Zelcore

Mengapa EOA Sudah Usang: Fungsi Sebenarnya Smart Account

7 menit baca
Mengapa EOA Sudah Usang: Fungsi Sebenarnya Smart Account

Per April 2026, BundleBear mencatat lebih dari 1.07 miliar UserOperations ERC-4337 dan 56.7 juta smart account yang telah bertransaksi setidaknya sekali di Ethereum dan jaringan L2 utama. Jumlahnya sudah jauh melampaui ranah khusus. Externally Owned Account yang hanya menggunakan satu kunci dan kurva secp256k1, yang diluncurkan Ethereum pada 2015, kini mulai dihindari dalam skala besar. Angka on-chain pun mulai mencerminkan fakta di tingkat protokol yang selama ini kurang disorot: akun itu sendiri kini dapat diprogram.

Ini adalah Bagian 1 dari seri lima bagian tentang smart account. Cakupannya sengaja terbatas dan mendasar: menjelaskan apa sebenarnya EOA, apa sebenarnya smart account, dan mengapa “smart account vs EOA” kini bukan lagi soal preferensi UX, melainkan pilihan struktural tentang bagaimana kustodi mandiri Anda ditegakkan.

Apa sebenarnya EOA dalam konteks protokol

Yellow Paper Ethereum mendefinisikan dua jenis akun: Externally Owned Account dan Contract Account. Satu-satunya perbedaan keduanya pada tingkat state adalah field codeHash. Untuk EOA, codeHash adalah hash dari string kosong. Untuk contract account, field itu menunjuk ke bytecode EVM yang dapat dieksekusi. Itulah seluruh perbedaannya pada lapisan protokol.

Karena itu, EOA bukanlah “dompet” dalam arti yang sebenarnya. EOA adalah alamat yang berasal dari 20 byte terakhir keccak256(public key), dengan pasangan kunci yang ditetapkan pada kurva secp256k1. MetaMask, Ledger, dan Zelcore adalah antarmuka pengguna yang menyimpan kunci tersebut. Ketiganya bukan akun itu sendiri. Jika Anda belum memahami mekanisme dasarnya, panduan pengantar kami tentang kunci publik dan privat, serta cara alamat diturunkan menjelaskannya secara menyeluruh.

Sebelum ERC-4337 diluncurkan pada 2023, setiap transaksi di Ethereum harus berasal dari EOA, dan protokol hanya memberlakukan satu aturan validasi: tanda tangan secp256k1 yang valid atas hash transaksi. Simpan saldo, tanda tangani setiap transaksi dengan satu tanda tangan ECDSA, lalu bayar gas dalam ETH dari akun yang sama. Itulah seluruh kemampuan EOA. Tidak ada hal lain yang dapat dilakukannya.

Batasan struktural yang berdampak bagi pengguna

Ini bukan sekadar kekurangan UX. Inilah alasan struktural di balik sebagian besar kerugian kustodi mandiri yang masih kita lihat pada 2026.

Inilah wadah yang harus digunakan setiap pengguna Ethereum selama satu dekade.

Apa sebenarnya smart account

Dalam pengertian harfiah di tingkat protokol, smart account adalah contract account: alamat yang codeHash-nya menunjuk ke bytecode. Bytecode tersebut menetapkan aturan dalam kode yang menentukan tindakan apa yang akan diterima oleh akun.

Aturan validasi EOA adalah satu pemeriksaan secp256k1 yang sudah ditetapkan. Sementara itu, aturan validasi smart account ditentukan oleh isi kontraknya. Aturannya bisa berupa multisig 2-dari-3, tanda tangan passkey yang diverifikasi pada kurva secp256r1, kunci dengan pengesahan perangkat keras, kunci waktu, batas harian, target pemanggilan yang masuk daftar izin, atau gabungan dari semuanya. Smart account memvalidasi tanda tangan melalui standar EIP-1271, bukan melalui pemeriksaan secp256k1 tetap di tingkat protokol. Inilah yang memungkinkan penggunaan skema tanda tangan alternatif.

Karena aturannya berupa kode, aturan tersebut dapat diperbarui, digabungkan, dan dicabut. Smart account telah ada di Ethereum sejak 2018 (Safe adalah contoh utamanya). Yang belum tersedia adalah cara untuk menjadikannya pilihan bawaan dan mengirim transaksi tanpa EOA membayar gas terlebih dahulu. ERC-4337 dan EIP-7702 menutup celah itu.

Sejarah singkat abstraksi akun

Gagasan untuk menyatukan EOA dan kontrak sudah ada sejak Ethereum berdiri. EIP-86 dari Vitalik, yang disusun pada 2016, adalah proposal terperinci pertama. Perjalanan dari sana hingga standar yang diterapkan saat ini membutuhkan lima upaya.

Intinya, abstraksi akun bukan lagi eksperimen. Ini adalah standar berlapis yang sudah diterapkan, dengan jalur ERC-4337 yang jelas untuk smart account baru dan jalur EIP-7702 yang memungkinkan setiap EOA yang sudah ada ikut serta.

Lima kemampuan tambahan pada smart account

Jika EOA berarti “satu kunci, satu tanda tangan, satu transaksi”, smart account mencakup semua kemampuan itu dan lebih banyak lagi.

Mengapa ini kini menjadi hal mendasar bagi kustodi mandiri

Tren adopsi sudah tidak lagi diperdebatkan. EIP-7702 mencatat lebih dari 11,000 otorisasi pada minggu pertamanya setelah Pectra dan tak lama kemudian jumlahnya melampaui 25,000 dompet, dengan OKX dan MetaMask memimpin. Jumlah kumulatif BundleBear (1.07B UserOps, 56.7M smart account) melengkapi gambaran ini.

Perubahan sebenarnya terletak pada model ancamannya. Dengan EOA, tugas pengguna adalah "melindungi frasa seed selamanya, tidak pernah menandatangani transaksi berbahaya, tidak pernah menjadi korban phishing, dan tidak pernah menggunakan perangkat yang keliru." Manusia terbukti gagal menjalankan tugas itu. Dengan smart account, tugas pengguna adalah "mengatur kuorum pemulihan dan kebijakan pengeluaran sekali saja." Tugas itu dapat ditegakkan oleh kode.

Smart account tidak menggantikan dompet perangkat keras. Smart account memungkinkan dompet perangkat keras melakukan lebih banyak hal. Bahkan, perannya yang masih dijalankan dompet perangkat keras untuk smart account menjadi lebih terfokus pada penggunaan yang paling berdampak: menandatangani operasi master bernilai tinggi yang jarang dilakukan, sementara kunci sesi menangani aktivitas sehari-hari.

Kelanjutan seri ini

Bagian ini memberikan kerangka. Bagian selanjutnya membahas penerapannya.

Kalimat yang perlu diingat untuk Bagian 2: EOA adalah kunci dengan sebuah alamat; smart account adalah kontrak yang menentukan apa yang boleh dilakukan oleh kuncinya.


Bacaan Lanjutan

Ilustrasi risiko setApprovalForAll dan cara mengaudit serta mencabut persetujuan NFT

Risiko setApprovalForAll: Mengaudit dan Mencabut Persetujuan NFT

Setiap pencantuman NFT di marketplace secara diam-diam memberi wewenang transfer tanpa batas atas seluruh koleksi. Pelajari cara mengaudit dan mencabut persetujuan NFT sebelum penyerang menyalahgunakannya.

9 menit baca
Ilustrasi penandatanganan buta saat dompet menampilkan kode heksadesimal

Penandatanganan Buta: Saat Dompet Menampilkan Kode Heksadesimal

Elemen aman pada dompet perangkat keras Anda hanya berguna jika Anda dapat membaca apa yang Anda tanda tangani. Pelajari cara kerja penandatanganan buta, hal yang diperbaiki ERC-7730, dan aturan untuk tetap aman.

8 menit baca
Dompet perangkat keras sedang dihubungkan ke Zelcore

Menghubungkan Dompet Perangkat Keras ke Zelcore

Panduan langkah demi langkah untuk menghubungkan Ledger atau Trezor ke Zelcore di desktop — pahami apa yang sebenarnya dilindungi oleh penandatanganan perangkat keras, jaringan mana saja yang tercakup, dan cara memindahkan dana dengan aman.

9 menit baca

Bergabunglah dengan Buletin Kami

Dapatkan kabar dari kami sebulan sekali. Tanpa spam, hanya yang terbaru dari Zelcore.

Bergabunglah dengan Buletin Kami