נתקלנו במצב שבו פרויקט GameFi עם 200 אלף משתמשים פעילים חודשיים איבד 30% מהמשתמשים בשלב התקנת MetaMask. ההמרה לחתימה על העסקה הראשונה הייתה מתחת ל-5%. המשתמשים פשוט לא רצו להתקין תוסף. ארנק מוטמע פתר את הבעיה: המשתמש לחץ על "התחבר עם Google", קיבל ארנק תוך 2 שניות, וחתם על עסקה ללא חלונות קופצים. ההמרה זינקה ל-40%. לא נדרשו שינויים בצד השרת—האינטגרציה ארכה 4 שבועות עם ממשק משתמש מותאם אישית ומנגנוני שחזור. הפעילות על-גבי השרשרת שולשה, וערך העסקה הממוצע נותר ללא שינוי—שמר�ו על שליטה בגז. כיום, אותה גישה משמשת dApps מרכזיים: מעל 80% מהעסקאות ב-Polygon, Optimism ו-Base מתבצעות דרך ארנקים מוטמעים. החיסכון בהטמעת משתמשים מגיע ל-30,000 דולר בחודש. במאמר זה, אנו מפרקים את היישום הטכני: מבחירת ספק ועד להגדרת מפתחות סשן ועסקאות ללא גז.
פיתוח ארנק מוטמע: איך להסיר את MetaMask ולשפר המרה
דרישת התקנת MetaMask הורגת המרה. לפי ConsenSys, 99%+ מהמשתמשים הפוטנציאליים מעולם לא התנסו במטבעות קריפטוגרפיים. ארנק מוטמע מסיר את החסם הזה: האפליקציה מנהלת את הארנק בעצמה, ומספקת חוויית משתמש מוכרת. דרישות מפתח לארנק מוטמע: לא-משמורני (או מבוסס MPC הניתן לאימות), ניתן לשחזור, ניתן לייצוא, וחלק. בפועל, זה אומר שהמשתמש אף פעם לא רואה ביטוי גיבוי אבל יכול למשוך את הטוקנים שלו בכל עת. לפי הנתונים שלנו, יישום ארנק מוטמע מעלה את ההמרה לחתימה על העסקה הראשונה מ-5% ל-40%, ואת הפעולות החוזרות ב-60%.
איך עובד המבנה הטכני של ארנקים מוטמעים
MPC (חישוב רב-צדדי). המפתח מחולק בין המכשיר של המשתמש, שרת האפליקציה, ואופציונלית צד שלישי. חתימה דורשת אינטראקציה של לפחות שני משתתפים. יישומים: Privy, Dynamic (Turnkey מתחת למכסה המנוע), Particle Network, Web3Auth (חתימות סף).
Key Share 1: User device (localStorage encrypted / SecureEnclave)
Key Share 2: Provider server (HSM)
Key Share 3: Recovery factor (email/social provider)
Подпись = MPC протокол между Share 1 + Share 2
Восстановление = MPC между Share 2 + Share 3אף משתתף לא יכול לשחזר את המפתח המלא לבדו.
TEE (סביבת ביצוע מהימנה). המפתח נוצר ומאוחסן בסביבת enclave מוגנת (Intel SGX, AWS Nitro Enclaves). Turnkey משתמשת בגישה זו. הקוד ב-TEE ניתן לאימות (attestation); מפעיל ה-TEE לא יכול לגשת לנתונים בפנים.
הצפנה בצד הלקוח. הגישה הפשוטה ביותר: זוג מפתחות נוצר בדפדפן, מוצפן עם סיסמת המשתמש, והבלוב המוצפן מאוחסן בענן. Privy משתמשת בזה כגיבוי.
איך ליישם ארנק מוטמע עם Privy ו-Web3Auth
אינטגרציה שלב-אחר-שלב עם Privy — פיתוח מערכת מוטמעת
- רשום את האפליקציה שלך ב-Privy Dashboard וקבל את
Key Share 1: User device (localStorage encrypted / SecureEnclave) Key Share 2: Provider server (HSM) Key Share 3: Recovery factor (email/social provider) Подпись = MPC протокол между Share 1 + Share 2 Восстановление = MPC между Share 2 + Share 3שלך. - התקן את ה-SDK:
appId. - עטוף את האפליקציה שלך ב-
npm install @privy-io/react-authעם הגדרות עבור loginMethods ו-embeddedWallets. - השתמש ב-hooks
PrivyProviderו-usePrivyלהתחברות וחתימה.
import { PrivyProvider, usePrivy, useWallets } from "@privy-io/react-auth";
function App() {
return (
<PrivyProvider
appId="YOUR_APP_ID"
config={{
loginMethods: ["email", "google", "twitter", "wallet"],
embeddedWallets: {
createOnLogin: "users-without-wallets",
requireUserPasswordOnCreate: false,
showWalletUIs: true,
},
appearance: {
theme: "dark",
accentColor: "#6366f1",
},
}}
>
<Main />
</PrivyProvider>
);
}
function Main() {
const { login, authenticated, user } = usePrivy();
const { wallets } = useWallets();
const embeddedWallet = wallets.find(w => w.walletClientType === "privy");
async function signMessage() {
if (!embeddedWallet) return;
const provider = await embeddedWallet.getEthereumProvider();
const signature = await provider.request({
method: "personal_sign",
params: ["Hello World", embeddedWallet.address],
});
return signature;
}
return authenticated ? (
<div>
<p>Address: {embeddedWallet?.address}</p>
<button onClick={signMessage}>Sign</button>
</div>
) : (
<button onClick={login}>Login</button>
);
} חיבור Web3Auth
import { Web3Auth } from "@web3auth/modal";
import { CHAIN_NAMESPACES, WEB3AUTH_NETWORK } from "@web3auth/base";
const web3auth = new Web3Auth({
clientId: "YOUR_CLIENT_ID",
web3AuthNetwork: WEB3AUTH_NETWORK.SAPPHIRE_MAINNET,
chainConfig: {
chainNamespace: CHAIN_NAMESPACES.EIP155,
chainId: "0x1",
rpcTarget: "https://rpc.ankr.com/eth",
},
uiConfig: {
appName: "My App",
mode: "dark",
loginMethodsOrder: ["google", "twitter", "email_passwordless"],
},
});
await web3auth.initModal();
const provider = await web3auth.connect();
const accounts = await provider.request({ method: "eth_accounts" });
Web3Auth משתמשת ב-שיתוף סוד של Shamir: המפתח מחולק לחלקים בין צמתי רשת (רשת סף). לפחות T מתוך N צמתים חייבים להסכים כדי לשחזר את המפתח.
עוד על Privy
Privy הוא אחד מספקי הארנקים המוטמעים הפופולריים ביותר. ה-SDK שלו מאפשר הוספת התחברות חברתית וארנק בכמה שורות קוד בלבד. תומך ב-MPC, passkeys, ועסקאות ללא גז דרך ERC-4337.איך לבחור ספק ארנק מוטמע
| ספק | גישה | ייצוא מפתח | אירוח עצמי | Passkeys |
|---|---|---|---|---|
| Privy | MPC (Shamir) | כן | לא | כן |
| Dynamic | TEE (Turnkey) | כן | לא | כן |
| Web3Auth | MPC (סף) | כן | חלקית | כן |
| Magic | DKMS (HSM) | תוכנית Pro | לא | לא |
| Particle Network | MPC-TSS | כן | כן (ארגוני) | כן |
שחזור וחוויית משתמש חלקה
שחזור
ארנק מוטמע ללא שחזור הוא אסון בעת החלפת מכשירים. אנו מיישמים:
- שחזור באמצעות אימייל — קוד לאימייל + אימות מחדש.
- שחזור חברתי — הבעלים ממנה אפוטרופוסים (כתובות אחרות) שמצביעים על שינוי בעלות.
- Passkey (WebAuthn) — אימות ביומטרי כגורם שני.
// Регистрация passkey
async function registerPasskey() {
const credential = await navigator.credentials.create({
publicKey: {
challenge: await getChallenge(),
rp: {
name: "My App",
id: "myapp.com"
},
user: {
id: new TextEncoder().encode(userId),
name: userEmail,
displayName: userName
},
pubKeyCredParams: [{
type: "public-key",
alg: -7
}],
authenticatorSelection: {
authenticatorAttachment: "platform",
userVerification: "required",
residentKey: "required"
}
}
});
await savePasskeyCredential(credential);
} מפתחות סשן
ליישומים עם עסקאות תכופות (משחקים, מסחר) — מפתחות סשן מאפשרים חתימה על עסקאות ללא אישור משתמש לכל אחת. הגדרה:
interface SessionKeyConfig {
expiresAt: number;
allowedContracts: string[];
maxValuePerTx: bigint;
dailySpendLimit: bigint;
allowedFunctions: string[];
}המשתמש מאשר את הסשן פעם אחת; לאחר מכן האפליקציה משתמשת במפתח הסשן ללא הנחיות נוספות. זה חוסך עד 40% בגז באמצעות אצווה. בהשוואה לפתרון מותאם אישית, Privy מאפשרת יישום מפתחות סשן פי 3 מהר יותר — הודות לחוזים חכמים מוכנים ו-SDK.
עסקאות ללא גז
אנו משתמשים ב-paymaster של ERC-4337 כדי לכסות את העמלה עבור המשתמש. זה משפר את שימור המשתמשים ב-15% נוספים.
| שיטת שחזור | אבטחה | חוויית משתמש | מהירות |
|---|---|---|---|
| אימייל | בינונית | קלה | מיידית |
| שחזור חברתי | גבוהה | בינונית | שעות-ימים |
| Passkey | גבוהה | קלה | מיידית |
מה כלול בעבודה
- אינטגרציית ספק (Privy/Dynamic/Web3Auth) עם התחברות חברתית והגדרת ארנק מוטמע.
- ממשק משתמש מותאם אישית להתחברות, חתימה וניהול ארנק.
- מנגנוני שחזור (אימייל + passkey + שחזור חברתי).
- מפתחות סשן עם הגדרת מגבלות לתרחיש שלך.
- עסקאות ללא גז דרך paymaster של ERC-4337.
- תיעוד על ארכיטקטורה ואבטחה.
- הדרכת צוות (2 מפגשים של שעתיים).
- תמיכה לאחר השקה: שבועיים של תמיכת slot וסקירת קוד.
לוחות זמנים
- אינטגרציה בסיסית + התחברות חברתית + ארנק מוטמע: 1–2 שבועות.
- ממשק משתמש מותאם אישית + מנגנוני שחזור: +1–2 שבועות.
- מפתחות סשן + עסקאות ללא גז: +1–2 שבועות.
- תשתית MPC מותאמת אישית (ארגונית): 3–4 חודשים.
עלות האינטגרציה מתחילה מ-10,000 דולר. לצוות שלנו יש ניסיון של 10+ שנים בבלוקצ'יין ומעל 50 פרויקטים עם ארנקים מוטמעים. תוצאות: ההמרה לחתימה על עסקאות עולה עד פי 3, נטישת משתמשים יורדת ב-30%. הזמינו מאיתנו ביקורת פרויקט. קבלו ייעוץ: צרו קשר דרך הטופס באתר שלנו.







