WATS Wallet logoWATS Wallet
Tecnico6 min di lettura

Smart account vs EOA: come stanno cambiando i wallet Ethereum

Un EOA è una semplice coppia di chiavi con un'unica regola fissa; uno smart account è un account le cui regole vivono nel codice di un contratto — recupero, limiti di spesa, raggruppamento, session key e commissioni pagate da un paymaster. Ecco come si confrontano su costo, compatibilità e custodia, e come EIP-7702 permette a un solo indirizzo di essere entrambe le cose.

La differenza tra un EOA e uno smart account sta in ciò che autorizza una transazione: un account di proprietà esterna (EOA) è una semplice coppia di chiavi il cui indirizzo non contiene codice, quindi una singola firma ECDSA valida di quella chiave privata esegue qualunque cosa e la commissione va pagata nel token di gas nativo della catena, mentre uno smart account è un account le cui regole di autorizzazione vivono nel codice di un contratto: può quindi richiedere più firmatari, imporre limiti di spesa, emettere session key che scadono, raggruppare più chiamate in un'unica operazione atomica e lasciare che sia un paymaster a saldare la commissione. Lo standard ERC-4337 ha reso disponibili queste capacità sulle catene EVM senza modificare il protocollo di base di Ethereum. Il compromesso riguarda costo e portata: gli EOA sono l'opzione più economica, più semplice e più universalmente supportata, mentre gli smart account aggiungono overhead di convalida e possono richiedere una distribuzione una tantum. La custodia è un asse separato dal tipo di account — entrambi i modelli possono essere pienamente non custodiali — e EIP-7702 ora permette a un comune EOA di prendere in prestito il comportamento di uno smart account senza cambiare indirizzo. Il WATS Hot Wallet è un esempio concreto di una di queste capacità: sulle catene EVM usa un paymaster ERC-4337, così la commissione di rete viene addebitata in ATS anziché nel token di gas nativo di ogni catena, e WATS resta pienamente non custodiale in tutto il processo.

Cos'è davvero un EOA

Un account di proprietà esterna (EOA) è il tipo di account che Ethereum ha avuto fin dal primo giorno. Non è nulla di più di una coppia di chiavi crittografiche: una chiave privata che firma le transazioni e un indirizzo derivato dalla chiave pubblica corrispondente. Chiunque detenga la chiave privata — di solito ricostruita da una seed phrase di 12 o 24 parole — controlla completamente l'account. All'indirizzo non c'è codice, nessuna logica e nessuna condizione. Il protocollo esegue un solo controllo: si tratta di una firma secp256k1 valida della chiave che possiede questo indirizzo, con il nonce sequenziale successivo? Se sì, la transazione viene eseguita.

Quella semplicità è tutto il suo fascino. Gli EOA sono economici, supportati universalmente e si comportano in modo identico su ogni catena EVM. Ma il modello è rigido. Una chiave equivale al controllo totale, quindi perdere la seed significa perdere i fondi e una seed trapelata significa un prosciugamento irreversibile. L'account non può imporre un limite di spesa, non può richiedere una seconda approvazione, non può delegare un permesso ristretto a un'app e non può pagare il proprio gas in nulla che non sia il token nativo della catena.

Cos'è uno smart account

Uno smart account (chiamato anche account a smart contract) sostituisce quel controllo fisso della chiave con logica programmabile. L'account è un contratto, e un'azione è autorizzata solo se soddisfa le regole che il contratto definisce. Quelle regole possono essere quasi qualsiasi cosa: più firmatari, un tetto giornaliero, una session key limitata a una sola app e a una sola finestra temporale, guardiani per il recupero sociale, uno schema di firma che l'EVM non sa verificare nativamente — per esempio una passkey WebAuthn del dispositivo sulla curva P-256, anziché la firma secp256k1 a cui un EOA è vincolato per costruzione — oppure una regola che permette a un terzo di sponsorizzare la commissione.

Storicamente ciò significava distribuire un wallet a contratto su misura: costoso, frammentato e non supportato dalla maggior parte degli strumenti. Lo standard di astrazione degli account ERC-4337 ha cambiato le cose aggiungendo una pipeline di transazioni parallela: gli account esprimono l'intento come UserOperation, i bundler raccolgono e impacchettano quelle operazioni, e un contratto EntryPoint condiviso le convalida ed esegue — il tutto senza alcuna modifica al protocollo di base di Ethereum. Per il quadro d'insieme, la nostra spiegazione su cos'è l'astrazione degli account illustra i vari componenti.

Vale la pena conoscere un dettaglio strutturale: uno smart account non può avviare da solo una transazione. Ethereum richiede ancora un EOA per originare la transazione on-chain, quindi è un bundler (o, su altre catene, un relayer o fee-payer equivalente) a inviarla. È un dettaglio di idraulica, non di custodia: il bundler può eseguire soltanto ciò che la logica del tuo account ha già autorizzato.

Testa a testa: le differenze che contano

Recupero. Un EOA ha esattamente un percorso di recupero — la seed phrase — senza alternative e senza alcun modo di ruotare la chiave se non spostandosi su un nuovo indirizzo. Uno smart account può definire guardiani o firmatari di backup e ruotarli nel tempo, così perdere un firmatario non deve significare perdere l'account.

Pagamento delle commissioni. Un EOA deve detenere il token nativo della catena (ETH su Ethereum e sulla maggior parte delle L2, POL su Polygon, BNB su BNB Chain e così via) per pagare il gas. Uno smart account può instradare il pagamento attraverso un paymaster, così la commissione può essere sponsorizzata da un'app oppure addebitata in un token ERC-20 anziché nella moneta nativa.

Raggruppamento. Un EOA invia un'operazione per transazione, quindi approve-poi-swap sono due firme e due conferme, con una finestra intermedia in cui l'approvazione resta inutilizzata. Uno smart account può raggruppare più chiamate in un'unica operazione atomica che o riesce del tutto o viene interamente annullata.

Permessi. La firma di un EOA è tutto o niente: la chiave che può inviare un trasferimento irrisorio è la stessa che può prosciugare l'account. Uno smart account può concedere un'autorità ristretta e a scadenza — per esempio una session key di gioco che può chiamare un solo contratto per un'ora — senza esporre il firmatario principale.

Costo e compatibilità. Gli EOA sono la base più economica e sono compresi da ogni strumento, explorer e contratto. Gli smart account aggiungono lavoro: convalidare la logica a contratto, più l'indirezione dell'EntryPoint su EVM, così un'azione comparabile costa tipicamente più gas, e l'account potrebbe richiedere una distribuzione una tantum prima del primo utilizzo.

Custodia. Questa è quella che le persone sbagliano. La custodia riguarda chi detiene le chiavi, non quale tipo di account usi — di più su questo qui sotto.

Quando ciascuno ha senso

Gli EOA restano un'impostazione predefinita solida per un uso semplice e attento ai costi: detenere asset, trasferimenti occasionali e interagire con contratti dove la massima compatibilità e il minimo overhead contano più delle funzionalità. Gli smart account si guadagnano il proprio overhead quando il punto sono proprio le funzioni di comodità e sicurezza — guardiani per il recupero, policy di spesa, commissioni sponsorizzate o in token unico, azioni DeFi raggruppate, session key limitate a una singola app. Team e tesorerie che hanno bisogno di controllo condiviso, e utenti quotidiani che vogliono un'esperienza in stile Web2, gravitano verso gli smart account; chi vuole una chiave nuda, portabile e riconosciuta ovunque spesso resta su un EOA.

Come i due stanno convergendo

La linea netta tra i modelli si sta dissolvendo. EIP-7702, introdotto nell'aggiornamento Pectra di Ethereum, permette a un EOA di firmare un'autorizzazione che punta il proprio campo codice a un'implementazione a smart contract: così un semplice indirizzo può eseguire logica da smart account pur restando lo stesso indirizzo che hai già finanziato, con la stessa chiave privata e lo stesso saldo. La delega può essere ripuntata o cancellata, il che la rende un aggiornamento reversibile anziché una migrazione. In pratica un comune EOA può optare per il raggruppamento, per il pagamento delle commissioni sponsorizzato o in token non nativo e per le session key senza abbandonare la propria cronologia — e un account con delega 7702 può adottare logica compatibile con ERC-4337 e riutilizzare la stessa infrastruttura di EntryPoint, bundler e paymaster.

Il risultato è uno spettro anziché una scelta binaria. Col tempo la domanda passa da "EOA o smart account?" a "quali capacità voglio attivate in questo momento?"

Entrambi i modelli possono essere pienamente non custodiali

Nessuno dei due modelli richiede che tu rinunci alle tue chiavi. Un EOA è non custodiale quando detieni la sua seed. Uno smart account è non custodiale quando tu — e solo i firmatari che controlli — potete soddisfare la sua logica di autorizzazione. "Smart account" non significa che un'azienda detiene i tuoi fondi; significa che il tuo account segue regole che imposti tu. L'uno o l'altro tipo diventa custodiale solo quando un terzo detiene la chiave di controllo, e questa è una questione di prodotto, non di modello di account. Se questa distinzione è nuova per te, wallet custodiali e non custodiali la spiega per bene.

Che aspetto ha in un wallet che puoi usare davvero

WATS è pienamente non custodiale: sei tu a detenere le tue chiavi, e WATS non ne detiene mai una. Su questa base applica la capacità di pagamento delle commissioni descritta sopra, invece di lasciarla sulla carta. Nel WATS Hot Wallet le commissioni di rete sono addebitate in un unico token, ATS, anziché nella moneta di gas nativa di ogni catena: sulle catene EVM ciò avviene tramite un paymaster ERC-4337, e su Solana e TON tramite un accordo di fee-payer equivalente, dato che ERC-4337 è uno standard solo per EVM. Poiché ATS è un OFT LayerZero, un solo saldo di ATS copre Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON, e l'ATS raccolto viene bruciato, portando l'offerta da 100.000.000 fino a un limite minimo di 30.000.000. Una cosa da chiarire: non si tratta di uno sconto. La rete continua ad applicare la sua commissione normale e il paymaster la salda — ciò che cambia è quale token esce dal tuo saldo, non il costo sottostante.

Tutti e quattro i prodotti WATS — Estensione Chrome, App Mobile, Hot Wallet e Carta Metallica NFC — sono non custodiali allo stesso modo, e vale la pena descrivere qui la carta con precisione, perché viene spesso scambiata per un dispositivo di cold storage: non memorizza chiavi private. Autentica con un tap verso chiavi che risiedono nelle app WATS, usando un ID carta univoco associato a un solo dispositivo, il che la rende più vicina a una chiave di sicurezza fisica che a una cassaforte.

Se vuoi percepire la differenza tra le regole fisse di un EOA e la logica delle commissioni di uno smart account invece di limitarti a leggerne, il passo concreto è piccolo: apri il WATS Hot Wallet e invia un trasferimento su una catena dove non detieni alcun token di gas nativo. Il paymaster fa il suo lavoro fuori dalla vista e la commissione esce dal tuo saldo ATS. Come funziona il modello di commissioni ATS ne copre la meccanica dall'inizio alla fine.

Domande frequenti

Qual è la differenza tra un EOA e uno smart account?

Un EOA è una semplice coppia di chiavi controllata da una chiave privata (di solito salvata come seed phrase). Non contiene codice, quindi il protocollo applica una sola regola fissa: una firma valida con il nonce corretto esegue la transazione, e il gas si paga nel token nativo della catena. Uno smart account è controllato da codice a contratto, quindi l'autorizzazione è programmabile — può aggiungere guardiani per il recupero, limiti di spesa, session key a scadenza, schemi di firma alternativi, raggruppamento atomico e pagamento delle commissioni tramite un paymaster. Gli EOA sono più economici, più semplici e supportati ovunque; gli smart account costano più gas e possono richiedere una distribuzione una tantum, ma sanno fare cose che un EOA strutturalmente non può.

Uno smart account è custodiale?

No, non intrinsecamente. La custodia riguarda chi detiene le chiavi, non quale tipo di account usi. Uno smart account è non custodiale quando solo i firmatari che controlli possono soddisfare la sua logica di autorizzazione, e diventa custodiale solo se un terzo detiene una chiave di controllo — esattamente lo stesso test che applicheresti a un wallet basato su EOA. Bundler e paymaster non cambiano questo: un bundler può solo inviare un'operazione che il tuo account ha già autorizzato, e un paymaster si limita a pagare la commissione.

EIP-7702 trasforma il mio EOA in uno smart account?

Non in modo permanente. EIP-7702 permette a un EOA esistente di firmare un'autorizzazione che punta il proprio campo codice a un'implementazione a smart contract, così l'account può eseguire logica da smart account — raggruppamento, commissioni sponsorizzate o in token non nativo, session key — mantenendo lo stesso indirizzo, la stessa chiave privata e lo stesso saldo. La delega può essere ripuntata o cancellata in qualsiasi momento, quindi è un aggiornamento reversibile e non una migrazione a un nuovo account. Mantieni il tuo EOA e prendi in prestito le capacità da smart account quando le vuoi.

Come posso pagare le commissioni di rete senza detenere il token di gas nativo di ogni catena?

Il WATS Hot Wallet lo fa già oggi: le commissioni sono addebitate in un unico token, ATS, anziché nella moneta di gas nativa di ogni catena. Sulle catene EVM ciò passa da un paymaster ERC-4337; su Solana e TON, dove ERC-4337 non si applica, un accordo di fee-payer equivalente svolge lo stesso ruolo. ATS è un OFT LayerZero, quindi un unico saldo di ATS copre Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON, e l'ATS raccolto viene bruciato, portando l'offerta da 100.000.000 verso un limite minimo di 30.000.000. Non è uno sconto — la commissione di rete viene comunque pagata per intero, il paymaster si limita a saldarla, così che dal tuo saldo esca un token diverso. WATS è pienamente non custodiale: sei tu a detenere le tue chiavi, e WATS non ne detiene mai una.