По состоянию на апрель 2026 года BundleBear показывает более 1,07 миллиарда UserOperations ERC-4337 и 56,7 миллиона смарт-аккаунтов, которые хотя бы раз совершали транзакции в Ethereum и основных сетях L2. Это уже не нишевое явление. Аккаунт Ethereum, запущенный в 2015 году, с одним ключом и поддержкой только secp256k1 всё чаще обходят стороной, и данные в блокчейне подтверждают менее заметный факт на уровне протокола: теперь сам аккаунт можно программировать.
Это первая часть серии из пяти статей о смарт-аккаунтах. Здесь мы сосредоточимся на главном: объясним, что такое EOA и смарт-аккаунт и почему выбор между смарт-аккаунтом и EOA — уже не вопрос удобства, а структурное решение, от которого зависит, как обеспечивается самостоятельное хранение ваших активов.
Что такое EOA с точки зрения протокола
В Yellow Paper Ethereum определены два типа аккаунтов: аккаунты, контролируемые внешним владельцем, и контрактные аккаунты. На уровне состояния их различает только поле codeHash. У EOA значение codeHash — это хеш пустой строки. У контрактного аккаунта оно указывает на исполняемый байт-код EVM. В этом и состоит всё различие на уровне протокола.
Следовательно, EOA — это не «кошелёк» в сколько-нибудь содержательном смысле. Это адрес, полученный из последних 20 байт keccak256(public key), с ключевой парой, привязанной к кривой secp256k1. MetaMask, Ledger и Zelcore — это интерфейсы, в которых хранится ключ. Сам аккаунт — не они. Если вы ещё не знакомы с этим механизмом, в нашей вводной статье о публичных и приватных ключах и получении адреса он разобран от начала до конца.
До выхода ERC-4337 в 2023 году каждая транзакция в Ethereum должна была исходить от EOA, а протокол применял ровно одно правило проверки: действительную подпись secp256k1 для хеша транзакции. Нужно иметь баланс, подписывать каждую транзакцию подписью ECDSA и платить за газ в ETH с того же аккаунта. Вот и всё, что может EOA. Ничего другого он делать не способен.
Структурные ограничения, важные для пользователей
Это не мелкие неудобства интерфейса. Именно эти ограничения в основном приводят к потерям при самостоятельном хранении, которые мы всё ещё наблюдаем в 2026 году.
- Единая точка отказа. Всё контролирует один приватный ключ. Потеряли его — потеряли аккаунт. Ключ попал к посторонним — средства утрачены безвозвратно. В протоколе нет механизма восстановления, поэтому сид-фраза становится главной точкой отказа при самостоятельном хранении.
- Только одна кривая. secp256k1 задана в протоколе. Нельзя использовать ключ доступа (P-256), ключ Ed25519, BLS или постквантовую схему.
- Нет встроенной мультиподписи. Любая «мультиподпись» в Ethereum — от первой Gnosis Multisig до Safe — реализована контрактом, который вызывает EOA. Сам EOA никогда не может требовать две подписи.
- Нельзя объединять действия. EOA выполняет одно действие за транзакцию. Сначала одобрить токен, а затем обменять его — значит подписать две транзакции, подтвердить их дважды и дважды заплатить за газ.
- Нет правил расходов. Протокол не предусматривает условий вроде «этот ключ может тратить до $500 в день» или «этот ключ может вызывать только Uniswap».
- Газ нужно оплачивать в ETH с того же аккаунта, который выполняет действие. Встроенной спонсорской оплаты и оплаты в USDC нет.
Именно в такие рамки загнаны все пользователи Ethereum уже десять лет.
Что такое смарт-аккаунт
В буквальном смысле на уровне протокола смарт-аккаунт — это контрактный аккаунт: адрес, у которого codeHash указывает на байт-код. В коде заданы правила, по которым аккаунт принимает действия.
У EOA действует одно неизменное правило проверки подписи secp256k1, а у смарт-аккаунта — любое правило, заданное контрактом. Это может быть мультиподпись 2 из 3, подпись с ключом доступа, проверяемая на кривой secp256r1, ключ с аппаратным подтверждением, временная блокировка, дневной лимит, список разрешённых адресов для вызова или любое сочетание этих условий. Смарт-контракты проверяют подписи по стандарту EIP-1271, а не по неизменному протокольному правилу secp256k1, что и позволяет использовать альтернативные схемы подписи.
Поскольку правила записаны в коде, их можно обновлять, комбинировать и отзывать. Смарт-аккаунты существуют в Ethereum с 2018 года; канонический пример — Safe. Не хватало способа сделать их стандартным вариантом и отправлять транзакции, не требуя предварительной оплаты газа с EOA. Этот пробел закрыли ERC-4337 и EIP-7702.
Как мы к этому пришли: краткая история абстракции аккаунтов
Идея объединить EOA и контракты появилась одновременно с самим Ethereum. EIP-86 Виталика, составленный в 2016 году, стал первым подробным предложением. Путь от него к действующим сегодня стандартам потребовал пяти попыток.
- EIP-2938 (сентябрь 2020 года) предлагал абстракцию аккаунтов на уровне протокола. От него отказались: он требовал слишком глубоких изменений, а Ethereum был в разгаре перехода на proof-of-stake.
- EIP-3074 (октябрь 2020 года) добавлял опкоды
AUTHиAUTHCALL, позволявшие EOA делегировать полномочия контракту-исполнителю. Предложение отозвали из-за опасений по поводу безопасности и заменили. - ERC-4337 заработал в основной сети Ethereum 1 марта 2023 года. Он работает только на уровне приложений, без хардфорка, и направляет псевдотранзакции под названием UserOperations через отдельный мемпул, Bundler и единый контракт EntryPoint.
- EIP-7702 вошёл в обновление Pectra, выпущенное 7 мая 2025 года. Он вводит тип транзакции
0x04, в которой EOA подписывает кортеж авторизации(chain_id, address, nonce, y_parity, r, s). Через индикатор0xef0100 || addressон указывает для аккаунта делегированный код контракта. EOA временно работает как смарт-аккаунт, и переводить средства не нужно. - ERC-6900 стандартизирует модульную архитектуру плагинов, позволяющую смарт-аккаунтам объединять модули проверки, исполнения и перехватчиков.
Вывод: абстракция аккаунтов больше не эксперимент. Это развёрнутый многоуровневый стандарт: ERC-4337 предлагает простой путь для создания новых смарт-аккаунтов, а EIP-7702 позволяет подключить к ним любой существующий EOA.
Пять возможностей, которые даёт смарт-аккаунт
Если EOA — это «один ключ, одна подпись, одна транзакция», то смарт-аккаунт охватывает всё, на что способен EOA, и больше.
- Настраиваемая проверка. Любая схема подписи (ключ доступа, P-256, аппаратный модуль HSM), любое число подписантов (2 из 3, 3 из 5), любые условия (высота блока, цена по оракулу). Аккаунт сам определяет, что считается «авторизованным» действием.
- Атомарное объединение действий. Одобрить токен, обменять его и внести депозит можно одним подписанным действием. Оно либо выполняется целиком, либо не выполняется вовсе. Так можно избавиться от необходимости вручную устранять проблемы с неоднократной выдачей разрешений и мультиподписью в Zelcore.
- Абстракция газа через пеймастеры. Контракт третьей стороны оплачивает газ за пользователя, либо пользователь платит в USDC, USDT или любом токене ERC-20, который принимает пеймастер. Подробнее о том, как связаны газ, разрешения и механика DeFi, рассказывает вводная статья об основах DeFi, с которой стоит начать.
- Сессионные ключи. Ключи для подписи с ограниченными правами, сроком действия и областью применения. Например: «Этот ключ может потратить до 100 USDC на Uniswap в течение следующих 24 часов». Если сессионный ключ скомпрометируют, ущерб ограничат заданные правила, а не размер всего аккаунта.
- Восстановление. Социальное восстановление, восстановление с помощью аппаратного устройства или после временной блокировки. Аккаунт можно восстановить без исходного ключа подписи. Благодаря этому сид-фраза наконец перестаёт быть единственной точкой отказа.
Почему это стало основой самостоятельного хранения
Споры о темпах внедрения уже остались в прошлом. За первую неделю после Pectra EIP-7702 получил более 11 000 авторизаций, а вскоре число кошельков превысило 25 000. Лидерами стали OKX и MetaMask. Остальную картину дополняют текущие итоги BundleBear: 1.07B UserOps и 56.7M смарт-аккаунтов.
Меняется сама модель угроз. При использовании EOA задача пользователя — «вечно беречь сид-фразу, никогда не подписывать вредоносные транзакции, не попадаться на фишинг и не использовать повторно неподходящее устройство». Как показывает практика, людям не всегда удаётся справиться с этой задачей. Со смарт-аккаунтом задача пользователя — «один раз настроить кворум для восстановления и правила расходов». Эти правила может обеспечить код.
Смарт-аккаунт не заменяет аппаратный кошелёк. Он расширяет его возможности, а также сужает роль аппаратного кошелька в смарт-аккаунте до самой важной задачи: подписывать мастер-операции с высокой ценностью, которые выполняются редко, а повседневные операции поручать сессионным ключам.
Что дальше в этой серии
Здесь мы обозначили общую картину. В остальных частях серии разберём, как всё устроено на практике.
- Часть 2 — разбор стека ERC-4337: UserOperations, Bundlers, EntryPoint, Paymasters и возможные сбои каждого компонента.
- Часть 3 — подробный разбор делегирования по EIP-7702: кортеж авторизации, индикатор
0xef0100и аспекты безопасности при указании кода чужого аккаунта для своего EOA. - Часть 4 — сравнение основных реализаций смарт-аккаунтов (Coinbase Smart Wallet, Safe, Argent, Ambire) и настроек по умолчанию в каждой из них.
- Часть 5 — практическое завершение серии: как настроить восстановление, сессионные ключи и правила расходов в реальном аккаунте, сохранив самостоятельное хранение.
Главная мысль, которую стоит запомнить перед частью 2: EOA — это ключ с адресом, а смарт-аккаунт — контракт, который определяет, что разрешено делать его ключу.



