Abstrakce účtu (AA): smart účty a nové uživatelské rozhraní

Co je abstrakce účtu (AA) a proč na ní záleží

Abstrakce účtu (Account Abstraction, AA) je návrhový směr, jehož cílem je odstranit rigidní rozdíly mezi Externally Owned Accounts (EOA) a smart kontrakty. V praxi umožňuje, aby „účet“ uživatele byl smart kontrakt s vlastní logikou ověřování, podpisovými politikami, limity, obnovou a placením poplatků (fee abstraction). Výsledkem je nové UX: přihlášení bez seed fráze, gasless transakce, seskupené operace do jednoho potvrzení a bezpečnostní politiky srovnatelné s bankovními aplikacemi.

EOA vs. smart účet: klíčové rozdíly

  • EOA: pevně dané schéma podpisu (secp256k1 + ECDSA), nonce lineární čítač, platí gas z vlastní adresy, nemožnost definovat vlastní ověřování.
  • Smart účet: podpisy a ověření definované kódem (např. ECDSA, Ed25519, BLS, MPC), modulární politiky (limity, whitelisty), gas může platit třetí strana (paymaster), podpora batched operací a „jednoho kliknutí“ pro složité kroky.

ERC-4337: standard bez hardforku

ERC-4337 zavádí nový mimoprotocolový mempool s objekty UserOperation a služby bundlerů, které spojují více operací do transakcí volajících EntryPoint kontrakt. Účet je smart kontrakt, který implementuje rozhraní validateUserOp a execute. Tím se umožní AA bez změny konsenzu (žádný hardfork). Poplatky může hradit Paymaster, který se rozhoduje podle politiky (reklamní kredit, předplatné, KYC token, sponzor kampaně).

Architektura: EntryPoint, UserOperation, Bundler, Paymaster

  • UserOperation: balík dat (call, nonce, podpis, limity gasu, paymasterData), který podepisuje uživatel.
  • EntryPoint: jediná „brána“ realizace. Volá validateUserOp na účtu a Paymasterovi, rezervuje gas, poté vykoná execute.
  • Bundler: sleduje AA mempool, spojuje UserOps a odesílá na řetězec jako jednu transakci.
  • Paymaster: může podmíněně platit poplatky (např. pouze při úspěchu obchodu, jen pro whitelisted dApps, jen do denního limitu).

Modulární smart účty: plug-in bezpečnost a politika

Moderní AA peněženky používají moduly (guardian, recovery, session keys, spending limits, role-based access). Každý modul je auditovatelný kus logiky, který lze zapnout/vypnout bez migrace účtu. Výhody:

  • Role & limity: denní strop pro stablecoiny, whitelist cílových kontraktů, schválené sítě.
  • Guardian/social recovery: obnova přístupu skupinou důvěryhodných adres nebo zařízení.
  • Session keys: dočasné klíče s omezenými právy pro hry, NFT minty nebo boty.
  • Multisig/MPC: vícenásobné schvalování bez „frikce“ pro uživatele (tiché spolupodpisy na pozadí zařízeními).

Nové UX: passkeys, bez seed fráze a „one-tap“ transakce

AA umožňuje nahradit seed frázi passkey/biometrií (FIDO2/WebAuthn). Ověření probíhá v prohlížeči nebo v OS a smart účet akceptuje příslušný podpis. Díky batched voláním lze v jednom kroku: approve → swap → stake → zaplatit fee sponzorem. Uživatel vidí jeden přehledný souhrn místo 4–6 potvrzovacích oken.

Fee abstraction: kdo platí gas a v čem

Při AA může gas hradit paymaster za uživatele a dokonce v jiném aktivu (USDC, stablecoin, bodový kredit). Politiky:

  • Funnel marketing: dApp sponzoruje prvních N interakcí nového uživatele.
  • Předplatné: měsíční členství → balík bezgasových volání.
  • Compliance: pouze KYC adresy, pouze povolené kontrakty.

Tím odpadá nutnost držet nativní token sítě a snižuje se onboarding friction.

Bezpečnost: vícevrstevná ochrana a nové vektory

  • Kontrolované podpisy: vlastní validateUserOp může vyžadovat více podpisů, časové zámky, rychlostní limity (rate limiting).
  • Phishing odolnost: smysluplná potvrzení a policy engine (zakázat setApprovalForAll mimo whitelist, omezit callData vzory).
  • Rizika: složitější kód účtu, závislost na bundlerech/paymasterech, dodatečný útočný povrch mempoolu UserOperations.

Recovery: od sociálního k úřednímu

AA otevírá prostor pro standardizované obnovy (guardiani, time-lock, custody escrow) a dokonce právně závazné procesy (notář/custodian jako jeden z guardianů). Ve srovnání s EOA odpadá binární „mám seed / nemám seed“ problém – přístup lze modulárně rekonfigurovat.

Výkonnost a náklady: odkud plyne gas a jak jej snížit

AA volání přidávají režii (EntryPoint, validace). Optimalizace:

  • Batching snižuje počet transakcí a schválení.
  • Minimalizace velikosti kódu & úložiště, použití knihoven místo kopírování logiky.
  • Simulace off-chain (bundler předvýpočet), aby se zabránilo selháním on-chain.

Intenty a směrování: „řekni, co chceš, ne jak to udělat“

S AA jsou kompatibilní intent-based UX: uživatel definuje cíl (např. „zaplať 100 USDC tomuto merchantovi nejvýhodnější cestou“) a solver najde trasu. Smart účet pak ověří, zda výsledek splňuje omezení (max skluz, whitelist).

EIP-3074, EIP-7702 a koexistence přístupů

Kromě ERC-4337 existují návrhy, které „posilují“ EOA bez smart účtu:

  • EIP-3074: AUTH/AUTHCALL umožní delegovat volání „síly“ EOA s off-chain schválením (podpora batched akcí).
  • EIP-7702: dočasné contract-like schopnosti EOA v jednom bloku.

Prakticky může ekosystém kombinovat 4337 smart účty (plná modularita) s 3074/7702 pro „lehké“ dávky a migrace.

Multireťězce a L2: specifika nasazení

Každá síť má vlastní infra AA: dostupnost bundlerů, stabilitu mempoolu, implementaci EntryPointu, ceny gasu a mosty pro paymaster v stabilech účetnictví. Na rollupech je výhoda nízkého gasu, ale je třeba počítat s rozdílnou finalitou a latencí výstupu u řetězce bezpečnostních zásahů (guardiani vs. okamžité blokování).

Vývojářský pohled: životní cyklus UserOp a simulace

  1. Konstrukce UserOp (callData, nonce, maxGas, signature, paymasterData).
  2. Předsimulace (RPC bundlera): odhad gasu, validationResult, návratové kódy.
  3. Podpis příslušnou schémou (ECDSA/BLS/MPC).
  4. Vložení do AA mempoolu + čekání na bundlera.
  5. On-chain validace v EntryPointu → execute().
  6. Receipty a eventy: auditable trail a pravidla refundace.

Podpisové schémata: ECDSA, Ed25519, BLS, MPC

AA umožňuje zvolit schéma podpisu podle případů použití:

  • MPC/TSS: klíč „rozdělený“ na části; žádný jediný bod selhání, možnost zařízení/partnerů spolupodpisovat.
  • BLS: agregovatelné podpisy (užitečné pro batche a velké multisigy).
  • Ed25519: kompatibilita s mobilními bezpečnostními moduly, rychlost.

Smart účet implementuje verifikátor a může odmítnout operace bez správné kombinace podpisů.

Compliance a podnikové použití

AA je vhodná pro firmy: role-based access, policy engine (časová okna, limity, schvalovací workflow), audit log (události o rozhodnutích), gas sponzorství z treasury a jednoduchá správa více účtů. Integrace s IAM/SSO (SAML/OIDC → passkeys) zkracuje onboarding zaměstnanců.

Bezpečnostní antipatterny a doporučení

  • Monolitický účet s velkým kódem → preferujte moduly s minimálním attack surface.
  • Slabé recovery (jeden guardian) → použijte M-z-N, časové zámky a více kanálů (mobil, hardware, právní custody).
  • Nekonzistentní limity mezi moduly → centrální tabulka pravidel a priorizace zásahů (co se stane při konfliktu?).
  • Bez simulace UserOp → vždy validujte off-chain, jinak platíte zbytečný gas při selháních.

Ekonomika bundlerů a paymasterů

Bundleři vydělávají na spreadu gasu a odměnách za agregaci; paymasteři na marži konverze nebo byznys modelech (akvizice uživatelů, předplatné). Tržní síly pravděpodobně vytvoří reputační sítě a SLA – kdo sponzoruje stabilně a nezneužívá revert politiky.

Migrace z EOA na smart účet

Obvyklý proces: vytvořit smart účet (counterfactual adresu), převést aktiva a delegovat signing EOA jako owner module. Postupně přidat guardiany a vypnout EOA klíč jako jediného vlastníka. Uživatelé získají výhody AA bez okamžitého rizika ztráty přístupu.

Příklady UX scénářů „před a po“

  • Nákup NFT: EOA → schválení + nákup (2–3 potvrzovací okna, držení gasu). AA → jedno „potvrdit“, paymaster platí poplatek; účet ověří, že kontrakt je na whitelistu.
  • On-ramp: EOA → čekání na gas token. AA → fiat on-ramp přímo do stablecoinu, transakce je sponzorována.
  • Hry a dApp: EOA → opakované podpisy pro každou akci. AA → session key na 24 hodin s limitem; žádný spam popupů.

Měření kvality AA UX

KPI: FTR (first-tx rate bez frikcí), TTF (time-to-finalize), průměrný počet potvrzení na úlohu, míra úspěšnosti UserOp, procento sponzorovaných transakcí, počet incidentů recovery.

Nejčastější otázky a mýty

  • „AA je dražší.“ – Ne vždy; batching a sponzorování často snižují celkové náklady úlohy.
  • „AA je méně bezpečné.“ – Více kódu ≠ méně bezpečnosti, pokud máte moduly, audit a politiky (limity, whitelisty, guardians).
  • „Potřebujeme nový hardfork.“ – ERC-4337 funguje bez hardforku; některé EIP (3074/7702) jsou doplňkové.

Checklist pro tým, který chce nasadit AA peněženku

• Výběr architektury (4337 EntryPoint verze, modulární účet).
• Podpisové schéma (ECDSA vs. MPC/BLS) a plán recovery (M-z-N, guardians, time-lock).
• Paymaster politika (sponzorované operace, AML/KYC požadavky, denní limity).
• Policy engine (whitelist kontraktů, spending caps, blokování nebezpečných calldata vzorů).
• Simulační infrastruktura (UserOp RPC, předvýpočet gasu, monitoring selhání).
• Observabilita (události, metriky), SLA s bundlery, fallback cesty bez sponzorství.
• Audit modulů, fuzz a property-based testy, chaos/stresové scénáře.
• Plán migrace EOA → smart účet a edukace uživatelů.

AA jako most k masové adopci

Abstrakce účtu proměňuje blockchainové účty z „kryptografických klíčů“ na programovatelné identity s politikami, které známe z moderního fintechu. Díky fee abstraction, session keys, social recovery, batched operacím a intent-based UX se snižuje frikce pro nové uživatele a roste bezpečnost pro profesionály. Kdo dnes postaví produkt na AA principech, získá lepší UX, jemnější řízení rizika a bud