EIP-7702 delegace peněženek se dostává pod drobnohled po novém výzkumu phishingových útoků.

EIP-7702 delegace peněženek se dostává pod drobnohled po novém výzkumu phishingových útoků. Přečtěte si celou analýzu.

Často kladené otázky
Zde je seznam častých dotazů týkajících se EIP7702 a nedávného výzkumu phishingových útoků, rozdělený podle úrovně zkušeností



Otázky pro začátečníky



1 Co přesně je EIP7702

Je to technický upgrade Etherea, který umožňuje standardní kryptopeněžence dočasně fungovat jako chytrý účet pro jednu transakci To vám umožňuje dělat věci, jako je dávkové provádění více akcí najednou nebo placení poplatků za plyn v různých tokenech, aniž byste museli migrovat na úplně nový typ peněženky



2 Co znamená delegace peněženky jednoduše řečeno

Představte si to jako předání klíčů od auta parkovacímu služebníkovi, ale pouze na jednu konkrétní jízdu Delegujete moc své peněženky na konkrétní kus kódu na krátkou dobu Tento kód pak může provádět akce vaším jménem, ale pouze ty, které jste schválili



3 Proč je to najednou bezpečnostní problém

Výzkumníci objevili nový typ phishingového útoku Protože EIP7702 zahrnuje podepsání zprávy k delegování vaší peněženky, podvodníci lákají lidi k podepsání škodlivých delegovacích zpráv Jakmile je podepsána, kód podvodníků může vyprázdnit peněženku, i když si uživatel myslí, že se jen přihlašuje na webovou stránku



4 Je moje peněženka v tuto chvíli v ohrožení

Pokud jste v poslední době neschválili žádná nová oprávnění, pravděpodobně jste v bezpečí Riziko není v samotné technologii, ale v žádostech o oprávnění, které se objevují ve vaší peněžence Pokud jste neschválili žádost o delegaci, vaše prostředky nejsou vystaveny tomuto konkrétnímu útoku



5 Jak se to liší od běžného phishingového odkazu

Běžný phishing žádá o vaši tajnou obnovovací frázi nebo soukromý klíč Tento nový útok vás žádá o podepsání transakce nebo zprávy, která vypadá legitimně, ale ve skutečnosti uděluje hackerovi kontrolu Obchází pravidlo nikdy nesdílejte své klíče, protože nesdílíte klíče, ale udělujete oprávnění







Otázky pro pokročilé



6 Co konkrétně nový výzkum zjistil o phishingových útocích

Výzkum zdůraznil, že phishingové stránky nyní mohou vytvořit delegovací datový balíček, který vypadá jako standardní přihlašovací požadavek Protože EIP7702 činí peněženky výkonnějšími, vypadá požadavek na podpis podobně jako neškodná výzva Přihlásit se pomocí Etherea Uvnitř tohoto podpisu je však příkaz, který mění vlastníka peněženky na útočníka

Scroll to Top