
کیف پول هوشمند حسابی در اتریوم است که بهجای یک کلید خصوصی تنها، با کد یک قرارداد هوشمند اداره میشود؛ پس میتوانید برایش قانون بگذارید: بازیابی با نگهبان یا passkey، سقف خرج روزانه، تراکنش دستهای و پرداخت کارمزد از طریق Paymaster. عبارت بازیابی دیگر تنها راه نجات نیست، اما مسئولیت امنیت همچنان با خود شماست.
- کیف پول هوشمند با کیف پول معمولی چه فرقی دارد؟
- ERC-4337 به زبان ساده چطور کار میکند؟
- EIP-7702 چطور کیف پول معمولی را هوشمند میکند؟
- این کیف پولها چه امکاناتی دارند؟
- آیا عبارت بازیابی واقعاً حذف میشود؟
- جدول مقایسهٔ کیف پول معمولی، هوشمند و سختافزاری
- ریسکها و فیشینگ امضای delegation
- گامهای شروع امن
کیف پول هوشمند با کیف پول معمولی چه فرقی دارد؟
در اتریوم دو نوع حساب داریم. نوع اول «حساب با مالکیت خارجی» یا EOA است؛ همان چیزی که بیشتر کاربران با متامسک یا تراست ولت میشناسند. این حساب هیچ کدی ندارد و فقط یک قانون میفهمد: هر کس کلید خصوصی را دارد، صاحب همهچیز است. نوع دوم «حساب قراردادی» است؛ حسابی که پشتش یک قرارداد هوشمند نشسته و رفتارش را کد تعیین میکند.
یک قیاس: EOA مثل در خانهای است که فقط یک کلید دارد. اگر کلید را گم کنید، قفلساز هم نمیتواند کمک کند؛ اگر کسی از آن کپی بگیرد، بیسروصدا وارد میشود. حساب قراردادی مثل ساختمانی است که مدیر و دفترچهٔ قوانین دارد: «بالای فلان مبلغ، تأیید دوم لازم است»، «اگر صاحبخانه کلید را گم کرد، با تأیید دو نفر از سه همسایهٔ معتمد قفل عوض شود».
کیف پول قراردادی ایدهٔ تازهای نیست؛ نمونهٔ شناختهشدهاش Safe است، کیف پولی چندامضایی که روی قرارداد هوشمند ساخته شده و تیمها برای مدیریت مشترک دارایی از آن استفاده میکنند. چیزی که عوض شده، استانداردسازی است تا کاربر عادی هم بدون دانش برنامهنویسی چنین حسابی داشته باشد. اگر هنوز بین گزینههای مختلف مردد هستید، راهنمای انتخاب بهترین کیف پول ارز دیجیتال تصویر کلی بازار را نشان میدهد.
کیف پول هوشمند چطور کار میکند؟ ERC-4337 به زبان ساده
استاندارد ERC-4337 راهی برای ساخت حساب قراردادی است که به گفتهٔ مشخصات رسمی ERC-4337 به هیچ تغییری در لایهٔ اجماع اتریوم نیاز ندارد؛ یعنی هاردفورک لازم نبود. طبق صفحهٔ انتزاع حساب در ethereum.org، قرارداد EntryPoint این استاندارد در 1 مارس 2023 روی شبکهٔ اصلی اتریوم مستقر شد و تا امروز ساخت بیش از 26 میلیون کیف پول هوشمند و پردازش 170 میلیون UserOperation را ممکن کرده است.
برای فهم اجزای آن، ادارهای را تصور کنید که نامههای سفارشی را جمع میکند، امضایشان را بررسی میکند و هزینهٔ پستشان را هم گاهی کس دیگری میپردازد. چهار نقش اصلی اینطور تقسیم میشوند:
UserOperation؛ نامهٔ سفارشی شما
بهجای تراکنش معمولی، کیف پول یک «UserOperation» میسازد؛ ساختاری که توضیح میدهد شما چه میخواهید: به کدام آدرس، چه مبلغی، با کدام داده و با کدام امضا. نکتهٔ مهم این است که امضا لزوماً امضای کلید خصوصی کلاسیک نیست؛ قرارداد حساب شما خودش تعیین میکند چه امضایی معتبر است.
Bundler؛ پیکی که نامهها را جمع میکند
Bundler نودی است که UserOperationها را از یک مخزن جداگانه برمیدارد، چندتایشان را کنار هم میگذارد و در قالب یک تراکنش عادی به شبکه میفرستد. Bundler کارمزد آن تراکنش را از جیب خودش میدهد و بعد از حساب کاربر یا Paymaster پس میگیرد.
EntryPoint؛ باجهٔ مرکزی
EntryPoint یک قرارداد یکتا روی شبکه است که بستههای Bundler را اجرا میکند. اول از قرارداد هر حساب میپرسد «این امضا معتبر است؟» و فقط در صورت تأیید، دستور را اجرا میکند. اگر حساب هنوز ساخته نشده باشد، همین مسیر میتواند آن را همراه اولین درخواست بسازد.
Paymaster؛ کسی که هزینهٔ پست را میدهد
Paymaster قراردادی کمکی است که میپذیرد کارمزد را بهجای فرستنده بپردازد. یک اپ میتواند کارمزد کاربران تازهاش را خودش بدهد، یا Paymaster معادل کارمزد را با یک توکن ERC-20 مثل تتر از کاربر بگیرد. این قابلیت همگانی نیست: کیف پولی که استفاده میکنید باید به یک Paymaster متصل باشد که آن توکن را قبول کند، و شرایط و نرخ تبدیلش را همان سرویس تعیین میکند.
EIP-7702 چطور کیف پول معمولی را «هوشمند» میکند؟
ERC-4337 یک مشکل داشت: برای استفاده از آن باید حساب تازهای میساختید و داراییتان را منتقل میکردید. EIP-7702 این مانع را برداشت. طبق ethereum.org، هاردفورک Pectra در 7 مه 2025 (epoch 364032) روی شبکهٔ اصلی فعال شد و EIP-7702 یکی از اجزای آن بود. از آن روز، همان آدرس قدیمی متامسک شما میتواند اجرای کد را به یک قرارداد هوشمند واگذار کند.
سازوکار فنی این است: یک تراکنش جدید از نوع 4 (0x04) اضافه شده که فیلدی به نام authorization_list دارد. شما با کلید خصوصیتان یک «مجوز» امضا میکنید که شامل شناسهٔ زنجیره، آدرس قرارداد مقصد و nonce است. بعد از اجرای تراکنش، کد حساب شما به یک نشانگر واگذاری (0xef0100 بهعلاوهٔ آدرس قرارداد) تبدیل میشود و هر بار کسی حساب را صدا بزند، کد آن قرارداد اجرا میشود.
این واگذاری شبیه یک «وکالتنامه» است. خانه همان خانه است و سند هم به نام شماست، اما حالا یک وکیل طبق متن وکالتنامه از طرف شما عمل میکند. این وکالت خودبهخود باطل نمیشود و تا وقتی آن را عوض یا لغو نکنید باقی میماند. طبق متن رسمی EIP-7702، لغو با امضای مجوز تازهای به آدرس صفر انجام میشود. کلید خصوصی اصلی هم همچنان کار میکند؛ پس EIP-7702 کلید را حذف نمیکند، فقط امکانات تازه کنارش میگذارد.

تفاوت دو استاندارد را اینطور خلاصه کنید: ERC-4337 خط لوله و زیرساخت پیامرسانی است (Bundler، EntryPoint، Paymaster) و EIP-7702 دری است که EOAهای قدیمی را به همین زیرساخت وصل میکند. این دو رقیب هم نیستند؛ کیف پولی که از 7702 استفاده میکند، میتواند تراکنشهایش را از مسیر 4337 و یک Paymaster بفرستد.
کیف پول هوشمند چه امکاناتی دارد؟
استاندارد فقط راه را باز میکند؛ ارائهٔ هر امکان زیر به سازندهٔ همان کیف پول بستگی دارد:
- بازیابی اجتماعی: چند نگهبان (دستگاه دیگر شما، یک دوست معتمد یا یک سرویس) تعیین میکنید و اگر دسترسی را از دست دادید، با تأیید حد نصاب آنها کلید حساب عوض میشود. جزئیات این روش را در مطلب کیف پول با بازیابی اجتماعی بخوانید.
- پرداخت کارمزد با استیبلکوین: اگر کیف پول به Paymaster متصل باشد، لازم نیست برای هر تراکنش اتر کنار بگذارید و میتوانید معادل کارمزد را با تتر یا USDC بدهید.
- تراکنش دستهای: «تأیید توکن» و «سوآپ» که در کیف پول معمولی دو امضای جدا میخواهند، در یک تأیید انجام میشوند.
- محدودیت خرج روزانه: مثلاً قانون بگذارید که روزانه بیش از 200 دلار خارج نشود، مگر با تأیید دستگاه دوم.
- کلید عبور (passkey): تأیید تراکنش با اثر انگشت یا تشخیص چهرهٔ گوشی، با کلیدی که در تراشهٔ امن دستگاه میماند.
- کلید نشست: به یک بازی یا اپ اجازهٔ محدود و موقت میدهید تا برای کارهای کوچک هر بار امضا نخواهد.
دربارهٔ passkey یک نکتهٔ فنی مهم است. گوشیها برای کلید عبور از منحنی P-256 (secp256r1) استفاده میکنند، در حالی که اتریوم بهطور بومی منحنی دیگری را میشناخت و بررسی این امضاها گران بود. طبق ethereum.org، هاردفورک Fusaka در 3 دسامبر 2025 با EIP-7951 بررسی بومی این امضاها را به شبکه اضافه کرد؛ یعنی تأیید با Secure Enclave آیفون یا Android Keystore حالا ارزانتر و سادهتر است.
یک مثال عددی از کارمزد
طبق مستندات ethereum.org، یک انتقال سادهٔ اتر به 21,000 واحد گس نیاز دارد و هر gwei یکمیلیاردم اتر است. اگر قیمت گس را برای مثال 1 gwei فرض کنیم، کارمزد میشود 0.000021 ETH. طبق دادههای CoinGecko در ۱۴ مهر ۱۴۰۵، قیمت اتر حدود $2,714.93 بود؛ پس این کارمزد تقریباً $0.057 است. در کیف پول معمولی، اگر حتی همین مقدار اتر در حساب نباشد، تتر شما هم جابهجا نمیشود. با Paymaster، معادل همین مبلغ (بهعلاوهٔ حاشیهای که هر سرویس جدا تعیین میکند و عدد ثابتی برایش اعلام نشده) از تتر کسر میشود. البته اجرای منطق قرارداد معمولاً گس بیشتری از یک انتقال ساده مصرف میکند.
روی شبکهٔ ترون منطق کارمزد تتر فرق دارد و با انرژی و پهنای باند ترون محاسبه میشود؛ هر شبکه راهحل خودش را برای «کارمزد بدون ارز بومی» دارد.
آیا کیف پول هوشمند واقعاً به عبارت بازیابی پایان میدهد؟
جواب صادقانه این است: عبارت بازیابی «تنها نقطهٔ شکست» نیست، اما امنیت هم غیب نمیشود؛ فقط جابهجا میشود. در کیف پول معمولی همهچیز به ۱۲ یا ۲۴ کلمه گره خورده است. در حساب قراردادی، کلید امضاکننده را میشود عوض کرد، چون مالکیت در کد قرارداد تعریف شده، نه در خود کلید.
اما هر روش بازیابی، نقطهٔ ضعف خودش را دارد. اگر نگهبانان شما همدست شوند یا حسابهایشان هک شود، میتوانند کلید شما را عوض کنند. اگر passkey شما در حساب ابری گوگل یا اپل همگام شده باشد، امنیت کیف پول به امنیت همان حساب ابری وابسته میشود. و اگر حسابتان را با EIP-7702 هوشمند کرده باشید، کلید خصوصی قدیمی هنوز معتبر است و لو رفتنش همچنان یعنی از دست رفتن کنترل.
پس «پایان دردسر» یعنی پایان این وضعیت که یک برگهٔ کاغذی گمشده همهچیز را نابود کند؛ نه پایان مراقبت. اگر الان کیف پول معمولی دارید و نگران گمشدن دسترسی هستید، روش بازیابی تراست ولت و متامسک را بلد باشید؛ آن عبارت هنوز تنها راه نجات آن حسابهاست.
کیف پول معمولی، هوشمند یا سختافزاری؛ کدام بهتر است؟
این سه گزینه جایگزین کامل هم نیستند و هرکدام برای کاری ساخته شدهاند. جدول زیر تفاوتها را کنار هم میگذارد:

نکتهٔ کمتر گفتهشده این است که این دستهها با هم ترکیب میشوند. یک کیف پول سختافزاری میتواند یکی از امضاکنندگان یک حساب چندامضایی مثل Safe باشد؛ یعنی هم قوانین هوشمند دارید و هم کلیدی که هرگز به اینترنت وصل نشده است. برای آشنایی با این دستگاهها، راهنمای کامل کیف پول سختافزاری را ببینید. اگر بودجهٔ خرید دستگاه ندارید، ساخت کیف پول سرد با گوشی قدیمی هم جایگزین قابل قبولی برای پسانداز است.
ریسکهای کیف پول هوشمند چیست؟
هر لایهٔ تازهٔ راحتی، ریسک تازهای هم میآورد. پیش از انتقال دارایی جدی، اینها را بشناسید:
باگ در کد قرارداد
در کیف پول معمولی، امنیت حساب به ریاضیات امضای اتریوم بستگی دارد که سالها آزموده شده است. در حساب قراردادی، یک خط کد اشتباه در منطق بازیابی یا بررسی امضا میتواند راه نفوذ باشد. کیف پولی را انتخاب کنید که کدش متنباز است و گزارش ممیزی امنیتی عمومی دارد.
وابستگی به Paymaster و Bundler
اگر Paymaster کیف پول شما از کار بیفتد یا دیگر تتر نپذیرد، باید کارمزد را با اتر بدهید؛ پس همیشه مقدار کمی اتر در حساب نگه دارید. Bundlerها هم سرویسهایی هستند که ممکن است موقتاً در دسترس نباشند. Bundler نمیتواند محتوای درخواست شما را عوض کند، چون امضا روی همان محتواست؛ نهایتاً میتواند آن را نفرستد. Paymaster هم در چارچوب مجوزی که برای کارمزد دادهاید از توکنتان برمیدارد؛ پس این مجوز را بزرگتر از نیاز ندهید.
فیشینگ امضای delegation در EIP-7702
این مهمترین ریسک تازه است و باید دقیق فهمید. مجوز EIP-7702 فقط اجازهٔ یک تراکنش نیست؛ کد کل حساب شما را به قرارداد مقصد میسپارد. اگر یک سایت جعلی شما را وادار کند مجوزی به قرارداد مهاجم امضا کنید، از آن لحظه هر چه آن قرارداد بخواهد از طرف حساب شما اجرا میشود: انتقال همهٔ توکنها، NFTها و اترهای بعدی. خود متن EIP-7702 هشدار میدهد که یک قرارداد واگذاری بد میتواند کنترل تقریباً کامل EOA را به عامل مخرب بدهد.
این یعنی امضای وکالتنامهٔ تام به یک غریبه؛ لغوش ممکن است، اما معمولاً وقتی متوجه میشوید که خانه خالی شده. دو نکتهٔ فنی خطر را بیشتر میکند: مجوزی که شناسهٔ زنجیرهاش صفر باشد روی همهٔ زنجیرههای سازگار معتبر است، و امضاکنندهٔ مجوز لازم نیست خودش تراکنش را بفرستد؛ پس مهاجم میتواند مجوز امضاشدهٔ شما را بعداً خودش ثبت کند.
قانون ساده: ارتقای حساب را فقط از داخل خود اپ کیف پول و به قرارداد رسمی همان کیف پول انجام دهید. هر سایتی که از شما «امضای ارتقای حساب» یا «Set Code» خواست، رد کنید. اگر در مرورگر بلاک دیدید آدرس شما به یک قرارداد ناشناس واگذار (delegate) شده است، آن کیف پول را آلوده فرض کنید و باقی دارایی را با یک کیف پول تازه نجات دهید.
چطور امن با کیف پول هوشمند شروع کنیم؟
اگر میخواهید این فناوری را امتحان کنید، این ترتیب را دنبال کنید:
- انتخاب درست: کیف پولی بردارید که کدش متنباز، ممیزیشده و غیرحضانتی است؛ یعنی کنترل نهایی نزد شماست، نه شرکت سازنده.
- شروع کوچک: اول مبلغ کمی، ترجیحاً روی یک شبکهٔ لایه دوم با کارمزد پایین، منتقل کنید و یک چرخهٔ کامل ارسال و دریافت را آزمایش کنید.
- تعریف مسیر بازیابی پیش از نیاز: نگهبانان را از افراد یا دستگاههایی انتخاب کنید که همدیگر را نمیشناسند، و دستکم یک passkey پشتیبان روی دستگاه دوم بسازید.
- تست بازیابی: پیش از واریز مبلغ جدی، یک بار فرایند بازیابی را واقعاً اجرا کنید تا مطمئن شوید کار میکند.
- تنظیم سقف خرج: برای برداشتهای بزرگ، تأیید دوم یا تأخیر زمانی بگذارید.
- کنار گذاشتن کمی اتر: حتی اگر کارمزد را با تتر میدهید، برای روز خرابی Paymaster ذخیرهٔ کوچکی از اتر داشته باشید.
- امضای آگاهانه: هیچ درخواست delegation یا امضایی را که متنش را نمیفهمید تأیید نکنید.
- تفکیک دارایی: پسانداز بلندمدت را در کیف پول سختافزاری یا سرد نگه دارید و کیف پول هوشمند را برای کار روزانه استفاده کنید.
حساب صرافی هم دروازهٔ دارایی شماست؛ رویش حتماً احراز هویت دو مرحلهای با اپ را روشن کنید. در ارزینجا میتوانید از صفحهٔ خرید اتریوم مقدار کمی اتر تهیه کنید و بعد همان را برای آزمایش به کیف پول خودتان منتقل کنید.
جمعبندی
کیف پول هوشمند حساب اتریوم را از «یک کلید، یک سرنوشت» به «یک حساب با قوانین قابل تنظیم» تبدیل میکند. ERC-4337 زیرساختش را ساخت، EIP-7702 آدرسهای قدیمی را به آن وصل کرد و Fusaka تأیید با passkey را ارزانتر کرد.
اما بازیابی جایگزین، معنایش بینیازی از دقت نیست. باگ قرارداد، وابستگی به سرویسها و مهمتر از همه فیشینگ امضای delegation، ریسکهای واقعیاند. اگر با مبلغ کم شروع کنید، مسیر بازیابی را پیش از نیاز تست کنید و هیچ مجوز ناشناسی را امضا نکنید، کیف پول هوشمند میتواند امنترین و راحتترین ابزار روزمرهٔ شما در اتریوم باشد.
سوالات متداول
آیا کیف پول هوشمند به عبارت بازیابی نیاز دارد؟
لزوماً نه. در حساب قراردادی، کلید امضاکننده با روشهایی مثل نگهبانان معتمد، دستگاه دوم یا passkey قابل تعویض است، پس گمشدن یک برگهٔ کاغذی همهچیز را از بین نمیبرد. اما اگر کیف پول معمولی را با EIP-7702 هوشمند کرده باشید، کلید خصوصی قدیمی همچنان معتبر است و باید مثل قبل از آن محافظت کنید.
فرق ERC-4337 و EIP-7702 چیست؟
ERC-4337 زیرساختی بدون تغییر در لایهٔ اجماع است که با UserOperation، Bundler، EntryPoint و Paymaster حسابهای قراردادی جدید را اداره میکند. EIP-7702 که با Pectra در 7 مه 2025 فعال شد، به همان آدرس EOA قدیمی اجازه میدهد اجرای کد را به یک قرارداد واگذار کند. این دو مکمل هم هستند، نه رقیب.
آیا میتوان کارمزد اتریوم را با تتر پرداخت کرد؟
با کیف پول معمولی نه؛ کارمزد شبکه همیشه با اتر پرداخت میشود. در کیف پول هوشمند، اگر کیف پول به یک Paymaster متصل باشد که تتر را بپذیرد، Paymaster کارمزد را با اتر میدهد و معادلش را از تتر شما کسر میکند. این قابلیت به پشتیبانی همان کیف پول و شرایط همان سرویس بستگی دارد.
آیا کیف پول هوشمند از کیف پول معمولی امنتر است؟
از نظر بازیابی و قوانینی مثل سقف خرج و تأیید دوم، بله؛ اما ریسکهای تازه هم دارد: باگ در کد قرارداد، وابستگی به Paymaster و Bundler و فیشینگ امضای delegation در EIP-7702. کیف پول متنباز و ممیزیشده انتخاب کنید، با مبلغ کم شروع کنید و دارایی بلندمدت را در کیف پول سختافزاری نگه دارید.
امضای delegation در EIP-7702 چرا خطرناک است؟
چون این امضا فقط اجازهٔ یک تراکنش نیست؛ کد کل حساب را به قرارداد مقصد میسپارد. اگر روی سایت جعلی مجوزی به قرارداد مهاجم امضا کنید، آن قرارداد میتواند همهٔ توکنها و اترهای حساب را منتقل کند. واگذاری قابل لغو است، اما معمولاً دیر میشود؛ پس ارتقای حساب را فقط از داخل اپ رسمی کیف پول انجام دهید.