אנו מפתחים ארנקי קריפטו במתכונת turnkey — מפתרונות נאמנות (custodial) לפינטק ועד לחשבונות חוזה חכם על EIP-4337. 5+ שנים בפיתוח בלוקצ'יין, 40+ פרויקטים מיושמים. נבחן איזו ארכיטקטורה לבחור למשימה שלך ומדוע MPC או Account Abstraction פותרים את בעיית המפתח הפרטי ש-MetaMask וארנקי HD קלאסיים לא הצליחו לסגור.
מדוע ארנקים קלאסיים מסוכנים לעסקים?
ביטוי גיבוי (seed phrase) בתוסף דפדפן הוא הדרך היחידה לשחזור גישה. עבור משתמשים קמעונאיים, זהו חסם כניסה (ביטוי שאבד = כסף שאבד). עבור קופות תאגידיות, זה לא תואם לדרישות רגולציה (KYC/AML, מודל תפקידים, חתימה מרובה). כל דליפה של מפתח יחיד פוגעת בכל הכספים. סיכונים אלה מובנים בארכיטקטורה, לא בחוויית משתמש גרועה.
אנו מבטלים אותם ברמת הפרוטוקול: ארנקי MPC (המפתח אף פעם לא מורכב במלואו), ארנקי חוזה חכם (לוגיקת הרשאות בקוד), HSM חומרתי לאחסון מוסדי. פרטים בהמשך.
מה ההבדל האמיתי בין נאמנות (custodial) ללא-נאמנות (non-custodial)?
נאמנות — הספק מאחסן את המפתח הפרטי. המשתמש מאמת באמצעות אימייל/סיסמה/OAuth. שחזור פשוט, KYC/AML מובנה. עבור יישומים פיננסיים מרכזיים, לעיתים קרובות זו האפשרות היחידה המקובלת רגולטורית. סיכון: נקודת כשל יחידה (למשל, פריצת Bitfinex — 72 מיליון דולר, FTX — 600+ מיליון דולר מכספי לקוחות).
ללא-נאמנות — המפתחות אצל המשתמש. לספק אין גישה לכספים. אחריות האחסון נופלת על המשתמש. עבור 99% מהאנשים, מודל זה אינו בר-ביצוע ללא הגנה נוספת — ומכאן MPC.
ארנקי MPC: המפתח שלא קיים
Multi-Party Computation (MPC) הוא פרוטוקול קריפטוגרפי המאפשר למספר גורמים לחתום במשותף על עסקה מבלי לחשוף את סודותיהם החלקיים. המפתח הפרטי אף פעם לא קיים בצורתו המלאה.
תכנית סטנדרטית: 2-מתוך-3 MPC בין המשתמש (חלק במכשיר), שרת הספק ואחסון ענן גיבוי. העסקה נחתמת על ידי שניים משלושת הגורמים. טלפון שאבד — שחזור דרך שרת + ענן. שרת שנפרץ — לתוקף יש רק חלק אחד, חתימה בלתי אפשרית.
TSS (Threshold Signature Scheme) הוא יישום קונקרטי של MPC עבור ECDSA/EdDSA. אלגוריתמים: GG18, GG20, CGGMP21 (האחרון מהיר יותר ובעל הוכחות אבטחה טובות יותר). ספריות: tss-lib (Go, מבית Binance), multi-party-sig (Go, מבית Coinbase), ZenGo-X/multi-party-ecdsa (Rust).
MPC אינו דורש שינויים ברשת — עבור הבלוקצ'יין, החתימה נראית כמו חתימת מפתח יחיד רגילה. זה חוסך בגז ושומר על סודיות תכנית ניהול המפתחות (לא מתפרסמת ברשת) — בניגוד ל-multisig.
Account Abstraction (EIP-4337): חוזה חכם כארנק
EIP-4337 משנה לחלוטין את המודל: במקום EOA (Externally Owned Account), נעשה שימוש בחשבון חוזה חכם. לוגיקת ההרשאות נמצאת בקוד החוזה, לא בקריפטוגרפיה של הפרוטוקול. זה פותח אפשרויות ללוגיקת חתימה שרירותית, שחזור חברתי, מפתחות מושב, עסקאות ממומנות ופעולות אצווה.
כיצד עובד מחסנית EIP-4337:
User → UserOperation → Bundler → EntryPoint contract → Account contract ↑ Paymaster (optional, pays gas) UserOperation — סוג חדש של אובייקט (לא עסקת L1). Bundler אוסף UserOps מ-mempool חלופי, אורז אותם לעסקה אחת ושולח ל-EntryPoint. EntryPoint קורא ל-validateUserOp בחוזה החשבון — החשבון מחליט אם החתימה תקפה.
יכולות מעשיות:
שחזור חברתי. החוזה מאחסן רשימת אפוטרופוסים (כתובות אחרות או שירות). מפתח שאבד — האפוטרופוסים מצביעים על החלפה. Argent משתמשת בתכנית זו מאז 2020.
מפתחות מושב. מפתח זמני עם הרשאות מוגבלות: אינטראקציה רק עם חוזה ספציפי, עד תאריך מסוים, עד סכום מסוים. עבור GameFi ו-dApps — המשתמש לא חותם על כל מיקרו-עסקה.
Paymaster. חוזה צד שלישי משלם גז עבור המשתמש. דפוס אימוץ: המשתמש לא מחזיק ETH, הגז ממומן על ידי ה-dApp או נלקח מטוקני ERC-20.
יישומים: Safe{Core} Protocol, Biconomy SDK (Stackup), ZeroDev (Kernel), Alchemy (Rundler bundler). EntryPoint v0.6/v0.7 פרוס ופעיל ברשת הראשית של Ethereum, Polygon, Arbitrum, Optimism. אנו מבטיחים תאימות לגרסאות החוזה העדכניות ביותר.
מהו Hardware Security Module לארנקים תאגידיים?
לקופות ואחסון מוסדי: HSM (Hardware Security Module). המפתח נוצר ולעולם לא עוזב את השבב המאובטח. החתימה מתרחשת בתוך ה-HSM. תמיכה באימות חומרה (attestation). פתרונות בשימוש: AWS CloudHSM, Azure Dedicated HSM, Thales Luna, YubiHSM 2 (לנפחים קטנים). אינטגרציה דרך PKCS#11 או API ספציפי לענן.
שילוב של HSM + MPC הוא אופטימלי לשימוש מוסדי: חלקי מפתח מאוחסנים ב-HSM על שרתים/תחומי שיפוט שונים, חתימה דרך TSS. זה מבטיח עמידה בדרישות רגולטוריות (למשל, עבור נאמני קריפטו).
אינטגרציה עם dApps: WalletConnect ותקנים
כל ארנק חייב להיות מסוגל לתקשר עם dApps. תקן: WalletConnect v2 (Sign API): קוד QR או deep link, ערוץ מוצפן peer-to-peer דרך שרת ממסר. לתוספי דפדפן: EIP-1193 (Ethereum Provider API).
בצד הפרונטאנד, אנו משתמשים ב-wagmi + viem — ממשק אחד עבור MetaMask, WalletConnect, Coinbase Wallet, ספקים מוזרקים. עבור Account Abstraction: EIP-5792 (יכולות ארנק) ו-EIP-7677 (שירות paymaster).
תהליך הפיתוח
- מודל איומים — מי המשתמש (B2C, B2B, מוסדי), אילו פעולות, מהו מודל הסיכון המקובל. הארכיטקטורה תלויה בכך.
- בחירה ועיצוב תכנית אחסון מפתחות — MPC, HSM, multisig, או שילוב.
- פיתוח חוזה החשבון (אם EIP-4337) או אינטגרציה של ספריית MPC.
- בקאנד — תיאום MPC, ניהול מושבים, שירות paymaster (אם נדרש).
- יישום מובייל/דפדפן — ממשק משתמש עם אינטגרציית WalletConnect, ביומטריה, QR.
- אינטגרציה עם dApps — EIP-1193, WalletConnect v2.
- ביקורת חוזים ויישומים קריפטוגרפיים — שלב חובה. לספריות MPC יש פרצות ידועות (GG18 חשוף להתקפה עם משתתף זדוני ללא פרוטוקול abort). אנו משתמשים בספריות עם ביקורות אבטחה עדכניות (CGGMP21). ניסיון במעבר ביקורות עם Certik, Hacken, Trail of Bits — יש לנו תעודות.
מה כלול בעבודה (תוצרים)
- קוד מקור של חוזים חכמים (Solidity/Rust) עם תיעוד
- שירות בקאנד לתיאום MPC (Go או Rust) עם API
- יישום מובייל (iOS/Android) או תוסף דפדפן
- אינטגרציה עם WalletConnect, Ledger/Trezor (אם נדרש)
- הכנה לביקורת אבטחה (דוח פגיעויות)
- תיעוד מנהל ומשתמש
- גישה למאגר הקוד, CI/CD, ניטור (Tenderly, Etherscan API)
- הכשרת הצוות שלך (2-3 מפגשים)
- תמיכה לאחר השקה — חודש אחד
לוח זמנים ועלות
| סוג פתרון | לוח זמנים (שבועות עבודה) |
|---|---|
| נאמנות עם ממשק משתמש בסיסי | 4–8 |
| ללא-נאמנות עם אינטגרציית MPC | 8–16 |
| חשבון EIP-4337 עם paymaster | 6–12 |
| מוסדי (HSM + MPC + ציות) | החל מ-16 |
העלות מחושבת באופן פרטני עבור הפרויקט שלך. נספק הערכה תוך יום אחד — צור קשר במייל או בטלגרם. אנו נותנים אחריות על קוד ועל לוח זמנים.
טעויות נפוצות בפיתוח ארנקי קריפטו (ואיך להימנע מהן)
- שימוש בספריות MPC מיושנות — GG18 ללא פרוטוקול abort. בחר ב-CGGMP21 או tss-lib עם דוחות ביקורת עדכניים.
- התקשרות הדוקה לבלוקצ'יין יחיד — ללא הפשטה ל-L2/שרשראות צד. השתמש ב-viem/wagmi לרוחב-רשת.
- התעלמות מהתקפות MEV — בשימוש ב-multisig ללא time-locks. הוסף סימולציית עסקאות (Tenderly) והגנה מפני sandwiching.
- חוסר במנגנון שחזור חלופי — עבור Account Abstraction, אי הגדרת שחזור חברתי. כלול מהגרסה הראשונה.
אנו מבטלים מלכודות אלה בשלב התכנון — עבור כל פרויקט, אנו יוצרים מודל איומים ורשימת בדיקות אבטחה.
צריך ארנק אמין ללא פשרות? קבל ייעוץ מהארכיטקט שלנו — ננתח את המשימה שלך ונציע ארכיטקטורה עם הערכה מדויקת. השאר פנייה — נגיב תוך יום.







