اعتبارًا من أبريل 2026، تُظهر BundleBear أكثر من 1.07 مليار عملية UserOperation وفق ERC-4337، و56.7 مليون حساب ذكي أجرى معاملة واحدة على الأقل عبر Ethereum وشبكات L2 الرئيسية. لم يعد هذا مجالًا هامشيًا. فالحساب المملوك خارجيًا (EOA)، الذي أُطلق به Ethereum عام 2015، والمقتصر على مفتاح واحد ومنحنى secp256k1، يجري تجاوزه على نطاق واسع، وتلحق أرقام السلسلة بحقيقة أقل ظهورًا على مستوى البروتوكول: أصبح الحساب نفسه قابلًا للبرمجة.
هذا هو الجزء 1 من سلسلة من خمسة أجزاء عن الحسابات الذكية. هدف هذا الجزء محدد وأساسي: شرح ماهية EOA فعلًا، وماهية الحساب الذكي، ولماذا لم تعد المقارنة بين «الحساب الذكي وEOA» مجرد تفضيل في تجربة الاستخدام (UX)، بل أصبحت خيارًا بنيويًا يتعلق بكيفية فرض الحفظ الذاتي لأصولك.
ما هو EOA من منظور البروتوكول؟
يعرّف Yellow Paper الخاص بـ Ethereum نوعين من الحسابات: الحسابات المملوكة خارجيًا وحسابات العقود. والفرق الوحيد بينهما على مستوى الحالة هو الحقل codeHash. في حساب EOA، تكون قيمة codeHash هي تجزئة السلسلة الفارغة. أما في حساب العقد، فتشير إلى شيفرة EVM قابلة للتنفيذ. هذا هو كامل الفرق بينهما على مستوى البروتوكول.
لذلك، لا يُعد EOA «محفظة» بأي معنى دقيق. إنه عنوان مشتق من آخر 20 بايتًا في keccak256(public key)، ويكون زوج المفاتيح فيه مثبتًا على منحنى secp256k1. أما MetaMask وLedger وZelcore فهي واجهات للمستخدم تحتفظ بالمفتاح، وليست الحساب نفسه. إذا لم يسبق لك الاطلاع على الآلية الأساسية، فسيشرحها لك دليلنا التمهيدي عن المفاتيح العامة والخاصة وكيفية اشتقاق العنوان من البداية إلى النهاية.
حتى إطلاق ERC-4337 في 2023، كان لا بد أن تصدر كل معاملة على Ethereum عن حساب EOA، وكان البروتوكول يفرض قاعدة تحقق واحدة بالضبط: توقيع secp256k1 صحيح على تجزئة المعاملة. تحتفظ برصيد، وتوقّع بتوقيع ECDSA واحد لكل معاملة، وتدفع رسوم الغاز بعملة ETH من الحساب نفسه. هذا كل ما يتيحه EOA؛ فلا يمكنه فعل أي شيء آخر.
القيود البنيوية التي تهم المستخدمين
هذه ليست مجرد مضايقات في تجربة الاستخدام (UX)، بل هي السبب البنيوي وراء معظم خسائر الحفظ الذاتي التي ما زلنا نشهدها في 2026.
- نقطة فشل واحدة. يتحكم المفتاح الخاص الواحد في كل شيء. إذا فقدته، فقدت الحساب. وإذا تسرّب، خسرت الأموال نهائيًا. لا تتضمن المنظومة آلية استرداد، وهذا تحديدًا ما يجعل عبارة الاسترداد الواحدة نقطة الفشل الرئيسية في الحفظ الذاتي.
- منحنى واحد. منحنى secp256k1 ثابت في النظام. لا يمكنك استخدام مفتاح مرور (P-256)، أو مفتاح Ed25519، أو BLS، أو مخطط مقاوم للحوسبة الكمّية.
- لا دعم أصليًا للتوقيع المتعدد. كل حل «للتوقيع المتعدد» على Ethereum، من Gnosis Multisig الأصلي إلى Safe، هو عقد يستدعيه حساب EOA. ولا يمكن لحساب EOA نفسه أن يشترط توقيعين.
- لا تجميع للعمليات. ينفذ حساب EOA إجراءً واحدًا في كل معاملة. فالموافقة على رمز ثم مبادلته تتطلب معاملتين موقعتين، وتأكيدين، ودفعتين لرسوم الغاز.
- لا سياسات للإنفاق. لا يعرف البروتوكول مفهوم «يمكن لهذا المفتاح إنفاق ما يصل إلى $500/day» أو «يمكن لهذا المفتاح استدعاء Uniswap فقط».
- يجب دفع رسوم الغاز بعملة ETH من الحساب نفسه الذي ينفذ الإجراء. لا توجد رعاية أصلية للرسوم ولا إمكانية دفع أصلية بعملة USDC.
هذا هو القالب الذي أُجبر كل مستخدم لـ Ethereum على استخدامه طوال عقد من الزمن.
ما هو الحساب الذكي فعلًا؟
الحساب الذكي، بالمعنى الحرفي على مستوى البروتوكول، هو حساب عقد: عنوان يشير فيه الحقل codeHash إلى شيفرة بايتية. وتحدد هذه الشيفرة، عبر التعليمات البرمجية، القواعد التي يقبل الحساب بموجبها الإجراء.
قاعدة التحقق في حساب EOA هي فحص secp256k1 واحد وثابت، أما قاعدة التحقق في الحساب الذكي فهي ما يحدده العقد. يمكن أن تكون توقيعًا متعددًا يتطلب 2 من 3، أو توقيعًا بمفتاح مرور يُتحقق منه على منحنى secp256r1، أو مفتاحًا موثّقًا عتاديًا، أو قفلًا زمنيًا، أو حدًا يوميًا، أو قائمة مسموح بها لجهات استدعاء، أو أي مزيج من ذلك. تتحقق حسابات العقود الذكية من التوقيعات عبر المعيار EIP-1271 بدلًا من فحص secp256k1 ثابت على مستوى البروتوكول، وهذا ما يتيح أصلًا استخدام أنظمة توقيع بديلة.
ولأن القواعد مكتوبة في الشيفرة، يمكن تحديثها وتركيبها وإلغاؤها. والحسابات الذكية موجودة على Ethereum منذ 2018، ويُعد Safe المثال الأبرز عليها. ما كان ينقص هو طريقة لجعلها الخيار الافتراضي، وإرسال المعاملات من دون الحاجة أولًا إلى حساب EOA يدفع رسوم الغاز. وقد سدّ ERC-4337 وEIP-7702 هذه الفجوة.
كيف وصلنا إلى هنا: لمحة موجزة عن تاريخ تجريد الحساب
تعود فكرة توحيد حسابات EOA والعقود إلى بدايات Ethereum نفسها. وكان مقترح Vitalik، المعروف باسم EIP-86 والمُعدّ عام 2016، أول اقتراح مفصل. ومنذ ذلك الحين، تطلب الوصول إلى المعايير المنشورة اليوم خمس محاولات.
- EIP-2938 (سبتمبر 2020) اقترح تجريد الحساب على مستوى البروتوكول. لكنه هُجر لأنه كان يتطلب تغييرات واسعة، في وقت كانت فيه Ethereum منخرطة بعمق في الانتقال إلى إثبات الحصة.
- EIP-3074 (أكتوبر 2020) قدّم شيفرتي العمليات
AUTHوAUTHCALL، ما يتيح لحساب EOA تفويض الصلاحيات إلى عقد منفّذ. سُحب المقترح بسبب مخاوف أمنية واستُبدل بغيره. - دخل ERC-4337 حيّز التنفيذ على الشبكة الرئيسية لـ Ethereum في 1 مارس 2023. وهو يعمل على مستوى التطبيق فقط، من دون انقسام صلب، ويوجّه معاملات شبهية تُسمى UserOperations عبر مجموعة معاملات منفصلة، ومُجمِّع Bundler، وعقد EntryPoint أحادي.
- أُطلق EIP-7702 مع ترقية Pectra في 7 مايو 2025. ويقدّم نوع المعاملة
0x04، حيث يوقّع حساب EOA مجموعة تفويضات(chain_id, address, nonce, y_parity, r, s)التي توجّه الحساب إلى شيفرة عقد مفوّض عبر المؤشر0xef0100 || address. وبذلك يتصرف حساب EOA مؤقتًا كحساب ذكي من دون نقل الأموال. - يوحّد ERC-6900 بنية الإضافات المعيارية التي تتيح للحسابات الذكية تركيب وحدات التحقق والتنفيذ والخطافات البرمجية.
الخلاصة: لم يعد تجريد الحساب تجربة. بل أصبح معيارًا منشورًا متعدد الطبقات، مع مسار واضح عبر ERC-4337 لإنشاء حسابات ذكية جديدة، ومسار عبر EIP-7702 يتيح لكل حساب EOA قائم الانضمام إليه.
خمس إمكانات يضيفها الحساب الذكي
إذا كان حساب EOA يعني «مفتاحًا واحدًا، وتوقيعًا واحدًا، ومعاملة واحدة»، فالحساب الذكي يتيح ذلك كله ويضيف إليه.
- تحقق قابل للبرمجة. أي نظام توقيع (مفتاح مرور، أو P-256، أو وحدة HSM عتادية)، وأي نصاب (2 من 3، أو 3 من 5)، وأي شرط (ارتفاع الكتلة، أو سعر من مصدر بيانات). يحدد الحساب معنى «مصرّح به».
- تجميع ذري للعمليات. وافق على رمز، ثم أجرِ مبادلة وأودِع في إجراء واحد موقّع. إما أن تُنفذ جميع الخطوات أو لا يُنفذ أي منها. وهذا يغني مباشرة عن الحلول الالتفافية المتمثلة في عبء الموافقات ونمط التوقيع المتعدد في Zelcore، التي اضطر المستخدمون إلى إدارتها يدويًا.
- تجريد رسوم الغاز عبر جهات الدفع. يدفع عقد تابع لطرف ثالث رسوم الغاز نيابة عن المستخدم، أو يدفع المستخدم بعملة USDC أو USDT أو أي رمز ERC-20 تقبله جهة الدفع. ولمزيد من التفاصيل حول ترابط آليات الغاز والموافقات والتمويل اللامركزي (DeFi)، راجع المقال التمهيدي عن أساسيات التمويل اللامركزي.
- مفاتيح الجلسات. مفاتيح توقيع محدودة الصلاحيات، ومحددة المدة، ومخصصة لتطبيق بعينه. «يمكن لهذا المفتاح إنفاق ما يصل إلى 100 USDC على Uniswap خلال الساعات 24 المقبلة». وتظل أضرار اختراق مفتاح جلسة محصورة بالسياسة المحددة، لا بحجم الحساب.
- الاسترداد. استرداد اجتماعي، أو عبر الأجهزة، أو بقفل زمني. يمكن استرداد الحساب من دون مفتاح التوقيع الأصلي، ما يجعل عبارة الاسترداد أخيرًا غير ضرورية بوصفها عنصرًا ينشئ نقطة فشل واحدة.
لماذا أصبح هذا الآن ركيزة أساسية للحفظ الذاتي؟
لم يعد مسار التبنّي موضع نقاش. سجّل EIP-7702 أكثر من 11,000 تفويض في أسبوعه الأول بعد Pectra، وتجاوزت المحافظ 25,000 بعد ذلك بوقت قصير، مع تصدّر OKX وMetaMask. وتُكمل الأرقام التراكمية التي ترصدها BundleBear (1.07B UserOps، و56.7M حساب ذكي) بقية الصورة.
ما يتغير فعليًا هو نموذج التهديد. مع EOA، تتمثل مهمة المستخدم في «حماية عبارة الاسترداد إلى الأبد، وعدم توقيع معاملة خبيثة أبدًا، وعدم الوقوع ضحية للتصيّد أبدًا، وعدم إعادة استخدام الجهاز الخطأ أبدًا». وهذه مهمة يثبت عجز البشر عن أدائها. أما مع الحساب الذكي، فتتمثل مهمة المستخدم في «إعداد نصاب للاسترداد وسياسة للإنفاق مرة واحدة». ويمكن للشفرة البرمجية فرض ذلك.
لا يحل الحساب الذكي محل محفظة الأجهزة. بل يتيح لمحفظة الأجهزة أداء المزيد، ويضيّق في الواقع نطاق الدور الذي لا تزال محفظة الأجهزة تؤديه للحساب الذكي ليقتصر على الاستخدام الأعلى أثرًا: توقيع العمليات الرئيسية عالية القيمة قليلة التكرار، فيما تتولى مفاتيح الجلسة المهام اليومية.
ما التالي في هذه السلسلة؟
قدّم هذا الجزء الإطار العام. أما بقية السلسلة فتتناول الجوانب العملية.
- الجزء 2 يشرح بنية ERC-4337: عمليات المستخدم (UserOperations)، والجهات الجامعة (Bundlers)، وEntryPoint، وPaymasters، والمواضع التي قد يتعطل فيها كل عنصر.
- الجزء 3 يتناول التفويض عبر EIP-7702 بالتفصيل: مجموعة بيانات التفويض، والمؤشر
0xef0100، والاعتبارات الأمنية لتوجيه EOA إلى شفرة يملكها طرف آخر. - الجزء 4 يقارن بين أبرز تطبيقات الحسابات الذكية (Coinbase Smart Wallet وSafe وArgent وAmbire)، وما يضبطه كل منها افتراضيًا.
- الجزء 5 هو الخلاصة العملية: كيفية إعداد الاسترداد ومفاتيح الجلسة وسياسة الإنفاق على حساب حقيقي، مع الاحتفاظ بالحفظ الذاتي.
الجملة الوحيدة التي ينبغي تذكّرها في الجزء 2: EOA مفتاح له عنوان؛ أما الحساب الذكي فعقد يحدد ما يُسمح لمفتاحه بفعله.



