EIP-7702 lommebokdelegering blir gransket etter ny forskning på phishing-angrep.

EIP-7702 wallet-delegering blir nå gransket etter ny phishing-forskning. Les hele analysen.

Ofte stilte spørsmål
Her er en liste over vanlige spørsmål om EIP7702 og den nylige phishing-forskningen, delt inn etter erfaringsnivå



Nybegynnerspørsmål



1 Hva er egentlig EIP7702

Det er en teknisk oppgradering av Ethereum som lar en standard kryptolommebok midlertidig opptre som en smart konto for en enkelt transaksjon. Dette lar deg gjøre ting som å samle flere handlinger samtidig eller betale gassgebyrer i ulike tokens uten å måtte migrere til en helt ny lommeboktype.



2 Hva betyr wallet-delegering i enkle termer

Tenk på det som å gi bilnøklene dine til en parkeringsvakt, men bare for én bestemt kjøretur. Du delegerer lommebokens makt til en bestemt kode for en kort periode. Den koden kan deretter utføre handlinger på dine vegne, men bare de du har godkjent.



3 Hvorfor er dette plutselig en sikkerhetsbekymring

Forskere fant en ny type phishing-angrep. Fordi EIP7702 innebærer å signere en melding for å delegere lommeboken din, lurer svindlere folk til å signere ondsinnede delegeringsmeldinger. Når de er signert, kan svindlernes kode tømme lommeboken, selv om brukeren tror de bare logger inn på et nettsted.



4 Er lommeboken min i risiko akkurat nå

Hvis du ikke har signert noen nye tillatelser nylig, er du sannsynligvis trygg. Risikoen ligger ikke i teknologien i seg selv, men i tillatelsesforespørslene som dukker opp i lommeboken din. Hvis du ikke har godkjent en delegeringsforespørsel, er ikke midlene dine utsatt for dette spesifikke angrepet.



5 Hvordan er dette forskjellig fra en vanlig phishing-lenke

Vanlig phishing ber om din hemmelige gjenopprettingsfrase eller private nøkkel. Dette nye angrepet ber deg om å signere en transaksjon eller en melding som ser legitim ut, men som faktisk gir hackeren kontroll. Det omgår regelen om «aldri del nøklene dine» fordi du ikke deler nøkler – du gir tillatelse.







Mellomnivåspørsmål



6 Hva fant den nye forskningen spesifikt om phishing-angrepene

Forskningen fremhevet at phishing-nettsteder nå kan lage en delegeringspakke som ser ut som en standard innloggingsforespørsel. Fordi EIP7702 gjør lommebøker mer kraftfulle, ser signaturforespørselen lik ut som en ufarlig «SignIn with Ethereum»-melding. Men innebygd i den signaturen er en kommando som bytter lommebokens eier til angriperen.

Scroll to Top