ERC-4337 es un estándar de Ethereum que convierte los monederos cripto convencionales en cuentas inteligentes programables, para que los usuarios puedan recuperar sus cuentas con amigos en lugar de con frases semilla, pagar gas en cualquier token y permitir que las aplicaciones patrocinen sus transacciones. Funciona sin modificar el protocolo principal de Ethereum al enrutar todo a través de un nuevo contrato EntryPoint y "empaquetadores" fuera de la cadena, pero también introduce nuevas superficies de ataque que los primeros usuarios deben comprender.
Puntos clave
- La abstracción de cuentas convierte los monederos, de simples depositarios de claves, en contratos inteligentes que puedes programar, con reglas para recuperación, límites de gasto y claves de sesión.
- ERC-4337 funciona sin modificar Ethereum en sí; añade una nueva mempool, objetos UserOperation, empaquetadores y un contrato EntryPoint por encima.
- Los paymasters permiten que aplicaciones o terceros paguen tu gas, mientras que la recuperación social sustituye "olvidé mi frase semilla" por contactos de confianza que pueden responder por ti.
- Las cuentas inteligentes no están libres de riesgos: los errores en EntryPoint, el abuso de los paymasters y el compromiso de las claves del firmante son modos de fallo reales que conviene entender antes de migrar.
¿Qué problema intenta resolver realmente ERC-4337?
Si alguna vez has usado un monedero cripto, probablemente has vivido la misma experiencia frustrante que empujó a los desarrolladores de Ethereum hacia la abstracción de cuentas. Anotas doce o veinticuatro palabras en un papel, pierdes el papel y pierdes el acceso a tus fondos para siempre. Intentas enviar una transacción y descubres que necesitas ETH para pagar el "gas", aunque el token que quieres intercambiar esté justo ahí. Firmas una transacción maliciosa y tu monedero se vacía antes de que entiendas qué ha pasado. Nada de esto sería aceptable en una aplicación normal, y nada de ello es inherente a la criptografía. Son consecuencias de una decisión de diseño tomada en 2013: una cuenta de Ethereum es simplemente una clave privada, y una clave privada no perdona.
La abstracción de cuentas es la vieja idea de hacer que la cuenta misma sea lo inteligente, no la firma. En lugar de un monedero que sea una clave tonta que firma o se niega, el monedero se convierte en un pequeño programa con reglas: cuánto se puede gastar al día, quién puede co-firmar una transacción, qué tokens cuentan como pago y qué ocurre si el propietario no está disponible. ERC-4337 es el estándar que por fin lleva esa idea a la mainnet de Ethereum, en 2023, sin necesidad de un hard fork ni de una nueva capa de consenso.
La propuesta es sencilla. Si puedes describir una función en código, tu monedero puede tenerla. ¿Perdiste el móvil? Tres amigos pueden votarte para devolverte el acceso. ¿Quieres incorporar a un amigo sin ETH? La aplicación paga su gas en USDC. ¿Quieres jugar a un juego que firma movimientos automáticamente? Puedes emitir una clave de sesión que caduca en una hora y solo funciona con un contrato. La trampa, y llegaremos a ella, es que cada nueva función es una nueva línea de código que alguien podría explotar.
Cómo se diferencian las EOAs de las cuentas inteligentes
Hoy en día, la mayoría de los usuarios de Ethereum tienen una Cuenta de Propiedad Externa, o EOA. Una EOA es una clave privada que controla una dirección. La clave produce una firma, la firma demuestra que eres el dueño de la dirección y la red deduce el saldo de tu cuenta. Ese es todo el modelo. No hay regla que puedas añadir, no hay ruta de recuperación y no hay forma de cambiar el esquema de firma. Pierdes la clave, pierdes la cuenta. No hay línea de atención al cliente, porque no hay ninguna empresa. Las matemáticas son honestas; la experiencia de usuario es brutal.
Una cuenta inteligente, en el mundo de ERC-4337, invierte este modelo. La cuenta es un contrato inteligente desplegado en Ethereum. En lugar de que una clave privada sea la única forma de autorizar una acción, el contrato comprueba la lógica que su propietario haya programado: quizá una sola firma baste para pagos pequeños, quizá se necesiten un monedero hardware y un móvil por encima de un umbral, quizá la cuenta se niegue a interactuar con un contrato malicioso conocido. El propietario sigue necesitando una clave para firmar, pero la clave es solo una entrada más dentro de un proceso de toma de decisiones más rico.
Parece un cambio pequeño, pero las consecuencias son grandes. Una cuenta inteligente puede actualizarse (con cuidado) si se descubre un fallo. Puede ser controlada por varios dispositivos a la vez. Puede recuperarse a sí misma. Puede pagar gas en cualquier token, o que alguien pague su gas por completo. Nada de esto es posible con una simple EOA, y esa brecha es la razón por la que la comunidad de Ethereum pasó años debatiendo cómo llevar a cabo la abstracción de cuentas.
Cómo funciona ERC-4337: UserOperation, EntryPoint y bundlers
El ingenioso truco de ERC-4337 es que no cambia el formato de transacción de Ethereum. En su lugar, introduce un mempool paralelo de alto nivel con objetos llamados UserOperations. Piensa en una UserOperation como un "deseo de transacción" que contiene todo lo que tendría una transacción normal de Ethereum, más campos adicionales para funciones de cuentas inteligentes: la dirección de la smart account, la lógica de firma, el método de pago de gas, etc.
Cuando quieres hacer algo con una smart account, tu monedero construye una UserOperation y la envía a una nueva pieza de infraestructura: un bundler. Un bundler es un operador de nodo, similar a un minero o validador, que vigila este mempool especial. El bundler recoge UserOperations, las empaqueta en una única transacción regular de Ethereum y llama al contrato EntryPoint. El EntryPoint es un contrato singleton (una sola dirección para toda la red) que sabe cómo validar cada UserOperation, ejecutar la lógica de la cuenta, cobrar el gas y liquidar atómicamente todo el lote.
Desde el punto de vista del usuario, la experiencia es la misma de antes: clic en confirmar, esperar unos segundos y ver el resultado. Bajo el capó, tu intención se convirtió en una UserOperation, fue recogida por un bundler que compite con otros bundlers, se envolvió en una transacción real y fue ejecutada por el EntryPoint en nombre de tu smart account. Todo ello sin requerir que los holders de ETH hagan algo diferente y sin un hard fork. Esa es la elegancia de ERC-4337: es una actualización puramente de smart contracts sobre una capa base sin cambios.
Paymasters: cómo funciona realmente el patrocinio de gas
Uno de los principales beneficios de la abstracción de cuentas es que los usuarios ya no necesitan tener ETH solo para pagar gas. El mecanismo que hace esto posible es el paymaster. Un paymaster es otro smart contract que acepta pagar al EntryPoint en nombre de un usuario, a cambio de algo: una comisión en USDC, una suscripción, la visualización de un anuncio o simplemente como coste de marketing que la dApp asume para atraer usuarios.
Cuando tu monedero construye una UserOperation, puede opcionalmente apuntar a un contrato paymaster. El EntryPoint llamará al paymaster durante la ejecución y preguntará: "¿Vas a pagar por esto?" El paymaster verifica sus propias reglas: quizá el usuario tiene una suscripción válida a una API, quizá la transacción va a una dApp en la lista blanca, quizá el usuario se registró para una prueba gratuita. Si el paymaster dice sí, el gas se debita del saldo de ETH del paymaster, no del tuyo. Si dice no, la transacción revierte y no se te cobra.
Esto desbloquea el tipo de flujo de incorporación que ha sido estándar en web2 durante décadas pero imposible on-chain hasta ahora. Un juego puede permitir que nuevos jugadores se registren con un email, minteen un NFT y empiecen a jugar, todo sin pedirle nunca al usuario que compre ETH en un exchange primero. Un DEX puede subvencionar los primeros diez swaps de cada nuevo monedero. Un proveedor de monederos puede incluir gas gratis como parte de su nivel premium. El compromiso es que ahora estás confiando en el código del contrato del paymaster, lo que nos lleva a los riesgos.
Recuperación social y otras funciones de smart accounts
De todas las mejoras que habilita la abstracción de cuentas, la recuperación social es la que más probablemente cambiará la forma en que la gente corriente usa cripto. La idea es sencilla: en lugar de una seed phrase, nombras un conjunto de contactos de confianza, llamados "guardianes", que pueden aprobar colectivamente una recuperación si pierdes el acceso. Los guardianes pueden ser amigos, familiares, otros monederos que poseas o incluso servicios institucionales. Una configuración habitual es "3 de 5" guardianes deben estar de acuerdo, para que ningún contacto comprometido por sí solo pueda vaciarte.
Cuando se activa la recuperación, normalmente hay un periodo de espera (días o semanas) para que el propietario original pueda cancelar si la recuperación fue fraudulenta. Durante esa ventana, no se pueden enviar transacciones. Una vez que el periodo transcurre, el nuevo firmante toma el control. Comparado con el mundo binario de los EOAs donde "tienes la seed phrase o no la tienes", esto es una gran victoria de usabilidad. También significa que un portátil robado no es una emergencia de cinco alarmas: un ladrón también necesitaría comprometer a varios guardianes antes de que se acabe el temporizador.
Más allá de la recuperación, las smart accounts pueden ofrecer claves de sesión (claves con tiempo limitado que solo funcionan para una dApp específica), límites diarios de gasto, contratos en allowlist, retiradas con time-lock, políticas de firma multifactor e incluso suscripciones automáticas. En otras palabras, el mismo tipo de barreras que una cuenta bancaria ha tenido durante un siglo. Ninguna de estas funciones es gratis; todas añaden superficie de contrato, y cada línea de código es un potencial bug. Pero el espacio de diseño por fin está abierto.
Los riesgos que debes entender antes de migrar
La abstracción de cuentas es una mejora real, pero no es magia ni está libre de riesgos. El primer riesgo es el propio EntryPoint. Es un contrato singleton, lo que significa que una sola dirección gestiona cada transacción de abstracción de cuentas en Ethereum. Si se encontrara un bug en el EntryPoint, el radio de explosión sería enorme. El EntryPoint ha sido auditado varias veces y es intencionalmente minimalista, pero la historia de DeFi está llena de contratos auditados que aun así perdieron dinero. Trata el riesgo del EntryPoint como un riesgo de capa base para las smart accounts.
El segundo riesgo es el abuso y los bugs del paymaster. Un paymaster es un contrato que otras personas pueden llamar, y cualquier código alcanzable por entradas no confiables es un objetivo. Ya ha habido exploits reales en los que paymasters mal escritos fueron vaciados o utilizados como armas de denegación de servicio. Si una dApp ofrece patrocinar tu gas, estás confiando en su implementación del paymaster. Si el patrocinador del paymaster se queda sin ETH, tus transacciones simplemente fallarán, lo cual es molesto pero no catastrófico.
El tercer riesgo es el compromiso del firmante. La recuperación social resuelve el riesgo de perder la seed phrase, pero no resuelve el problema más común de que alguien te engañe para que firmes una transacción maliciosa. Una smart account que pide una firma 2-de-3 para enviar fondos sigue siendo vulnerable a un ataque de phishing que consiga ambas firmas. La función de recuperación social solo ayuda si realmente la usas con cuidado, con guardianes independientes y que entiendan su rol. Elige guardianes que sean técnicamente competentes, distribuidos geográficamente y poco propensos a ser engañados por la misma estafa que te engañó a ti.
Por último, está el riesgo operativo. Los bundlers son una nueva pieza de infraestructura operada por operadores independientes, y la red está hoy más descentralizada que hace un año pero aún menos madura que la capa base de Ethereum subyacente. Si el bundler del que dependes se cae, tu transacción simplemente se enrutará a otro, pero vale la pena saber que la UX que disfrutas depende de que esta nueva capa se mantenga sana.
Wallets e infraestructura del mundo real que usan ERC-4337
Un puñado de equipos ha estado lanzando cuentas inteligentes en producción desde que ERC-4337 se publicó en marzo de 2023. Safe, antes Gnosis Safe, fue la cuenta inteligente multifirma original y sigue siendo una de las piezas de infraestructura de Ethereum más auditadas. Los módulos de Safe permiten ahora a los usuarios comunes añadir funciones de abstracción de cuenta, incluidas claves de sesión y recuperación, sin perder el modelo de seguridad probado en batalla de Safe.
Stackup es un proveedor enfocado en desarrolladores que ofrece un SDK de cuenta inteligente además de un servicio de bundler y paymaster alojado, que es la forma en que muchos equipos lanzan su primera función de abstracción de cuenta sin construir infraestructura desde cero. Biconomy es otro proveedor de abstracción de cuenta con larga trayectoria, popular entre dApps que quieren patrocinio de gas en stablecoins en lugar de ETH. Otros nombres destacados incluyen ZeroDev, Account Kit de Alchemy, Pimlico para infraestructura de bundler y Etherspot. El lado de wallets del ecosistema incluye Ambire, Braavos en Starknet (una cadena diferente pero la misma idea) y las funciones experimentales de cuenta inteligente de MetaMask.
Para los usuarios, la experiencia práctica hoy varía. Algunas wallets ocultan por completo la complejidad de la cuenta inteligente: inicias sesión con una passkey o login social, y la gestión de claves subyacente se abstrae. Otras exponen directamente la configuración de guardianes. El mercado aún se está consolidando, y la wallet que elijas hoy puede no ser la que uses dentro de dos años, lo cual es de por sí una razón para entender la mecánica subyacente en lugar de confiar ciegamente en cualquier proveedor.
Qué significa esto para el usuario medio de cripto
Si actualmente usas una wallet EOA normal, no necesitas migrar mañana. Tu dirección y saldo existentes seguirán funcionando exactamente como antes, y la capa base de Ethereum no ha cambiado. Lo que está cambiando es el conjunto de funciones a las que puedes optar, y la velocidad a la que esas funciones se están volviendo utilizables para usuarios no técnicos.
La ruta de migración realista para la mayoría de la gente se ve así: mantén tus tenencias principales a largo plazo en una EOA respaldada por un hardware wallet en el que confías, y experimenta con cuentas inteligentes para interacciones con dApps, gaming o saldos más pequeños donde las mejoras de UX justifican el riesgo contractual adicional. En los próximos años, a medida que se acumulen auditorías y maduren los estándares, espera que más wallets hagan de las cuentas inteligentes la opción por defecto, y que las EOAs se conviertan en el caso especial. La transición es gradual por diseño; nada en ERC-4337 te obliga a moverte, y esa opcionalidad es una característica.
Cómo seguir la abstracción de cuenta de forma inteligente
La abstracción de cuenta avanza rápido: nuevos proveedores de wallets, diseños de paymaster y propuestas de estándares aterrizan cada mes, y las voces más ruidosas en Crypto Twitter no siempre son las más precisas. Seguir qué equipos lanzan usuarios reales, qué auditorías resisten y qué exploits aparecen es un trabajo a tiempo completo, y la mayoría de la gente tiene cosas mejores que hacer. Zippfeed destaca titulares de abstracción de cuenta con puntuación de sentimiento (bullish, neutral o bearish) y una calificación de importancia, para que puedas separar el progreso genuino de protocolo del hype y decidir por ti mismo cuándo, o si, migrar tus propios fondos.