Smart Accounts (ERC-4337) tauschen die Risiken einer einzigen Seed Phrase gegen einen anderen Risikostapel ein: einen Paymaster, den du nicht kontrollierst, einen Bundler, der deine Transaktion neu ordnen kann, einen Session Key, der kompromittiert werden kann, und ein Social-Recovery-Setup, das bei falscher Konfiguration zur Angriffsfläche wird. Sie sind nicht objektiv sicherer als ein EOA. Sie sind eine andere Form derselben Gefahr, mit neuen Fehlermodi und neuen Vertrauensannahmen obendrauf.
Auf einen Blick
- Smart Accounts verlagern die Angriffsfläche von der Seed Phrase auf Paymaster, Bundler, Session Keys und Recovery-Guardians, sodass das Risiko umgeformt statt reduziert wird.
- Session Keys sind mächtig, aber gefährlich: Ein geleakter Key kann eine begrenzte Allowance in Sekunden leerräumen, und der Widerruf ist nur so schnell, wie der Nutzer das Leck bemerkt.
- Social Recovery ist ein Ziel, keine Verteidigung, wenn Guardians schlecht gewählt, geclustert oder social-engineered sind, und ein einziges feindliches Guardian-Quorum kann einen Account übernehmen.
- Abhängigkeiten von Bundlern und Paymastern bringen Zensur-, Frontrunning- und Gas-Pricing-Risiken mit sich, die EOAs schlicht nicht haben, sodass die Vertrauensannahmen wachsen, nicht schrumpfen.
Warum diese Frage schwieriger ist, als sie aussieht
Das Argument für Smart Accounts, manchmal Account Abstraction genannt, lautet, dass das EOA-Modell (externally owned account) ein Relikt ist. Ein klassisches EOA ist ein einzelner privater Schlüssel, der jede Transaktion auf Ethereum signiert. Verlierst du den Schlüssel, sind die ETH und die Token weg. Wird der Schlüssel phished, dasselbe Ergebnis. Smart Accounts, formalisiert im ERC-4337-Standard und verwandten Vorschlägen, ersetzen diesen einzelnen Schlüssel durch eine Smart-Contract-Wallet. Dieser Contract kann mehrere Signaturen verlangen, Spending Limits erlauben, Sessions auslaufen lassen, Gas sponsern und ein verlorenes Gerät über Guardians wiederherstellen.
Auf dem Papier sieht das nach einem klaren Upgrade aus. In der Praxis ist jedes neue Feature auch ein neuer Weg, Geld zu verlieren. Sicherheitsforscher, die diese Systeme auditieren, verwenden eine nüchterne Formulierung: Account Abstraction reduziert die Angriffsfläche nicht, sie verlagert sie. Eine Schwachstelle, die früher in ‚bitte verliere deine Seed Phrase nicht‘ lag, liegt jetzt in ‚bitte konfiguriere dein Guardian-Set nicht falsch, bitte vertraue darauf, dass ein Bundler dich nicht front-runt, bitte vertraue darauf, dass ein Paymaster solvent bleibt, und bitte bemerke einen geleakten Session Key, bevor er benutzt wird‘.
Dieser Artikel geht diese Verlagerung ehrlich durch. Er richtet sich an Entwickler, die Smart-Account-Integrationen ausliefern, und an Power-User, die entscheiden, ob sie echte ETH in einen solchen Account legen. Er setzt voraus, dass du bereits weißt, was eine Seed Phrase ist und den Begriff ‚Account Abstraction‘ gehört hast, und er ist keine Finanz- oder Sicherheitsberatung. Dein Setup, dein Bedrohungsmodell und deine Toleranz für neue Abhängigkeiten sind die Variablen, die zählen, nicht Marketing-Folien.
Was ein EOA tatsächlich sichert und was nicht
Ein EOA ist nur ein privater Schlüssel, die Skalarzahl hinter einer Ethereum-Adresse. Die Adresse ist eine Einwegfunktion dieses Schlüssels. Signiere eine Transaktion, sende sie ins Netz, das Netz prüft die Signatur gegen deine Adresse, und die Zustandsänderung findet statt. Es gibt keinen Smart Contract zwischen dir und der Chain. Die Einfachheit ist das Sicherheitsmodell: Es gibt buchstäblich nichts anderes, das kaputtgehen kann.
Diese Einfachheit ist zugleich der Fehlermodus. Der Schlüssel ist eine 256-Bit-Ganzzahl. Ein Mensch kann sie sich nicht merken, also kodieren Wallets sie als Seed Phrase, meist 12 oder 24 Wörter aus einer festen Wortliste. Wer die Seed Phrase hat, besitzt den Account. Es gibt kein Passwort-Reset, keinen Kundensupport, keine Ratenbegrenzung für schlechte Signaturen. Diebstahl, wenn er passiert, ist endgültig. Branchenweit zitierten Schätzungen im Stil von Chainalysis zufolge sind Milliarden Dollar in Krypto durch Seed-Phrase-Diebstahl und Phishing verloren gegangen, und die Chain selbst ist selten das Problem. Der Mensch, die Zwischenablage, die Browser-Erweiterung, die gefälschte Website, die bösartige Transaktionsvorschau, das sind die Flächen, die tatsächlich versagen.
Hardware-Wallets wie Ledger und Trezor verlagern den privaten Schlüssel vom Computer, sodass eine Malware-Infektion auf deinem Laptop keine Transaktion signieren kann, die du nicht genehmigt hast. Sie ändern das On-Chain-Modell nicht. Dein EOA ist immer noch ein Schlüssel. Multisig-Wallets wie Safe fügen eine m-of-n-Signaturanforderung hinzu, sodass der Verlust eines Schlüssels behebbar ist. Das hilft, ist aber ein Contract-Level-Patch auf einer EOA-only-Chain. Die Basisschicht weiß immer noch nicht, was eine ‚Session‘ oder ein ‚Spending Limit‘ ist.
Was ein Smart Account tatsächlich bringt und was es kostet
ERC-4337, der Ethereum-Standard für Account-Abstraktion, führt vier neue Akteure und einen neuen Ablauf ein. Statt dass ein Nutzer eine Transaktion direkt signiert, signiert ein Smart-Account-Nutzer eine UserOperation, also eine strukturierte Nachricht, die beschreibt, was er tun möchte, einschließlich Gaszahlung, Signatur und möglicher Paymaster-Übernahme. Diese UserOperation gelangt in einen Mempool, und ein Bundler verpackt eine oder mehrere davon in eine echte On-Chain-Transaktion, die den EntryPoint-Vertrag aufruft, welcher wiederum den Smart-Account-Vertrag jedes Nutzers aufruft, um die Operation zu validieren und auszuführen.
Drei neue Bestandteile sind für die Sicherheit relevant. Erstens der Smart-Account-Vertrag selbst, der in der Regel über eine Factory wie Create2 bereitgestellt wird und Logik zur Signaturvalidierung, Nonce-Prüfung, Durchsetzung von Session-Keys sowie zur Wiederherstellung enthält. Zweitens der Bundler, ein Off-Chain-Dienst, der entscheidet, welche UserOperations aufgenommen werden, in welcher Reihenfolge und zu welchem Gaspreis. Drittens der Paymaster, ein Vertrag, der unter selbst festgelegten Regeln zustimmen kann, Gas für den Nutzer zu zahlen.
Der Preis dafür ist der Abhängigkeitsgraph. Du vertraust nun dem Code deines Account-Vertrags, dem Code des EntryPoint, dem Orderverhalten des Bundlers sowie der Solvenz und den Regeln des Paymasters. Ein traditionelles EOA vertraut einem einzigen kryptografischen Baustein. Ein Smart Account vertraut einem Stack. Dieser Stack ist auditable, aber er bleibt ein Stack, mit all den Fehlermodi, die Stacks mit sich bringen: Versionsdrift, verwaiste Factories, veraltete EntryPoint-Versionen, Paymaster, die ruggen, und Bundler, die gehackt oder sanktioniert werden.
Session-Keys: das Feature, das deinen Blast Radius still erweitert
Session-Keys gehören zu den nützlichsten Smart-Account-Funktionen und gleichzeitig zu denen, die am leichtesten missbraucht werden können. Ein Session-Key ist ein temporärer Schlüssel, oft beschränkt auf einen bestimmten Vertrag, ein Ausgabenlimit und ein Zeitfenster, der es einer Dapp erlaubt, UserOperations in deinem Namen zu signieren, ohne dass du jedes Mal eine vollständige Signatur eingeben musst. Game-Studios und Trading-Apps nutzen sie, weil niemand bei jeder On-Chain-Aktion in einer schnellen Schleife eine Transaktion signieren möchte.
Das Risiko ist strukturell. Du hast im Grunde ein neues EOA erstellt, es mit einem begrenzten Allowance ausgestattet und es einer Dapp übergeben. Ist das Frontend der Dapp kompromittiert, hält der Angreifer nun diesen eingeschränkten Schlüssel. Ist der Session-Key schlecht begrenzt, kann das Allowance innerhalb des Fensters vollständig abgezogen werden. Erfordert die Widerrufung, dass du das Leck bemerkst und eine UserOperation zum Widerruf einreichst, muss der Angreifer ein Wettrennen gegen dich verlieren, und der Bundler muss bereit sein, deinen Widerruf vor dem Drain des Angreifers aufzunehmen.
Mehrere reale Vorfälle haben dieses Muster bereits gezeigt, bevor ERC-4337 massentauglich wurde. Ende 2023 wurde eine bösartige Version des Ledger Connect Kit über ein übernommenes npm-Publisher-Konto kurzzeitig in Dapps wie SushiSwap und Zapper eingeschleust. Nutzer mit EOAs, die die bösartige Transaktion signierten, verloren aus ihren Hauptkonten. Nutzer, deren Smart Accounts breitere Session-Allowances gewährt hatten, erlitten einen ähnlichen Drain innerhalb des Bereichs, den der Angreifer ausnutzen konnte. Der Blast Radius wurde vollständig durch das bestimmt, was der Nutzer zuvor signiert hatte, nicht durch die Unterscheidung EOA versus Smart Account.
Auf Seiten der Smart Accounts lautet die Lehre, dass der Widerruf günstig, schnell und idealerweise vorab vorbereitet sein muss. Das Widerrufen einer Session sollte weder einen Paymaster erfordern, der Gas sponsert, noch einen Bundler, der deine Transaktion aufnimmt, noch einen Guardian, der mit unterschreibt. Ist einer dieser Faktoren eingeschränkt, kann sich der Widerruf verzögern, und der Drain gewinnt.
Paymaster und Bundler: neues Vertrauen, neue Zensur
Ein Paymaster ist ein Vertrag, der Gas für UserOperations im Namen der Nutzer zahlt. Die Produktgeschichte lautet, dass Nutzer ohne ETH-Bestand transagieren können, ein echter UX-Gewinn. Die Sicherheitsgeschichte ist, dass der Paymaster die Regeln bestimmt. Er kann deine UserOperation ablehnen, deine Adresse auf die schwarze Liste setzen oder die Übernahme bestimmter Call-Typen verweigern. Er kann auch seine Mittel aufbrauchen und deinen Flow mitten in der Session blockieren. Ein Paymaster, den du nicht selbst betreibst, ist eine Gegenpartei, die du mit einem EOA nicht hattest.
Bundler sind die equivalente Gegenpartei für die Aufnahme. Mit einem EOA kannst du jederzeit eine Transaktion direkt an das Netzwerk senden, die Base Fee zahlen und aufgenommen werden (abgesehen von Zensur auf Basisebene, die ein eigenes Thema ist). Mit ERC-4337 bist du darauf angewiesen, dass ein Bundler deine UserOperation aufnimmt. Der Bundler wählt die Reihenfolge, und genau dort sitzt das MEV. Ein bösartiger oder kompromittierter Bundler kann deinen Trade frontrunnen, deinen Swap sandwichen oder dich schlicht ignorieren.
Vertrauensminimierte Bundler existieren, darunter dezentralisierte Netzwerke, die Proposer rotieren und Commit-Reveal-Verfahren nutzen, um Frontrunning zu reduzieren. Sie sind nicht gratis. Sie bringen zusätzliche Latenz, Kosten und operativen Aufwand mit sich. Ein Solo-Bundler, den du selbst betreibst, kommt den Vertrauensannahmen eines EOAs am nächsten, ist aber auch ein Single Point of Failure, den du nun betreiben, überwachen und patchen musst. Die ehrliche Zusammenfassung lautet: ERC-4337 ist ein Mehrparteiensystem, und jede neue Partei ist eine neue Möglichkeit für das System zu scheitern oder zu zensieren.
Vorfälle in benachbarten Stacks bestätigen das Muster. MEV-Boost-Relays wurden dabei beobachtet, wie sie OFAC-sanktionierte Adressen zensierten, und der Relayer-Pool musste diversifiziert werden. Dieselbe Dynamik gilt für Bundler. Ein kleiner Bundler-Markt bedeutet eine kleine Zensuroberfläche, und eine kleine Oberfläche, die ein einzelner Akteur dominieren kann. Das System ist in der Theorie zensurresistenter, aber nur, wenn der Bundler-Pool groß, dezentralisiert und aktiv überwacht ist.
Social Recovery: ein Ziel bei falscher Konfiguration
Social Recovery ersetzt „verlierst du deine Seed Phrase, verlierst du alles“ durch „verlierst du dein Gerät, bitte deine Guardians, dich wiederherzustellen“. Ein Smart Account kann N Guardians bestimmen und ein Quorum verlangen, etwa 3 von 5, um den Signaturschlüssel zu rotieren. Das klingt nach einem klaren Upgrade. Bedrohungsmodellbezogen ändert es, wer dein Konto übernehmen kann, von „jeder, der die Seed stiehlt“ zu „jedes Quorum von Guardians, das ein Angreifer kompromittieren kann“.
Schlecht konfigurierte Social Recovery bricht die Sicherheitseigenschaft. Sind alle fünf Guardians Familienmitglieder mit demselben iCloud-Konto, genügt eine kompromittierte Apple-ID für eine Kontoübernahme. Sind drei der fünf Hot Wallets auf einem Telefon, mit dem du dich auch bei Exchanges anmeldest, hat der Angreifer, der deinen Exchange-Login phisht, bereits zwei von drei Stimmen. Ist ein Guardian ein Smart Contract, den der Nutzer nicht vollständig versteht, ist jeder Upgrade-Pfad in diesem Guardian-Vertrag ein Rotationspfad für dein Konto. Die Sicherheit des Recovery-Flows ergibt sich aus der Sicherheit des schwächsten Guardians plus der Sicherheit des Quorum-Schwellenwerts minus eins.
Reale Angriffe haben diese Schicht getroffen. 2017 fror ein Bug in der Parity-Wallet-Bibliothek Hunderte Millionen Dollar in ETH ein, indem er den Bibliotheksvertrag tötete, von dem Multisig-Wallets abhingen. Es war kein „Social Recovery“-Vorfall im Sinne von ERC-4337, aber es hat dieselbe Form: Ein Smart Contract, der die Recovery kontrolliert, wird zum Single Point of Failure. In 2024 und 2025 haben mehrere Vorfälle mit kompromittierten Frontends und übernommenen npm- oder Browser-Extension-Publishern gezeigt, dass die Supply Chain, von der ein Guardian abhängt, Teil des Bedrohungsmodells ist. Ist dein Guardian eine Hardware-Wallet, musst du auch dem Hersteller, dem Firmware-Update-Pfad und der Lieferkette vertrauen, über die sie zu dir gelangt ist.
Die operative Disziplin ist dieselbe wie bei Multisig: Diversität der Guardians über Geräteklassen, geografische und rechtliche Jurisdiktionen hinweg und idealerweise über verschiedene Herstellerfamilien. Die Recovery-Zeit, gemessen in Tagen, ist die entscheidende Kennzahl. Eine Recovery, die zwei Wochen dauert, ist eine Recovery, die ein Angreifer aussitzen oder sozial umgehen kann, besonders wenn er Guardians direkt unter Druck setzen kann.
Was das für Entwickler und Power-User bedeutet
Wenn du auf Smart Accounts aufbaust, ergeben sich die praktischen Auswirkungen direkt aus den oben beschriebenen Fehlermodi. Lege die Standardberechtigungen für Session-Keys auf den kleinstmöglichen Umfang und die kürzestmögliche Lebensdauer fest. Mache den Widerruf zu einer Aktion mit einem Klick, die nicht davon abhängt, dass Paymaster oder Bundler kooperativ sind. Behandle den Paymaster in deinem Bedrohungsmodell als Vertragspartner, einschließlich seiner Solvenz und seiner Sperrlistenrichtlinie. Dokumentiere die Annahmen, die deine App über den Bundler trifft, und betreibe einen eigenen Bundler, wenn deine Nutzer Front-Running nicht tolerieren können.
Im Audit weist der Smart-Account-Stack mehr Stellen auf, an denen etwas schiefgehen kann, als eine EOA-Integration. Der Account-Vertrag selbst, die EntryPoint-Version, die du ansprichst, die Factory, über die du bereitstellst, die Paymaster-Logik, die Wahl des Bundlers, die Validierung der Session-Keys, die Guardian-Auswahl und der Recovery-Flow müssen jeweils separat geprüft werden. „Wir nutzen ERC-4337“ als Sicherheitserzählung zu behandeln ist so, als würde man „Wir nutzen HTTPS“ als Sicherheitserzählung in einer Web-App aus dem Jahr 2010 betrachten. Es ist ein Ausgangspunkt, keine Antwort.
Für Power-User, die echte ETH halten, lautet die Entscheidung nicht „Smart Account oder EOA“. Sie lautet: „Welchen Risiken bin ich derzeit ausgesetzt, und welche neuen Risiken sind für mich kleiner“. Ein Nutzer, der eine Hardware-Wallet in einem Safe aufbewahrt und nie mit dapps interagiert, hat ein kleines, gut verstandenes Risikoprofil. Ein Nutzer, der täglich auf DEXs handelt, Session-Allowances signiert und chain-übergreifend überbrückt, hat ein deutlich größeres und chaotischeres Risikoprofil und kann tatsächlich von Smart-Account-Funktionen wie scoped Sessions und Gas-Sponsoring profitieren, wobei er die neuen Abhängigkeiten akzeptiert. Der Fehler besteht darin, den Umstieg als kostenloses Upgrade zu betrachten. Er ist eine Umverteilung von Risiko, und die neuen Risiken brauchen ihre eigenen Gegenmaßnahmen.
Smart-Account-Risiko auf smarte Weise verfolgen
Smart-Account-Sicherheit entwickelt sich rasant, und ebenso die Nachrichten rund um das Thema. Paymaster-Rug-Pulls, Bundler-Ausfälle, Session-Key-Exploits und Audit-Offenlegungen manuell zu verfolgen ist ein aussichtsloses Unterfangen. Zippfeed filtert Schlagzeilen zu Smart Accounts und Ethereum-Sicherheit mit Stimmungs-Scoring (bullish, neutral oder bearish) und einer Wichtigkeitsbewertung heraus, damit du echte Risikoverschiebungen erkennst, bevor sie deine Wallet treffen. Betrachte den Newsfeed als Frühwarnsystem, nicht als Handelssignal, und ergänze ihn mit dem Bedrohungsmodell aus diesem Artikel. smart account security vs eoa ist genau die Art von Frage, bei der das Signal in den Vorfallberichten steckt, nicht im Marketing.