Az EIP-7702 wallet-delegáció vizsgálat alá került az adathalász támadásokkal kapcsolatos új kutatások nyomán.

EIP-7702 wallet delegáció került a figyelem középpontjába egy új adathalász kutatás nyomán. Olvasd el a teljes elemzést.

Gyakran Ismételt Kérdések
Íme egy lista a GYIK-ekről az EIP7702-vel és a legutóbbi adathalász kutatással kapcsolatban, tapasztalati szint szerint lebontva



Kezdő Kérdések



1 Mi pontosan az EIP7702

Ez egy technikai frissítés az Ethereumhoz, amely lehetővé teszi, hogy egy szabványos kriptopénztárca ideiglenesen okosszámlaként működjön egyetlen tranzakció erejéig. Ez lehetővé teszi olyan dolgokat, mint több művelet egyidejű végrehajtása vagy gázdíjak fizetése különböző tokenekben, anélkül hogy teljesen új tárcatípusra kellene váltanod.



2 Mit jelent a wallet delegáció egyszerűen

Képzeld el úgy, mintha odaadnád a kocsikulcsodat egy parkolóőrnek, de csak egyetlen konkrét útra. Delegálod a tárcád erejét egy adott kódrészletre rövid időre. Ez a kód ezután végrehajthat műveleteket a nevedben, de csak azokat, amelyeket jóváhagytál.



3 Miért lett ez hirtelen biztonsági kockázat

A kutatók egy új típusú adathalász támadást fedeztek fel. Mivel az EIP7702 magában foglalja egy üzenet aláírását a tárcád delegálásához, a csalók arra veszik rá az embereket, hogy aláírjanak rosszindulatú delegációs üzeneteket. Az aláírás után a csalók kódja kiürítheti a tárcát, még akkor is, ha a felhasználó azt hiszi, csak bejelentkezik egy weboldalra.



4 A tárcám most kockázatban van

Ha nem írtál alá nemrég új engedélyeket, valószínűleg biztonságban vagy. A kockázat nem magában a technológiában van, hanem az engedélykérésekben, amelyek felugranak a tárcádban. Ha nem hagytál jóvá delegációs kérést, a pénzed nincs kitéve ennek a konkrét támadásnak.



5 Miben különbözik ez a szokásos adathalász linktől

A szokásos adathalászat a helyreállítási kifejezésedet vagy privát kulcsodat kéri. Ez az új támadás egy tranzakció vagy üzenet aláírását kéri, amely legitimnek tűnik, de valójában a hackereknek ad irányítást. Ez megkerüli a „soha ne oszd meg a kulcsaidat” szabályt, mert nem osztod meg a kulcsaidat, hanem engedélyt adsz.







Haladó Kérdések



6 Mit talált pontosan az új kutatás az adathalász támadásokkal kapcsolatban

A kutatás rávilágított arra, hogy az adathalász oldalak mostantól képesek olyan delegációs csomagot létrehozni, amely szabványos bejelentkezési kérésnek tűnik. Mivel az EIP7702 erősebbé teszi a tárcákat, az aláírási kérés hasonlít egy ártalmatlan „Bejelentkezés Ethereummal” promptra. Azonban az aláírásba beágyazva van egy parancs, amely a tárca tulajdonosát a támadóra cseréli.

Scroll to Top