EIP-7702-lompakon delegaatio on joutunut tarkastelun kohteeksi uuden tietojenkalasteluhyökkäyksiä koskevan tutkimuksen jälkeen.

EIP-7702-lompakon delegointi on joutunut tarkastelun kohteeksi uuden tietojenkalastelututkimuksen jälkeen. Lue koko analyysi.

Usein kysytyt kysymykset
Tässä on luettelo usein kysytyistä kysymyksistä koskien EIP7702:ta ja viimeaikaista tietojenkalastelututkimusta jaoteltuna kokemustason mukaan



Aloittelijan kysymykset



1 Mikä EIP7702 tarkalleen ottaen on

Se on tekninen päivitys Ethereumiin, joka mahdollistaa tavallisen kryptolompakon toimimaan väliaikaisesti älykkäänä tilinä yhden tapahtuman ajan. Tämä mahdollistaa esimerkiksi useiden toimintojen yhdistämisen kerralla tai kaasumaksujen maksamisen eri tokeneilla ilman, että sinun tarvitsee siirtyä täysin uuteen lompakkotyyppiin.



2 Mitä lompakon delegointi tarkoittaa yksinkertaisesti

Ajattele sitä kuin auton avainten antamista pysäköinninvalvojalle, mutta vain yhtä tiettyä ajokertaa varten. Delegointi tarkoittaa, että annat lompakkosi vallan tietylle koodinpätkälle lyhyeksi ajaksi. Tämä koodi voi sitten suorittaa toimintoja puolestasi, mutta vain ne, jotka olet hyväksynyt.



3 Miksi tämä on yhtäkkiä turvallisuusuhka

Tutkijat löysivät uudenlaisen tietojenkalasteluhyökkäyksen. Koska EIP7702 sisältää viestin allekirjoittamisen lompakon delegoimiseksi, huijarit huijaavat ihmisiä allekirjoittamaan haitallisia delegointiviestejä. Kun viesti on allekirjoitettu, huijarin koodi voi tyhjentää lompakon, vaikka käyttäjä luulee vain kirjautuvansa verkkosivustolle.



4 Onko lompakkoni vaarassa juuri nyt

Jos et ole allekirjoittanut uusia käyttöoikeuksia äskettäin, olet todennäköisesti turvassa. Riski ei ole itse teknologiassa, vaan käyttöoikeuspyynnöissä, jotka ilmestyvät lompakkoosi. Jos et ole hyväksynyt delegointipyyntöä, varasi eivät ole alttiina tälle tietylle hyökkäykselle.



5 Miten tämä eroaa tavallisesta tietojenkalastelulinkistä

Tavallinen tietojenkalastelu pyytää palautuslausekettasi tai yksityistä avaintasi. Tämä uusi hyökkäys pyytää sinua allekirjoittamaan tapahtuman tai viestin, joka näyttää lailliselta, mutta antaa itse asiassa hakkereille hallinnan. Se ohittaa säännön "älä koskaan jaa avaimiasi", koska et jaa avaimia, vaan annat käyttöoikeuden.







Keskitasoisen käyttäjän kysymykset



6 Mitä uusi tutkimus tarkalleen ottaen löysi tietojenkalasteluhyökkäyksistä

Tutkimus korosti, että tietojenkalastelusivustot voivat nyt luoda delegointikuorman, joka näyttää tavalliselta kirjautumispyynnöltä. Koska EIP7702 tekee lompakoista tehokkaampia, allekirjoituspyyntö näyttää samanlaiselta kuin vaaraton "Kirjaudu sisään Ethereumilla" -kehote. Tämän allekirjoituksen sisällä on kuitenkin komento, joka vaihtaa lompakon omistajan hyökkääjäksi.

Scroll to Top