A delegação de carteira EIP-7702 está sob escrutínio após novas pesquisas sobre ataques de phishing.

EIP-7702 delegação de carteira está sob escrutínio após nova pesquisa sobre phishing. Leia a análise completa.

Perguntas Frequentes
Aqui está uma lista de perguntas frequentes sobre EIP7702 e a pesquisa recente sobre phishing, divididas por nível de experiência



Perguntas para Iniciantes



1 O que exatamente é EIP7702

É uma atualização técnica do Ethereum que permite que uma carteira cripto padrão atue temporariamente como uma conta inteligente para uma única transação. Isso permite que você faça coisas como agrupar várias ações de uma vez ou pagar taxas de gás em tokens diferentes, sem precisar migrar para um tipo de carteira completamente novo.



2 O que significa delegação de carteira em termos simples

Pense nisso como dar as chaves do seu carro a um manobrista, mas apenas para uma viagem específica. Você está delegando o poder da sua carteira a um código específico por um curto período. Esse código pode então executar ações em seu nome, mas apenas aquelas que você aprovou.



3 Por que isso é subitamente uma preocupação de segurança

Pesquisadores encontraram um novo tipo de ataque de phishing. Como o EIP7702 envolve assinar uma mensagem para delegar sua carteira, golpistas estão enganando as pessoas para que assinem mensagens de delegação maliciosas. Uma vez assinadas, o código dos golpistas pode drenar a carteira, mesmo que o usuário pense que está apenas fazendo login em um site.



4 Minha carteira está em risco agora

Se você não assinou nenhuma nova permissão recentemente, provavelmente está seguro. O risco não está na tecnologia em si, mas nos pedidos de permissão que aparecem na sua carteira. Se você não aprovou uma solicitação de delegação, seus fundos não estão expostos a esse ataque específico.



5 Como isso é diferente de um link de phishing comum

Phishing comum pede sua frase de recuperação secreta ou chave privada. Este novo ataque pede que você assine uma transação ou mensagem que parece legítima, mas na verdade concede controle ao hacker. Isso contorna a regra de "nunca compartilhe suas chaves", porque você não está compartilhando chaves; você está concedendo permissão.







Perguntas Intermediárias



6 O que a nova pesquisa descobriu especificamente sobre os ataques de phishing

A pesquisa destacou que sites de phishing agora podem criar um payload de delegação que parece uma solicitação de login padrão. Como o EIP7702 torna as carteiras mais poderosas, a solicitação de assinatura parece semelhante a um prompt benigno de "Entrar com Ethereum". No entanto, embutido nessa assinatura está um comando que troca o proprietário da carteira para o atacante.

Scroll to Top