Zelcore

Por qué las EOA están obsoletas: qué hace realmente una cuenta inteligente

9 min de lectura
Por qué las EOA están obsoletas: qué hace realmente una cuenta inteligente

A abril de 2026, BundleBear registra más de 1,07 millardos de UserOperations de ERC-4337 y 56,7 millones de cuentas inteligentes que han realizado al menos una transacción en Ethereum y las principales L2. Esto ya no es algo de nicho. La cuenta de propiedad externa de una sola clave y solo secp256k1 con la que se lanzó Ethereum en 2015 está siendo esquivada a gran escala, y las cifras on-chain empiezan a reflejar una realidad más discreta a nivel de protocolo: la cuenta en sí ya es programable.

Esta es la parte 1 de una serie de cinco partes sobre cuentas inteligentes. El objetivo aquí es acotado y fundamental: explicar qué es realmente una EOA, qué es realmente una cuenta inteligente y por qué «cuenta inteligente vs. EOA» ya no es una preferencia de experiencia de usuario, sino una decisión estructural sobre cómo se aplica la autocustodia.

Qué es realmente una EOA en términos de protocolo

El Yellow Paper de Ethereum define dos tipos de cuentas: las cuentas de propiedad externa y las cuentas de contrato. La única diferencia entre ellas a nivel de estado es el campo codeHash. En una EOA, codeHash es el hash de la cadena vacía. En una cuenta de contrato, apunta a bytecode ejecutable de EVM. Esa es toda la distinción en la capa del protocolo.

Por lo tanto, una EOA no es una «billetera» en ningún sentido significativo. Es una dirección derivada de los últimos 20 bytes de keccak256(public key), con el par de claves fijado a la curva secp256k1. MetaMask, Ledger y Zelcore son interfaces de usuario que guardan la clave. No son la cuenta. Si aún no conoces el mecanismo subyacente, nuestra guía introductoria sobre claves públicas y privadas y cómo se deriva una dirección lo explica de principio a fin.

Hasta que se implementó ERC-4337 en 2023, todas las transacciones de Ethereum debían originarse en una EOA, y el protocolo imponía exactamente una regla de validación: una firma secp256k1 válida sobre el hash de la transacción. Mantener saldo, firmar una firma ECDSA por transacción y pagar el gas en ETH desde la misma cuenta. Ese es todo el alcance de una EOA. No puede hacer nada más.

Los límites estructurales que afectan a los usuarios

No son pequeños inconvenientes de experiencia de usuario. Son la razón estructural detrás de la mayoría de las pérdidas de autocustodia que seguimos viendo en 2026.

Este es el marco al que se ha obligado a todos los usuarios de Ethereum durante una década.

Qué es realmente una cuenta inteligente

En el sentido literal del protocolo, una cuenta inteligente es una cuenta de contrato: una dirección cuyo codeHash apunta a bytecode. El bytecode define, mediante código, las reglas que determinan qué acciones aceptará la cuenta.

Mientras que la regla de validación de una EOA es la única comprobación fija de secp256k1, la regla de validación de una cuenta inteligente es la que establezca el contrato. Puede ser un multisig 2 de 3, una firma con clave de acceso verificada en la curva secp256r1, una clave respaldada por hardware, un bloqueo temporal, un límite diario, un destino de llamada permitido o cualquier combinación de estos. Las cuentas de contratos inteligentes validan las firmas mediante el estándar EIP-1271, en lugar de una comprobación fija de secp256k1 a nivel de protocolo, lo que hace posibles los esquemas de firma alternativos.

Como las reglas están escritas en código, se pueden actualizar, combinar y revocar. Las cuentas inteligentes existen en Ethereum desde 2018 (Safe es el ejemplo de referencia). Lo que faltaba era una forma de convertirlas en la opción predeterminada y de enviar transacciones sin que una EOA pagara primero el gas. ERC-4337 y EIP-7702 cerraron esa brecha.

Cómo llegamos hasta aquí: breve historia de la abstracción de cuentas

La idea de unificar las EOA y los contratos es tan antigua como Ethereum. EIP-86, redactada por Vitalik en 2016, fue la primera propuesta detallada. El camino desde entonces hasta los estándares implementados actualmente requirió cinco intentos.

La conclusión: la abstracción de cuentas ya no es un experimento. Es un estándar por capas implementado, con una vía ERC-4337 clara para crear cuentas inteligentes nuevas y una vía EIP-7702 que permite que cualquier EOA existente opte por usarla.

Las cinco capacidades que añade una cuenta inteligente

Si una EOA es «una clave, una firma, una transacción», una cuenta inteligente es un superconjunto estricto.

Por qué ahora es fundamental para la autocustodia

La adopción ya no es motivo de debate. EIP-7702 acumuló más de 11,000 autorizaciones durante su primera semana tras Pectra y poco después superó las 25,000 billeteras, con OKX y MetaMask a la cabeza. Los totales acumulados de BundleBear (1.07B UserOps, 56.7M cuentas inteligentes) completan el panorama.

Lo que realmente cambia es el modelo de amenazas. Con una EOA, la tarea del usuario consiste en «proteger la frase semilla para siempre, no firmar nunca una transacción maliciosa, no caer nunca en el phishing y no volver a usar el dispositivo equivocado». Es una tarea que, como está demostrado, los seres humanos no logran cumplir. Con una cuenta inteligente, la tarea del usuario consiste en «configurar una política de gasto y un quórum de recuperación una sola vez». Es una tarea que el código sí puede hacer cumplir.

Una cuenta inteligente no sustituye a una billetera de hardware. Permite que una billetera de hardware haga más y, de hecho, reduce el papel que sigue desempeñando una billetera de hardware en una cuenta inteligente a su uso más eficaz: firmar las operaciones maestras de alto valor y baja frecuencia, mientras las claves de sesión se encargan del día a día.

Qué sigue en esta serie

Este fue el marco general. El resto de la serie aborda los aspectos operativos.

La frase que debes recordar para la Parte 2: una EOA es una clave con una dirección; una cuenta inteligente es un contrato que decide qué puede hacer su clave.


Lecturas recomendadas

La deuda de setApprovalForAll: cómo auditar y revocar aprobaciones de NFT

La deuda de setApprovalForAll: cómo auditar y revocar aprobaciones de NFT

Cada anuncio en un mercado concede silenciosamente autoridad ilimitada para transferir colecciones enteras. Aprende a auditar y revocar las aprobaciones de NFT antes de que un atacante las use en tu contra.

10 min de lectura
Firma ciega: una billetera muestra código hexadecimal

Firma ciega: cuando tu billetera muestra código hexadecimal

El elemento seguro de tu billetera de hardware solo sirve si puedes leer lo que firmas. Descubre cómo funciona la firma ciega, qué soluciona ERC-7730 y qué reglas seguir para mantenerte a salvo.

10 min de lectura
Vinculación de una billetera de hardware con Zelcore

Vincula una billetera de hardware con Zelcore

Guía paso a paso para vincular un Ledger o Trezor con Zelcore en la computadora: descubre qué protege realmente la firma con hardware, qué cadenas abarca y cómo migrar tus fondos de forma segura.

10 min de lectura

Únete a nuestro boletín

Recibe una actualización amigable de nuestra parte una vez al mes. Sin spam, solo lo último de Zelcore.

Únete a nuestro boletín