פיתוח ארנק מוטמע: הסר את MetaMask, הגדל המרה ל-40%

דרישת התקנת MetaMask מרתיעה את רוב המשתמשים ומורידה את שיעור ההמרה לעסקאות ראשונות. אנחנו בונים ארנקים מוטמעים (embedded wallets) המאפשרים התחברות דרך חשבונות מוכרים וחתימה על פעולות ללא שלבים נוספים. הצוות שלנו מספק את הפרויקט במפתח מלא—מבחירת הספק ועד להקמת מנגנון שחזור—תוך הבטחת אחסון מאובטח של מפתחות ותמיכה מתמשכת.

שירותי פיתוח בלוקצ'יין

שאלות נפוצות

העבודות האחרונות

  • פיתוח אתר חברה B2B ADVANCE
    פיתוח אתר חברה B2B ADVANCE
    1481
  • פיתוח אפליקציית ווב עבור FEEDME
    פיתוח אפליקציית ווב עבור FEEDME
    1335
  • פיתוח אתר עבור BELFINGROUP
    פיתוח אתר עבור BELFINGROUP
    1034
  • פיתוח חנות מקוונת לחברת FURNORO
    פיתוח חנות מקוונת לחברת FURNORO
    1293
  • עיצוב לוגו לחברת B2B Advance
    עיצוב לוגו לחברת B2B Advance
    738
  • פיתוח אפליקציית ווב עבור Enviok
    פיתוח אפליקציית ווב עבור Enviok
    1031

נתקלנו במצב שבו פרויקט GameFi עם 200 אלף משתמשים פעילים חודשיים איבד 30% מהמשתמשים בשלב התקנת MetaMask. ההמרה לחתימה על העסקה הראשונה הייתה מתחת ל-5%. המשתמשים פשוט לא רצו להתקין תוסף. ארנק מוטמע פתר את הבעיה: המשתמש לחץ על "התחבר עם Google", קיבל ארנק תוך 2 שניות, וחתם על עסקה ללא חלונות קופצים. ההמרה זינקה ל-40%. לא נדרשו שינויים בצד השרת—האינטגרציה ארכה 4 שבועות עם ממשק משתמש מותאם אישית ומנגנוני שחזור. הפעילות על-גבי השרשרת שולשה, וערך העסקה הממוצע נותר ללא שינוי—שמר�ו על שליטה בגז. כיום, אותה גישה משמשת dApps מרכזיים: מעל 80% מהעסקאות ב-Polygon, Optimism ו-Base מתבצעות דרך ארנקים מוטמעים. החיסכון בהטמעת משתמשים מגיע ל-30,000 דולר בחודש. במאמר זה, אנו מפרקים את היישום הטכני: מבחירת ספק ועד להגדרת מפתחות סשן ועסקאות ללא גז.

פיתוח ארנק מוטמע: איך להסיר את MetaMask ולשפר המרה

דרישת התקנת MetaMask הורגת המרה. לפי ConsenSys, 99%+ מהמשתמשים הפוטנציאליים מעולם לא התנסו במטבעות קריפטוגרפיים. ארנק מוטמע מסיר את החסם הזה: האפליקציה מנהלת את הארנק בעצמה, ומספקת חוויית משתמש מוכרת. דרישות מפתח לארנק מוטמע: לא-משמורני (או מבוסס MPC הניתן לאימות), ניתן לשחזור, ניתן לייצוא, וחלק. בפועל, זה אומר שהמשתמש אף פעם לא רואה ביטוי גיבוי אבל יכול למשוך את הטוקנים שלו בכל עת. לפי הנתונים שלנו, יישום ארנק מוטמע מעלה את ההמרה לחתימה על העסקה הראשונה מ-5% ל-40%, ואת הפעולות החוזרות ב-60%.

איך עובד המבנה הטכני של ארנקים מוטמעים

MPC (חישוב רב-צדדי). המפתח מחולק בין המכשיר של המשתמש, שרת האפליקציה, ואופציונלית צד שלישי. חתימה דורשת אינטראקציה של לפחות שני משתתפים. יישומים: Privy, Dynamic (Turnkey מתחת למכסה המנוע), Particle Network, Web3Auth (חתימות סף).

Key Share 1: User device (localStorage encrypted / SecureEnclave)
Key Share 2: Provider server (HSM)
Key Share 3: Recovery factor (email/social provider)
Подпись = MPC протокол между Share 1 + Share 2
Восстановление = MPC между Share 2 + Share 3

אף משתתף לא יכול לשחזר את המפתח המלא לבדו.

TEE (סביבת ביצוע מהימנה). המפתח נוצר ומאוחסן בסביבת enclave מוגנת (Intel SGX, AWS Nitro Enclaves). Turnkey משתמשת בגישה זו. הקוד ב-TEE ניתן לאימות (attestation); מפעיל ה-TEE לא יכול לגשת לנתונים בפנים.

הצפנה בצד הלקוח. הגישה הפשוטה ביותר: זוג מפתחות נוצר בדפדפן, מוצפן עם סיסמת המשתמש, והבלוב המוצפן מאוחסן בענן. Privy משתמשת בזה כגיבוי.

איך ליישם ארנק מוטמע עם Privy ו-Web3Auth

אינטגרציה שלב-אחר-שלב עם Privy — פיתוח מערכת מוטמעת

  1. רשום את האפליקציה שלך ב-Privy Dashboard וקבל את Key Share 1: User device (localStorage encrypted / SecureEnclave) Key Share 2: Provider server (HSM) Key Share 3: Recovery factor (email/social provider) Подпись = MPC протокол между Share 1 + Share 2 Восстановление = MPC между Share 2 + Share 3 שלך.
  2. התקן את ה-SDK: appId.
  3. עטוף את האפליקציה שלך ב-npm install @privy-io/react-auth עם הגדרות עבור loginMethods ו-embeddedWallets.
  4. השתמש ב-hooks PrivyProvider ו-usePrivy להתחברות וחתימה.
import { PrivyProvider, usePrivy, useWallets } from "@privy-io/react-auth";

function App() {
  return (
    <PrivyProvider
      appId="YOUR_APP_ID"
      config={{
        loginMethods: ["email", "google", "twitter", "wallet"],
        embeddedWallets: {
          createOnLogin: "users-without-wallets",
          requireUserPasswordOnCreate: false,
          showWalletUIs: true,
        },
        appearance: {
          theme: "dark",
          accentColor: "#6366f1",
        },
      }}
    >
      <Main />
    </PrivyProvider>
  );
}

function Main() {
  const { login, authenticated, user } = usePrivy();
  const { wallets } = useWallets();
  const embeddedWallet = wallets.find(w => w.walletClientType === "privy");

  async function signMessage() {
    if (!embeddedWallet) return;
    const provider = await embeddedWallet.getEthereumProvider();
    const signature = await provider.request({
      method: "personal_sign",
      params: ["Hello World", embeddedWallet.address],
    });
    return signature;
  }

  return authenticated ? (
    <div>
      <p>Address: {embeddedWallet?.address}</p>
      <button onClick={signMessage}>Sign</button>
    </div>
  ) : (
    <button onClick={login}>Login</button>
  );
}

חיבור Web3Auth

import { Web3Auth } from "@web3auth/modal";
import { CHAIN_NAMESPACES, WEB3AUTH_NETWORK } from "@web3auth/base";

const web3auth = new Web3Auth({
  clientId: "YOUR_CLIENT_ID",
  web3AuthNetwork: WEB3AUTH_NETWORK.SAPPHIRE_MAINNET,
  chainConfig: {
    chainNamespace: CHAIN_NAMESPACES.EIP155,
    chainId: "0x1",
    rpcTarget: "https://rpc.ankr.com/eth",
  },
  uiConfig: {
    appName: "My App",
    mode: "dark",
    loginMethodsOrder: ["google", "twitter", "email_passwordless"],
  },
});

await web3auth.initModal();
const provider = await web3auth.connect();
const accounts = await provider.request({ method: "eth_accounts" });

Web3Auth משתמשת ב-שיתוף סוד של Shamir: המפתח מחולק לחלקים בין צמתי רשת (רשת סף). לפחות T מתוך N צמתים חייבים להסכים כדי לשחזר את המפתח.

עוד על PrivyPrivy הוא אחד מספקי הארנקים המוטמעים הפופולריים ביותר. ה-SDK שלו מאפשר הוספת התחברות חברתית וארנק בכמה שורות קוד בלבד. תומך ב-MPC, passkeys, ועסקאות ללא גז דרך ERC-4337.

איך לבחור ספק ארנק מוטמע

ספק גישה ייצוא מפתח אירוח עצמי Passkeys
Privy MPC (Shamir) כן לא כן
Dynamic TEE (Turnkey) כן לא כן
Web3Auth MPC (סף) כן חלקית כן
Magic DKMS (HSM) תוכנית Pro לא לא
Particle Network MPC-TSS כן כן (ארגוני) כן

שחזור וחוויית משתמש חלקה

שחזור

ארנק מוטמע ללא שחזור הוא אסון בעת החלפת מכשירים. אנו מיישמים:

  • שחזור באמצעות אימייל — קוד לאימייל + אימות מחדש.
  • שחזור חברתי — הבעלים ממנה אפוטרופוסים (כתובות אחרות) שמצביעים על שינוי בעלות.
  • Passkey (WebAuthn) — אימות ביומטרי כגורם שני.
// Регистрация passkey
async function registerPasskey() {
  const credential = await navigator.credentials.create({
    publicKey: {
      challenge: await getChallenge(),
      rp: {
        name: "My App",
        id: "myapp.com"
      },
      user: {
        id: new TextEncoder().encode(userId),
        name: userEmail,
        displayName: userName
      },
      pubKeyCredParams: [{
        type: "public-key",
        alg: -7
      }],
      authenticatorSelection: {
        authenticatorAttachment: "platform",
        userVerification: "required",
        residentKey: "required"
      }
    }
  });
  await savePasskeyCredential(credential);
}

מפתחות סשן

ליישומים עם עסקאות תכופות (משחקים, מסחר) — מפתחות סשן מאפשרים חתימה על עסקאות ללא אישור משתמש לכל אחת. הגדרה:

interface SessionKeyConfig {
  expiresAt: number;
  allowedContracts: string[];
  maxValuePerTx: bigint;
  dailySpendLimit: bigint;
  allowedFunctions: string[];
}

המשתמש מאשר את הסשן פעם אחת; לאחר מכן האפליקציה משתמשת במפתח הסשן ללא הנחיות נוספות. זה חוסך עד 40% בגז באמצעות אצווה. בהשוואה לפתרון מותאם אישית, Privy מאפשרת יישום מפתחות סשן פי 3 מהר יותר — הודות לחוזים חכמים מוכנים ו-SDK.

עסקאות ללא גז

אנו משתמשים ב-paymaster של ERC-4337 כדי לכסות את העמלה עבור המשתמש. זה משפר את שימור המשתמשים ב-15% נוספים.

שיטת שחזור אבטחה חוויית משתמש מהירות
אימייל בינונית קלה מיידית
שחזור חברתי גבוהה בינונית שעות-ימים
Passkey גבוהה קלה מיידית

מה כלול בעבודה

  • אינטגרציית ספק (Privy/Dynamic/Web3Auth) עם התחברות חברתית והגדרת ארנק מוטמע.
  • ממשק משתמש מותאם אישית להתחברות, חתימה וניהול ארנק.
  • מנגנוני שחזור (אימייל + passkey + שחזור חברתי).
  • מפתחות סשן עם הגדרת מגבלות לתרחיש שלך.
  • עסקאות ללא גז דרך paymaster של ERC-4337.
  • תיעוד על ארכיטקטורה ואבטחה.
  • הדרכת צוות (2 מפגשים של שעתיים).
  • תמיכה לאחר השקה: שבועיים של תמיכת slot וסקירת קוד.

לוחות זמנים

  • אינטגרציה בסיסית + התחברות חברתית + ארנק מוטמע: 1–2 שבועות.
  • ממשק משתמש מותאם אישית + מנגנוני שחזור: +1–2 שבועות.
  • מפתחות סשן + עסקאות ללא גז: +1–2 שבועות.
  • תשתית MPC מותאמת אישית (ארגונית): 3–4 חודשים.

עלות האינטגרציה מתחילה מ-10,000 דולר. לצוות שלנו יש ניסיון של 10+ שנים בבלוקצ'יין ומעל 50 פרויקטים עם ארנקים מוטמעים. תוצאות: ההמרה לחתימה על עסקאות עולה עד פי 3, נטישת משתמשים יורדת ב-30%. הזמינו מאיתנו ביקורת פרויקט. קבלו ייעוץ: צרו קשר דרך הטופס באתר שלנו.