Zelcore

Почему EOA устарели: что на самом деле делает смарт-аккаунт

7 мин чтения
Почему EOA устарели: что на самом деле делает смарт-аккаунт

По состоянию на апрель 2026 года BundleBear показывает более 1,07 миллиарда UserOperations ERC-4337 и 56,7 миллиона смарт-аккаунтов, которые хотя бы раз совершали транзакции в Ethereum и основных сетях L2. Это уже не нишевое явление. Аккаунт Ethereum, запущенный в 2015 году, с одним ключом и поддержкой только secp256k1 всё чаще обходят стороной, и данные в блокчейне подтверждают менее заметный факт на уровне протокола: теперь сам аккаунт можно программировать.

Это первая часть серии из пяти статей о смарт-аккаунтах. Здесь мы сосредоточимся на главном: объясним, что такое EOA и смарт-аккаунт и почему выбор между смарт-аккаунтом и EOA — уже не вопрос удобства, а структурное решение, от которого зависит, как обеспечивается самостоятельное хранение ваших активов.

Что такое EOA с точки зрения протокола

В Yellow Paper Ethereum определены два типа аккаунтов: аккаунты, контролируемые внешним владельцем, и контрактные аккаунты. На уровне состояния их различает только поле codeHash. У EOA значение codeHash — это хеш пустой строки. У контрактного аккаунта оно указывает на исполняемый байт-код EVM. В этом и состоит всё различие на уровне протокола.

Следовательно, EOA — это не «кошелёк» в сколько-нибудь содержательном смысле. Это адрес, полученный из последних 20 байт keccak256(public key), с ключевой парой, привязанной к кривой secp256k1. MetaMask, Ledger и Zelcore — это интерфейсы, в которых хранится ключ. Сам аккаунт — не они. Если вы ещё не знакомы с этим механизмом, в нашей вводной статье о публичных и приватных ключах и получении адреса он разобран от начала до конца.

До выхода ERC-4337 в 2023 году каждая транзакция в Ethereum должна была исходить от EOA, а протокол применял ровно одно правило проверки: действительную подпись secp256k1 для хеша транзакции. Нужно иметь баланс, подписывать каждую транзакцию подписью ECDSA и платить за газ в ETH с того же аккаунта. Вот и всё, что может EOA. Ничего другого он делать не способен.

Структурные ограничения, важные для пользователей

Это не мелкие неудобства интерфейса. Именно эти ограничения в основном приводят к потерям при самостоятельном хранении, которые мы всё ещё наблюдаем в 2026 году.

Именно в такие рамки загнаны все пользователи Ethereum уже десять лет.

Что такое смарт-аккаунт

В буквальном смысле на уровне протокола смарт-аккаунт — это контрактный аккаунт: адрес, у которого codeHash указывает на байт-код. В коде заданы правила, по которым аккаунт принимает действия.

У EOA действует одно неизменное правило проверки подписи secp256k1, а у смарт-аккаунта — любое правило, заданное контрактом. Это может быть мультиподпись 2 из 3, подпись с ключом доступа, проверяемая на кривой secp256r1, ключ с аппаратным подтверждением, временная блокировка, дневной лимит, список разрешённых адресов для вызова или любое сочетание этих условий. Смарт-контракты проверяют подписи по стандарту EIP-1271, а не по неизменному протокольному правилу secp256k1, что и позволяет использовать альтернативные схемы подписи.

Поскольку правила записаны в коде, их можно обновлять, комбинировать и отзывать. Смарт-аккаунты существуют в Ethereum с 2018 года; канонический пример — Safe. Не хватало способа сделать их стандартным вариантом и отправлять транзакции, не требуя предварительной оплаты газа с EOA. Этот пробел закрыли ERC-4337 и EIP-7702.

Как мы к этому пришли: краткая история абстракции аккаунтов

Идея объединить EOA и контракты появилась одновременно с самим Ethereum. EIP-86 Виталика, составленный в 2016 году, стал первым подробным предложением. Путь от него к действующим сегодня стандартам потребовал пяти попыток.

Вывод: абстракция аккаунтов больше не эксперимент. Это развёрнутый многоуровневый стандарт: ERC-4337 предлагает простой путь для создания новых смарт-аккаунтов, а EIP-7702 позволяет подключить к ним любой существующий EOA.

Пять возможностей, которые даёт смарт-аккаунт

Если EOA — это «один ключ, одна подпись, одна транзакция», то смарт-аккаунт охватывает всё, на что способен EOA, и больше.

Почему это стало основой самостоятельного хранения

Споры о темпах внедрения уже остались в прошлом. За первую неделю после Pectra EIP-7702 получил более 11 000 авторизаций, а вскоре число кошельков превысило 25 000. Лидерами стали OKX и MetaMask. Остальную картину дополняют текущие итоги BundleBear: 1.07B UserOps и 56.7M смарт-аккаунтов.

Меняется сама модель угроз. При использовании EOA задача пользователя — «вечно беречь сид-фразу, никогда не подписывать вредоносные транзакции, не попадаться на фишинг и не использовать повторно неподходящее устройство». Как показывает практика, людям не всегда удаётся справиться с этой задачей. Со смарт-аккаунтом задача пользователя — «один раз настроить кворум для восстановления и правила расходов». Эти правила может обеспечить код.

Смарт-аккаунт не заменяет аппаратный кошелёк. Он расширяет его возможности, а также сужает роль аппаратного кошелька в смарт-аккаунте до самой важной задачи: подписывать мастер-операции с высокой ценностью, которые выполняются редко, а повседневные операции поручать сессионным ключам.

Что дальше в этой серии

Здесь мы обозначили общую картину. В остальных частях серии разберём, как всё устроено на практике.

Главная мысль, которую стоит запомнить перед частью 2: EOA — это ключ с адресом, а смарт-аккаунт — контракт, который определяет, что разрешено делать его ключу.


Читайте также

Долг setApprovalForAll: проверка и отзыв разрешений для NFT

Долг setApprovalForAll: проверка и отзыв разрешений для NFT

Каждое объявление на маркетплейсе незаметно предоставляет неограниченное право переводить NFT из целых коллекций. Узнайте, как проверить и отозвать разрешения для NFT, прежде чем злоумышленник воспользуется ими.

8 мин чтения
Слепая подпись: когда кошелёк показывает шестнадцатеричный код

Слепая подпись: когда кошелёк показывает шестнадцатеричный код

Защищённый элемент аппаратного кошелька полезен только тогда, когда вы можете прочитать то, что подписываете. Узнайте, как работает слепая подпись, что исправляет ERC-7730 и какие правила помогут вам обезопасить себя.

8 мин чтения
Аппаратный кошелёк подключают к Zelcore

Подключение аппаратного кошелька к Zelcore

Пошаговое руководство по подключению Ledger или Trezor к Zelcore на компьютере: узнайте, от чего защищает аппаратная подпись, какие сети она поддерживает и как безопасно перевести средства.

8 мин чтения

Подпишитесь на рассылку

Раз в месяц — короткое письмо от нас. Никакого спама, только последние новости Zelcore.

Подпишитесь на рассылку