Cargando precios…

Qué es la abstracción de cuentas ERC-4337: guía sencilla

ERC-4337 es un estándar de Ethereum que convierte cada monedero en un contrato inteligente programable, elimina las seed phrases y permite que otro pague tu gas. Así funciona de verdad.

Qué es la abstracción de cuentas ERC-4337: guía sencilla

¿Qué problema intenta resolver realmente ERC-4337?

Si alguna vez has usado un monedero cripto, probablemente has vivido la misma experiencia frustrante que empujó a los desarrolladores de Ethereum hacia la abstracción de cuentas. Anotas doce o veinticuatro palabras en un papel, pierdes el papel y pierdes el acceso a tus fondos para siempre. Intentas enviar una transacción y descubres que necesitas ETH para pagar el "gas", aunque el token que quieres intercambiar esté justo ahí. Firmas una transacción maliciosa y tu monedero se vacía antes de que entiendas qué ha pasado. Nada de esto sería aceptable en una aplicación normal, y nada de ello es inherente a la criptografía. Son consecuencias de una decisión de diseño tomada en 2013: una cuenta de Ethereum es simplemente una clave privada, y una clave privada no perdona.

La abstracción de cuentas es la vieja idea de hacer que la cuenta misma sea lo inteligente, no la firma. En lugar de un monedero que sea una clave tonta que firma o se niega, el monedero se convierte en un pequeño programa con reglas: cuánto se puede gastar al día, quién puede co-firmar una transacción, qué tokens cuentan como pago y qué ocurre si el propietario no está disponible. ERC-4337 es el estándar que por fin lleva esa idea a la mainnet de Ethereum, en 2023, sin necesidad de un hard fork ni de una nueva capa de consenso.

La propuesta es sencilla. Si puedes describir una función en código, tu monedero puede tenerla. ¿Perdiste el móvil? Tres amigos pueden votarte para devolverte el acceso. ¿Quieres incorporar a un amigo sin ETH? La aplicación paga su gas en USDC. ¿Quieres jugar a un juego que firma movimientos automáticamente? Puedes emitir una clave de sesión que caduca en una hora y solo funciona con un contrato. La trampa, y llegaremos a ella, es que cada nueva función es una nueva línea de código que alguien podría explotar.

Cómo se diferencian las EOAs de las cuentas inteligentes

Hoy en día, la mayoría de los usuarios de Ethereum tienen una Cuenta de Propiedad Externa, o EOA. Una EOA es una clave privada que controla una dirección. La clave produce una firma, la firma demuestra que eres el dueño de la dirección y la red deduce el saldo de tu cuenta. Ese es todo el modelo. No hay regla que puedas añadir, no hay ruta de recuperación y no hay forma de cambiar el esquema de firma. Pierdes la clave, pierdes la cuenta. No hay línea de atención al cliente, porque no hay ninguna empresa. Las matemáticas son honestas; la experiencia de usuario es brutal.

Una cuenta inteligente, en el mundo de ERC-4337, invierte este modelo. La cuenta es un contrato inteligente desplegado en Ethereum. En lugar de que una clave privada sea la única forma de autorizar una acción, el contrato comprueba la lógica que su propietario haya programado: quizá una sola firma baste para pagos pequeños, quizá se necesiten un monedero hardware y un móvil por encima de un umbral, quizá la cuenta se niegue a interactuar con un contrato malicioso conocido. El propietario sigue necesitando una clave para firmar, pero la clave es solo una entrada más dentro de un proceso de toma de decisiones más rico.

Parece un cambio pequeño, pero las consecuencias son grandes. Una cuenta inteligente puede actualizarse (con cuidado) si se descubre un fallo. Puede ser controlada por varios dispositivos a la vez. Puede recuperarse a sí misma. Puede pagar gas en cualquier token, o que alguien pague su gas por completo. Nada de esto es posible con una simple EOA, y esa brecha es la razón por la que la comunidad de Ethereum pasó años debatiendo cómo llevar a cabo la abstracción de cuentas.

Cómo funciona ERC-4337: UserOperation, EntryPoint y bundlers

El ingenioso truco de ERC-4337 es que no cambia el formato de transacción de Ethereum. En su lugar, introduce un mempool paralelo de alto nivel con objetos llamados UserOperations. Piensa en una UserOperation como un "deseo de transacción" que contiene todo lo que tendría una transacción normal de Ethereum, más campos adicionales para funciones de cuentas inteligentes: la dirección de la smart account, la lógica de firma, el método de pago de gas, etc.

Cuando quieres hacer algo con una smart account, tu monedero construye una UserOperation y la envía a una nueva pieza de infraestructura: un bundler. Un bundler es un operador de nodo, similar a un minero o validador, que vigila este mempool especial. El bundler recoge UserOperations, las empaqueta en una única transacción regular de Ethereum y llama al contrato EntryPoint. El EntryPoint es un contrato singleton (una sola dirección para toda la red) que sabe cómo validar cada UserOperation, ejecutar la lógica de la cuenta, cobrar el gas y liquidar atómicamente todo el lote.

Desde el punto de vista del usuario, la experiencia es la misma de antes: clic en confirmar, esperar unos segundos y ver el resultado. Bajo el capó, tu intención se convirtió en una UserOperation, fue recogida por un bundler que compite con otros bundlers, se envolvió en una transacción real y fue ejecutada por el EntryPoint en nombre de tu smart account. Todo ello sin requerir que los holders de ETH hagan algo diferente y sin un hard fork. Esa es la elegancia de ERC-4337: es una actualización puramente de smart contracts sobre una capa base sin cambios.

Paymasters: cómo funciona realmente el patrocinio de gas

Uno de los principales beneficios de la abstracción de cuentas es que los usuarios ya no necesitan tener ETH solo para pagar gas. El mecanismo que hace esto posible es el paymaster. Un paymaster es otro smart contract que acepta pagar al EntryPoint en nombre de un usuario, a cambio de algo: una comisión en USDC, una suscripción, la visualización de un anuncio o simplemente como coste de marketing que la dApp asume para atraer usuarios.

Cuando tu monedero construye una UserOperation, puede opcionalmente apuntar a un contrato paymaster. El EntryPoint llamará al paymaster durante la ejecución y preguntará: "¿Vas a pagar por esto?" El paymaster verifica sus propias reglas: quizá el usuario tiene una suscripción válida a una API, quizá la transacción va a una dApp en la lista blanca, quizá el usuario se registró para una prueba gratuita. Si el paymaster dice sí, el gas se debita del saldo de ETH del paymaster, no del tuyo. Si dice no, la transacción revierte y no se te cobra.

Esto desbloquea el tipo de flujo de incorporación que ha sido estándar en web2 durante décadas pero imposible on-chain hasta ahora. Un juego puede permitir que nuevos jugadores se registren con un email, minteen un NFT y empiecen a jugar, todo sin pedirle nunca al usuario que compre ETH en un exchange primero. Un DEX puede subvencionar los primeros diez swaps de cada nuevo monedero. Un proveedor de monederos puede incluir gas gratis como parte de su nivel premium. El compromiso es que ahora estás confiando en el código del contrato del paymaster, lo que nos lleva a los riesgos.

Recuperación social y otras funciones de smart accounts

De todas las mejoras que habilita la abstracción de cuentas, la recuperación social es la que más probablemente cambiará la forma en que la gente corriente usa cripto. La idea es sencilla: en lugar de una seed phrase, nombras un conjunto de contactos de confianza, llamados "guardianes", que pueden aprobar colectivamente una recuperación si pierdes el acceso. Los guardianes pueden ser amigos, familiares, otros monederos que poseas o incluso servicios institucionales. Una configuración habitual es "3 de 5" guardianes deben estar de acuerdo, para que ningún contacto comprometido por sí solo pueda vaciarte.

Cuando se activa la recuperación, normalmente hay un periodo de espera (días o semanas) para que el propietario original pueda cancelar si la recuperación fue fraudulenta. Durante esa ventana, no se pueden enviar transacciones. Una vez que el periodo transcurre, el nuevo firmante toma el control. Comparado con el mundo binario de los EOAs donde "tienes la seed phrase o no la tienes", esto es una gran victoria de usabilidad. También significa que un portátil robado no es una emergencia de cinco alarmas: un ladrón también necesitaría comprometer a varios guardianes antes de que se acabe el temporizador.

Más allá de la recuperación, las smart accounts pueden ofrecer claves de sesión (claves con tiempo limitado que solo funcionan para una dApp específica), límites diarios de gasto, contratos en allowlist, retiradas con time-lock, políticas de firma multifactor e incluso suscripciones automáticas. En otras palabras, el mismo tipo de barreras que una cuenta bancaria ha tenido durante un siglo. Ninguna de estas funciones es gratis; todas añaden superficie de contrato, y cada línea de código es un potencial bug. Pero el espacio de diseño por fin está abierto.

Los riesgos que debes entender antes de migrar

La abstracción de cuentas es una mejora real, pero no es magia ni está libre de riesgos. El primer riesgo es el propio EntryPoint. Es un contrato singleton, lo que significa que una sola dirección gestiona cada transacción de abstracción de cuentas en Ethereum. Si se encontrara un bug en el EntryPoint, el radio de explosión sería enorme. El EntryPoint ha sido auditado varias veces y es intencionalmente minimalista, pero la historia de DeFi está llena de contratos auditados que aun así perdieron dinero. Trata el riesgo del EntryPoint como un riesgo de capa base para las smart accounts.

El segundo riesgo es el abuso y los bugs del paymaster. Un paymaster es un contrato que otras personas pueden llamar, y cualquier código alcanzable por entradas no confiables es un objetivo. Ya ha habido exploits reales en los que paymasters mal escritos fueron vaciados o utilizados como armas de denegación de servicio. Si una dApp ofrece patrocinar tu gas, estás confiando en su implementación del paymaster. Si el patrocinador del paymaster se queda sin ETH, tus transacciones simplemente fallarán, lo cual es molesto pero no catastrófico.

El tercer riesgo es el compromiso del firmante. La recuperación social resuelve el riesgo de perder la seed phrase, pero no resuelve el problema más común de que alguien te engañe para que firmes una transacción maliciosa. Una smart account que pide una firma 2-de-3 para enviar fondos sigue siendo vulnerable a un ataque de phishing que consiga ambas firmas. La función de recuperación social solo ayuda si realmente la usas con cuidado, con guardianes independientes y que entiendan su rol. Elige guardianes que sean técnicamente competentes, distribuidos geográficamente y poco propensos a ser engañados por la misma estafa que te engañó a ti.

Por último, está el riesgo operativo. Los bundlers son una nueva pieza de infraestructura operada por operadores independientes, y la red está hoy más descentralizada que hace un año pero aún menos madura que la capa base de Ethereum subyacente. Si el bundler del que dependes se cae, tu transacción simplemente se enrutará a otro, pero vale la pena saber que la UX que disfrutas depende de que esta nueva capa se mantenga sana.

Wallets e infraestructura del mundo real que usan ERC-4337

Un puñado de equipos ha estado lanzando cuentas inteligentes en producción desde que ERC-4337 se publicó en marzo de 2023. Safe, antes Gnosis Safe, fue la cuenta inteligente multifirma original y sigue siendo una de las piezas de infraestructura de Ethereum más auditadas. Los módulos de Safe permiten ahora a los usuarios comunes añadir funciones de abstracción de cuenta, incluidas claves de sesión y recuperación, sin perder el modelo de seguridad probado en batalla de Safe.

Stackup es un proveedor enfocado en desarrolladores que ofrece un SDK de cuenta inteligente además de un servicio de bundler y paymaster alojado, que es la forma en que muchos equipos lanzan su primera función de abstracción de cuenta sin construir infraestructura desde cero. Biconomy es otro proveedor de abstracción de cuenta con larga trayectoria, popular entre dApps que quieren patrocinio de gas en stablecoins en lugar de ETH. Otros nombres destacados incluyen ZeroDev, Account Kit de Alchemy, Pimlico para infraestructura de bundler y Etherspot. El lado de wallets del ecosistema incluye Ambire, Braavos en Starknet (una cadena diferente pero la misma idea) y las funciones experimentales de cuenta inteligente de MetaMask.

Para los usuarios, la experiencia práctica hoy varía. Algunas wallets ocultan por completo la complejidad de la cuenta inteligente: inicias sesión con una passkey o login social, y la gestión de claves subyacente se abstrae. Otras exponen directamente la configuración de guardianes. El mercado aún se está consolidando, y la wallet que elijas hoy puede no ser la que uses dentro de dos años, lo cual es de por sí una razón para entender la mecánica subyacente en lugar de confiar ciegamente en cualquier proveedor.

Qué significa esto para el usuario medio de cripto

Si actualmente usas una wallet EOA normal, no necesitas migrar mañana. Tu dirección y saldo existentes seguirán funcionando exactamente como antes, y la capa base de Ethereum no ha cambiado. Lo que está cambiando es el conjunto de funciones a las que puedes optar, y la velocidad a la que esas funciones se están volviendo utilizables para usuarios no técnicos.

La ruta de migración realista para la mayoría de la gente se ve así: mantén tus tenencias principales a largo plazo en una EOA respaldada por un hardware wallet en el que confías, y experimenta con cuentas inteligentes para interacciones con dApps, gaming o saldos más pequeños donde las mejoras de UX justifican el riesgo contractual adicional. En los próximos años, a medida que se acumulen auditorías y maduren los estándares, espera que más wallets hagan de las cuentas inteligentes la opción por defecto, y que las EOAs se conviertan en el caso especial. La transición es gradual por diseño; nada en ERC-4337 te obliga a moverte, y esa opcionalidad es una característica.

Cómo seguir la abstracción de cuenta de forma inteligente

La abstracción de cuenta avanza rápido: nuevos proveedores de wallets, diseños de paymaster y propuestas de estándares aterrizan cada mes, y las voces más ruidosas en Crypto Twitter no siempre son las más precisas. Seguir qué equipos lanzan usuarios reales, qué auditorías resisten y qué exploits aparecen es un trabajo a tiempo completo, y la mayoría de la gente tiene cosas mejores que hacer. Zippfeed destaca titulares de abstracción de cuenta con puntuación de sentimiento (bullish, neutral o bearish) y una calificación de importancia, para que puedas separar el progreso genuino de protocolo del hype y decidir por ti mismo cuándo, o si, migrar tus propios fondos.

Preguntas frecuentes

¿Es seguro usar ERC-4337?
El propio ERC-4337 es un estándar, no un producto, así que la seguridad depende de la smart account, el bundler y el paymaster que elijas. El contrato EntryPoint se ha auditado varias veces, pero las smart accounts siguen siendo más nuevas y menos probadas que los monederos hardware, y los exploits históricos en DeFi demuestran que código auditado no es lo mismo que código seguro. Trata cualquier migración como un experimento deliberado y de bajo riesgo al principio.
¿Cómo elimina la abstracción de cuentas las seed phrases?
Las smart accounts sustituyen la seed phrase única por una recuperación programable, normalmente un modelo de "recuperación social" en el que personas de confianza llamadas guardians pueden aprobar de forma conjunta un nuevo firmante si pierdes el acceso. La seed phrase sigue existiendo por debajo, pero puede guardarse en una bóveda hardware o repartirse entre guardians, de modo que ningún punto único de fallo te deje fuera. Esto no es lo mismo que "no tener claves": es una redistribución de la confianza.
¿Debería migrar mi monedero principal de ETH a una smart account?
La mayoría de usuarios centrados en la seguridad mantienen sus fondos principales y a largo plazo en una EOA respaldada por hardware y usan smart accounts para interactuar con dApps, hacer pruebas y manejar saldos más pequeños. Las smart account añaden flexibilidad, pero también superficie de contrato, dependencia del EntryPoint y riesgo de paymaster, así que la compensación depende de cuánto valores las mejoras de UX frente a la superficie de ataque adicional. Esto es información formativa, no consejo financiero; haz tu propia investigación antes de mover fondos importantes.
¿Qué diferencia hay entre ERC-4337 y EIP-3074?
ERC-4337 añade un mempool paralelo de UserOperations y un contrato EntryPoint sobre Ethereum, de modo que las smart accounts funcionan sin cambiar el protocolo base. EIP-3074, en cambio, habría cambiado el formato de transacción de Ethereum para permitir que las EOA delegasen el control en un contrato inteligente, lo que exigía una actualización de red y planteaba riesgos de seguridad más invasivos. La comunidad apostó en su mayoría por ERC-4337 porque se despliega sin hard fork, aunque EIP-7702 en la actualización Pectra incorporó después parte de las ideas de 3074 con un enfoque distinto.
Tokens relacionados
$ETH