Abstrakce účtu (Account Abstraction) v blockchainu

Co je abstrakce účtu (AA) a proč na ní záleží

Abstrakce účtu (Account Abstraction, AA) je návrhový směr, jehož cílem je odstranit rigidní rozdíly mezi Externally Owned Accounts (EOA) a smart kontrakty. V praxi umožňuje, aby „účet“ uživatele byl smart kontrakt s vlastní logikou ověřování, podpisovými politikami, limity, obnovou a placením poplatků (fee abstraction). Výsledkem je nové uživatelské prostředí (UX): přihlášení bez seed fráze, gasless transakce, seskupené operace do jednoho potvrzení a bezpečnostní politiky srovnatelné s bankovními aplikacemi.

EOA vs. smart účet: klíčové rozdíly

  • EOA: pevně dané schéma podpisu (secp256k1 + ECDSA), nonce jako lineární čítač, platí gas z vlastní adresy, nemožnost definovat vlastní ověřování.
  • Smart účet: podpisy a ověření definované kódem (např. ECDSA, Ed25519, BLS, MPC), modulární politiky (limity, whitelisty), gas může platit třetí strana (paymaster), podpora batched operací a „jedno kliknutí“ pro složité kroky.

ERC-4337: standard bez hardforku

ERC-4337 zavádí nový mimo-protokolový mempool s objekty UserOperation a služby bundlerů, kteří spojují více operací do transakcí volajících EntryPoint kontrakt. Účet je smart kontrakt, který implementuje rozhraní validateUserOp a execute. Tím se umožní AA bez změny konsenzu (žádný hardfork). Poplatky může hradit Paymaster, jež se rozhoduje podle politiky (reklamní kredit, předplatné, KYC token, sponzor kampaně).

Architektura: EntryPoint, UserOperation, Bundler, Paymaster

  • UserOperation: balík dat (call, nonce, podpis, limity gasu, paymasterData), který podepisuje uživatel.
  • EntryPoint: jediná „brána“ realizace. Volá validateUserOp na účtu a u Paymastera, rezervuje gas, poté vykoná execute.
  • Bundler: sleduje AA mempool, spojuje UserOps a odesílá je na blockchain jako jednu transakci.
  • Paymaster: může podmíněně platit poplatky (např. pouze při úspěchu obchodu, pouze pro whitelisted dApps, pouze do denního limitu).

Modulární smart účty: plug-in bezpečnost a politika

Moderní AA peněženky využívají moduly (guardian, recovery, session keys, spending limits, role-based access). Každý modul je auditovatelný kus logiky, který lze zapnout/vypnout bez migrace účtu. Výhody:

  • Role & limity: denní strop pro stablecoiny, whitelist cílových kontraktů, schválené sítě.
  • Guardian/social recovery: obnova přístupu skupinou důvěryhodných adres nebo zařízení.
  • Session keys: dočasné klíče s omezenými právy pro hry, NFT minty nebo boty.
  • Multisig/MPC: vícenásobné schvalování bez „frikce“ pro uživatele (tiché spolupodpisy na pozadí zařízeními).

Nové UX: passkeys, bez seed fráze a „one-tap“ transakce

AA umožňuje nahradit seed frázi passkey/biometrií (FIDO2/WebAuthn). Ověření probíhá v prohlížeči nebo v operačním systému a smart účet akceptuje příslušný podpis. Díky batched voláním lze v jednom kroku: approve → swap → stake → zaplatit fee sponzorem. Uživatel vidí jeden srozumitelný souhrn místo 4–6 pop-upů.

Fee abstraction: kdo platí gas a v čem

Při AA může gas hradit paymaster za uživatele a dokonce v jiném aktivu (USDC, stablecoin, bodový kredit). Politiky:

  • Funnel marketing: dApp sponzoruje prvních N interakcí nového uživatele.
  • Předplatné: měsíční členství → balíček bezgasových volání.
  • Compliance: pouze KYC adresy, pouze povolené kontrakty.

Tím odpadá nutnost držet nativní token sítě a snižuje se onboarding friction.

Bezpečnost: vícevrstvá ochrana a nové vektory

  • Kontrolované podpisy: vlastní validateUserOp může vyžadovat více podpisů, časové zámky, rychlostní limity (rate limiting).
  • Ochrana proti phishingu: smysluplná potvrzení a policy engine (zakázat setApprovalForAll mimo whitelist, omezit callData vzory).
  • Rizika: komplexnější kód účtu, závislost na bundlerech/paymasterech, dodatečný útokový povrch mempoolu UserOperations.

Obnova: od sociální k úřední

AA otevírá prostor pro standardizované obnovy (guardiani, time-lock, custody escrow) a dokonce právně závazné procesy (notář/custodian jako jeden z guardianů). Ve srovnání s EOA odpadá binární problém „mám seed / nemám seed“ – přístup lze modulárně rekonfigurovat.

Výkonnost a náklady: kde se bere gas a jak ho snížit

AA volání přidávají režii (EntryPoint, validace). Optimalizace:

  • Batching snižuje počet transakcí a schválení.
  • Minimalizace kódu a úložiště, použití knihoven místo kopírování logiky.
  • Simulace off-chain (bundler předvýpočet), aby se zabránilo neúspěchům on-chain.

Intenty a směrování: „řekni, co chceš, ne jak to udělat“

S AA jsou kompatibilní intent-based UX: uživatel definuje cíl (např. „zaplať 100 USDC tomuto obchodníkovi nejlevnější cestou“) a solver najde trasu. Smart účet pak ověří, zda výsledek splňuje omezení (max skluz, whitelist).

EIP-3074, EIP-7702 a koexistence přístupů

Kromě ERC-4337 existují návrhy, které „posilují“ EOA bez smart účtu:

  • EIP-3074: AUTH/AUTHCALL umožní delegovat volání „moc“ EOA s off-chain schválením (podpora batched akcí).
  • EIP-7702: dočasné contract-like schopnosti EOA v jednom bloku.

Prakticky může ekosystém kombinovat 4337 smart účty (plná modularita) s 3074/7702 pro „lehké“ batch operace a migrace.

Multireťězce a L2: specifika nasazení

Každá síť má vlastní infra AA: dostupnost bundlerů, stabilitu mempoolu, implementaci EntryPointu, ceny gasu a mosty pro paymaster ve stablech účtování. Na rollupech je výhoda levného gasu, ale je třeba počítat s odlišnou finalitou a latencí výstupu při bezpečnostních zásazích (guardiani vs. okamžité blokování).

Vývojářský pohled: životní cyklus UserOp a simulace

  1. Konstrukce UserOp (callData, nonce, maxGas, signature, paymasterData).
  2. Před-simulace (RPC bundlera): odhad gasu, validationResult, návratové kódy.
  3. Podpis příslušnou schémou (ECDSA/BLS/MPC).
  4. Vložení do AA mempoolu + čekání na bundlera.
  5. On-chain validace v EntryPoint → execute().
  6. Potvrzení a eventy: audit trail a pravidla refundací.

Podpisové schéma: ECDSA, Ed25519, BLS, MPC

AA umožňuje zvolit schéma podpisu podle případu použití:

  • MPC/TSS: klíč „rozdělený“ na části; žádný single point of failure, možnost zařízení/partnerů spolupodepisovat.
  • BLS: agregovatelný podpisy (užitečné pro batchi a velké multisigy).
  • Ed25519: kompatibilita s mobilními bezpečnostními moduly, rychlost.

Smart účet implementuje verifikátor a může odmítnout operace bez správné kombinace podpisů.

Compliance a podnikové použití

AA je vhodná pro firmy: role-based access, policy engine (časová okna, limity, schvalovací workflow), audit log (události o rozhodnutích), gas sponzorství ze treasury a jednoduchá správa více účtů. Integrace s IAM/SSO (SAML/OIDC → passkeys) zkracuje onboarding zaměstnanců.

Bezpečnostní antipatterny a doporučení

  • Monolitický účet s velkým kódem → preferujte moduly s minimálním attack surface.
  • Slabé recovery (jeden guardian) → využijte M-z-N, časové zámky a více kanálů (mobil, hardware, právní custodianship).
  • Nekonzistentní limity mezi moduly → centrální tabulka pravidel a priorizace zásahů (co se stane při konfliktu?).
  • Bez simulace UserOp → vždy validujte off-chain, jinak platíte zbytečný gas při selháních.

Ekonomika bundlerů a paymasterů

Bundleři vydělávají na spreadu gasu a odměnách za agregaci; paymasteri na marži konverze nebo byznys modelech (akvizice uživatelů, předplatné). Tržní síly pravděpodobně vytvoří reputační sítě a SLA – kdo sponzoruje stabilně a nevyužívá revert politiky.

Migrace z EOA na smart účet

Běžný postup: vytvořit smart účet (counterfactual adresa), přenést aktiva a delegovat signing EOA jako owner module. Postupně přidat guardiany a vypnout EOA klíč jako jediného vlastníka. Uživatelé získají výhody AA bez okamžitého rizika ztráty přístupu.

Příklady UX scénářů „před a po“

  • Nákup NFT: EOA → schválení + nákup (2–3 pop-upy, držení gasu). AA → jedno „confirm“, paymaster platí poplatek; účet ověří, že kontrakt je z whitelistu.
  • On-ramp: EOA → čekání na gas token. AA → fiat on-ramp přímo do stablecoinu, transakce je sponzorovaná.
  • Hry a dApp: EOA → opakované podpisy pro každou akci. AA → session key na 24 hodin s limitem; žádný spam pop-upů.

Měření kvality AA UX

KPI: FTR (first-tx rate bez frikcí), TTF (time-to-finalize), průměrný počet potvrzení na úkol, míra úspěšnosti UserOp, procento sponzorovaných transakcí, počet incidentů obnovy.

Nejčastější otázky a mýty

  • „AA je dražší.“ – Ne vždy; batching a sponzorství často snižují celkové náklady úkolu.
  • „AA je méně bezpečné.“ – Více kódu ≠ méně bezpečnosti, pokud využíváte moduly, audit a politiky (limity, whitelisty, guardiani).
  • „Je potřeba nový hardfork.“ – ERC-4337 funguje bez hardforku; některé EIP (3074/7702) jsou doplňkové.

Checklist pro tým, který chce nasadit AA peněženku

• Výběr architektury (4337 EntryPoint verze, modulární účet).
• Podpisové schéma (ECDSA vs. MPC/BLS) a plán obnovy (M-z-N, guardiani, time-lock).
• Paymaster politika (sponzorované operace, AML/KYC požadavky, denní limity).
• Policy engine (whitelist kontraktů, spending caps, blokování nebezpečných calldata vzorů).
• Simulační infrastruktura (UserOp RPC, předvýpočet gasu, monitoring selhání).
• Observabilita (události, metriky), SLA s bundlery, fallback routy bez sponzorství.
• Audit modulů, fuzz a property-based testy, chaos/stresové scénáře.
• Plán migrace EOA → smart účet a edukace uživatelů.

AA jako most k masové adopci

Abstrakce účtu mění blockchainové účty z „kryptografických klíčů“ na programovatelné identity s politikami, které známe z moderního fintechu. Díky fee abstraction, session keys, social recovery, batched operacím a intent-based UX se snižuje frikce pro nové uživatele a roste bezpečnost pro profesionály. Kdo dnes postaví produkt na principech AA, získá lepší UX, jemnější řízení rizika a budouc