, кто контролирует процесс обновления. Необходимо проводить аудиты, проверять адреса внедрения, полномочия администратора и временные блокировки.
Риск подписанта и восстановления
Использование паролей и восстановления через социальные сети может повысить удобство использования, но не устраняет риск аутентификации. Компрометированное устройство, слабый набор защитных механизмов или неисправный модуль восстановления могут авторизовать злоумышленника. Следуйте контрольному списку безопасности кошелька от UEEx.
Доступность сборщика платежей и плательщика
Операции зависят от совместимой инфраструктуры ретрансляции. Пакетная организация может отклонить операцию по политическим или экономическим причинам, а плательщик может прекратить спонсирование пользователей. Кошельки должны поддерживать резервных поставщиков там, где это практически возможно.
Стоимость и совместимость
Проверка и развертывание смарт-аккаунтов потребляют газ. Некоторые приложения предполагают наличие EOA или некорректно обрабатывают подписи контрактов. Протестируйте поведение аккаунта перед перемещением значительных активов или активных позиций протокола.
Миграционный риск
Перемещение активов на смарт-счет не всегда является обратимым процессом. Токены обычно можно перевести, но для позиций в протоколе, разрешений, имен или идентификационных записей могут потребоваться отдельные действия. Проверяйте каждый актив и интеграцию, а не предполагайте универсальный путь миграции.
Как оценить «умный» аккаунт?
Подтвердите цепочку, реализацию учетной записи, фабрику и поддерживаемую версию точки входа.
Определите подписантов, метод восстановления и условия, которые могут изменить их.
Проверьте, можно ли обновить учетную запись и кто контролирует обновления или модули.
Проведите проверку независимых аудитов, общедоступного исходного кода и любых активных утечек информации, связанных с безопасностью.
Разберитесь в вопросах соответствия критериям плательщика, комиссионных сборах, сбора данных и резервного режима работы.
Протестируйте ввод, вывод средств, восстановление данных и совместимость приложения с небольшой суммой.
Удалите неиспользуемые ключи сессии, модули и разрешения токенов.
Ведите независимый учет контактов и процедур по восстановлению.
Заключение
Стандарт ERC-4337 позволяет программировать учетные записи Ethereum через UserOperations, сборщики данных, EntryPoint и дополнительные платежные системы. Он может обеспечить более плавную регистрацию и более строгий контроль за соблюдением политик, но эти преимущества достигаются за счет конкретных реализаций кошельков, а не только за счет стандарта. Перед тем как рассматривать смарт-счет как безопасную замену существующему кошельку, необходимо проверить контракты, восстановление, обновления, доступность ретранслятора и совместимость с приложениями.
Связанные условия
Пользовательская операция – Псевдотранзакционный объект, создаваемый кошельком ERC-4337 для описания запрошенного действия.
Bundler – Сервис, который собирает действительные пользовательские операции и отправляет их в точку входа в рамках обычной транзакции.
казначей – Дополнительный контракт, который может спонсировать оплату газа или принимать альтернативные токены от имени пользователя.
Контракт точки входа – Канонический контракт, который проверяет и выполняет операции пользователя от имени смарт-аккаунтов.
Внешняя учетная запись (EOA) – Традиционный аккаунт Ethereum, управляемый непосредственно закрытым ключом, а не кодом контракта.
Абстракция аккаунта – Общая концепция заключается в том, чтобы позволить программируемой логике, а не одному ключу, определять, как учетная запись проверяет и выполняет действия.
Источники
Спецификация ERC-4337 – Официальный стандарт Ethereum, определяющий операции пользователя (UserOperations), сборщики пакетов (bundlers), точку входа (EntryPoint) и плательщиков (paymasters).
Спецификация EIP-7702– Предложение, позволяющее внешнему аккаунту делегировать выполнение кода контракта, активировано при обновлении Pectra.
Документация ERC-4337 – Справочная информация по реализации и интеграции стандарта абстрагирования счетов.
Часто задаваемые вопросы
Исключает ли стандарт ERC-4337 начальные фразы? Нет. Это позволяет кошелькам использовать другие схемы авторизации и восстановления, но конкретный продукт всё ещё может использовать сид-фразу или другой секретный ключ. Модель безопасности зависит от этой реализации.
Можно ли оплатить газ с помощью любого токена из кошелька ERC-4337? Только когда совместимая инфраструктура платежного сервера принимает токен и операцию. В конечном итоге сеть взимает плату за газ в своей собственной валюте, которую должен предоставить владелец счета или платежный сервер.
Действительно ли смарт-счет автоматически безопаснее, чем EOA? Нет. Это может снизить риск, связанный с одним ключом, и добавить средства контроля, но также создает риски, связанные с контрактами и конфигурацией. Безопасность зависит от качества кода, управления, подписантов и практики пользователей.
Изменяет ли стандарт ERC-4337 консенсус Ethereum? Нет. Стандарт намеренно работает выше уровня консенсуса. Участники программы обработки транзакций отправляют обычные транзакции, которые вызывают контракт EntryPoint.
Могу ли я использовать одну учетную запись Smart Account во всех сетях EVM? Не автоматически. Инфраструктура учетной записи, фабрики, точки входа и сборщика должна существовать в каждой цепочке, а адреса или поддерживаемые модули могут отличаться.