EIP-7702 wallet delegáció került a figyelem középpontjába egy új adathalász kutatás nyomán. Olvasd el a teljes elemzést.
Gyakran Ismételt Kérdések
Íme egy lista a GYIK-ekről az EIP7702-vel és a legutóbbi adathalász kutatással kapcsolatban, tapasztalati szint szerint lebontva
Kezdő Kérdések
1 Mi pontosan az EIP7702
Ez egy technikai frissĂtĂ©s az Ethereumhoz, amely lehetĹ‘vĂ© teszi, hogy egy szabványos kriptopĂ©nztárca ideiglenesen okosszámlakĂ©nt működjön egyetlen tranzakciĂł erejĂ©ig. Ez lehetĹ‘vĂ© teszi olyan dolgokat, mint több művelet egyidejű vĂ©grehajtása vagy gázdĂjak fizetĂ©se kĂĽlönbözĹ‘ tokenekben, anĂ©lkĂĽl hogy teljesen Ăşj tárcatĂpusra kellene váltanod.
2 Mit jelent a wallet delegáció egyszerűen
Képzeld el úgy, mintha odaadnád a kocsikulcsodat egy parkolóőrnek, de csak egyetlen konkrét útra. Delegálod a tárcád erejét egy adott kódrészletre rövid időre. Ez a kód ezután végrehajthat műveleteket a nevedben, de csak azokat, amelyeket jóváhagytál.
3 Miért lett ez hirtelen biztonsági kockázat
A kutatĂłk egy Ăşj tĂpusĂş adathalász támadást fedeztek fel. Mivel az EIP7702 magában foglalja egy ĂĽzenet aláĂrását a tárcád delegálásához, a csalĂłk arra veszik rá az embereket, hogy aláĂrjanak rosszindulatĂş delegáciĂłs ĂĽzeneteket. Az aláĂrás után a csalĂłk kĂłdja kiĂĽrĂtheti a tárcát, mĂ©g akkor is, ha a felhasználĂł azt hiszi, csak bejelentkezik egy weboldalra.
4 A tárcám most kockázatban van
Ha nem Ărtál alá nemrĂ©g Ăşj engedĂ©lyeket, valĂłszĂnűleg biztonságban vagy. A kockázat nem magában a technolĂłgiában van, hanem az engedĂ©lykĂ©rĂ©sekben, amelyek felugranak a tárcádban. Ha nem hagytál jĂłvá delegáciĂłs kĂ©rĂ©st, a pĂ©nzed nincs kitĂ©ve ennek a konkrĂ©t támadásnak.
5 Miben különbözik ez a szokásos adathalász linktől
A szokásos adathalászat a helyreállĂtási kifejezĂ©sedet vagy privát kulcsodat kĂ©ri. Ez az Ăşj támadás egy tranzakciĂł vagy ĂĽzenet aláĂrását kĂ©ri, amely legitimnek tűnik, de valĂłjában a hackereknek ad irányĂtást. Ez megkerĂĽli a „soha ne oszd meg a kulcsaidat” szabályt, mert nem osztod meg a kulcsaidat, hanem engedĂ©lyt adsz.
Haladó Kérdések
6 Mit talált pontosan az új kutatás az adathalász támadásokkal kapcsolatban
A kutatás rávilágĂtott arra, hogy az adathalász oldalak mostantĂłl kĂ©pesek olyan delegáciĂłs csomagot lĂ©trehozni, amely szabványos bejelentkezĂ©si kĂ©rĂ©snek tűnik. Mivel az EIP7702 erĹ‘sebbĂ© teszi a tárcákat, az aláĂrási kĂ©rĂ©s hasonlĂt egy ártalmatlan „BejelentkezĂ©s Ethereummal” promptra. Azonban az aláĂrásba beágyazva van egy parancs, amely a tárca tulajdonosát a támadĂłra cserĂ©li.