ru

Что такое абстракция аккаунта и как работают смарт-кошельки

Опубликовано
28.07.2026
Обновлено
28.07.2026
Смарт-кошелёк Ethereum с ключом доступа, восстановлением аккаунта и объединением действий
Contents

    Работа с обычным некастодиальным кошельком требует знаний, которые новичку приходится получать ещё до первой транзакции. Нужно сохранить сид-фразу, не перепутать сеть, иметь монету для оплаты комиссии и понимать, что именно подтверждает подпись. Ошибка может привести к потере денег или доступа к аккаунту.

    Абстракция аккаунта меняет правила, по которым пользователь управляет адресом в блокчейне. Вместо единственного жёсткого сценария можно использовать смарт-контракт: добавить несколько способов подтверждения, настроить восстановление доступа, установить лимиты и разрешить приложению оплачивать комиссию за пользователя.

    Для пользователя такие возможности обычно доступны через смарт-кошелёк. Он может выглядеть как привычное мобильное приложение, но связанный с ним аккаунт работает по правилам, записанным в смарт-контракте.

    Что такое абстракция аккаунта

    В Ethereum существуют обычные аккаунты, которыми управляет приватный ключ. Их называют EOA. Если транзакция подписана соответствующим ключом, сеть считает её разрешённой.

    Такая схема проста, но почти не допускает настройки. К обычному EOA нельзя штатно добавить дневной лимит, второй способ подтверждения крупного перевода или процедуру восстановления через резервный ключ. Контроль фактически сводится к одному правилу: у кого есть приватный ключ, тот может распоряжаться средствами.

    Абстракция аккаунта позволяет перенести проверку полномочий в смарт-контракт. Благодаря этому аккаунт может учитывать дополнительные условия:

    • каким способом пользователь подтвердил действие;
    • не превышен ли установленный лимит;
    • требуется ли ещё одна подпись;
    • разрешено ли приложению выполнить конкретную операцию;
    • может ли другой участник оплатить комиссию;
    • не истёк ли срок временного разрешения.

    Термин описывает не одну функцию и не отдельный вид приложения. Это подход к устройству аккаунта, при котором правила управления становятся гибкими и задаются кодом.

    Аккаунт и кошелёк — не одно и то же

    В повседневной речи кошельком называют и приложение, и адрес, и ключи от него. На техническом уровне это разные вещи.

    Аккаунт существует в блокчейне: у него есть адрес, баланс и правила выполнения операций. Кошелёк — это интерфейс, через который пользователь видит активы, подключается к приложениям и подтверждает действия.

    Один кошелёк может работать с обычным EOA или со смарт-аккаунтом. Поэтому точнее говорить так:

    • абстракция аккаунта — технический подход;
    • смарт-аккаунт — аккаунт, правила которого задаёт смарт-контракт;
    • смарт-кошелёк — приложение или интерфейс для работы с таким аккаунтом.

    Это различие важно для безопасности. Удобный интерфейс сам по себе не делает аккаунт некастодиальным, а наличие смарт-контракта не гарантирует, что только пользователь управляет средствами.

    Чем смарт-аккаунт отличается от обычного EOA

    Обычный EOA связан с одной парой ключей. Подпись подтверждает право отправить транзакцию, но сеть не знает, потерял ли владелец устройство, украден ли ключ или превышает ли перевод разумный для пользователя лимит.

    Смарт-аккаунт может проверять дополнительные правила до выполнения операции. Например, небольшой перевод разрешается одним ключом, а для крупного требуется ещё одно подтверждение. Временный ключ может работать только с определённым приложением, а утраченный основной ключ — заменяться по заранее установленной процедуре.

    Главное преимущество здесь не в количестве функций, а в возможности заранее определить, что именно считается допустимым действием.

    При этом смарт-аккаунт сложнее обычного EOA. Он зависит от кода контракта, выбранной реализации и дополнительной инфраструктуры. Чем больше модулей подключено, тем больше условий нужно проверить перед хранением значительной суммы.

    Как работает ERC-4337

    ERC-4337 — стандарт, который позволяет использовать абстракцию аккаунта без изменения базовых правил Ethereum. Для этого рядом с обычным потоком транзакций работает отдельная система.

    Пользователь подтверждает действие в кошельке, после чего формируется объект UserOperation. Это не обычная транзакция Ethereum, а описание того, что смарт-аккаунт хочет выполнить и как подтверждены полномочия.

    Дальше участвуют несколько компонентов:

    • бандлер собирает пользовательские операции, проверяет их и отправляет в блокчейн;
    • контракт EntryPoint координирует проверку и выполнение;
    • пеймейстер может оплатить газ за пользователя, если операция соответствует его условиям;
    • смарт-аккаунт применяет собственные правила авторизации.

    Для пользователя этот процесс может выглядеть как одно нажатие кнопки. Но успешное выполнение зависит не только от кошелька. Если бандлер недоступен, у пеймейстера закончился бюджет или операция не проходит проверку аккаунта, транзакция не будет выполнена.

    ERC-4337 работает во многих EVM-совместимых сетях, но поддержка функций различается. Один и тот же кошелёк может вести себя по-разному в Ethereum и сетях Layer 2, включая Base, Arbitrum и Optimism.

    Что изменил EIP-7702

    EIP-7702 вошёл в обновление Pectra и дал обычным EOA возможность делегировать выполнение коду смарт-контракта. Это позволяет существующему адресу получить часть функций смарт-аккаунта без обязательного перевода всех активов на новый адрес.

    Однако EIP-7702 не превращает любой EOA в полностью защищённый смарт-аккаунт автоматически. Приватный ключ сохраняет контроль над адресом, а безопасность зависит от контракта, которому делегированы полномочия.

    Для пользователя это означает потенциально более плавный переход: привычный адрес может поддерживать объединение действий, оплату газа через сторонний сервис или дополнительные правила работы с приложениями.

    Для разработчиков появляется новая зона риска. Нельзя считать, что адрес пользователя всегда является простым EOA без кода. Приложениям необходимо корректно работать и с обычными аккаунтами, и с адресами, использующими делегирование.

    Что смарт-кошельки дают пользователю

    Преимущества зависят от конкретной реализации. Наличие слов «смарт-кошелёк» или «абстракция аккаунта» в описании продукта не означает, что в нём доступны все перечисленные возможности.

    Вход по ключу доступа

    Ключ доступа, или passkey, позволяет подтверждать вход с помощью биометрии, кода устройства или аппаратного ключа. В его основе лежит криптография с открытым ключом: закрытая часть не вводится на сайте как пароль.

    Для кошелька это может упростить первый вход и повседневное подтверждение действий. Пользователю не приходится каждый раз работать с сид-фразой или устанавливать браузерное расширение.

    Но ключ доступа не отменяет необходимость резервного сценария. Он может синхронизироваться через учётную запись поставщика платформы или храниться только на одном устройстве. В обоих случаях нужно заранее понимать, что произойдёт при потере телефона, компьютера или доступа к облачной учётной записи.

    Восстановление доступа

    Обычный некастодиальный кошелёк часто восстанавливается с помощью сид-фразы. Она даёт полный контроль над ключами, поэтому её утрата или компрометация может иметь необратимые последствия. Подробнее об этом — в материале про сид-фразу и приватный ключ.

    Смарт-аккаунт может поддерживать резервный ключ, несколько доверенных участников или задержку перед заменой основного способа подтверждения. Подобная логика частично напоминает мультисиг-кошелёк, но в пользовательском продукте технические действия могут быть скрыты за обычным интерфейсом.

    Восстановление само становится частью модели безопасности. Если заменить ключ слишком легко, злоумышленник будет атаковать эту процедуру. Если правила слишком сложны, владелец рискует не восстановить доступ в нужный момент.

    Оплата комиссии за пользователя

    Для транзакции в Ethereum обычно нужен ETH, а в другой сети — её нативная монета. Пользователь может иметь нужный токен, но не иметь средств для оплаты газа.

    Пеймейстер позволяет приложению или другому сервису покрыть комиссию. Для пользователя операция выглядит бесплатной, хотя фактические расходы никуда не исчезают — их берёт на себя спонсор.

    Такое финансирование почти всегда ограничено правилами. Приложение может оплачивать только первый перевод, определённый тип действий или операции в пределах бюджета. Если условия не выполнены, интерфейс должен предложить понятный запасной вариант.

    Объединение нескольких действий

    Работа с децентрализованным приложением нередко требует нескольких транзакций: сначала дать контракту разрешение на токен, затем выполнить обмен или другое действие.

    Смарт-аккаунт может объединить совместимые вызовы, чтобы пользователь подтверждал весь сценарий один раз. Это уменьшает число шагов, но повышает требования к интерфейсу: перед подтверждением необходимо показать общий результат, а не скрывать несколько действий за одной кнопкой.

    Ограниченные разрешения

    Смарт-аккаунт может выдавать временные полномочия, ограниченные сроком, суммой, сетью или конкретным контрактом. Например, приложение получает право выполнять небольшие операции во время активного сеанса, но не может вывести весь баланс.

    Такие разрешения полезны, только если пользователь может их увидеть и отозвать. Это не отменяет необходимости проверять разрешения на использование токенов и отключать доступ, который больше не нужен.

    Какие риски остаются

    Абстракция аккаунта улучшает управление доступом, но не делает каждую транзакцию безопасной.

    Ключ доступа может защитить от кражи обычного пароля, однако он не определяет, выгодно ли пользователю подтверждаемое действие. Владелец по-прежнему может разрешить вредоносному контракту списание токенов.

    К рискам смарт-аккаунтов относятся:

    • ошибки в коде аккаунта или подключённого модуля;
    • небезопасное обновление смарт-контракта;
    • слабая процедура восстановления;
    • чрезмерные полномочия временных ключей;
    • зависимость от бандлера, пеймейстера и другой инфраструктуры;
    • различия между версиями аккаунта в нескольких сетях;
    • фишинг при делегировании полномочий по EIP-7702.

    Особенно важно выяснить, кто может обновлять логику аккаунта. Если разработчик или управляющая группа способны заменить код без задержки и согласия владельца, появляется дополнительная точка доверия.

    WalletConnect подключает кошелёк к приложению, но не проверяет безопасность каждой операции и не определяет правила восстановления. Подключение кошелька, подтверждение полномочий и выполнение транзакции — разные части системы.

    Смарт-кошелёк может быть кастодиальным

    Слова «смарт» и «некастодиальный» не являются синонимами.

    Некастодиальная модель означает, что провайдер не может единолично распоряжаться средствами пользователя. Кастодиальная модель предполагает, что ключи или критически важные полномочия контролирует сервис.

    Смарт-кошелёк может оставаться некастодиальным, если пользователь контролирует необходимые способы подтверждения. Но он также может зависеть от сервера провайдера, администратора контракта или процедуры восстановления, в которой у компании есть решающий голос.

    Перед использованием важно выяснить не только способ входа, но и распределение полномочий:

    • кто может подтвердить перевод;
    • кто может заменить основной ключ;
    • кто обновляет код аккаунта;
    • можно ли вывести средства без фирменного интерфейса;
    • что произойдёт, если сервис прекратит работу.

    Что меняется для приложений и криптоплатежей

    Кошелёк является частью пользовательского пути. Если перед первым действием человеку нужно установить расширение, записать сид-фразу, купить монету для газа и подтвердить несколько транзакций, он может не дойти до основной функции продукта.

    Смарт-кошелёк способен сократить этот путь. Ключ доступа упрощает вход, приложение может оплатить первую комиссию, а объединение действий уменьшает количество подтверждений.

    Но удобный кошелёк не заменяет платёжную инфраструктуру. Бизнесу всё равно нужно создать счёт, указать актив и сеть, связать транзакцию с заказом, получить корректный статус и обработать позднюю или ошибочную оплату. Эти задачи относятся уже к API для приёма криптоплатежей.

    CryptumPay может использоваться в той части сценария, где действие пользователя нужно превратить в управляемый платёж: сформировать счёт, показать сумму и сеть, получить статус и связать перевод с заказом. Кошелёк подтверждает транзакцию, а платёжная система обрабатывает её для бизнеса.

    Обе части нужно тестировать вместе. Оплата газа приложением не поможет, если пользователь выбрал неподдерживаемую сеть. Удобный вход не решит проблему, если статус перевода непонятен клиенту и поддержке. Снизить количество ошибок при криптооплате можно только тогда, когда согласованно работают кошелёк, сеть, платёжный интерфейс и внутренняя обработка операции.

    Что проверить перед использованием смарт-кошелька

    Перед хранением значительной суммы или подключением кошелька к продукту стоит проверить:

    • какой тип аккаунта используется и какие стандарты он поддерживает;
    • в каких сетях доступны заявленные функции;
    • где хранится ключ доступа и как добавить новое устройство;
    • как работает восстановление и кто может его запустить;
    • кто имеет право обновлять контракт и подключённые модули;
    • при каких условиях приложение оплачивает газ;
    • можно ли увидеть и отозвать активные разрешения;
    • как вывести активы на обычный внешний адрес;
    • что произойдёт при недоступности бандлера или сервиса кошелька.

    Продуктовой команде дополнительно нужно протестировать потерю устройства, отказ пеймейстера, неверную сеть, задержанную операцию, отклонённую подпись и передачу обращения в поддержку.

    Главное

    Абстракция аккаунта позволяет отделить правила управления адресом от одного неизменного способа подписи. На этой основе появляются смарт-аккаунты, которые поддерживают разные способы подтверждения, восстановление доступа, лимиты, объединение действий и оплату комиссии за пользователя.

    Для пользователя эти возможности обычно доступны через смарт-кошелёк. Его качество определяется не тем, насколько мало в интерфейсе блокчейн-терминов, а тем, насколько прозрачно распределены полномочия.

    Перед переводом средств важно понимать, кто может подтверждать операции, кто контролирует восстановление, кто обновляет код и можно ли вывести активы без зависимости от одного приложения.

    Частые вопросы

    Смарт-кошелёк и смарт-аккаунт — это одно и то же?

    Не совсем. Смарт-аккаунт существует в блокчейне и выполняет правила смарт-контракта. Смарт-кошелёк — приложение или интерфейс, через который пользователь работает с таким аккаунтом.

    Смарт-кошелёк обязательно работает по ERC-4337?

    Нет. ERC-4337 — один из основных подходов к абстракции аккаунта в Ethereum, но конкретный кошелёк может использовать другую архитектуру или сочетать несколько стандартов.

    Ключ доступа полностью заменяет сид-фразу?

    Не всегда. Всё зависит от реализации. Кошелёк может использовать ключ доступа вместе с резервным ключом, сид-фразой, доверенными участниками или процедурой восстановления через провайдера.

    Транзакции в смарт-кошельке бесплатные?

    Нет. Пеймейстер или приложение может заплатить комиссию за пользователя, но расходы сети всё равно существуют. Спонсирование обычно ограничено правилами и бюджетом.

    Абстракция аккаунта защищает от мошеннических транзакций?

    Она позволяет добавить лимиты и дополнительные способы подтверждения, но не гарантирует безопасность каждого действия. Пользователь всё ещё может подписать вредоносную операцию или выдать опасное разрешение.

    Начните приём криптовалют сейчас

    Create an account and connect the checkout yourself, or talk to sales and we will plan the integration with you.

    Напишите нам в Telegram, и мы спланируем интеграцию