Account Abstraction (ERC-4337): Революция в удобстве криптокошельков в 2025

Account Abstraction (ERC-4337) превращает обычные криптокошельки в программируемые смарт-контракты, решая ключевые проблемы массового принятия: устраняет необходимость в seed-фразах через социальное восстановление, позволяет платить газ в любых токенах (USDC, USDT), объединяет несколько транзакций в одну, поддерживает биометрию и мультиподпись. Более 50 миллионов AA кошельков создано в 2025 году. Статья охватывает архитектуру (UserOperations, Bundlers, Paymasters, EntryPoint), практические применения, топ-проекты, безопасность и прогнозы до 2030 года.

Account Abstraction (ERC-4337): Революция в удобстве криптокошельков в 2025

Введение

Account Abstraction (абстракция аккаунтов) — это революционная технология, которая радикально улучшает пользовательский опыт Web3, превращая обычные криптокошельки в программируемые смарт-контракты. Стандарт ERC-4337, принятый Ethereum Foundation в 2023 году и массово внедряемый в 2024-2025, решает множество критических проблем, которые годами мешали массовому принятию криптовалют.

Что такое Account Abstraction?

Account Abstraction — это подход, при котором пользовательские аккаунты в блокчейне становятся смарт-контрактами вместо простых пар ключей (приватный/публичный). Это позволяет:

  • Избавиться от seed-фраз — восстановление кошелька через социальные методы (друзья, email, биометрия)
  • Платить газ в любом токене — не нужно иметь ETH для оплаты комиссий
  • Автоматизировать транзакции — подписка, лимиты, автоматические платежи
  • Батчинг транзакций — объединение нескольких действий в одну транзакцию
  • Мультиподпись встроенная — защита средств без дополнительных контрактов

Почему это критически важно в 2025 году:

Традиционные криптокошельки (EOA — Externally Owned Accounts) создают барьеры для массового принятия:

  • Seed-фразы из 12-24 слов — 90% пользователей теряют или раскрывают их
  • Обязательно нужен ETH для газа — даже если у вас только USDC
  • Невозможно восстановить — потерял ключи = потерял всё навсегда
  • Один ключ = полный контроль — украли ключ = украли всё
  • Каждая транзакция требует подписи — неудобно для частых операций

Account Abstraction решает все эти проблемы!

Статистика внедрения AA в 2025:

  • 50+ миллионов смарт-контрактных кошельков создано
  • zkSync Era — AA встроен по умолчанию (100% кошельков)
  • Safe (ex-Gnosis Safe) — крупнейший провайдер AA-кошельков
  • Coinbase Smart Wallet — миллионы пользователей
  • Biconomy, Alchemy, Pimlico — инфраструктура для AA
  • Сэкономлено на газе: $500+ млн благодаря batching и paymasters

Что вы узнаете из этого руководства:

  • Как работает Account Abstraction и ERC-4337
  • Разница между EOA и смарт-контрактными кошельками
  • Основные компоненты: UserOperations, Bundlers, Paymasters, EntryPoint
  • Практические применения: социальное восстановление, gasless транзакции, автоплатежи
  • Топ-проекты, использующие AA: Safe, Coinbase Wallet, Argent, Biconomy
  • Безопасность и риски Account Abstraction
  • Будущее AA и прогнозы на 2025-2030

Эта статья написана доступным языком с техническими деталями для разработчиков и понятными примерами для обычных пользователей.

Содержание

  1. Введение
  2. Проблемы традиционных кошельков (EOA)
  3. Что такое Account Abstraction (ERC-4337)
  4. Практические применения Account Abstraction
  5. Топ-проекты с Account Abstraction
  6. Сравнение Account Abstraction и традиционных кошельков
  7. Интеграция Account Abstraction: Руководство для разработчиков
  8. Безопасность и риски Account Abstraction
  9. Будущее Account Abstraction: 2025-2030
  10. FAQ: Частые вопросы
  11. Заключение

Проблемы традиционных кошельков (EOA)

Что такое EOA (Externally Owned Account)?

EOA — это традиционный тип аккаунта в Ethereum, который существует с момента запуска сети в 2015 году. Каждый обычный кошелек (MetaMask, Trust Wallet, Ledger) — это EOA.

Структура EOA:

  • Приватный ключ: 256-битное число (фактически 64 символа в hex)
  • Публичный ключ: Генерируется из приватного ключа через эллиптические кривые
  • Адрес: Первые 20 байт хеша публичного ключа (40 символов с префиксом 0x)

Пример:


Приватный ключ: 0x4c0883a69102937d6231471b5dbb6204fe512961708279904f21449af5f91234

Публичный ключ: 0x04a87f8ae0e234abc2345...

Адрес: 0x71C7656EC7ab88b098defB751B7401B5f6d8976F

Как работает EOA:

  1. Пользователь создаёт транзакцию (отправка ETH, вызов контракта)
  2. Транзакция подписывается приватным ключом (ECDSA-подпись)
  3. Подписанная транзакция отправляется в сеть
  4. Валидаторы проверяют подпись и выполняют транзакцию
  5. Газ списывается с баланса EOA

Критические проблемы EOA

1. Проблема seed-фразы

Суть проблемы:

Для восстановления кошелька используется seed-фраза (mnemonic) из 12-24 слов. Это единственный способ восстановить доступ к средствам.

Статистика потерь:

  • 20-30% всех Bitcoin (3-4 млн BTC = $100-150 млрд) потеряны навсегда из-за утери ключей
  • 90% новых пользователей криптовалют испытывают тревогу по поводу хранения seed-фразы
  • Каждый год миллионы долларов теряются из-за:
  • Физическая потеря (пожар, наводнение, переезд)
  • Кража seed-фразы (фишинг, взлом, физическое воровство)
  • Смерть владельца (наследники не могут получить доступ)
  • Забывание места хранения

Реальные примеры:

  • James Howells потерял 7,500 BTC ($250+ млн), выбросив жесткий диск
  • Stefan Thomas забыл пароль от hardware wallet с 7,002 BTC ($350+ млн)
  • Миллионы мелких потерь от $100 до $10,000

Почему это проблема:

В традиционных финансах (банки, PayPal) можно восстановить доступ через email, SMS, паспорт. В криптовалютах нет возврата — потерял ключи = потерял всё навсегда.

2. Проблема обязательного ETH для газа

Суть проблемы:

Даже если у вас 10,000 USDC, вы не можете отправить ни цента без ETH для оплаты газа.

Типичная ситуация:


Новый пользователь:

  1. Покупает 100 USDC на бирже
  2. Выводит на MetaMask (платит $5 комиссию на бирже)
  3. Хочет отправить 50 USDC другу
  4. Ошибка: "Insufficient funds for gas"
  5. Нужно купить ETH (минимум $20-30 с учётом минимальных сумм и комиссий)
  6. Перевести ETH на кошелек (ещё $5 комиссия)
  7. Только теперь можно отправить USDC

Итого: Чтобы отправить $50, нужно потратить $30-35 на комиссии и ETH!

Почему это убивает массовое принятие:

Обычные люди не понимают, зачем нужен "какой-то ETH" для отправки "долларов". Это как если бы в PayPal требовали покупать специальную валюту для оплаты комиссий.

3. Проблема невозможности восстановления

В традиционных системах:

  • Банк: Звонок в поддержку, проверка личности, восстановление доступа
  • Google/Apple: Восстановление через email, SMS, доверенное устройство
  • PayPal: Ответы на секретные вопросы, паспорт, телефон

В криптовалютах с EOA:

  • Потерял приватный ключ = никто не может помочь, даже разработчики Ethereum
  • Украли ключ = вор мгновенно выводит все средства, ничего не вернуть
  • Умер владелец = наследники не получат средства без seed-фразы

Реальный кейс:

Пользователь хранил seed-фразу в Google Keep. Google заблокировал аккаунт из-за подозрительной активности. Доступ к 50 ETH ($150,000) потерян навсегда, хотя seed-фраза существует, но недоступна.

4. Проблема безопасности "всё или ничего"

Суть проблемы:

EOA имеет только один режим работы: "полный контроль". Нет гибкости.

Последствия:

  • Один ключ украден = все средства украдены мгновенно
  • Невозможно установить лимиты — нельзя ограничить максимальную сумму транзакции
  • Невозможна мультиподпись нативно — требуются дополнительные смарт-контракты
  • Невозможен временный доступ — нельзя дать кому-то временный доступ к части средств

Пример атаки:

Хакер получил доступ к вашему компьютеру и скопировал приватный ключ. В течение 30 секунд он:

  1. Создаёт транзакцию на вывод всех ETH
  2. Создаёт транзакцию на вывод всех ERC-20 токенов
  3. Отправляет транзакции с максимальным газом (чтобы они прошли быстрее)

Вы замечаете атаку через 5 минут. Слишком поздно — всё уже украдено.

С мультиподписью это было бы невозможно (нужно 2 из 3 ключей), но EOA не поддерживает мультиподпись нативно.

5. Проблема отсутствия программируемости

Что невозможно с EOA:

  • Автоматические платежи — нельзя настроить ежемесячный платёж
  • Условные транзакции — нельзя сказать "если ETH >$3000, продай 1 ETH"
  • Батчинг — нельзя объединить 10 транзакций в одну (каждая требует отдельной подписи и газа)
  • Whitelist адресов — нельзя разрешить отправку только на определённые адреса
  • Spending limits — нельзя установить "максимум $100 в день"
  • Session keys — нельзя дать временный доступ приложению

Пример неудобства:

Вы хотите approve токены и затем обменять их на Uniswap. С EOA это две транзакции:

  1. Approve (платите газ, ждёте подтверждения)
  2. Swap (платите газ, ждёте подтверждения)

Итого: ~$10-20 газа, 30-60 секунд ожидания, две подписи в MetaMask.

С Account Abstraction это одна транзакция: батч из approve + swap, ~$5-10 газа, одна подпись.


Что такое Account Abstraction (ERC-4337)

Концепция Account Abstraction

Account Abstraction — это подход, при котором пользовательский аккаунт становится смарт-контрактом вместо простого адреса с приватным ключом.

Основная идея:

Вместо жёсткой логики проверки подписей (hardcoded в протоколе), логика верификации выносится на уровень смарт-контракта. Это позволяет каждому кошельку иметь свои правила:

  • Один кошелёк требует 1 подпись
  • Другой требует 2 из 3 подписей (мультисиг)
  • Третий принимает подписи от WebAuthn (Touch ID, Face ID)
  • Четвёртый позволяет другому контракту платить за газ

Аналогия:

  • EOA — это как базовый калькулятор: умеет только складывать, вычитать, умножать, делить. Нельзя изменить функции.
  • Account Abstraction — это как смартфон с App Store: можно установить любое приложение и добавить любые функции.

История развития Account Abstraction

2015-2017: Первые идеи

Виталик Бутерин предложил концепцию в ранних статьях, но она требовала изменений в протоколе Ethereum (hard fork).

2020: EIP-2938

Предложение по встраиванию AA в протокол Ethereum. Отклонено, так как требовало сложных изменений в EVM.

2021: EIP-3074

Альтернативный подход, добавляющий два новых opcode (AUTH, AUTHCALL). Проще, чем полная абстракция, но менее гибкий.

2023: ERC-4337 принят

Стандарт, который реализует Account Abstraction без изменений в протоколе через специальную инфраструктуру (UserOperations, Bundlers, EntryPoint контракт).

2024-2025: Массовое внедрение

  • zkSync Era запустился с нативной AA
  • Safe, Coinbase Wallet, Argent внедрили ERC-4337
  • Более 50 млн смарт-контрактных кошельков создано

ERC-4337: Архитектура

ERC-4337 реализует Account Abstraction через параллельную инфраструктуру поверх существующего Ethereum без изменений в протоколе.

Основные компоненты:

1. UserOperation (Пользовательская операция)

Аналог транзакции, но для смарт-контрактных кошельков.

Структура UserOperation:

solidity

struct UserOperation {

address sender; // Адрес смарт-контрактного кошелька

uint256 nonce; // Номер операции

bytes initCode; // Код для создания кошелька (если ещё не создан)

bytes callData; // Данные для вызова функции кошелька

uint256 callGasLimit; // Лимит газа для callData

uint256 verificationGasLimit; // Лимит газа для верификации

uint256 preVerificationGas; // Газ для bundler

uint256 maxFeePerGas; // Максимальная цена газа

uint256 maxPriorityFeePerGas; // Приоритетная комиссия

bytes paymasterAndData; // Адрес Paymaster (опционально)

bytes signature; // Подпись (формат определяется кошельком)

}

Отличия от обычной транзакции:

Характеристика EOA Transaction UserOperation
Отправитель EOA (приватный ключ) Смарт-контракт
Формат подписи Фиксированный (ECDSA) Произвольный
Оплата газа Только отправитель Отправитель или Paymaster
Батчинг Невозможен Возможен
Передача P2P сеть Специальный mempool

2. EntryPoint Contract

Единственный глобальный контракт, который обрабатывает все UserOperations.

Адрес EntryPoint (одинаковый на всех сетях):


0x5FF137D4b0FDCD49DcA30c7CF57E578a026d2789

Функции EntryPoint:

solidity

// Обработка массива UserOperations

function handleOps(UserOperation[] calldata ops, address payable beneficiary);

// Обработка агрегированных UserOperations (для BLS подписей)

function handleAggregatedOps(UserOpsPerAggregator[] calldata opsPerAggregator, address payable beneficiary);

Логика работы:

  1. Верификация: Проверяет, что кошелёк может оплатить газ (вызывает validateUserOp)
  2. Выполнение: Вызывает функцию кошелька с callData
  3. Оплата газа: Списывает газ с кошелька или Paymaster
  4. Возврат остатка: Возвращает неиспользованный газ

3. Bundler (Сборщик операций)

Специальный узел, который:

  • Собирает UserOperations из альтернативного mempool
  • Объединяет их в батч
  • Отправляет батч в EntryPoint контракт
  • Получает компенсацию за газ

Как работает Bundler:


  1. Пользователи отправляют UserOperations в альтернативный mempool
  2. Bundler собирает 10-50 UserOperations
  3. Bundler создаёт обычную EOA транзакцию:
  • Вызов EntryPoint.handleOps([op1, op2, ..., op50])
  1. EntryPoint последовательно выполняет все операции
  2. Bundler получает компенсацию за газ от каждого кошелька

Провайдеры Bundler-инфраструктуры:

  • Alchemy: Bundler + Paymaster as a Service
  • Biconomy: Bundler + SDK для разработчиков
  • Pimlico: Специализированный Bundler с высокой производительностью
  • Stackup: Open-source Bundler

4. Paymaster (Спонсор газа)

Опциональный контракт, который может оплатить газ за пользователя.

Типы Paymasters:

Verifying Paymaster:

Проверяет условия перед оплатой газа.

solidity

contract VerifyingPaymaster {

function validatePaymasterUserOp(

UserOperation calldata userOp,

bytes32 userOpHash,

uint256 maxCost

) external returns (bytes memory context, uint256 validationData);

}

Примеры использования:

  • Gasless транзакции: dApp платит газ за пользователей
  • Оплата в ERC-20: Пользователь платит в USDC, Paymaster конвертирует в ETH
  • Подписка: Месячная подписка на gasless транзакции
  • Лимиты: Paymaster платит газ только для транзакций <$10

Token Paymaster:

Принимает оплату газа в ERC-20 токенах.


Пользователь:

  • Имеет 1000 USDC, 0 ETH
  • Хочет отправить 100 USDC другу

Token Paymaster:

  • Принимает 0.5 USDC от пользователя
  • Конвертирует 0.5 USDC в ETH через Uniswap
  • Платит газ за транзакцию

Результат: Пользователь отправил USDC без ETH!

5. Smart Contract Wallet (Смарт-контрактный кошелёк)

Сам кошелёк пользователя — это смарт-контракт, который имплементирует интерфейс:

solidity

interface IAccount {

function validateUserOp(

UserOperation calldata userOp,

bytes32 userOpHash,

uint256 missingAccountFunds

) external returns (uint256 validationData);

}

Логика кошелька:

  1. validateUserOp: Проверяет подпись и разрешения
  2. execute: Выполняет запрошенные действия (перевод, вызов контракта)
  3. Управление владельцами: Может иметь несколько владельцев, мультиподпись, recovery
  4. Модули: Может подключать дополнительные модули (session keys, автоплатежи, лимиты)

Примеры реализаций:

  • Simple Account: Референсная имплементация от Ethereum Foundation
  • Safe: Самый популярный мультисиг кошелёк
  • Kernel: Модульный кошелёк с плагинами
  • Biconomy Smart Account: Оптимизированный для газа

Практические применения Account Abstraction

1. Социальное восстановление (Social Recovery)

Проблема: Потеря seed-фразы = потеря всех средств навсегда.

Решение с AA:

Кошелёк настраивается с группой доверенных лиц (guardians), которые могут восстановить доступ.

Как работает:

  1. Настройка: Пользователь выбирает 3-5 guardians (друзья, семья, другие кошельки)
  2. Потеря доступа: Пользователь потерял приватный ключ
  3. Запрос восстановления: Пользователь с нового устройства запрашивает восстановление
  4. Подтверждение guardians: 2 из 3 (или 3 из 5) guardians подтверждают личность
  5. Смена владельца: Смарт-контракт меняет владельца кошелька на новый ключ
  6. Восстановление завершено: Пользователь получает доступ к средствам

Реализации:

Argent Wallet:


Guardians:

  • Другие кошельки Argent (друзья)
  • Email (через Argent Guardian Service)
  • Hardware кошелёк

Процесс восстановления:

  • Запрос восстановления
  • 48-часовой период ожидания (защита от атак)
  • Подтверждение от 2+ guardians
  • Новый владелец установлен

Safe (ex-Gnosis Safe):


Recovery Module:

  • Настройка порога (например, 2 из 4)
  • Guardians могут быть EOA или другими Safe
  • Опциональная задержка (timelock) для безопасности

Преимущества:

  • Нет необходимости хранить seed-фразу
  • Можно восстановить доступ при утере ключа
  • Защита от единой точки отказа
  • Наследование — guardians могут быть наследниками

Недостатки:

  • Нужно доверять guardians
  • Guardians могут сговориться (требуется порог >50%)
  • Если guardians недоступны, восстановление невозможно

2. Gasless транзакции (Sponsored Transactions)

Проблема: Новым пользователям нужен ETH для первой транзакции, что создаёт барьер входа.

Решение с AA:

DApp или сервис платит газ за пользователя через Paymaster.

Сценарии использования:

Onboarding новых пользователей:


Традиционный путь (EOA):

  1. Регистрация на бирже → KYC → ожидание
  2. Покупка ETH → комиссии 2-5%
  3. Вывод на кошелёк → $5-10 fee
  4. Только теперь можно пользоваться dApp

С Account Abstraction:

  1. Создаёт кошелёк в приложении → мгновенно
  2. Получает токены от друга или покупает в приложении
  3. Сразу использует dApp → dApp платит газ

Игры и NFT:


Игра оплачивает газ для:

  • Минтинг внутриигровых NFT
  • Трейд на внутреннем маркетплейсе
  • Апгрейды персонажей
  • Крафтинг предметов

Пользователь не видит газа вообще!

DeFi протоколы:


Uniswap Labs может оплачивать газ для:

  • Новых пользователей (первые 10 транзакций бесплатно)
  • Крупных трейдов (>$10,000)
  • Premium подписчиков

Конкурентное преимущество перед другими DEX!

Реальные примеры:

Coinbase Wallet + Base:

  • Первые 10 транзакций бесплатны для новых пользователей
  • Gasless свопы на Base L2
  • Газ оплачивается из резервного фонда Coinbase

Immutable X (игровые NFT):

  • Все минты NFT бесплатны (газ субсидируется)
  • 0% комиссии на трейды
  • Стоимость газа $0 для пользователей

Бикономи для dApps:

javascript

// DApp включает Paymaster

const paymasterConfig = {

paymasterUrl: "https://paymaster.biconomy.io",

sponsorshipPolicy: "FIRST10TRANSACTIONSFREE"

};

// Пользователь делает транзакцию

const tx = await wallet.sendTransaction({

to: "0x...",

data: "0x...",

paymasterConfig // Газ оплачивается Paymaster

});

3. Оплата газа в ERC-20 токенах

Проблема: У вас 10,000 USDC, но нужен ETH для отправки.

Решение с AA:

Token Paymaster принимает оплату в USDC, конвертирует в ETH и платит газ.

Как это работает:


  1. Пользователь создаёт UserOperation:
  • Отправить 100 USDC адресу 0x123...
  • Paymaster: TokenPaymaster адрес
  • Оплата газа: 0.5 USDC
  1. TokenPaymaster проверяет:
  • У пользователя есть 0.5 USDC?
  • Курс USDC/ETH позволяет покрыть газ?
  1. TokenPaymaster выполняет:
  • Берёт 0.5 USDC у пользователя
  • Конвертирует 0.5 USDC → 0.0002 ETH через Uniswap
  • Платит 0.0002 ETH за газ
  1. Результат:
  • Пользователь отправил 100 USDC
  • Заплатил 0.5 USDC за газ
  • Никогда не владел ETH!

Поддерживаемые токены:

Большинство Paymasters поддерживают:

  • Стейблкоины: USDC, USDT, DAI
  • Популярные токены: WETH, WBTC
  • Нативные токены dApp: UNI, AAVE, LINK

Экономика Token Paymaster:


Стоимость транзакции: 0.0002 ETH = $0.60

Конверсия: 0.62 USDC → 0.0002 ETH

Комиссия Paymaster: $0.02 (3%)

Пользователь платит: 0.62 USDC

Paymaster получает прибыль: $0.02

Реализации:

  • Biconomy Token Paymaster: Поддержка 20+ токенов
  • Stackup Paymaster: Оплата в USDC, USDT, DAI
  • Alchemy Paymaster: Кастомные токены для enterprise

4. Батчинг транзакций (Transaction Batching)

Проблема: Каждая транзакция требует отдельной подписи и газа.

Решение с AA:

Объединение нескольких действий в одну UserOperation.

Примеры батчинга:

Uniswap свап:


Традиционный способ (EOA):

  1. Approve USDC для Uniswap Router → подпись + газ
  2. Swap USDC → ETH → подпись + газ

Итого: 2 транзакции, 2 подписи, ~$10-20 газа

С Account Abstraction:

  1. Батч [Approve, Swap] → одна подпись + газ

Итого: 1 транзакция, 1 подпись, ~$5-10 газа

NFT минтинг:


Минт 10 NFT:

EOA: 10 транзакций × $3 газа = $30

AA: 1 транзакция (батч из 10 минтов) = $8 газа

Экономия: 73%

DeFi операции:


Сложная стратегия:

  1. Swap USDC → ETH
  2. Deposit ETH в Aave
  3. Borrow USDT против ETH
  4. Swap USDT → USDC
  5. Deposit USDC в Curve

EOA: 5 транзакций = $30-50 газа

AA: 1 батч = $10-15 газа

Реализация:

solidity

// Смарт-контрактный кошелёк

function executeBatch(

address[] calldata targets,

bytes[] calldata data,

uint256[] calldata values

) external onlyOwner {

for (uint i = 0; i < targets.length; i++) {

(bool success,) = targets[i].call{value: values[i]}(data[i]);

require(success, "Transaction failed");

}

}

Применение в SDK:

javascript

// Biconomy SDK

const smartAccount = await createSmartAccount();

const transactions = [

{ to: usdcAddress, data: approveData },

{ to: uniswapRouter, data: swapData }

];

// Одна подпись, одна транзакция

const userOp = await smartAccount.buildUserOp(transactions);

const txHash = await smartAccount.sendUserOp(userOp);

5. Session Keys (Временные ключи)

Проблема: Игра или dApp требует частых подписей, что раздражает пользователей.

Решение с AA:

Выдача временного ключа приложению с ограниченными правами.

Как работает:


  1. Пользователь подключается к игре
  2. Кошелёк создаёт session key (временный ключ)
  3. Пользователь подписывает разрешение:
  • Session key: 0xABC...
  • Срок действия: 7 дней
  • Лимит: максимум 1 ETH в день
  • Whitelist: только контракты игры
  1. Игра использует session key для транзакций:
  • Крафтинг предметов
  • Покупка в игровом магазине
  • Обмен с другими игроками
  1. Пользователь не подписывает каждую транзакцию!

Ограничения session keys:

  • Временные: Действуют 1 час, 1 день, 1 неделю (настраивается)
  • Лимиты: Максимум X ETH или Y токенов
  • Whitelist контрактов: Можно вызывать только определённые контракты
  • Whitelist функций: Можно вызывать только определённые функции
  • Отзываемые: Пользователь может отозвать session key в любой момент

Реализации:

ZeroDev Kernel:

solidity

struct SessionKeyData {

address sessionKey;

uint48 validAfter;

uint48 validUntil;

address[] whitelist;

uint256 spendingLimit;

}

Пример для игры:

javascript

// Создание session key

const sessionKey = await wallet.createSessionKey({

duration: 7 * 24 * 3600, // 7 дней

spendingLimit: parseEther("1"), // максимум 1 ETH

whitelist: [gameContract.address],

permissions: ["craftItem", "buyFromShop"]

});

// Игра использует session key без дополнительных подписей

const tx = await gameContract.craftItem(itemId, {

sessionKey: sessionKey

});

Применение:

  • Игры: Автоматические действия без подписей
  • DeFi: Автоматический rebalance портфеля
  • Trading боты: Ограниченный доступ к торговле
  • Подписки: Автоматические платежи в рамках лимита

6. Мультиподпись и управление правами

Проблема: EOA не поддерживает мультиподпись нативно.

Решение с AA:

Смарт-контрактный кошелёк может иметь любую логику управления.

Типы мультиподписи:

1. Классический мультисиг (M-of-N):


Safe кошелёк:

  • 3 владельца
  • Порог: 2 из 3 подписей требуется
  • Для отправки 100 ETH нужно 2 подтверждения

2. Weighted мультисиг:


Владельцы имеют разный вес:

  • CEO: вес 3
  • CFO: вес 2
  • Менеджер 1: вес 1
  • Менеджер 2: вес 1

Порог: 4

  • CEO + CFO = 5 (достаточно)
  • CEO + 1 менеджер = 4 (достаточно)
  • 2 менеджера = 2 (недостаточно)

3. Timelock (Задержка):


Крупные транзакции (>10 ETH):

  • Требуют 24-часовую задержку
  • Любой владелец может отменить в течение 24 часов
  • Защита от компрометации одного ключа

4. Роли и разрешения:


Корпоративный кошелёк:

  • Admin: полный доступ
  • Operator: может отправлять до 1 ETH
  • Viewer: только просмотр

Operator не может:

  • Изменять владельцев
  • Отправлять >1 ETH
  • Вызывать определённые контракты

Применение:

DAO казначейство:


Мультисиг 4 из 7:

  • 7 членов совета
  • Любые 4 могут авторизовать расход
  • Защита от 3 скомпрометированных членов

Семейный кошелёк:


2 из 3:

  • Родитель 1
  • Родитель 2
  • Взрослый ребёнок

Траты >$1000 требуют 2 подписей

Компания:


5 из 9:

  • 3 executives (вес 2 каждый)
  • 6 менеджеров (вес 1 каждый)

Порог: 6

7. Автоматические платежи и подписки

Проблема: Невозможны recurring payments в EOA.

Решение с AA:

Смарт-контракт может авторизовать периодические платежи.

Подписки:


Spotify Web3:

  • Подписка $10/месяц в USDC
  • Пользователь авторизует автоплатёж
  • Каждый месяц контракт Spotify списывает $10
  • Пользователь может отменить в любой момент

Реализация:

solidity

contract SubscriptionModule {

struct Subscription {

address recipient;

uint256 amount;

uint256 interval; // секунды между платежами

uint256 lastPayment;

bool active;

}

mapping(address => mapping(bytes32 => Subscription)) public subscriptions;

function createSubscription(

bytes32 subId,

address recipient,

uint256 amount,

uint256 interval

) external {

subscriptions[msg.sender][subId] = Subscription({

recipient: recipient,

amount: amount,

interval: interval,

lastPayment: block.timestamp,

active: true

});

}

function executePayment(address user, bytes32 subId) external {

Subscription storage sub = subscriptions[user][subId];

require(sub.active, "Inactive");

require(block.timestamp >= sub.lastPayment + sub.interval, "Too soon");

// Перевод токенов

IERC20(usdc).transferFrom(user, sub.recipient, sub.amount);

sub.lastPayment = block.timestamp;

}

}

Применение:

  • SaaS подписки: Ежемесячные платежи за сервисы
  • Зарплаты: Автоматические выплаты сотрудникам
  • Аренда: Ежемесячная оплата аренды в USDC
  • Стриминг оплаты: Ежесекундная оплата за просмотр контента

Топ-проекты с Account Abstraction

1. Safe (ex-Gnosis Safe)

Описание:

Safe — крупнейшая платформа для смарт-контрактных кошельков, специализирующаяся на мультиподписи.

Статистика (2025):

  • $100+ млрд активов под управлением
  • 10+ миллионов кошельков создано
  • 15+ блокчейнов поддерживается
  • Используется: Aave, Uniswap, MakerDAO, все крупные DAO

Особенности:

Мультиподпись:

  • Гибкие пороги (M-of-N)
  • Weighted signatures
  • Timelock для крупных транзакций

Модули:

  • Recovery Module (социальное восстановление)
  • Allowance Module (лимиты на расходы)
  • Session Keys
  • Batch transactions

Safe Apps:

  • Встроенный браузер для dApps
  • 200+ интегрированных приложений
  • Прямой доступ к DeFi из кошелька

ERC-4337 поддержка:

  • Полная поддержка UserOperations
  • Gasless транзакции через Paymaster
  • Батчинг операций

Применение:

  • DAO казначейства
  • Корпоративные кошельки
  • Семейные мультисиг кошельки
  • Хранение больших сумм

2. Coinbase Smart Wallet

Описание:

Смарт-контрактный кошелёк от Coinbase с фокусом на простоту для массового пользователя.

Статистика (2025):

  • 5+ миллионов пользователей
  • Интеграция с Coinbase аккаунтом
  • Base L2 — нативная поддержка
  • Gasless первые транзакции

Особенности:

Простота onboarding:

  • Создание кошелька за 30 секунд
  • Восстановление через Coinbase аккаунт
  • Не нужно помнить seed-фразу

Gasless транзакции:

  • Первые 10 транзакций бесплатны
  • Свопы на Base без комиссий
  • Оплата газа в USDC

Биометрическая авторизация:

  • Face ID / Touch ID для подписей
  • Passkeys (WebAuthn) поддержка
  • Нет необходимости в MetaMask

Интеграция с Web2:

  • Прямая покупка криптовалюты с карты
  • Оплата через Apple Pay / Google Pay
  • Отправка крипты через email/телефон

Применение:

  • Новички в криптовалютах
  • Пользователи Base L2
  • Массовые платежи и переводы

3. Argent

Описание:

Пионер социального восстановления и мобильных смарт-контрактных кошельков.

Статистика (2025):

  • 2+ миллиона пользователей
  • zkSync Era и Starknet поддержка
  • $0 газа на L2

Особенности:

Социальное восстановление:

  • Guardians (друзья, семья, Argent сервис)
  • Восстановление без seed-фразы
  • 48-часовой период защиты

Gasless DeFi:

  • Свопы без газа на zkSync
  • Yield farming без комиссий
  • Stake без газа

Простота:

  • Мобильное приложение (iOS/Android)
  • Встроенный DeFi браузер
  • Одно нажатие для свопов

Безопасность:

  • Daily spending limits
  • Whitelist адресов
  • Биометрическая защита

Применение:

  • Мобильный DeFi
  • Новые пользователи
  • Социальное восстановление

4. Biconomy

Описание:

Инфраструктура для разработчиков, создающих dApps с Account Abstraction.

Статистика (2025):

  • 500+ dApps используют Biconomy
  • 30+ миллионов UserOperations обработано
  • Поддержка Ethereum, Polygon, Avalanche, Arbitrum, Optimism

Компоненты:

Smart Accounts SDK:

javascript

import { createSmartAccountClient } from "@biconomy/account";

const smartAccount = await createSmartAccountClient({

signer: signer,

bundlerUrl: "https://bundler.biconomy.io",

paymasterUrl: "https://paymaster.biconomy.io"

});

Paymaster Service:

  • Token Paymaster (оплата в ERC-20)
  • Sponsored Paymaster (dApp платит газ)
  • Conditional Paymaster (с правилами)

Bundler Service:

  • Высокопроизводительный bundler
  • Поддержка всех major chains
  • SLA 99.9% uptime

Модули:

  • Session Keys
  • Batched Transactions
  • Social Recovery

Применение:

  • Разработчики dApps
  • Игры (gasless transactions)
  • DeFi протоколы

5. ZeroDev (Kernel)

Описание:

Модульный смарт-контрактный кошелёк с плагинами.

Особенности:

Модульная архитектура:

  • Kernel (ядро) + Plugins (плагины)
  • Любая логика верификации
  • Расширяемость

Плагины:

  • Validators: Разные типы подписей (ECDSA, Multisig, WebAuthn)
  • Executors: Автоматизация (session keys, automat payments)
  • Hooks: Pre/post execution логика

Кастомизация:


Можно создать кошелёк с:

  • Passkeys (WebAuthn) для подписей
  • Session keys для игры
  • Автоматические DCA (Dollar Cost Averaging)
  • Защита от MEV

SDK:

typescript

import { createKernelAccount } from "@zerodev/sdk";

const account = await createKernelAccount({

plugins: {

validator: passkeyValidator,

executor: sessionKeyExecutor

}

});

Применение:

  • Продвинутые кошельки
  • Кастомная логика
  • Разработчики

Сравнение Account Abstraction и традиционных кошельков

Подробная таблица сравнения

Характеристика Традиционные EOA Account Abstraction
Восстановление доступа Только seed-фраза (12-24 слова) Social Recovery, облачное резервирование, биометрия, хранители
Оплата комиссий Только в нативной валюте (ETH, BNB) ETH, USDC, USDT, любые ERC-20 токены, спонсорство
Управление ключами Один приватный ключ = полный контроль Мультиподпись, временные ключи, гранулярные разрешения
Пакетные транзакции Нет (каждая операция отдельно) Да (несколько операций в одной транзакции)
Лимиты трат Нет встроенных лимитов Настраиваемые дневные/месячные лимиты
Автоматизация Требуются внешние сервисы Встроенная логика (подписки, автоплатежи)
Безопасность Зависит от пользователя Программируемая (2FA, whitelisting, timelock)
Обновляемость Невозможна Возможна через upgradeable контракты
Стоимость создания Бесплатно Стоимость деплоя контракта (~$5-50)
Сложность Простота использования Программируемая сложность по желанию

Детальный анализ преимуществ

1. Гибкое восстановление доступа

Традиционные кошельки ставят пользователя перед дилеммой: либо хранить seed-фразу в безопасном месте (что сложно для большинства), либо рисковать потерей доступа. Account Abstraction решает эту проблему:

  • Social Recovery: Вы назначаете 3-5 доверенных лиц (друзья, семья, другие ваши устройства). Если потеряете доступ, большинство из них (например, 3 из 5) могут восстановить ваш кошелек. При этом ни один хранитель не имеет доступа к вашим средствам в одиночку.
  • Временная блокировка: Можно установить задержку на восстановление (например, 48 часов). Если кто-то попытается восстановить ваш кошелек без вашего ведома, у вас будет время отменить эту попытку.
  • Облачное резервирование: Зашифрованные фрагменты ключа хранятся у разных провайдеров (Google Drive, iCloud, Dropbox). Для восстановления нужна комбинация фрагментов и пароль.

2. Революция в оплате комиссий

В традиционной модели, чтобы отправить USDC, вам обязательно нужен ETH для оплаты газа. Это создает "проблему курицы и яйца" для новых пользователей. Account Abstraction решает это:

  • Token Paymaster: Отправляете 100 USDC другу, автоматически 0.50 USDC удерживается для оплаты газа. Вам не нужно думать про ETH.
  • Спонсорство транзакций: DeFi протокол или компания может оплачивать газ за определенные действия (например, первые 10 транзакций бесплатны для новых пользователей).
  • Групповая оплата: При обмене токенов можно автоматически вычитать комиссию из полученных средств, а не из отдельного ETH баланса.

3. Пакетирование операций

С традиционным кошельком для обмена токенов через DEX нужно сделать минимум 2 транзакции:

  1. Approve (разрешить смарт-контракту забрать токены) - $5-10 газа
  2. Swap (обмен) - $10-20 газа

С Account Abstraction обе операции объединяются в одну транзакцию, экономя время и деньги. Более сложный пример:

typescript

// Одна транзакция делает всё это:

const batchOp = await wallet.sendBatchTransaction([

{ to: tokenA, data: encodeApprove(dex, amountA) }, // 1. Approve TokenA

{ to: tokenB, data: encodeApprove(dex, amountB) }, // 2. Approve TokenB

{ to: dex, data: encodeAddLiquidity(amountA, amountB) }, // 3. Добавить ликвидность

{ to: lpToken, data: encodeStake(lpAmount) } // 4. Застейкать LP токены

]);

// Результат: 4 операции за стоимость ~1.5 обычных транзакций

4. Программируемая безопасность

Account Abstraction позволяет встроить защиту прямо в логику кошелька:

  • Whitelisting: Можно настроить, чтобы большие суммы (>$10,000) отправлялись только на предварительно одобренные адреса.
  • Лимиты расходов: Установите дневной лимит $500 для обычных операций, а для превышения требуйте подтверждение через email/SMS.
  • Timelock для крупных транзакций: Транзакции свыше $50,000 исполняются только через 24 часа, давая вам время отменить подозрительную активность.
  • Двухфакторная аутентификация: Каждая транзакция требует подтверждения через приложение аутентификатора или биометрию.
solidity

function executeTransaction(address to, uint256 amount) public {

require(msg.sender == owner, "Not authorized");

if (amount > dailyLimit) {

require(block.timestamp > lastLargeTransfer + 24 hours, "Wait 24h");

}

if (isWhitelistEnabled && amount > whitelistThreshold) {

require(whitelisted[to], "Address not whitelisted");

}

// Исполняем транзакцию

(bool success,) = to.call{value: amount}("");

require(success, "Transaction failed");

}

Реальные сценарии использования

Сценарий 1: Новичок в крипто

Анна впервые покупает криптовалюту

  • С традиционным кошельком: Анна покупает 100 USDC на бирже. Чтобы перевести их в свой кошелек, ей нужно сначала купить ETH для оплаты газа. Затем ей нужно записать seed-фразу на бумагу и спрятать её в безопасное место. Если она потеряет эту бумагу, её $100 исчезнут навсегда.
  • С Account Abstraction: Анна создает кошелек через Face ID на iPhone. Переводит 100 USDC, комиссия автоматически вычитается из USDC (получает 99.50 USDC). Настраивает социальное восстановление через мужа и сестру. Если потеряет телефон, они смогут помочь восстановить доступ.

Сценарий 2: DeFi трейдер

Игорь активно торгует на DEX

  • С традиционным кошельком: Игорь хочет поменять ETH на 3 разных токена. Ему нужно сделать 6 транзакций (3 approve + 3 swap), каждая занимает 15-30 секунд подтверждения. Общая стоимость газа: ~$80. Время: 3-5 минут.
  • С Account Abstraction: Игорь создает одну batch-транзакцию, которая делает все 6 операций. Общая стоимость газа: ~$35. Время: 30 секунд. Плюс он может оплатить газ в USDC, не трогая свой ETH баланс для трейдинга.

Сценарий 3: Бизнес с криптоплатежами

Магазин Елены принимает криптовалюту

  • С традиционным кошельком: Елена создает отдельный кошелек для бизнеса. Дает доступ бухгалтеру и партнеру. Если кто-то из них скомпрометирован или решит украсть средства, они могут забрать все деньги компании.
  • С Account Abstraction: Елена создает мультисиг кошелек 2-из-3 (требуются 2 подписи из 3). Устанавливает дневной лимит $5,000 без дополнительных подписей, а для сумм выше требуется подтверждение двух человек. Настраивает автоматические платежи поставщикам каждый месяц.

Сценарий 4: DAO казначейство

DAO управляет $10 миллионами

  • С традиционным мультисигом: Требуется 5 из 9 подписей для каждой транзакции. Координация через Discord занимает дни. Если срочно нужно среагировать на взлом, медлительность может стоить миллионы.
  • С Account Abstraction: DAO настраивает гранулярные разрешения:
  • Транзакции до $50,000: 3 из 9 подписей
  • $50,000-500,000: 5 из 9 подписей
  • Свыше $500,000: 7 из 9 подписей + 48 часов timelock
  • Экстренный комитет из 3 человек может немедленно заморозить все средства при обнаружении атаки

Текущие ограничения и компромиссы

Стоимость развертывания

Создание смарт-контракт кошелька требует деплоя контракта в блокчейн. В зависимости от сети:

  • Ethereum mainnet: $30-100
  • Polygon: $0.10-1
  • Optimism/Arbitrum: $5-15

Многие проекты решают это через counterfactual адреса: кошелек создается "виртуально" и деплоится только при первой транзакции.

Сложность для разработчиков

Создание безопасного смарт-контракт кошелька требует экспертизы в Solidity и аудитов безопасности. Большинство проектов используют готовые решения (Safe, Biconomy SDK) вместо разработки с нуля.

Фрагментация стандартов

Хотя ERC-4337 становится доминирующим стандартом, существуют альтернативные подходы (нативный Account Abstraction в zkSync, Starknet). Это создает проблемы совместимости.

Зависимость от bundlers

Если все bundlers выйдут из строя или начнут цензурировать транзакции, пользователи не смогут отправлять UserOperations. Впрочем, всегда можно откатиться к обычным транзакциям через резервный метод.

Интеграция Account Abstraction: Руководство для разработчиков

Быстрый старт с Biconomy SDK

bash

npm install @biconomy/account @biconomy/bundler @biconomy/paymaster

typescript

import { BiconomySmartAccountV2, DEFAULTENTRYPOINTADDRESS } from "@biconomy/account"

import { Bundler } from "@biconomy/bundler"

import { BiconomyPaymaster } from "@biconomy/paymaster"

import { ethers } from "ethers"

// Шаг 1: Настройка провайдера и подписанта

const provider = new ethers.providers.JsonRpcProvider("https://rpc.ankr.com/polygon")

const signer = new ethers.Wallet(process.env.PRIVATEKEY, provider)

// Шаг 2: Инициализация bundler

const bundler = new Bundler({

bundlerUrl: "https://bundler.biconomy.io/api/v2/80001/nJPK7B3ru.dd7f7861-190d-41bd-af80-6877f74b8f44",

chainId: 80001,

entryPointAddress: DEFAULTENTRYPOINTADDRESS,

})

// Шаг 3: Инициализация paymaster

const paymaster = new BiconomyPaymaster({

paymasterUrl: "https://paymaster.biconomy.io/api/v1/80001/YOURPAYMASTERKEY"

})

// Шаг 4: Создание смарт-аккаунта

const biconomyAccount = await BiconomySmartAccountV2.create({

chainId: 80001,

bundler: bundler,

paymaster: paymaster,

entryPointAddress: DEFAULTENTRYPOINTADDRESS,

defaultValidationModule: await createECDSAOwnershipValidationModule({ signer }),

activeValidationModule: await createECDSAOwnershipValidationModule({ signer })

})

const smartAccountAddress = await biconomyAccount.getAccountAddress()

console.log("Адрес смарт-аккаунта:", smartAccountAddress)

// Шаг 5: Отправка транзакции с газом в USDC

const transaction = {

to: "0x742d35Cc6634C0532925a3b844Bc9e7595f0bEb",

data: "0x", // calldata для вызова функции контракта

value: ethers.utils.parseEther("0.1"),

}

const userOpResponse = await biconomyAccount.sendTransaction(transaction, {

paymasterServiceData: {

mode: "ERC20", // Оплата газа в ERC-20 токене

preferredToken: "0x2791Bca1f2de4661ED88A30C99A7a9449Aa84174", // USDC на Polygon

},

})

const { transactionHash } = await userOpResponse.waitForTxHash()

console.log("Transaction Hash:", transactionHash)

Пакетные транзакции

typescript

// Одобрить и обменять токены в одной транзакции

const tokenAddress = "0x..." // Адрес ERC-20 токена

const dexAddress = "0x..." // Адрес DEX контракта

const approveCallData = erc20Interface.encodeFunctionData("approve", [

dexAddress,

ethers.utils.parseUnits("100", 6) // 100 USDC

])

const swapCallData = dexInterface.encodeFunctionData("swap", [

tokenAddress,

ethers.utils.parseUnits("100", 6),

minAmountOut

])

const transactions = [

{ to: tokenAddress, data: approveCallData },

{ to: dexAddress, data: swapCallData }

]

const userOpResponse = await biconomyAccount.sendTransaction(transactions)

Безопасность и риски Account Abstraction

Риски смарт-контрактных кошельков

1. Риск багов в смарт-контракте

Проблема:

Смарт-контракт кошелька может содержать баги, которые позволят хакеру украсть средства.

Примеры уязвимостей:

  • Reentrancy атаки
  • Ошибки в логике авторизации
  • Проблемы с модулями/плагинами
  • Уязвимости в EntryPoint взаимодействии

Митигация:

  • Аудиты: Использовать проверенные кошельки (Safe, Argent)
  • Open source: Код должен быть открытым и проверяемым
  • Bug bounty: Программы вознаграждений за найденные баги
  • Формальная верификация: Математическое доказательство корректности
  • Upgradeable contracts: Возможность исправить баг (но это тоже риск!)

2. Централизация Bundlers

Проблема:

Если bundlers централизованы, они могут:

  • Цензурировать транзакции
  • Требовать повышенные комиссии
  • Отказать в обслуживании

Текущее состояние:

Большинство bundlers управляются:

  • Alchemy
  • Biconomy
  • Pimlico
  • Stackup

Митигация:

  • Множественные bundlers: Пользователь может выбрать любого
  • Decentralized bundler networks: В разработке (Flashbots SUAVE)
  • Self-bundling: Продвинутые пользователи могут bundler'ить сами

3. Риски Paymaster

Проблема:

Paymaster может:

  • Внезапно прекратить спонсорство
  • Установить нечестные курсы обмена
  • Собирать данные о пользователях

Пример атаки:


Malicious Token Paymaster:

  1. Принимает 10 USDC за транзакцию (реальная стоимость $2)
  2. Конвертирует только $2 в ETH для газа
  3. Крадёт остальные $8

Митигация:

  • Проверенные Paymasters: Использовать от известных провайдеров
  • Аудиты Paymaster контрактов
  • Мониторинг курсов: Проверять справедливость обмена
  • Multiple Paymasters: Возможность выбора

4. Риск потери доступа к guardians

Проблема:

При социальном восстановлении, если guardians недоступны или отказываются помочь, восстановление невозможно.

Сценарии:

  • Guardians потеряли свои ключи
  • Guardians умерли
  • Конфликт с guardians
  • Guardians забыли о своей роли

Митигация:

  • Достаточное количество guardians: 5-7 вместо 2-3
  • Низкий порог: 2 из 5, а не 4 из 5
  • Периодическая проверка: Убедиться, что guardians активны
  • Hybrid recovery: Guardians + email + hardware wallet

5. Front-running UserOperations

Проблема:

UserOperations находятся в альтернативном mempool, который может быть публично видимым. Атакующий может:

  • Скопировать UserOperation
  • Изменить получателя на себя
  • Отправить с более высоким газом

Пример:


Ваша UserOperation:

  • Отправить 1000 USDC на адрес 0xABC...
  • maxPriorityFeePerGas: 1 gwei

Атакующий создаёт UserOperation:

  • Отправить 1000 USDC на свой адрес 0xDEF...
  • maxPriorityFeePerGas: 10 gwei
  • Подделывает подпись (если кошелёк плохо защищён)

Защита:

  • Nonce protection: Каждая UserOperation имеет уникальный nonce
  • Signature verification: Подпись привязана к точному callData
  • Private mempools: Flashbots Protect для AA
  • Timelock для крупных операций

Лучшие практики безопасности

Для пользователей:

  1. Используйте проверенные кошельки: Safe, Argent, Coinbase Smart Wallet
  2. Настройте social recovery: Минимум 3-5 guardians
  3. Установите spending limits: Максимум $X в день
  4. Используйте hardware wallet как guardian
  5. Регулярно проверяйте активность: Смотрите историю транзакций
  6. Не давайте session keys ненадёжным dApps

Для разработчиков:

  1. Используйте аудированные SDK: Biconomy, ZeroDev, Alchemy
  2. Проводите аудиты: Перед mainnet запуском
  3. Тестируйте на testnet: Goerli, Sepolia
  4. Мониторьте контракты: Алерты на подозрительную активность
  5. Имплементируйте rate limiting: Защита от спама
  6. Используйте upgradeable contracts с timelock

Будущее Account Abstraction: 2025-2030

1. Нативная интеграция в Ethereum

EIP-7702 (замена EIP-3074):

Предложение по встраиванию AA в протокол Ethereum на уровне EOA.

Концепция:

  • EOA получают возможность "делегировать" логику выполнения смарт-контракту
  • Обратная совместимость с существующими EOA
  • Меньше газа, чем ERC-4337

Статус: Обсуждается для включения в Pectra upgrade (2025-2026)

Влияние:

Если EIP-7702 будет принят, Account Abstraction станет частью Ethereum на уровне протокола, что сделает его дешевле и проще в использовании.

2. Account Abstraction в L2

zkSync Era:

  • AA встроен нативно (каждый кошелёк — смарт-контракт)
  • Gasless транзакции по умолчанию
  • Paymaster на уровне протокола

StarkNet:

  • Все аккаунты — смарт-контракты (нет EOA вообще!)
  • Account abstraction обязателен
  • Гибкая логика верификации (Cairo)

Прогноз:

К 2027 году большинство L2 будут иметь нативную AA, а EOA станут legacy (устаревшими).

3. Биометрическая авторизация (Passkeys)

WebAuthn/Passkeys:

Современный стандарт авторизации через биометрию (Face ID, Touch ID, Windows Hello).

Интеграция с AA:

Смарт-контрактный кошелёк может принимать Passkeys подписи:

typescript

// Создание passkey

const credential = await navigator.credentials.create({

publicKey: {

challenge: challenge,

rp: { name: "MyDApp" },

user: {

id: userId,

name: "user@example.com",

displayName: "User Name"

},

pubKeyCredParams: [{ type: "public-key", alg: -7 }]

}

});

// Использование для подписи UserOperation

const signature = await navigator.credentials.get({

publicKey: {

challenge: userOpHash,

allowCredentials: [{ type: "public-key", id: credential.id }]

}

});

Преимущества:

  • Нет seed-фраз
  • Нельзя украсть (приватный ключ не покидает устройство)
  • Удобно (Touch ID / Face ID)
  • Cross-device sync (iCloud Keychain)

Проекты:

  • ZeroDev: Полная поддержка Passkeys
  • Turnkey: Passkey-based custody
  • Dfns: Enterprise passkeys

Прогноз: К 2027 Passkeys станут стандартом для Web3 кошельков.

4. Account Abstraction для Bitcoin

Bitcoin + AA:

Технически возможно через L2 решения:

Lightning Network + AA:

  • Каналы как смарт-контракты
  • Gasless транзакции
  • Social recovery

Stacks (sBTC) + AA:

  • Смарт-контракты на Bitcoin
  • AA для sBTC кошельков

Прогноз: К 2028 Bitcoin получит AA через L2.

5. AI-агенты с Account Abstraction

Автономные AI агенты:

AI, которые управляют кошельками с ограниченными правами.

Применение:

Trading бот:


Пользователь создаёт кошелёк с:

  • Session key для AI агента
  • Лимит: максимум 1 ETH в день
  • Whitelist: только DEX контракты
  • Стратегия: DCA (Dollar Cost Averaging)

AI агент автоматически:

  • Покупает ETH каждый день
  • Балансирует портфель
  • Не требует подписей пользователя

DeFi manager:


AI агент управляет yield farming:

  • Мониторит APY разных протоколов
  • Перебалансирует позиции автоматически
  • Ограничен лимитами и whitelist

Прогноз: К 2026 AI-агенты будут управлять миллиардами через AA кошельки.

6. Кросс-чейн Account Abstraction

Проблема:

Каждый блокчейн требует отдельного кошелька и отдельного управления.

Решение:

Unified Account Abstraction — один кошелёк для всех чейнов.

Концепция:

  • Один master кошелёк
  • Деплой на все поддерживаемые чейны с одним адресом
  • Единое управление (одни guardians, одни session keys)
  • Кросс-чейн транзакции через мосты

Проекты:

  • Safe: Поддержка 15+ чейнов с одним интерфейсом
  • Biconomy: Multi-chain SDK
  • Particle Network: Universal accounts

Прогноз: К 2027 большинство AA кошельков будут multi-chain.


FAQ: Частые вопросы

Account Abstraction — относительно новая технология, и у пользователей возникает много вопросов о её использовании, безопасности и практических аспектах. В этом разделе мы собрали наиболее частые вопросы от реальных пользователей и дали на них развёрнутые ответы с практическими примерами.

Q1: Нужно ли мне менять EOA на AA кошелёк?

Не обязательно, но рекомендуется для:

  • Безопасности (social recovery, мультисиг)
  • Удобства (gasless, батчинг)
  • Новых возможностей (session keys, автоплатежи)

Можно использовать оба: EOA для простых операций, AA для важных средств.

Q2: Дороже ли газ в AA кошельках?

Создание кошелька: Дороже (деплой контракта ~$20-50)

Простые транзакции: Немного дороже (~10-20%)

Батчинг: Дешевле (экономия 50-70%)

Gasless: $0 для пользователя

Итого: Для активных пользователей AA дешевле благодаря батчингу.

Q3: Можно ли потерять средства в AA кошельке?

Риски те же, что у EOA, но с дополнительными защитами:

  • Social recovery снижает риск потери ключей
  • Мультисиг защищает от кражи одного ключа
  • Spending limits ограничивают ущерб от атаки

Новые риски: Баги в контракте (используйте аудированные кошельки).

Q4: Поддерживают ли все dApps AA кошельки?

Большинство dApps: Да, AA кошельки совместимы с любыми dApps

Некоторые dApps: Могут требовать EOA (редко)

WalletConnect: Полная поддержка AA

Совет: Используйте Safe или Argent — они имеют лучшую совместимость.

Q5: Что будет с моим AA кошельком при хардфорке Ethereum?

AA кошельки — это смарт-контракты, поэтому:

  • Автоматически переносятся на новую версию
  • Не требуют действий от пользователя
  • Работают как раньше

Q6: Можно ли использовать AA кошелёк с hardware wallet?

Да! Популярные схемы:

Safe + Ledger:

  • Ledger — один из владельцев Safe
  • Транзакции подписываются через Ledger

Argent + Ledger:

  • Ledger как guardian
  • Защита от потери мобильного устройства

Q7: Сколько стоит использовать Paymaster?

Gasless (спонсируется dApp): $0 для пользователя

Token Paymaster: 2-5% комиссия сверх газа

Subscription Paymaster: Фиксированная ежемесячная плата

Пример: Отправка USDC с оплатой в USDC:

  • Газ: $0.50
  • Комиссия Paymaster: $0.02 (4%)
  • Итого: $0.52 (против $5+ если бы нужно было покупать ETH)

Q8: Безопасно ли давать session keys играм?

Да, если правильно настроены:

  • Короткий срок действия (1-7 дней)
  • Низкие лимиты ($10-100)
  • Whitelist только контрактов игры
  • Можно отозвать в любой момент

Риск: Игра может использовать весь лимит.

Q9: Что случится, если EntryPoint контракт будет взломан?

Защита:

EntryPoint контракт:

  • Аудирован Ethereum Foundation
  • Open source
  • Не хранит средства (средства в кошельках)
  • Immutable (нельзя изменить)

В худшем случае:

  • Новые UserOperations не обрабатываются
  • Старые средства безопасны
  • Деплой нового EntryPoint
  • Кошельки обновляются на новый EntryPoint

Q10: Можно ли конвертировать EOA в AA кошелёк?

Напрямую нельзя, но можно:

  1. Создать новый AA кошелёк
  2. Перевести средства с EOA на AA кошелёк
  3. Использовать AA кошелёк в дальнейшем

В будущем (EIP-7702): EOA сможет "стать" смарт-контрактом без миграции.


Заключение

Account Abstraction (ERC-4337) — это не просто улучшение криптокошельков, это фундаментальная трансформация пользовательского опыта Web3. Технология решает критические проблемы, которые годами мешали массовому принятию криптовалют.

Ключевые выводы:

  • Решает проблему seed-фраз — социальное восстановление делает крипту доступной для всех
  • Устраняет барьер входа — gasless транзакции и оплата в любых токенах
  • Повышает безопасность — мультиподпись, spending limits, session keys
  • Улучшает UX — батчинг, автоматизация, биометрия
  • Открывает новые возможности — AI-агенты, подписки, программируемая логика

Внедрение в 2025:

  • 50+ миллионов смарт-контрактных кошельков создано
  • zkSync Era, StarkNet — нативная AA
  • Safe, Coinbase, Argent — лидеры рынка
  • $500+ млн сэкономлено на газе

Будущее AA (2025-2030):

  1. Нативная интеграция в Ethereum (EIP-7702)
  2. Passkeys как стандарт — нет seed-фраз вообще
  3. AI-агенты управляют миллиардами через AA
  4. Кросс-чейн AA — один кошелёк для всех блокчейнов
  5. Массовое принятие — миллиарды пользователей

Для пользователей:

Если вы ещё не используете AA кошелёк, попробуйте:

  • Новички: Coinbase Smart Wallet, Argent
  • Продвинутые: Safe, ZeroDev Kernel
  • DAO/компании: Safe Multisig

Для разработчиков:

Интегрируйте AA в свой dApp через:

  • Biconomy SDK — полный набор инструментов
  • Alchemy Account Kit — gasless транзакции
  • ZeroDev — продвинутая кастомизация

Для инвесторов:

AA — это мегатренд Web3. Проекты в этой сфере (Safe, Biconomy, Alchemy, Argent) имеют огромный потенциал роста.

Почему Account Abstraction — это важно:

В традиционных финансах никто не управляет собственными криптографическими ключами — банки делают это за пользователей. Массовое принятие Web3 требует такого же уровня удобства, но с сохранением decentralization и self-custody. Account Abstraction — это мост между удобством Web2 и суверенитетом Web3. Технология не просто улучшает существующий опыт — она создаёт фундамент для следующего миллиарда пользователей криптовалют.


Полезные ресылки:

Disclaimer: Эта статья носит образовательный характер. Account Abstraction — развивающаяся технология, информация может устаревать. Всегда проверяйте актуальность и проводите собственные исследования перед использованием новых технологий.

Account Abstraction делает Web3 доступным для миллиардов. Это не будущее — это настоящее. Добро пожаловать в эру программируемых кошельков!

Следующий шаг: Попробуйте создать свой первый смарт-контрактный кошелёк уже сегодня и ощутите разницу.