Внедрение Account Abstraction (ERC-4337) в мобильный кошелёк

Мы реализуем ERC-4337 в мобильных криптокошельках, чтобы убрать барьеры seed-фраз и обязательного ETH для газа. **Стандарт ERC-4337** (описан в <cite>[EIP-4337](https://eips.ethereum.org/EIPS/eip-4337)</cite>) заменяет EOA на смарт-контракт-кошелёк. Пользователь получает gasless-транзакции, восстано

Разработка и поддержка любых видов мобильных приложений:

Информационные и развлекательные мобильные приложения
Новостные приложения, игры, справочники, онлайн-каталоги, погодные, фитнес и здоровье, туристические, образовательные, социальные сети и мессенджеры, квиз, блоги и подкасты, форумы, агрегаторы
Мобильные приложения электронной коммерции
Интернет-магазины, B2B-приложения, маркетплейсы, онлайн-обменники, кэшбэк-сервисы, биржи, дропшиппинг-платформы, программы лояльности, доставка еды и товаров, платежные системы
Мобильные приложения для управления бизнес-процессами
CRM-системы, ERP-системы, управление проектами, инструменты для команды продаж, учет финансов, управление производством, логистика и доставка, управление персоналом, системы мониторинга данных
Мобильные приложения электронных услуг
Доски объявлений, онлайн-школы, онлайн-кинотеатры, платформы предоставления электронных услуг, платформы кешбека, видеохостинги, тематические порталы, платформы онлайн-бронирования и записи, платформы онлайн-торговли

Это лишь некоторые из типы мобильных приложений, с которыми мы работаем, и каждый из них может иметь свои специфические особенности и функциональность, а также быть адаптированным под конкретные потребности и цели клиента.

Услуги, которые мы предлагаем
Показано 1 из 1Все 1734 услуг
Внедрение Account Abstraction (ERC-4337) в мобильный кошелёк
Сложный
от 1 недели до 3 месяцев

Наши компетенции:

Часто задаваемые вопросы

Последние работы

  • image_mobile-applications_feedme_467_0.webp
    Разработка мобильного приложения для компании FEEDME
    897
  • image_mobile-applications_xoomer_471_0.webp
    Разработка мобильного приложения для компании XOOMER
    784
  • image_mobile-applications_rhl_428_0.webp
    Разработка мобильного приложения для компании RHL
    1218
  • image_mobile-applications_zippy_411_0.webp
    Разработка мобильного приложения для компании ZIPPY
    1081
  • image_mobile-applications_affhome_429_0.webp
    Разработка мобильного приложения для компании Affhome
    1004
  • image_mobile-applications_flavors_409_0.webp
    Разработка мобильного приложения для компании FLAVORS
    600

Мы реализуем ERC-4337 в мобильных криптокошельках, чтобы убрать барьеры seed-фраз и обязательного ETH для газа. Стандарт ERC-4337 (описан в EIP-4337) заменяет EOA на смарт-контракт-кошелёк. Пользователь получает gasless-транзакции, восстановление через социальные сети и подпись биометрией — без хранения сид-фразы. Для разработчика интеграция включает работу с UserOperation, Bundler и Paymaster. Результат — UX уровня Web2: пользователь входит по Face ID, транзакции для него бесплатны. Свяжитесь с нами, чтобы обсудить ваш проект.

Традиционные EOA-кошельки требуют управления приватными ключами и наличия ETH для газа. Это создаёт барьер для массового принятия DeFi. ERC-4337 решает это через смарт-аккаунты, которые могут спонсировать газ и восстанавливаться без seed-фразы. Мобильное приложение становится просто клиентом, подписывающим операции с помощью биометрии.

Какие компоненты ERC-4337 используются в мобильном кошельке?

Smart Account

Вместо EOA пользователь получает смарт-контракт-кошелёк (SimpleAccount, SafeAccount, LightAccount от Alchemy, Kernel от ZeroDev). Адрес контракта детерминирован через CREATE2 — его можно вычислить до деплоя. Мобильный клиент хранит ownerPrivateKey (ключ подписанта) в Secure Enclave (iOS) / Android Keystore, а не сам кошелёк.

EntryPoint контракт

(0x5FF137D4b0FDCD49DcA30c7CF57E578a026d2789 — адрес одинаков на всех EVM-сетях) — глобальный синглтон, принимает UserOperation[] от Bundler'ов.

Bundler

Нода, которая собирает UserOperation из мемпула, симулирует, пакует в обычную on-chain транзакцию. SDK для работы: @alchemy/aa-core, permissionless.js, viem/account-abstraction. В мобильном приложении Bundler — HTTP endpoint, куда клиент отправляет eth_sendUserOperation. Бандлер от Alchemy обрабатывает операции в 2 раза быстрее публичного мемпула.

Paymaster

Опциональный контракт, спонсирующий газ. Verifying Paymaster подписывает разрешение на сервере, ERC-20 Paymaster позволяет платить в USDC. В мобильном клиенте перед отправкой UserOperation запрашиваем pm_sponsorUserOperation у Paymaster API (Alchemy, Pimlico, Biconomy). Экономия на газе для пользователя может достигать 90%.

Как работает gas estimation в ERC-4337?

Поля callGasLimit, verificationGasLimit, preVerificationGas нужно оценить до отправки. Bundler предоставляет eth_estimateUserOperationGas — вызываем перед показом пользователю суммы газа. Pimlico, Alchemy Gas Manager автоматизируют это. Без корректной оценки Bundler отклонит операцию с AA21 didn't pay prefund. На L2 (Optimism/Base) учитывается L1 data fee.

Как ERC-4337 меняет UX мобильного кошелька?

Подпись UserOperation. Смарт-аккаунт верифицирует подпись через isValidSignature (ERC-1271). Подписывает владелец (owner EOA). На iOS — SecKeyCreateSignature с kSecKeyAlgorithmECDSASignatureMessageX962SHA256 через Secure Enclave (ключ не покидает чип). На Android — KeyPairGenerator с AndroidKeyStore provider, подпись через Signature.getInstance("SHA256withECDSA").

Biometric authentication перед подписью — LocalAuthentication (iOS) / BiometricPrompt (Android). Приватный ключ доступен только после биометрической верификации — ключ помечен kSecAccessControlBiometryCurrentSet (iOS) или setUserAuthenticationRequired(true) (Android Keystore).

Session Keys. ERC-4337 позволяет делегировать ограниченные права подписи. Пример: мобильная игра запрашивает session key с правом тратить до 5 USDC за транзакцию — пользователь подписывает один раз, дальнейшие микро-транзакции проходят без подтверждения. Реализация через ISessionKeyPlugin (ERC-6900) или аналог в Kernel (ZeroDev).

Social Recovery. Смарт-аккаунт может поддерживать восстановление через guardians — доверенных адресов (например, email-recovery через ZeroDev Email Recovery или телефон через социальный вход через Web3Auth). Пользователь теряет ключ → обращается к guardian'ам → через timelock (обычно 48 ч) получает нового владельца. Для мобильного UX: в приложении — раздел «Восстановление», где можно добавить guardian'ов и настроить threshold.

Кейс: DeFi-мобильный кошелёк (наш клиент)

Smart Account на базе LightAccount v1.1, Bundler — Alchemy, Paymaster спонсирует первые 10 транзакций новых пользователей. Подпись через Secure Enclave (iOS) и Android Keystore. Onboarding без seed-фразы: пользователь создаёт аккаунт через Apple Sign In → генерируется ECDSA keypair в Secure Enclave → адрес смарт-аккаунта вычисляется через getCounterFactualAddress → при первом пополнении аккаунт деплоится через initCode в UserOperation. Пользователь никогда не видит приватный ключ или seed-фразу. Smart Account сокращает количество подтверждений от пользователя в 3 раза по сравнению с EOA-кошельками.

Какие сложности возникают при внедрении ERC-4337?

Frontrunning UserOperations. Мемпул ERC-4337 публичный — Bundler'ы видят незапакованные UserOperation. Для конфиденциальных операций используем private bundler (Flashbots, MEV Blocker) или Paymaster с зашифрованными данными.

Multi-chain. EntryPoint v0.6 и v0.7 — разные адреса на разных сетях. Кошелёк должен поддерживать оба. SmartAccountClient из @alchemy/aa-core абстрагирует это, но конфигурация на каждую сеть — своя.

Gas estimation на Optimism/Base. L2 gas модель отличается: L1 data fee добавляется к L2 gas. eth_estimateUserOperationGas от Bundler'а учитывает это, но стоит верифицировать на разных сетях отдельно.

Какие этапы включает разработка ERC-4337 кошелька?

Этап Результат
Анализ требований и выбор стека Техническое задание с обоснованием версий SDK и контрактов
Проектирование архитектуры Схема взаимодействия клиент — Bundler — Paymaster
Разработка смарт-аккаунта + клиентского SDK Интеграция подписи, gas estimation, session keys
Тестирование на testnet Валидация UserOperation на 3+ EVM-сетях
Деплой и запуск Доступы к Bundler/Paymaster, документация, обучение команды

Сроки и стоимость

Масштаб Ориентировочные сроки
Базовый ERC-4337 кошелёк, gasless, biometric 10–16 недель
Кошелёк с session keys и social recovery 5–8 месяцев
DeFi-платформа с мультичейн поддержкой 8–14 месяцев

Стоимость рассчитывается индивидуально после анализа требований к смарт-контрактам, поддерживаемым сетям и UX-флоу онбординга.

Мы имеем 10+ лет опыта в мобильной разработке и 50+ реализованных проектов с интеграцией блокчейн-технологий. Получите консультацию по внедрению ERC-4337 в ваше мобильное приложение — свяжитесь с нами, чтобы обсудить проект и составить RoadMap.