L'abstraction de compte permet aux comptes blockchain d'autoriser des actions et de traiter des transactions selon des règles programmables. Selon l'implémentation, un portefeuille peut proposer plusieurs signataires, des plafonds de dépenses, une récupération du compte, des actions groupées ou des frais pris en charge. Le logiciel doit implémenter ces fonctions : elles ne protègent pas automatiquement tous les comptes.
Deux approches sur Ethereum
ERC-4337 utilise des UserOperations que des bundlers incluent dans des transactions appelant un contrat EntryPoint. Le compte vérifie ses règles d'autorisation, et un paymaster facultatif peut payer le gas selon ses propres conditions. Les frais réseau existent toujours lorsque quelqu'un d'autre les paie.
EIP-7702, activé avec Pectra en mai 2025, permet à un compte contrôlé extérieurement d'autoriser une délégation vers du code de contrat intelligent en conservant son adresse. Cette délégation persiste jusqu'à sa modification ou sa suppression ; elle n'expire pas automatiquement après une transaction. La clé privée initiale garde des pouvoirs de contrôle étendus.
La commodité modifie la sécurité
Un portefeuille peut réunir une autorisation de jeton et un échange, ou exiger des signatures supplémentaires au-delà d'un seuil de dépenses. La récupération dépend des mécanismes effectivement configurés et pris en charge.
Bugs, modules dangereux, droits de mise à niveau et participants de récupération compromis peuvent fragiliser ces règles. Autoriser du code délégué malveillant peut exposer les actifs sans divulguer la clé privée. L'abstraction modifie la gestion des permissions, mais il reste nécessaire de comprendre ce que le portefeuille autorise.