EIP-7702 delegacja portfela jest poddawana analizie po nowych badaniach dotyczących phishingu. Przeczytaj pełną analizę.
Często zadawane pytania
Oto lista najczęstszych pytań dotyczących EIP-7702 i ostatnich badań nad phishingiem, podzielona według poziomu doświadczenia
Pytania dla początkujących
1 Czym dokładnie jest EIP-7702
To techniczna aktualizacja Ethereum, która pozwala standardowemu portfelowi kryptowalut na tymczasowe działanie jak inteligentne konto dla pojedynczej transakcji. Umożliwia to na przykład grupowanie wielu działań naraz lub płacenie opłat gazowych w różnych tokenach bez konieczności migracji do zupełnie nowego typu portfela.
2 Co oznacza delegacja portfela w prostych słowach
Wyobraź sobie, że dajesz komuś kluczyki do samochodu, ale tylko na jeden konkretny przejazd. Delegujesz moc swojego portfela do określonego fragmentu kodu na krótki czas. Ten kod może następnie wykonywać działania w twoim imieniu, ale tylko te, które zatwierdziłeś.
3 Dlaczego nagle stało się to problemem bezpieczeństwa
Badacze odkryli nowy rodzaj ataku phishingowego. Ponieważ EIP-7702 wymaga podpisania wiadomości w celu delegowania portfela, oszuści oszukują ludzi, aby podpisywali złośliwe wiadomości delegacyjne. Po podpisaniu kod oszustów może opróżnić portfel, nawet jeśli użytkownik myśli, że tylko loguje się na stronę internetową.
4 Czy mój portfel jest teraz zagrożony
Jeśli ostatnio nie podpisywałeś żadnych nowych uprawnień, prawdopodobnie jesteś bezpieczny. Ryzyko nie leży w samej technologii, ale w prośbach o uprawnienia, które pojawiają się w twoim portfelu. Jeśli nie zatwierdziłeś prośby o delegację, twoje środki nie są narażone na ten konkretny atak.
5 Czym to się różni od zwykłego linku phishingowego
Zwykły phishing prosi o frazę odzyskiwania lub klucz prywatny. Ten nowy atak prosi o podpisanie transakcji lub wiadomości, która wygląda legalnie, ale w rzeczywistości daje hakerowi kontrolę. Omija to zasadę „nigdy nie udostępniaj swoich kluczy”, ponieważ nie udostępniasz kluczy, tylko przyznajesz uprawnienia.
Pytania dla średnio zaawansowanych
6 Co dokładnie odkryły nowe badania na temat ataków phishingowych
Badania wykazały, że strony phishingowe mogą teraz tworzyć ładunek delegacji, który wygląda jak standardowa prośba o logowanie. Ponieważ EIP-7702 czyni portfele bardziej zaawansowanymi, prośba o podpis wygląda podobnie do nieszkodliwego monitu „Zaloguj się przez Ethereum”. Jednak w tym podpisie ukryta jest komenda, która zmienia właściciela portfela na atakującego.