A carregar preços…

Smart Wallet vs Carteira EOA: o que muda na prática para si

As smart wallets abandonam as seed phrases em troca de funcionalidades como recuperação social e patrocínio de gas, mas trocam a dependência de um dispositivo físico pela dependência de bundlers e paymasters. Eis o que realmente muda.

Smart Wallet vs Carteira EOA: o que muda na prática para si

Que problema é que as smart wallets estão, de facto, a tentar resolver?

O argumento que ouves da Coinbase, Rainbow e Zerion é simples: deixa de anotar 24 palavras. Por baixo desse argumento está uma queixa real de uma década de carteiras EOA.

Uma EOA, uma conta externamente detida, é apenas uma chave privada emparelhada com um endereço. Perdes a chave e os fundos desaparecem para sempre. Não há recuperação embutida. Partilhar acesso significa partilhar a seed phrase, o que é um desastre de segurança. Cada ação precisa de uma assinatura separada on-chain, e o gás tem de ser pago no token nativo da cadeia.

As smart wallets tentam substituir a chave privada por um smart contract que guarda os teus ativos e segue regras programáveis. Esse contrato pode verificar limites de transação, permitir dispositivos de confiança, agrupar várias ações num só clique, deixar que um amigo ou guardião te ajude a recuperar o acesso e até pagar gás com uma stablecoin patrocinada por outra pessoa.

Nada disto é magia. Uma smart wallet continua a ter proprietários, também chamados signers, que podem mover fundos. A diferença é que a política sobre o que esses signers podem fazer vive em código que pode ser atualizado, auditado e rodado, em vez de numa única sequência de palavras que nunca podes perder.

Perfil de risco: o que muda (e o que não muda)

A forma honesta de ver é que as smart wallets não eliminam o modelo de ameaça das carteiras EOA. Deslocam-no.

Se usas uma smart wallet, eis o que está agora no teu caminho crítico:

  • O código do smart contract que define a lógica da conta, incluindo bugs no EntryPoint, o contrato partilhado que cada conta ERC-4337 invoca.
  • O bundler, um serviço que empacota as tuas user operations e as submete à cadeia.
  • O paymaster, um serviço que aceita pagar gás por ti, que vê a tua transação e pode recusá-la, fazer front-run ou censurá-la.
  • A política de signers no dispositivo, já que a maioria dos utilizadores continua a manter uma chave no telemóvel ou portátil que pode autorizar tudo.

Compara com uma EOA, em que o caminho crítico é mais curto: a tua hardware wallet, o backup da seed e a dapp com que assinas. Nenhuma terceira parte retransmite a tua transação. Nenhum contrato partilhado se coloca entre ti e a cadeia.

As smart wallets reduzem uma classe específica de risco, nomeadamente a perda ou roubo da seed phrase, e substituem-na por uma classe diferente: bugs em smart contracts, abuso de paymaster, censura ou falha do bundler e ataques de replay de assinatura em que a mesma autorização é reutilizada porque a carteira não incluiu um nonce ou chain id.

Como a abstração de contas do ERC-4337 realmente funciona

O ERC-4337 é o padrão que tornou as carteiras inteligentes utilizáveis sem alterar o protocolo base da Ethereum. Não é preciso operar um nó nem modificar a cadeia. O utilizador envia um objeto especial chamado UserOperation para uma mempool separada.

Eis o fluxo geral, de forma simplificada:

  • A sua carteira cria uma UserOperation que descreve o que pretende fazer, como trocar um token e fazer staking do resultado.
  • Um bundler, que é um tipo de relayer, recolhe essa UserOperation, envolve-a numa transação normal da Ethereum e submete-a on-chain.
  • Essa transação chama o contrato global EntryPoint, que chama o contrato da sua smart account para validar assinaturas e executar a ação.
  • Um contrato paymaster opcional pode intervir para pagar o gas por si, em troca de uma taxa no token que ele escolher.

O que isto traz ao utilizador é real. Pode pagar gas em USDC em vez de ETH. Pode assinar uma vez e ter cinco ações executadas atomicamente, para que uma troca e uma aprovação não consigam ser bem-sucedidas apenas a meio. Pode conceder a uma dapp uma session key que só funciona para um contrato específico, com um limite de gasto e uma janela de tempo, e depois revogá-la no mesmo ecrã.

O que isto lhe custa é a dependência de infraestrutura que não existia há cinco anos. Se o bundler estiver em baixo, a sua transação fica parada. Se o paymaster ficar sem saldo ou for censurado, o gas gratuito acaba. Se o EntryPoint tiver um bug, todas as carteiras inteligentes que dependem dele ficam expostas, e é por isso que auditorias às implementações do EntryPoint são levadas a sério em todo o ecossistema.

A nova superfície de ataque: paymasters, bundlers e entrypoints

Esta é a parte que a maioria das páginas de marketing ignora. Em 2024 e 2025, exploits e incidentes reais atingiram todas as peças da stack do ERC-4337.

Griefing e drenagem de paymasters

Um paymaster malicioso ou mal configurado pode ser usado para fazer griefing aos utilizadores, aceitando user operations e falhando-as on-chain, o que ainda custa ao utilizador o gas de verificação. Pior ainda, um paymaster que aprova automaticamente sem uma política adequada pode ser drenado por um atacante que gera user operations falsas que são todas patrocinadas.

Replay de assinaturas

Se uma carteira inteligente não incluir um chain id e um nonce nos dados que assina, uma assinatura destinada a uma cadeia ou a uma ação pode ser reproduzida noutro local. Esta é a mesma classe de bug que afetou integrações EOA mais antigas, mas agora vive no contrato da carteira e na stack do relayer.

Bugs no EntryPoint e nos contratos de conta

Como cada conta ERC-4337 chama o mesmo EntryPoint, uma vulnerabilidade aí pode propagar-se a muitas carteiras em simultâneo. Os auditors tratam agora o EntryPoint como infraestrutura central. O mesmo se aplica à implementação específica da conta, como módulos da Safe, Kernel ou LightAccount, e é por isso que se veem programas de bug bounty com totais de oito dígitos.

Centralização dos bundlers

A maioria dos utilizadores depende de um conjunto reduzido de bundlers, e a mempool de user operations é, neste momento, mais permissionada do que a mempool de transações normal. Se o seu bundler estiver offline ou a censurar, a sua transação não é incluída. Trata-se de um ponto único de falha que um EOA não tem.

Nada disto significa que as carteiras inteligentes sejam más. Significa que a superfície que tem de avaliar cresceu, e os modos de falha passaram de "perdi a minha seed" para "o relayer, o paymaster e o EntryPoint comportaram-se todos corretamente hoje".

EIP-7702 e o estado intermédio

A distinção mais clara, smart contract versus EOA, está já a diluir-se. A EIP-7702, que entrou em produção como parte do upgrade Pectra da Ethereum em 2025, permite que um EOA normal carregue temporariamente código de smart account na sua morada durante uma transação.

Na prática, isto significa que o seu EOA existente pode fazer batching, ter gas patrocinado ou usar session keys numa transação, e voltar logo de seguida a comportar-se como uma conta simples. Sem necessidade de migrar para uma nova carteira, sem uma morada nova para financiar.

É por isso que a ideia de um "EOA puro" é sobretudo histórica. Entre a EIP-7702 e a implementação gradual do ERC-4337, a maioria dos utilizadores ativos corre hoje uma configuração híbrida: os fundos estão numa morada que é tecnicamente um EOA, mas dependem de relays, paymasters e código de smart contract para operar.

O que escolher com base no volume de holdings e na atividade

Uma árvore de decisão clara ajuda mais do que um veredito.

Se os seus holdings são pequenos e transaciona com frequência

Uma carteira inteligente de um fornecedor reputado, idealmente que lhe permita exportar ou rodar chaves e que publique auditorias, encaixa bem. O patrocínio de gas elimina uma fricção real. As session keys tornam a aprovação de um jogo ou de uma DEX de perps bastante mais segura do que conceder autorizações ilimitadas de tokens. A recuperação com amigos de confiança é melhor do que perder tudo quando o telemóvel avaria.

Se os seus holdings são elevados e transaciona raramente

Um EOA numa hardware wallet continua a ser uma boa opção por defeito. A superfície de ameaça é pequena: o dispositivo, a cópia de segurança da seed e as dapps com que assina. Adicionar dependências de smart wallets não se justifica, a menos que utilize ativamente funcionalidades como batching ou gas patrocinado. Espere que os fornecedores amadureçam, ou adote uma abordagem híbrida em que o armazenamento a longo prazo permanece num EOA e um saldo mais pequeno para "despesas" vive numa carteira inteligente.

Se é um utilizador avançado ou programador

Use as duas. Utilize o EOA em hardware para a tesouraria e para aprovações que queira inspecionar manualmente. Use uma carteira inteligente (ou uma conta com EIP-7702 ativa) para trading diário, dapps com session keys e experiências com gas patrocinado. O custo de manter duas carteiras é baixo comparado com a perda de um conjunto de chaves.

Verificações universais, independentemente do tipo de carteira

  • Leia os relatórios de auditoria. Não o resumo de marketing, o relatório propriamente dito.
  • Verifique a morada do contrato da implementação da carteira, e não apenas a dapp que está a utilizar.
  • Prefira carteiras que ofereçam uma forma clara de rodar signers e guardians.
  • Trate qualquer oferta de "gas gratuito" como trataria qualquer terceiro a pagar as suas contas: saiba quem está a pagar e porquê.

Como seguir as notícias sobre smart wallets e carteiras EOA de forma inteligente

Os padrões de carteiras mudam rapidamente. O ERC-4337 foi lançado, o EIP-7702 também, e o próximo conjunto de melhorias já está em fase de investigação. Tentar acompanhar as auditorias, os incidentes com relayers e o suporte das dapps por conta própria é uma batalha perdida. A Zippfeed destaca as principais notícias sobre smart wallets e carteiras EOA com classificação de sentimento, bullish, neutral ou bearish, e uma avaliação de importância, para que possas identificar as notícias que realmente afetam a tua configuração antes de chegarem ao teu influenciador favorito.

Perguntas frequentes

Uma smart wallet é mais segura do que uma carteira EOA?
Não automaticamente. Uma smart wallet pode ser mais segura para alguns utilizadores porque elimina a preocupação com a seed phrase e permite funcionalidades como recuperação social e limites de gasto, mas adiciona novas dependências em smart contracts, bundlers e paymasters que podem ser explorados. Para grandes detenções, uma EOA em hardware continua a ser uma escolha forte por defeito.
Como funciona na prática a account abstraction?
A ERC-4337 permite que a sua carteira envie uma UserOperation para um bundler em vez de uma transação normal. O bundler envolve-a numa transação que chama um contrato EntryPoint partilhado, que depois chama a sua smart account. Um paymaster pode patrocinar o gas em qualquer token. É isto que viabiliza o patrocínio de gas, transações em lote e session keys.
Devo mudar da minha carteira hardware para uma smart wallet?
Depende de como usa cripto. Se transaciona com frequência, quer eliminar o risco da seed phrase e valoriza funcionalidades como session keys, uma smart wallet reputada é uma escolha razoável. Se a maior parte é para guardar a longo prazo, a sua carteira hardware já cumpre bem o papel e pode manter um pequeno saldo numa smart wallet para uso diário.
O que é a EIP-7702 e porque é importante?
A EIP-7702 permite que uma EOA carregue temporariamente código de smart account para uma única transação, voltando depois ao comportamento normal de EOA. Torna a linha entre os dois tipos de carteira mais ténue, pelo que a maioria dos utilizadores em 2025 já utiliza uma configuração híbrida sem se aperceber. Também significa que carteiras existentes podem passar a oferecer transações em lote e patrocínio de gas sem migração.