Per April 2026, BundleBear mencatat lebih dari 1.07 miliar UserOperations ERC-4337 dan 56.7 juta smart account yang telah bertransaksi setidaknya sekali di Ethereum dan jaringan L2 utama. Jumlahnya sudah jauh melampaui ranah khusus. Externally Owned Account yang hanya menggunakan satu kunci dan kurva secp256k1, yang diluncurkan Ethereum pada 2015, kini mulai dihindari dalam skala besar. Angka on-chain pun mulai mencerminkan fakta di tingkat protokol yang selama ini kurang disorot: akun itu sendiri kini dapat diprogram.
Ini adalah Bagian 1 dari seri lima bagian tentang smart account. Cakupannya sengaja terbatas dan mendasar: menjelaskan apa sebenarnya EOA, apa sebenarnya smart account, dan mengapa “smart account vs EOA” kini bukan lagi soal preferensi UX, melainkan pilihan struktural tentang bagaimana kustodi mandiri Anda ditegakkan.
Apa sebenarnya EOA dalam konteks protokol
Yellow Paper Ethereum mendefinisikan dua jenis akun: Externally Owned Account dan Contract Account. Satu-satunya perbedaan keduanya pada tingkat state adalah field codeHash. Untuk EOA, codeHash adalah hash dari string kosong. Untuk contract account, field itu menunjuk ke bytecode EVM yang dapat dieksekusi. Itulah seluruh perbedaannya pada lapisan protokol.
Karena itu, EOA bukanlah “dompet” dalam arti yang sebenarnya. EOA adalah alamat yang berasal dari 20 byte terakhir keccak256(public key), dengan pasangan kunci yang ditetapkan pada kurva secp256k1. MetaMask, Ledger, dan Zelcore adalah antarmuka pengguna yang menyimpan kunci tersebut. Ketiganya bukan akun itu sendiri. Jika Anda belum memahami mekanisme dasarnya, panduan pengantar kami tentang kunci publik dan privat, serta cara alamat diturunkan menjelaskannya secara menyeluruh.
Sebelum ERC-4337 diluncurkan pada 2023, setiap transaksi di Ethereum harus berasal dari EOA, dan protokol hanya memberlakukan satu aturan validasi: tanda tangan secp256k1 yang valid atas hash transaksi. Simpan saldo, tanda tangani setiap transaksi dengan satu tanda tangan ECDSA, lalu bayar gas dalam ETH dari akun yang sama. Itulah seluruh kemampuan EOA. Tidak ada hal lain yang dapat dilakukannya.
Batasan struktural yang berdampak bagi pengguna
Ini bukan sekadar kekurangan UX. Inilah alasan struktural di balik sebagian besar kerugian kustodi mandiri yang masih kita lihat pada 2026.
- Satu titik kegagalan. Satu kunci privat mengendalikan semuanya. Hilang kuncinya, hilang akunnya. Kuncinya bocor, dana hilang secara permanen. Protokol tidak menyediakan mekanisme pemulihan. Inilah tepatnya alasan satu frasa seed menjadi titik kegagalan utama dalam kustodi mandiri.
- Satu kurva. secp256k1 ditetapkan langsung dalam protokol. Anda tidak dapat menggunakan passkey (P-256), kunci Ed25519, BLS, atau skema pascakuantum.
- Tidak ada multisig bawaan. Setiap “multisig” di Ethereum, dari Gnosis Multisig yang pertama hingga Safe, adalah kontrak yang dipanggil oleh EOA. EOA itu sendiri tidak dapat mensyaratkan dua tanda tangan.
- Tidak ada penggabungan transaksi. EOA hanya melakukan satu hal dalam satu transaksi. Menyetujui token lalu menukarnya berarti dua transaksi bertanda tangan, dua konfirmasi, dan dua pembayaran gas.
- Tidak ada kebijakan pembelanjaan. Protokol tidak mengenal aturan seperti “kunci ini hanya boleh membelanjakan hingga $500 per hari” atau “kunci ini hanya boleh memanggil Uniswap”.
- Gas harus dibayar dalam ETH oleh akun yang melakukan tindakan. Tidak ada sponsor bawaan dan tidak ada cara bawaan untuk membayar menggunakan USDC.
Inilah wadah yang harus digunakan setiap pengguna Ethereum selama satu dekade.
Apa sebenarnya smart account
Dalam pengertian harfiah di tingkat protokol, smart account adalah contract account: alamat yang codeHash-nya menunjuk ke bytecode. Bytecode tersebut menetapkan aturan dalam kode yang menentukan tindakan apa yang akan diterima oleh akun.
Aturan validasi EOA adalah satu pemeriksaan secp256k1 yang sudah ditetapkan. Sementara itu, aturan validasi smart account ditentukan oleh isi kontraknya. Aturannya bisa berupa multisig 2-dari-3, tanda tangan passkey yang diverifikasi pada kurva secp256r1, kunci dengan pengesahan perangkat keras, kunci waktu, batas harian, target pemanggilan yang masuk daftar izin, atau gabungan dari semuanya. Smart account memvalidasi tanda tangan melalui standar EIP-1271, bukan melalui pemeriksaan secp256k1 tetap di tingkat protokol. Inilah yang memungkinkan penggunaan skema tanda tangan alternatif.
Karena aturannya berupa kode, aturan tersebut dapat diperbarui, digabungkan, dan dicabut. Smart account telah ada di Ethereum sejak 2018 (Safe adalah contoh utamanya). Yang belum tersedia adalah cara untuk menjadikannya pilihan bawaan dan mengirim transaksi tanpa EOA membayar gas terlebih dahulu. ERC-4337 dan EIP-7702 menutup celah itu.
Sejarah singkat abstraksi akun
Gagasan untuk menyatukan EOA dan kontrak sudah ada sejak Ethereum berdiri. EIP-86 dari Vitalik, yang disusun pada 2016, adalah proposal terperinci pertama. Perjalanan dari sana hingga standar yang diterapkan saat ini membutuhkan lima upaya.
- EIP-2938 (September 2020) mengusulkan abstraksi akun di tingkat protokol. Proposal ini ditinggalkan karena terlalu invasif, sementara Ethereum sedang dalam tahap transisi besar ke proof-of-stake.
- EIP-3074 (Oktober 2020) memperkenalkan opcode
AUTHdanAUTHCALL, yang memungkinkan EOA mendelegasikan tindakan ke kontrak invoker. Proposal ini ditarik karena masalah keamanan dan digantikan. - ERC-4337 diluncurkan di mainnet Ethereum pada 1 Maret 2023. Standar ini hanya bekerja di lapisan aplikasi, tanpa hard fork. Standar ini menyalurkan transaksi semu yang disebut UserOperations melalui mempool terpisah, Bundler, dan kontrak EntryPoint tunggal.
- EIP-7702 diluncurkan bersama peningkatan Pectra pada 7 Mei 2025. Standar ini memperkenalkan jenis transaksi
0x04, yang memungkinkan EOA menandatangani tuple otorisasi(chain_id, address, nonce, y_parity, r, s). Tuple ini mengarahkan akun ke kode kontrak yang didelegasikan melalui penanda0xef0100 || address. Dengan demikian, EOA untuk sementara berperilaku seperti smart account tanpa memindahkan dana. - ERC-6900 menstandarkan arsitektur plug-in modular yang memungkinkan smart account menggabungkan modul validasi, eksekusi, dan hook.
Intinya, abstraksi akun bukan lagi eksperimen. Ini adalah standar berlapis yang sudah diterapkan, dengan jalur ERC-4337 yang jelas untuk smart account baru dan jalur EIP-7702 yang memungkinkan setiap EOA yang sudah ada ikut serta.
Lima kemampuan tambahan pada smart account
Jika EOA berarti “satu kunci, satu tanda tangan, satu transaksi”, smart account mencakup semua kemampuan itu dan lebih banyak lagi.
- Validasi yang dapat diprogram. Skema tanda tangan apa pun (passkey, P-256, HSM perangkat keras), kuorum apa pun (2-dari-3, 3-dari-5), kondisi apa pun (tinggi blok, harga oracle). Akun menentukan arti “diotorisasi”.
- Penggabungan transaksi atomik. Setujui, tukar, lalu deposit dalam satu tindakan bertanda tangan. Semuanya berhasil dijalankan sekaligus atau tidak dijalankan sama sekali. Kemampuan ini secara langsung menghilangkan utang persetujuan dan solusi multisig di Zelcore yang selama ini harus dikelola pengguna secara manual.
- Abstraksi gas melalui paymaster. Kontrak pihak ketiga membayar gas atas nama pengguna, atau pengguna membayar dalam USDC, USDT, atau token ERC-20 apa pun yang diterima paymaster. Untuk memahami lebih jauh hubungan antara gas, persetujuan, dan mekanisme DeFi, baca terlebih dahulu artikel dasar-dasar DeFi.
- Kunci sesi. Kunci tanda tangan dengan cakupan, masa berlaku, dan aplikasi tertentu. “Kunci ini dapat membelanjakan hingga 100 USDC di Uniswap selama 24 jam ke depan.” Jika kunci sesi disusupi, dampaknya dibatasi oleh kebijakan, bukan oleh seluruh isi akun.
- Pemulihan. Pemulihan sosial, melalui perangkat keras, atau dengan kunci waktu. Akun dapat dipulihkan tanpa kunci penandatanganan asli. Dengan begitu, frasa seed akhirnya tidak lagi menjadi satu titik kegagalan.
Mengapa ini kini menjadi hal mendasar bagi kustodi mandiri
Tren adopsi sudah tidak lagi diperdebatkan. EIP-7702 mencatat lebih dari 11,000 otorisasi pada minggu pertamanya setelah Pectra dan tak lama kemudian jumlahnya melampaui 25,000 dompet, dengan OKX dan MetaMask memimpin. Jumlah kumulatif BundleBear (1.07B UserOps, 56.7M smart account) melengkapi gambaran ini.
Perubahan sebenarnya terletak pada model ancamannya. Dengan EOA, tugas pengguna adalah "melindungi frasa seed selamanya, tidak pernah menandatangani transaksi berbahaya, tidak pernah menjadi korban phishing, dan tidak pernah menggunakan perangkat yang keliru." Manusia terbukti gagal menjalankan tugas itu. Dengan smart account, tugas pengguna adalah "mengatur kuorum pemulihan dan kebijakan pengeluaran sekali saja." Tugas itu dapat ditegakkan oleh kode.
Smart account tidak menggantikan dompet perangkat keras. Smart account memungkinkan dompet perangkat keras melakukan lebih banyak hal. Bahkan, perannya yang masih dijalankan dompet perangkat keras untuk smart account menjadi lebih terfokus pada penggunaan yang paling berdampak: menandatangani operasi master bernilai tinggi yang jarang dilakukan, sementara kunci sesi menangani aktivitas sehari-hari.
Kelanjutan seri ini
Bagian ini memberikan kerangka. Bagian selanjutnya membahas penerapannya.
- Bagian 2 menguraikan tumpukan ERC-4337: UserOperations, Bundlers, EntryPoint, Paymasters, dan titik kegagalan masing-masing.
- Bagian 3 membahas delegasi EIP-7702 secara terperinci: tuple otorisasi, indikator
0xef0100, dan pertimbangan keamanan saat mengarahkan EOA Anda ke kode milik orang lain. - Bagian 4 membandingkan implementasi smart account utama (Coinbase Smart Wallet, Safe, Argent, Ambire) dan pengaturan bawaan masing-masing.
- Bagian 5 menjadi puncak pembahasan operasional: cara mengatur pemulihan, kunci sesi, dan kebijakan pengeluaran pada akun nyata tanpa melepaskan kustodi mandiri.
Kalimat yang perlu diingat untuk Bagian 2: EOA adalah kunci dengan sebuah alamat; smart account adalah kontrak yang menentukan apa yang boleh dilakukan oleh kuncinya.



