

Работа с обычным некастодиальным кошельком требует знаний, которые новичку приходится получать ещё до первой транзакции. Нужно сохранить сид-фразу, не перепутать сеть, иметь монету для оплаты комиссии и понимать, что именно подтверждает подпись. Ошибка может привести к потере денег или доступа к аккаунту.
Абстракция аккаунта меняет правила, по которым пользователь управляет адресом в блокчейне. Вместо единственного жёсткого сценария можно использовать смарт-контракт: добавить несколько способов подтверждения, настроить восстановление доступа, установить лимиты и разрешить приложению оплачивать комиссию за пользователя.
Для пользователя такие возможности обычно доступны через смарт-кошелёк. Он может выглядеть как привычное мобильное приложение, но связанный с ним аккаунт работает по правилам, записанным в смарт-контракте.
В Ethereum существуют обычные аккаунты, которыми управляет приватный ключ. Их называют EOA. Если транзакция подписана соответствующим ключом, сеть считает её разрешённой.
Такая схема проста, но почти не допускает настройки. К обычному EOA нельзя штатно добавить дневной лимит, второй способ подтверждения крупного перевода или процедуру восстановления через резервный ключ. Контроль фактически сводится к одному правилу: у кого есть приватный ключ, тот может распоряжаться средствами.
Абстракция аккаунта позволяет перенести проверку полномочий в смарт-контракт. Благодаря этому аккаунт может учитывать дополнительные условия:
Термин описывает не одну функцию и не отдельный вид приложения. Это подход к устройству аккаунта, при котором правила управления становятся гибкими и задаются кодом.
В повседневной речи кошельком называют и приложение, и адрес, и ключи от него. На техническом уровне это разные вещи.
Аккаунт существует в блокчейне: у него есть адрес, баланс и правила выполнения операций. Кошелёк — это интерфейс, через который пользователь видит активы, подключается к приложениям и подтверждает действия.
Один кошелёк может работать с обычным EOA или со смарт-аккаунтом. Поэтому точнее говорить так:
Это различие важно для безопасности. Удобный интерфейс сам по себе не делает аккаунт некастодиальным, а наличие смарт-контракта не гарантирует, что только пользователь управляет средствами.
Обычный EOA связан с одной парой ключей. Подпись подтверждает право отправить транзакцию, но сеть не знает, потерял ли владелец устройство, украден ли ключ или превышает ли перевод разумный для пользователя лимит.
Смарт-аккаунт может проверять дополнительные правила до выполнения операции. Например, небольшой перевод разрешается одним ключом, а для крупного требуется ещё одно подтверждение. Временный ключ может работать только с определённым приложением, а утраченный основной ключ — заменяться по заранее установленной процедуре.
Главное преимущество здесь не в количестве функций, а в возможности заранее определить, что именно считается допустимым действием.
При этом смарт-аккаунт сложнее обычного EOA. Он зависит от кода контракта, выбранной реализации и дополнительной инфраструктуры. Чем больше модулей подключено, тем больше условий нужно проверить перед хранением значительной суммы.
ERC-4337 — стандарт, который позволяет использовать абстракцию аккаунта без изменения базовых правил Ethereum. Для этого рядом с обычным потоком транзакций работает отдельная система.
Пользователь подтверждает действие в кошельке, после чего формируется объект UserOperation. Это не обычная транзакция Ethereum, а описание того, что смарт-аккаунт хочет выполнить и как подтверждены полномочия.
Дальше участвуют несколько компонентов:
Для пользователя этот процесс может выглядеть как одно нажатие кнопки. Но успешное выполнение зависит не только от кошелька. Если бандлер недоступен, у пеймейстера закончился бюджет или операция не проходит проверку аккаунта, транзакция не будет выполнена.
ERC-4337 работает во многих EVM-совместимых сетях, но поддержка функций различается. Один и тот же кошелёк может вести себя по-разному в Ethereum и сетях Layer 2, включая Base, Arbitrum и Optimism.
EIP-7702 вошёл в обновление Pectra и дал обычным EOA возможность делегировать выполнение коду смарт-контракта. Это позволяет существующему адресу получить часть функций смарт-аккаунта без обязательного перевода всех активов на новый адрес.
Однако EIP-7702 не превращает любой EOA в полностью защищённый смарт-аккаунт автоматически. Приватный ключ сохраняет контроль над адресом, а безопасность зависит от контракта, которому делегированы полномочия.
Для пользователя это означает потенциально более плавный переход: привычный адрес может поддерживать объединение действий, оплату газа через сторонний сервис или дополнительные правила работы с приложениями.
Для разработчиков появляется новая зона риска. Нельзя считать, что адрес пользователя всегда является простым EOA без кода. Приложениям необходимо корректно работать и с обычными аккаунтами, и с адресами, использующими делегирование.
Преимущества зависят от конкретной реализации. Наличие слов «смарт-кошелёк» или «абстракция аккаунта» в описании продукта не означает, что в нём доступны все перечисленные возможности.
Ключ доступа, или passkey, позволяет подтверждать вход с помощью биометрии, кода устройства или аппаратного ключа. В его основе лежит криптография с открытым ключом: закрытая часть не вводится на сайте как пароль.
Для кошелька это может упростить первый вход и повседневное подтверждение действий. Пользователю не приходится каждый раз работать с сид-фразой или устанавливать браузерное расширение.
Но ключ доступа не отменяет необходимость резервного сценария. Он может синхронизироваться через учётную запись поставщика платформы или храниться только на одном устройстве. В обоих случаях нужно заранее понимать, что произойдёт при потере телефона, компьютера или доступа к облачной учётной записи.
Обычный некастодиальный кошелёк часто восстанавливается с помощью сид-фразы. Она даёт полный контроль над ключами, поэтому её утрата или компрометация может иметь необратимые последствия. Подробнее об этом — в материале про сид-фразу и приватный ключ.
Смарт-аккаунт может поддерживать резервный ключ, несколько доверенных участников или задержку перед заменой основного способа подтверждения. Подобная логика частично напоминает мультисиг-кошелёк, но в пользовательском продукте технические действия могут быть скрыты за обычным интерфейсом.
Восстановление само становится частью модели безопасности. Если заменить ключ слишком легко, злоумышленник будет атаковать эту процедуру. Если правила слишком сложны, владелец рискует не восстановить доступ в нужный момент.
Для транзакции в Ethereum обычно нужен ETH, а в другой сети — её нативная монета. Пользователь может иметь нужный токен, но не иметь средств для оплаты газа.
Пеймейстер позволяет приложению или другому сервису покрыть комиссию. Для пользователя операция выглядит бесплатной, хотя фактические расходы никуда не исчезают — их берёт на себя спонсор.
Такое финансирование почти всегда ограничено правилами. Приложение может оплачивать только первый перевод, определённый тип действий или операции в пределах бюджета. Если условия не выполнены, интерфейс должен предложить понятный запасной вариант.
Работа с децентрализованным приложением нередко требует нескольких транзакций: сначала дать контракту разрешение на токен, затем выполнить обмен или другое действие.
Смарт-аккаунт может объединить совместимые вызовы, чтобы пользователь подтверждал весь сценарий один раз. Это уменьшает число шагов, но повышает требования к интерфейсу: перед подтверждением необходимо показать общий результат, а не скрывать несколько действий за одной кнопкой.
Смарт-аккаунт может выдавать временные полномочия, ограниченные сроком, суммой, сетью или конкретным контрактом. Например, приложение получает право выполнять небольшие операции во время активного сеанса, но не может вывести весь баланс.
Такие разрешения полезны, только если пользователь может их увидеть и отозвать. Это не отменяет необходимости проверять разрешения на использование токенов и отключать доступ, который больше не нужен.
Абстракция аккаунта улучшает управление доступом, но не делает каждую транзакцию безопасной.
Ключ доступа может защитить от кражи обычного пароля, однако он не определяет, выгодно ли пользователю подтверждаемое действие. Владелец по-прежнему может разрешить вредоносному контракту списание токенов.
К рискам смарт-аккаунтов относятся:
Особенно важно выяснить, кто может обновлять логику аккаунта. Если разработчик или управляющая группа способны заменить код без задержки и согласия владельца, появляется дополнительная точка доверия.
WalletConnect подключает кошелёк к приложению, но не проверяет безопасность каждой операции и не определяет правила восстановления. Подключение кошелька, подтверждение полномочий и выполнение транзакции — разные части системы.
Слова «смарт» и «некастодиальный» не являются синонимами.
Некастодиальная модель означает, что провайдер не может единолично распоряжаться средствами пользователя. Кастодиальная модель предполагает, что ключи или критически важные полномочия контролирует сервис.
Смарт-кошелёк может оставаться некастодиальным, если пользователь контролирует необходимые способы подтверждения. Но он также может зависеть от сервера провайдера, администратора контракта или процедуры восстановления, в которой у компании есть решающий голос.
Перед использованием важно выяснить не только способ входа, но и распределение полномочий:
Кошелёк является частью пользовательского пути. Если перед первым действием человеку нужно установить расширение, записать сид-фразу, купить монету для газа и подтвердить несколько транзакций, он может не дойти до основной функции продукта.
Смарт-кошелёк способен сократить этот путь. Ключ доступа упрощает вход, приложение может оплатить первую комиссию, а объединение действий уменьшает количество подтверждений.
Но удобный кошелёк не заменяет платёжную инфраструктуру. Бизнесу всё равно нужно создать счёт, указать актив и сеть, связать транзакцию с заказом, получить корректный статус и обработать позднюю или ошибочную оплату. Эти задачи относятся уже к API для приёма криптоплатежей.
CryptumPay может использоваться в той части сценария, где действие пользователя нужно превратить в управляемый платёж: сформировать счёт, показать сумму и сеть, получить статус и связать перевод с заказом. Кошелёк подтверждает транзакцию, а платёжная система обрабатывает её для бизнеса.
Обе части нужно тестировать вместе. Оплата газа приложением не поможет, если пользователь выбрал неподдерживаемую сеть. Удобный вход не решит проблему, если статус перевода непонятен клиенту и поддержке. Снизить количество ошибок при криптооплате можно только тогда, когда согласованно работают кошелёк, сеть, платёжный интерфейс и внутренняя обработка операции.
Перед хранением значительной суммы или подключением кошелька к продукту стоит проверить:
Продуктовой команде дополнительно нужно протестировать потерю устройства, отказ пеймейстера, неверную сеть, задержанную операцию, отклонённую подпись и передачу обращения в поддержку.
Абстракция аккаунта позволяет отделить правила управления адресом от одного неизменного способа подписи. На этой основе появляются смарт-аккаунты, которые поддерживают разные способы подтверждения, восстановление доступа, лимиты, объединение действий и оплату комиссии за пользователя.
Для пользователя эти возможности обычно доступны через смарт-кошелёк. Его качество определяется не тем, насколько мало в интерфейсе блокчейн-терминов, а тем, насколько прозрачно распределены полномочия.
Перед переводом средств важно понимать, кто может подтверждать операции, кто контролирует восстановление, кто обновляет код и можно ли вывести активы без зависимости от одного приложения.
Не совсем. Смарт-аккаунт существует в блокчейне и выполняет правила смарт-контракта. Смарт-кошелёк — приложение или интерфейс, через который пользователь работает с таким аккаунтом.
Нет. ERC-4337 — один из основных подходов к абстракции аккаунта в Ethereum, но конкретный кошелёк может использовать другую архитектуру или сочетать несколько стандартов.
Не всегда. Всё зависит от реализации. Кошелёк может использовать ключ доступа вместе с резервным ключом, сид-фразой, доверенными участниками или процедурой восстановления через провайдера.
Нет. Пеймейстер или приложение может заплатить комиссию за пользователя, но расходы сети всё равно существуют. Спонсирование обычно ограничено правилами и бюджетом.
Она позволяет добавить лимиты и дополнительные способы подтверждения, но не гарантирует безопасность каждого действия. Пользователь всё ещё может подписать вредоносную операцию или выдать опасное разрешение.
Create an account and connect the checkout yourself, or talk to sales and we will plan the integration with you.
Напишите нам в Telegram, и мы спланируем интеграцию