Пользовательский опыт в индустрии блокчейна исторически ужасен. Если вы хотите купить чашку кофе за цифровые доллары, сеть заставляет вас держать крайне специфичную и нестабильную криптовалюту только для оплаты комиссии за транзакцию. Если вы неверно запишете пароль из двадцати четырёх слов, вы моментально теряете все свои сбережения. Эта техническая сложность мешает массовому внедрению в мейнстрим.

Абстракция аккаунта — это обновление программной архитектуры, призванное устранить именно это узкое место. Она убирает криптографические нагрузки при взаимодействии с блокчейном и полностью скрывает их на заднем плане. Она превращает жёсткую цифровую «сейф-ячейку» в высоко программируемое финансовое приложение.
Но как это работает? Давайте разберёмся.
II. Жёсткие недостатки внешних аккаунтов, управляемых владельцем (Externally Owned Accounts)
Предположим, вы настраиваете стандартный криптокошелёк вроде MetaMask, чтобы хранить свои средства.
Блокчейн-сеть назначает вам внешний аккаунт, управляемый владельцем (Externally Owned Account). Этот тип аккаунта полностью жёсткий. У него ровно один публичный адрес и ровно один приватный ключ. Эта связь навсегда «зашита» в базовый слой самого блокчейна.

Сам аккаунт невероятно «тупой». Он умеет только две вещи. Он может хранить балансы токенов и может подписывать транзакции, чтобы отправлять эти балансы куда‑то ещё. Он не может запускать код. Он не может автоматизировать задачи. Он не может применять пользовательские правила безопасности.
Это создаёт две огромные точки отказа для обычных пользователей.
Во‑первых, это создаёт проблему seed phrase. Поскольку аккаунт по сути привязан к одному-единственному приватному ключу, потеря этого ключа означает полное уничтожение. Кнопки восстановления пароля не существует.
Во‑вторых, он создаёт ловушку газового токена. Чтобы вывести любые активы из этого аккаунта, вам нужно держать нативный газовый токен сети. Если у вас десять тысяч долларов в стейблкоинах, но в кошельке нет ни одного ETH, ваши деньги полностью «застревают». Вы не можете использовать стейблкоины, чтобы оплатить комиссию сети. Вам приходится перейти на биржу, купить Ethereum и отправить его в свой кошелёк только для того, чтобы переместить собственные деньги.
III. Разъединение ключа и хранилища (Vault)
Аккаунтная абстракция разрывает жёстко зашитую связь между приватным ключом и самим кошельком. Она превращает кошелёк из тупого хранилища в активный смарт‑контракт.

Вместо хранилища, управляемого одним криптографическим ключом, ваш кошелёк становится программируемым фрагментом софта, живущим прямо в блокчейне. Вы всё так же используете криптографический ключ, чтобы подписывать сообщения, но теперь программное обеспечение кошелька решает, принимать ли эту подпись на самом деле.
Поскольку кошелёк — это программное обеспечение, вы можете запрограммировать его так, чтобы требовались три разных подписи с трёх разных устройств. Вы можете запрограммировать задержку на 24 часа для массовых переводов. Аккаунт абстрагирует лежащую в основе криптографию от пользовательского опыта, позволяя разработчикам встраивать логику прямо в сам кошелёк.
IV. Архитектура EIP-4337
Годы подряд для обновления глобального стандарта кошельков требовались масштабные изменения в правилах консенсуса базового слоя Ethereum. В 2023 году разработчики завершили стандарт под названием EIP-4337. Этот стандарт позволил аккаунтной абстракции работать глобально, не меняя ключевые правила блокчейна.

Это достигается за счёт создания параллельной транзакционной системы на основе намерений (intent).
Обычно пользователи отправляют «сырые» транзакции в публичную комнату ожидания, называемую mempool. Валидаторы забирают их и обрабатывают, формируя блоки. Кошельки на смарт‑контрактах не могут отправлять «сырые» транзакции напрямую, потому что они не держат нативные газовые токены так же, как обычные аккаунты.
Вместо обычных транзакций ваш умный аккаунт генерирует UserOperation. Это пакет данных, который описывает ваш точный финансовый замысел. Вы объявляете, что именно хотите, чтобы произошло. Затем вы транслируете этот UserOperation в специально предназначенную для умных аккаунтов альтернативную «комнату ожидания», известную как UserOperation mempool.
V. Бандлеры и контракт EntryPoint
Специализированная сеть автоматизированных акторов, называемых Bundlers, следит за этой альтернативной комнатой ожидания.
Bundlers собирают десятки таких ожидающих UserOperations от разных пользователей. Они упаковывают их вместе в одну огромную стандартную транзакцию. Затем бандлер оплачивает газовую комиссию сети Ethereum из своего собственного кармана и отправляет массивный пакет в блокчейн.
Однако бандлер напрямую не взаимодействует с вашим кошельком. Он передаёт пакет в высокозащищённый глобальный смарт-контракт под названием EntryPoint. EntryPoint выступает в роли конечного охранника всей системы.
EntryPoint открывает пакет и проверяет данные. Он просит ваш конкретный смарт‑контрактный кошелёк проверить вашу подпись. Если ваш кошелёк одобряет подпись, EntryPoint выполняет вызов и обновляет балансы. Это концентрирует сложный аудит безопасности в одном ключевом контракте, гарантируя, что вредоносные бандлеры не смогут украсть средства пользователей или принудить к несанкционированным сделкам.
VI. Paymaster’ы и конец ловушки газового токена
Бандлеру нужно получить возмещение за то, что он заранее оплатил газ базового слоя. Это вводит одну из самых мощных возможностей аккаунтной абстракции. Она называется Paymaster.

Paymaster — это специализированный смарт‑контракт, созданный строго для того, чтобы обрабатывать комиссии за транзакции от имени пользователей. Когда вы отправляете UserOperation, сеть проверяет, прикреплён ли Paymaster к вашему запросу. Если да, то контракт Paymaster автоматически возвращает бандлеру точную стоимость выполнения.
Это полностью устраняет ловушку газового токена. Вы можете держать ноль Ethereum и всё равно свободно совершать транзакции. Paymaster может автоматически списать крошечную долю баланса ваших стейблкоинов, конвертировать это в фоне и покрыть комиссию.
Кроме того, децентрализованное приложение может выступать собственным Paymaster. Разработчик блокчейн‑игры может выбрать, чтобы он спонсировал все комиссии за транзакции для своих активных игроков. Пользователь просто нажимает кнопку: Paymaster компании‑разработчика мгновенно покрывает сетевую комиссию, и транзакция выполняется. В итоге блокчейн начинает вести себя как обычное веб‑приложение, где затраты на инфраструктуру скрыты от потребителя.
VII. Программируемые разрешения и социальное восстановление
Поскольку кошелёк — просто софт, разработчики могут добавлять расширенные финансовые контроли, которые физически невозможны в унаследованных аккаунтах.

Если сегодня вы играете в полностью on-chain игру, используя стандартный аккаунт, вам приходится вручную подписывать новую транзакцию каждый раз, когда ваш персонаж делает шаг или покупает предмет. Это непригодный к игре опыт. Аккаунтная абстракция вводит Session Keys. Вы можете криптографически разрешить приложению подписывать транзакции от вашего имени в жёстко ограниченный период времени, но только для конкретных действий. Вы даёте игре разрешение перемещать вашего персонажа на ближайшие два часа без запроса подписи, но строго запрещаете игре трогать ваши реальные финансовые активы.
Эта программируемость распространяется и на подписки. Вы можете разрешить децентрализованной потоковой платформе автоматически списывать ровно пятнадцать долларов с вашего аккаунта каждые тридцать дней.
Но что ещё важнее: архитектура решает уязвимость seed phrase (фразы‑семени) через социальное восстановление. Вы можете запрограммировать ваш смарт‑контрактный кошелёк так, чтобы он распознавал пять конкретных адресов «хранителей» (guardians). Эти хранители могут быть аппаратными кошельками, запертыми в банковском сейфе, а могут быть подтверждёнными аккаунтами доверенных членов семьи.
Если вы потеряете основной ключ для подписи, ваши средства не будут потеряны. Большинство голосов ваших заранее запрограммированных хранителей может математически заменить ваш утерянный ключ на совершенно новый. Чтобы предотвратить враждебный захват, вы можете задать задержку на семь дней для этой процедуры. Если атакующий скомпрометирует ваших хранителей и попытается украсть кошелёк, система заблокирует средства на неделю, давая вам достаточно времени, чтобы отменить запрос на восстановление, используя ваш исходный ключ. Вы восстановите свой аккаунт ровно так же, как сбросили бы пароль банковского аккаунта, без зависимости от центральной корпорации.
VIII. Почему это важно сейчас
Аккаунтная абстракция лежала на полке годами как интересная техническая идея. В производство её вывел взрывной рост сетей уровня 2 и появление on-chain игр.
Слои 2 вроде Base и Arbitrum сделали смарт-контрактные кошельки экономически жизнеспособными, сократив стоимость выполнения. Игры вроде Pirate Nation и Parallel нуждались в session keys, чтобы геймплей был достаточно плавным для массовой аудитории. Теперь AI‑агенты автономно управляют портфелями и требуют программируемых разрешений, которые унаследованные аккаунты просто не могут предоставить.
Эра «тупого кошелька» заканчивается не потому, что технология крутая, а потому что приложения в ней нуждаются.
IX. Векторы атак и стоимость сложности
Аккаунтная абстракция полностью меняет пользовательский опыт, но привносит огромную сложность на бэкенде. Сложность всегда порождает новые уязвимости.

Внешний аккаунт (Externally Owned Account) защищён базовой математикой самой сети Ethereum. Его нельзя взломать, если не нарушена лежащая в основе криптография всего блокчейна. Кошелёк на смарт‑контракте защищён кодом, написанным людьми. Если разработчики оставят логическую уязвимость в программном обеспечении кошелька или в контракте Paymaster, хакеры смогут обойти логику и вывести средства напрямую.
Система также вводит для бандлеров масштабные риски отказа в обслуживании (Denial of Service). Бандлеры берут на себя финансовый риск заранее. Они должны локально симулировать каждую UserOperation, чтобы убедиться, что она выполнится корректно, прежде чем заплатить комиссию базового слоя за газ. Злоумышленники могут спамить альтернативный mempool крайне сложными UserOperations, сконструированными так, чтобы провалиться в самый последний возможный микросекунд. Это заставляет бандлеров тратить огромное количество вычислительной мощности на симуляцию фальшивых сделок, потенциально приводя к падению физической инфраструктуры, поддерживающей сеть.
Наконец, аккаунтная абстракция повышает базовую стоимость использования блокчейна. Смарт‑контракты требуют большего вычислительного усилия для развертывания и выполнения, чем простые аккаунты. Хотя Paymasters успешно скрывают ощущение оплаты газа, абсолютная математическая стоимость выполнения транзакции растёт. Развертывание совершенно нового смарт‑контрактного кошелька структурно дороже на базовом слое, чем генерация унаследованного аккаунта. Поэтому аккаунтная абстракция сильно зависит от дешёвых сетей масштабирования уровня 2, чтобы оставаться экономически жизнеспособной для повседневных пользователей.
FIN
Мы целое десятилетие просили людей стать собственным банком, а затем дали им ключ и сказали: «только не потеряйте его». Это никогда не должно было масштабироваться.

Аккаунтная абстракция — это первое честное признание того, что большинство людей не хотят криптографического суверенитета. Они хотят приложение, которое работает.
Протоколы, которые полагаются на то, что пользователи вручную управляют двадцатью четырьмя случайными словами и держат крайне специфические газовые токены, не смогут привлечь массовую аудиторию. Финансовые приложения должны работать безупречно.
Аккаунтная абстракция переносит техническое бремя с розничного пользователя на разработчиков протоколов и поставщиков инфраструктуры. Она превращает жёсткую бухгалтерскую книгу в программируемую операционную систему. Успешные платформы следующего финансового цикла не будут рекламировать свою децентрализованность. Они полностью скроют блокчейн с помощью умных аккаунтов, сделав лежащий в основе реестр совершенно невидимым для человека, который нажимает кнопку..


