账户抽象:2026年参考指南
ERC-4337 账户抽象解析——智能账户、支付主、无 Gas 用户体验、社交恢复,以及 2026 年哪些钱包实际采用了该技术。
本文由英文原文机器翻译并经结构校验。如有歧义,请以 英文原文 为准。
目录
2026 年账户抽象为何重要
账户抽象(账户抽象将以太坊钱包转变为可编程的智能合约,支持自定义签名逻辑、Gas赞助及恢复功能)使钱包成为可编程的智能合约——生物识别登录、无需助记词、任意代币支付Gas、社交恢复——同时不放弃自我托管。ERC-4337加上EIP-7702(自2025年5月7日起已在以太坊主网上线)将取代助记词模式。 最后验证时间:2026-05-27。
AA 重新定义了以太坊账户的本质。十年来,以太坊账户一直是私钥与地址之间的一对一映射。你无法更改签名规则,无法恢复丢失的密钥,也无法使用 ETH 以外的代币支付 Gas。AA 彻底推翻了这一模式:你的账户变为一个合约,由该合约决定何为有效签名、接受何种 Gas 代币、谁有权恢复账户,以及适用哪些限制。
ERC-4337(ERC-4337 是无需共识层变更、在应用层实现的以太坊账户抽象标准) 于 2023 年 3 月 1 日在以太坊主网上线。 截至 2025 年 4 月,每周用户操作数达到 400 万——较 2023 年水平增长 5 倍——其中 Base 链占比约 87%。Coinbase Smart Wallet(Coinbase Smart Wallet 是一种基于通行密钥保护的 ERC-4337 智能账户,运行于 Base 及其他 EVM L2 网络) 于 2025 年 8 月突破 100 万账户,单日新增 27 万账户(8 月 16 日)。其愿景是打造类似 Apple Pay 的钱包体验(生物识别登录、无需助记词、无 Gas 交易),同时保留自我托管权。但代价——凡事皆有代价——在于智能账户引入了新的攻击面(即账户合约本身),且每笔交易的 Gas 成本略高。
EOA 与智能账户
一个 EOA(外部拥有账户,即由单个私钥控制、无可编程逻辑的标准以太坊账户) 是一个单密钥账户,一旦种子丢失,所有资产将归零。智能账户则是一种合约,具备可编程签名、恢复机制及 gas 管理功能——在 L1 上部署成本为 $1–3 (在 L2 上约 $0.10),每笔交易需额外支付约 10–20% 的 gas 溢价。 最后验证日期:2026-05-27。
| EOA (MetaMask, Phantom) | 智能账户 (Coinbase Smart Wallet, Safe) | |
|---|---|---|
| 定义 | 私钥 + 地址 | 具备可编程逻辑的智能合约 |
| 恢复方式 | 12/24个单词的助记词 | 社交恢复、生物识别、多签 |
| Gas支付 | 必须持有ETH | 可通过Paymaster使用任意代币支付 |
| 签名逻辑 | 单密钥,仅支持ECDSA | 自定义——多签、时间锁、会话密钥、通行密钥 |
| 入门流程 | 安装钱包,抄写助记词 | 邮箱/通行密钥,无需助记词 |
| 部署成本 | $0(无合约) | $1–3 (L1),约$0.10(L2) |
| 交易成本 | 标准Gas | 溢价约10–20% |
| 丢失助记词后果 | 永久丢失 | 可通过社交/多签恢复 |
| 合约风险面 | 无 | 账户合约本身 |
| 量子风险 | 高(首次发送即暴露公钥) | 可缓解(可升级签名方案) |
ERC-4337 与 EIP-7702 对比:多数解析文章略过的关键比较
ERC-4337 在一个新地址部署了全新的智能账户合约。EIP-7702(于2025年5月7日通过Pectra硬分叉激活)允许您现有的EOA在同一地址临时运行智能合约代码——使用相同的私钥,具备智能账户功能,无需迁移地址。 最后验证时间:2026-05-27。
这是2026年从MetaMask迁移出去的人需要关注的区别:
| | ERC-4337 | EIP-7702 | |---|---|---|---| | 上线时间 | 2023年3月 | 2025年5月7日(Pectra,纪元364032) | | 地址 | 新地址(反事实部署或已部署) | 与你现有EOA相同 | | 需共识层变更 | 否 | 是(Pectra硬分叉) | | 心智模型 | '从零构建智能账户' | 'EOA按交易借用合约代码' | | 最佳适用场景 | 新用户(Coinbase Smart Wallet、Safe) | 现有MetaMask/Ledger用户升级 | | 恢复机制 | 内置于合约中 | 继承EOA恢复方式(助记词) | | 每笔交易Gas溢价 | 10–20% | ~5%(更轻量) | | 与4337基础设施的兼容性 | 原生支持 | 支持——EntryPoint v0.8兼容两者 | | 钓鱼风险 | 会话密钥权限滥用 | 恶意委托合约耗尽钱包 |
EIP-7702 是面向现有 1 亿+ EOA 的升级路径;ERC-4337 则是全新智能账户的架构,适用于比单笔交易委托更复杂的场景。2026 年大多数生产级钱包——Safe、MetaMask Smart Accounts、Argent——均同时支持两者。EntryPoint v0.8 新增了对 EIP-7702 的原生支持,在基础设施层统一了这两条流程。
ERC-4337 的实际作用
ERC-4337 包含四个组成部分:UserOperation(已签名的请求)、Bundler(中继器)、EntryPoint(单例合约)以及可选的 Paymaster(赞助 Gas)。无需对共识层进行任何更改——可在以太坊、所有 L2 以及任何已部署 EntryPoint 的 EVM 链上运行。 最后验证日期:2026-05-27。
该架构包含四个动态组件:
- UserOperation(UserOperation 是智能账户用户在链上打包前签署的 ERC-4337 交易请求对象) — 智能账户用户签署的“交易请求”对象。外观类似交易,但不会直接广播至链上,而是存在于替代内存池中。
- Bundler(Bundler 是将 UserOperation 批量打包为以太坊交易并提交至 EntryPoint 的 ERC-4337 中继器) — 将 UserOperation 批量打包为实际以太坊交易并提交至链上的中继器。任何人都可运行;实践中主要 Bundler 包括 Pimlico(已中继 2 亿+ 笔交易,覆盖 100+ 条链)、Alchemy 和 Biconomy。
- EntryPoint(EntryPoint 是部署在每条支持链上的单例合约,负责验证并执行 ERC-4337 UserOperation) — 每条链仅部署一次的单例合约(所有链地址相同),负责验证并执行批量 UserOperation。是整个系统的信任根基。三个已审计版本已上线:v0.6(广泛部署)、v0.7(2024 年,改进 Paymaster/聚合器接口)和 v0.8(2025 年,新增原生 EIP-7702 支持)。
- Paymaster(Paymaster 是 ERC-4337 合约,为用户赞助 Gas 或接受非 ETH 代币支付 Gas)(可选) — 代用户支付 Gas 的合约,可选择以其他代币收取费用。
用户签署UserOperation。Bundler捕获该操作后调用EntryPoint,EntryPoint继而调用智能账户的validateUserOp()方法。若验证通过,EntryPoint执行请求的操作,并从智能账户扣除Gas费用或向Paymaster收取费用。关键在于,无需对共识层进行任何修改——整个系统仅由合约和链下Mempool构成。ERC-4337可在以太坊、所有主流L2以及任何已部署EntryPoint的EVM兼容链上运行。
AA 解锁的杀手级功能
七大AA优势:无Gas入门、任意代币支付Gas、社交恢复、会话密钥、默认多签、批量交易、可编程支出限额。每一项在EOA上要么无法实现,要么用户体验极差。 最后验证:2026-05-27。
1. 无Gas入门
Base上的Coinbase智能钱包通过Paymaster赞助首笔交易的Gas费用。新用户无需持有ETH、无需跨链、无需理解Gas概念即可进行交易。这填补了EOA始终未能解决的冷启动用户体验鸿沟。
2. 使用任意代币支付Gas费
Paymaster可接受USDC、USDT或任何白名单代币作为Gas支付。Paymaster先行垫付实际ETH Gas费用,用户则以USDC向Paymaster支付等值金额外加少量手续费(通常为0.5–2%)。用户体验:一笔交易消耗0.50美元的USDC,无需ETH,无需兑换步骤。
3. 社交恢复
手机丢失?通过 N-of-M 可信方(朋友、家人、恢复服务)恢复访问权限,且无需透露底层密钥。Argent 和 Safe 推广了此方案;Coinbase Smart Wallet 则采用相关机制,借助 iCloud/Google 密码管理器支持的通行密钥实现。
4. 会话密钥
会话密钥(会话密钥是一种临时、范围受限的签名密钥,由智能账户授权,具有固定时限和支出上限)为游戏钱包、交易机器人和自动化DeFi策略提供支持。授权一个具有范围权限的临时密钥(“该密钥可在24小时内于Uniswap上最多支出0.1 ETH”)——微交易无需UI提示即可执行。这是链上游戏和重复性策略在用户体验方面最大的突破。
5. 默认多签
每个智能账户从第一天起即可成为多签账户(1/1 = 单签;2/3 = 机构级)。Safe(Safe,原 Gnosis Safe,是 EVM 链上主流的机构级多签智能账户,保护着大多数 DAO 金库) 是主流的机构级智能账户——守护着超过 $100B 的资产,包括以太坊基金会 $650M 的金库(于 2025 年 10 月迁移至 Safe)以及以太坊上大多数头部 DAO 的金库。
6. 批量交易
在一个用户签名中完成代币授权+兑换。在一个用户签名中跨四个协议平仓杠杆头寸。消除了困扰EOA用户每次接触新协议时“需签署六笔交易”的用户体验摩擦。EIP-7702为现有EOA引入批量处理能力,无需部署新合约。
7. 可编程支出限额
“除非我使用硬件密钥签名,否则不要让此钱包在24小时内支出超过1,000美元。” “不要让此钱包向任何不在我白名单上的地址转账。” 这些逻辑在智能账户中可轻松实现,而在EOA上则完全不可能。
2026年主流智能账户钱包
面向新用户的 Coinbase 智能钱包(超 100 万账户、原生 Base 链、首笔交易免 Gas)。面向机构金库的 Safe(保障超 1000 亿美元资产)。面向 Starknet 与 EVM 的 Argent。面向应用开发者的 Sequence/Biconomy/Alchemy/ZeroDev。面向现有 EOA 用户的 MetaMask/Ledger(通过 EIP-7702)。 最后验证时间:2026-05-27。
| 钱包 | 最佳用途 | 网络覆盖 | 核心功能 | |---|---|---|---|---| | Coinbase Smart Wallet | 首次使用加密货币的用户 | Base + EVM L2 | 无 Gas 费入门、通行密钥登录;超 100 万账户(2025 年 8 月) | | Safe | DAO、机构金库 | 所有 EVM | 经过实战检验的多签方案,保障超 1000 亿美元资产;以太坊基金会使用 | | Argent(现名 Ready) | Starknet 用户 + EVM | Starknet、Ethereum | 社交恢复、原生账户抽象 | | Sequence | 游戏工作室、白标方案 | EVM | 面向应用的可嵌入智能账户 | | Biconomy | 应用开发者 | EVM | 智能账户 SDK + Paymaster 基础设施 | | Alchemy Smart Wallets | 开发者集成 | EVM | LightAccount + Modular Account(ERC-6900) | | ZeroDev | 应用专属钱包 | EVM | Kernel 模块化智能账户(ERC-7579) | | MetaMask Smart Accounts | 现有 MetaMask 用户 | EVM | 基于 EIP-7702 的委托机制 |
何时应使用智能账户
如果你是加密货币新手、管理 DAO/基金金库、运行自动化 DeFi、构建消费类应用,或希望无需助记词即可恢复账户,请使用智能账户。如果你极少交易、拒绝任何额外合约风险,或处于仅支持 EOA 的链上,则可跳过。 最后验证日期:2026-05-27。
你是加密货币新手 — Coinbase Smart Wallet 消除了助记词障碍,这是导致新用户流失的最大单一原因。
你管理着 DAO 或基金财库 — Safe 是 10 万美元以上共享托管的默认选择;没有任何其他方案拥有同等的审计历史或 TVS。
你运行自动化 DeFi 策略 — 会话密钥 + paymasters 大幅降低摩擦。自动复投、再平衡和交易机器人均能受益。
你构建应用或游戏 — Sequence/Biconomy 让用户通过邮箱/社交账号注册,无需弹出钱包。未来 1 亿用户将以这种方式注册。
你希望无需助记词即可恢复 — Argent 的社交恢复以及支持多签持有者的 Safe 都能解决“丢失助记词”的灾难。
何时跳过: 你每年只交易一次——若使用频率如此之低,$1–3 部署成本加上每笔交易溢价将超过用户体验提升。 你不信任合约风险——智能账户增加了外部拥有账户(EOA)所没有的合约风险敞口。账户合约中的漏洞将成为你的问题。 你使用非EVM链——智能账户是EVM架构;比特币金库描述符与Taproot多重签名属于不同的技术栈。
智能账户 vs 硬件钱包——并非互斥
将 Safe 或 Argent(资产持有型智能账户)与 Ledger 或 Trezor(作为多签密钥之一的硬件签名器)配对使用。这是 2026 年的默认机构级配置——兼具智能账户的用户体验与硬件级密钥安全性。Ledger 现已在当前代设备上原生支持 EIP-7702 签名。 最后验证日期:2026-05-27。
最佳方案是组合使用它们,而非单一选择:
- 智能账户(Safe / Argent) 作为资产持有钱包。
- 硬件钱包(Ledger / Trezor / GridPlus) 作为签名密钥之一,另设两个独立签名方(移动设备、第二个硬件钱包或可信的共同签名者)。
这为您提供了智能账户的用户体验(社交恢复、可编程支付、批量交易),同时在密钥本身实现了硬件级别的签名安全性。2026年,大多数机构级加密货币设置都采用这种模式。Ledger已为Flex、Stax、Nano X、Nano Gen5和Nano S Plus添加了原生EIP-7702签名支持——初期仅限于以太坊基金会白名单中的简单合约,后续将支持更广泛的合约。2022年Ronin Bridge攻击事件中,九个多签密钥中的五个因由同一实体在相同基础设施上持有而被攻破,这仍是经典教训:多签的安全性仅取决于其密钥持有者的独立性。
2026年使用AA的成本
智能账户在L1上的部署成本为$1–5 ,每笔交易需额外支付约10–20%的Gas费用;而在Base上,部署成本约为0.10美元,每笔交易的额外费用仅为几分之一美分——在L2规模下几乎可忽略不计。 最后验证时间:2026-05-27。
| 费用项目 | 费用范围 | 产生时机 |
|---|---|---|
| 智能账户部署 | L1上$1–5 ,L2上约$0.10 | 首次交易时 |
| 每笔交易溢价 | 比EOA gas费高10–20% | 每笔交易 |
| Paymaster费用 | 在gas费基础上加收0.5–2% | 使用Paymaster时 |
| 模块安装(ERC-7579) | $0.50–5 | 添加插件模块时 |
在 Base 上,部署成本约 $0.10,每笔交易溢价约 $0.005。在 L2 规模下,AA 基本免费。而在以太坊主网上,每笔交易溢价是真实存在的(在 $20 的 gas 基础上,每次兑换额外增加 $1–3 )—— 这就是为什么几乎没有人会在 L1 上运行 4337 智能账户,除非是持有机构资本的 Safe。
常见误解
“智能账户持有你的资金。”不对——合约持有资金,但只有你控制签名。“AA 是无 gas 的。”不对——总有人支付 gas;无 gas 只是意味着不是你付。“EIP-7702 让 ERC-4337 过时了。”不对——它们解决不同的问题,EntryPoint v0.8 统一了两者。 最后验证:2026-05-27。
- “智能账户是托管式的,因为合约持有资金。” 合约由你的签名密钥拥有。资金存放在你控制的合约地址中。这不是托管,而是一个非托管的保险库,由你设定规则。
- “AA = 无Gas交易。” AA实现了无Gas的用户体验,但总有人支付Gas——要么由应用通过Paymaster赞助,要么你用USDC支付。没有免费的午餐;问题在于你向谁支付以及使用哪种代币。
- “通行密钥钱包不安全,因为苹果/谷歌可能被传唤。” 通行密钥在你的设备本地签名。云备份使用你的设备密码加密通行密钥材料。仅凭传票无法获得可用的密钥。
- “EIP-7702使ERC-4337过时了。” 7702允许EOA每笔交易借用合约代码;4337则用于具有持久状态、恢复和复杂逻辑的完整智能账户。EntryPoint v0.8增加了对7702的原生支持——这两个系统正在融合,而非竞争。
- “智能账户不可破解。” 2022年9月,Wintermute因一个Profanity生成的虚荣地址损失了1.6亿美元。2025年8月24日,一名用户因签署恶意委托,通过伪造的Uniswap界面在一次EIP-7702钓鱼攻击中损失了154万美元,其wstETH、cbBTC及其他代币被耗尽。智能账户合约可能存在漏洞,委托也可能带有恶意;审计和谨慎的签名习惯都至关重要。
智能账户特有风险
合约风险真实存在——EIP-7702新增了一种钓鱼攻击向量:恶意授权的委托可将你的EOA转变为攻击者控制的扫币器。2025年8月发生的154万美元钓鱼损失已有据可查。请使用经过审计的账户实现,在签署前验证被委托合约,切勿批量授权不熟悉的操作。 最后验证日期:2026-05-27。
- 账户合约漏洞。 账户本身是合约,合约中的漏洞可被利用。请使用经过审计的实现(Safe、Coinbase Smart Wallet、Kernel/ZeroDev),而非自行编写。Safe在该领域拥有最长的无间断安全记录——在未发生合约层面攻破的情况下,保障了超过1000亿美元资产安全。
- EIP-7702 清扫攻击。 攻击者诱骗用户签署指向恶意实现合约的EIP-7702授权。一旦签署,该恶意合约即可完全控制该笔交易中的EOA——在单次原子批量操作中执行隐藏转账和代币授权。2025年8月24日,一名受害者在访问仿冒Uniswap的钓鱼网站后,因此损失154万美元。防御措施:始终在钱包签名提示中检查委托合约地址,拒绝任何针对未验证合约的EIP-7702委托。
- ERC-7579/ERC-6900账户中的模块风险。 模块化账户允许安装插件模块(恢复、会话密钥、支出限额)。每个模块都是一个合约;恶意或有漏洞的模块可耗尽账户资产。仅从已知可靠的注册表安装模块。
- 打包器审查。 打包器可能拒绝包含你的UserOperation。实践中打包器市场竞争激烈;理论上,单一主导打包器可能实施审查。若抗审查性至关重要,请使用多个打包器端点。
- EntryPoint升级协调。 EntryPoint是单例合约;新版本(v0.7、v0.8)需要账户迁移。历史上迁移过程顺利,但这是需要钱包和应用更新的协调事件。
- 会话密钥的钓鱼风险。 用户若被诱骗授权恶意会话密钥,则可能在会话范围内被耗尽资产。务必阅读提示中的范围和过期时间。
展望未来
几个值得在2027年持续追踪的具体信号:
- Fusaka(2025年12月3日上线)与Glamsterdam(目标2026年上半年) — Fusaka 已交付 PeerDAS(8倍 blob 容量,48-blob 目标),进一步降低 L2 成本,使 L2 规模的账户抽象(AA)更加廉价。下一阶段为 Glamsterdam,其核心特性包括内置的提议者-构建者分离(ePBS)及区块级访问列表,而非原生 AA。原生 AA 相关开发——即 EIP-7701 与 EIP-8141(帧交易),旨在将智能账户逻辑直接嵌入协议并最终消除捆绑器开销——已在 EIP-8141 被移入“考虑纳入”状态后,推迟至后续升级(Hegota)。
- ERC-7579 模块化账户走向主流 — ERC-7579(最小化模块化智能账户标准)已成为新项目的实际标准:ZeroDev Kernel v3、Biconomy Nexus、Safe(通过 Rhinestone 适配器)、Trust Wallet 智能账户以及 OpenZeppelin 的 AccountERC7579 预设均实现了该标准。请关注标准化的“模块审计”徽章。ERC-6900 仍为 Alchemy 专属。
- Passkey 采用超越 Coinbase — Passkey(WebAuthn)现已原生支持 iOS、Android 及所有主流浏览器。钱包正竞相彻底摒弃助记词;MetaMask 已推出基于 EIP-7702 的智能账户。预计到 2026 年底,Passkey 优先的流程将成为所有主流钱包的默认选项。
- 跨链智能账户可移植性 — 同一地址、同一签名规则,在所有 EVM 链上以反事实方式部署。ZeroDev 与 Safe 已推出相关版本;通过 ERC-7579 实现标准化是下一步。
- 监管机构对智能账户的界定 — 一个悬而未决的问题是:在 FATF 旅行规则下,具备可编程合规模块的智能账户应被视为“钱包”还是“服务”。答案将决定托管方如何集成账户抽象。
判决
智能账户是2026年大多数新加密用户的正确起点——个人用户使用Base上的Coinbase Smart Wallet,金库管理使用Safe,应用开发者使用Biconomy/Sequence/Alchemy。EIP-7702让1亿+现有EOA持有者无需迁移即可获得智能账户功能;主要风险是自Pectra以来记录的一类新型委托钓鱼攻击。 最后验证:2026-05-27。
对于2026年的大多数新加密用户而言,智能账户是正确的起点。Base链上的Coinbase Smart Wallet消除了助记词用户体验断崖,同时保留了自我托管——该钱包于2025年8月突破100万个账户。对于机构金库,Safe是默认选择——保护超过1000亿美元资产,包括以太坊基金会自身的持仓。对于应用开发者,Biconomy、Sequence和Alchemy允许你在邮箱注册背后嵌入智能账户,使用户永远看不到"钱包"这个词。
EIP-7702 带来的一项新纪律:对待委托授权的谨慎程度应与代币授权相同。恶意签名的 EIP-7702 委托授权就是一场即将发生的钱包盗空事件——正如 2025 年 8 月那起造成 154 万美元损失的攻击所证明的那样。
相关:最佳加密钱包 2026 · 最佳以太坊 L2 2026 · 什么是 DeFi
常见问题
什么是账户抽象?
账户抽象(AA)是一种将钱包作为智能合约而非外部拥有账户(EOA)的模型。智能账户可支持自定义签名逻辑——如多签、社交恢复、生物识别、会话密钥——并能使用任意代币支付Gas费(或由第三方赞助Gas)。ERC-4337是主流的以太坊标准,自2023年3月起已上线运行。
ERC-4337是什么?
ERC-4337 是无需改变共识层的EVM账户抽象标准。用户将UserOperations发送至Bundler(链下替代内存池中继器);Paymaster赞助Gas费(或接收代币形式的Gas费);EntryPoint单例合约负责验证与执行。自2023年3月1日起在以太坊主网上线。EntryPoint v0.8(2025)新增原生EIP-7702支持。
EOA(外部拥有账户)与智能账户有什么区别?
EOA(外部拥有账户):标准以太坊账户,由单一私钥控制,无可编程逻辑。MetaMask + 助记词 = EOA。智能账户:一种合约,拥有资产并根据其可编程逻辑执行交易。Coinbase Smart Wallet、Safe、Argent——均为智能账户。
2026年哪些钱包使用账户抽象?
原生ERC-4337:Coinbase Smart Wallet(2025年8月用户突破100万)、Safe(保护超1000亿美元资产)、Argent(Starknet + EVM)、Sequence、Biconomy、Alchemy Smart Wallets、ZeroDev。混合EOA+7702委托:MetaMask、Ledger(Flex/Stax/Nano X/S Plus)、Trust Wallet支持EIP-7702。硬件钱包7702签名现已上线Ledger,但目前仅限白名单合约。
我可以用USDC支付Gas费而不是ETH吗?
是的——这是账户抽象(AA)的主要用例之一。通过支付主节点(Paymaster),智能账户用户可以使用USDC、USDT或任何白名单代币支付Gas费。支付主节点实际支付ETH Gas费,用户则向支付主节点支付等值USDC外加少量费用(通常为0.5–2%)。Pimlico是领先的支付主节点服务商(已在100多条链上处理超过2亿笔交易);Biconomy和Alchemy也提供支付主节点API。
什么是会话密钥?
由智能账户授权的临时、限定范围密钥。例如:游戏内钱包可拥有一个会话密钥,被授权在24小时内移动不超过0.01 ETH,自动签署微交易而无需提示用户。一旦会话过期或超出限额,用户必须重新授权。这为游戏、机器人及重复性DeFi策略带来了巨大的用户体验提升。
EIP-7702 是什么,它与 ERC-4337 有何关联?
EIP-7702(于2025年5月7日通过Pectra升级在以太坊主网激活)允许普通EOA在单笔交易中临时委托给智能合约——在不迁移至新地址的前提下,获得智能账户功能(批量操作、赞助Gas、会话密钥)。上线首周,链上记录了超过11,000次EIP-7702授权。ERC-4337是链下替代内存池方案:独立的UserOperation流程、打包器、支付方、持久化账户状态。EIP-7702是现有EOA持有者的最小阻力路径;ERC-4337则是完整的智能账户架构。EntryPoint v0.8原生支持两者,二者共存。
2026年哪些钱包真正支持账户抽象?
原生AA:Coinbase Smart Wallet (ERC-4337)、Argent (ERC-4337)、Safe (ERC-4337兼容)、Particle Network、Biconomy、ZeroDev。混合EOA+7702委托:MetaMask、Ledger(Flex/Stax/Nano X/S Plus——仅限白名单合约)、Trust Wallet支持EIP-7702签名。Ledger现已在多数当前设备上原生支持EIP-7702签名;硬件钱包上完整的4337原生签名流程仍受限。
我能在每条链上用USDC而不是ETH支付Gas费吗?
在支持ERC-4337支付主机的链上,答案是肯定的——Base(截至2025年4月,占每周用户操作的87%)、Polygon、Arbitrum、Optimism、zkSync均拥有主流支付主机。在以太坊主网上,由于Gas成本开销,使用支付主机的成本更高。Pimlico是领先的支付主机(已中继超过2亿笔交易)。对于大多数应用开发者而言,直接接入Pimlico或Alchemy支付主机是最便捷的路径。
什么是会话密钥,它能防止哪些攻击?
会话密钥是一种权限受限的密钥,可在限定时间内签署特定交易而无需逐一重新授权。应用场景:游戏授权您的会话密钥每小时最多花费10 USDC购买游戏内物品,无需触发主钱包确认。防范的攻击:盲签耗尽、重复钓鱼授权。主钱包的助记词从不直接接触dApp。
来源与延伸阅读
- ERC-4337 specification
- Ethereum Foundation — Pectra mainnet announcement
- The Block — 11,000 EIP-7702 authorizations in first week after Pectra
- Dune Analytics — ERC-4337 smart accounts dashboard
- Coinbase Smart Wallet docs
- Safe (Gnosis) docs
- Argent X documentation
- Biconomy docs
- Alchemy account-kit
- ZeroDev
- Pimlico
- Ledger — Pectra upgrade and EIP-7702 support
- Cryptopolitan — EIP-7702 phishing $1.54M loss
- ERC-7579 minimal modular smart accounts
- Ethereum Foundation — Protocol Priorities 2026