EIP-7702-lompakon delegointi on joutunut tarkastelun kohteeksi uuden tietojenkalastelututkimuksen jälkeen. Lue koko analyysi.
Usein kysytyt kysymykset
Tässä on luettelo usein kysytyistä kysymyksistä koskien EIP7702:ta ja viimeaikaista tietojenkalastelututkimusta jaoteltuna kokemustason mukaan
Aloittelijan kysymykset
1 Mikä EIP7702 tarkalleen ottaen on
Se on tekninen päivitys Ethereumiin, joka mahdollistaa tavallisen kryptolompakon toimimaan väliaikaisesti älykkäänä tilinä yhden tapahtuman ajan. Tämä mahdollistaa esimerkiksi useiden toimintojen yhdistämisen kerralla tai kaasumaksujen maksamisen eri tokeneilla ilman, että sinun tarvitsee siirtyä täysin uuteen lompakkotyyppiin.
2 Mitä lompakon delegointi tarkoittaa yksinkertaisesti
Ajattele sitä kuin auton avainten antamista pysäköinninvalvojalle, mutta vain yhtä tiettyä ajokertaa varten. Delegointi tarkoittaa, että annat lompakkosi vallan tietylle koodinpätkälle lyhyeksi ajaksi. Tämä koodi voi sitten suorittaa toimintoja puolestasi, mutta vain ne, jotka olet hyväksynyt.
3 Miksi tämä on yhtäkkiä turvallisuusuhka
Tutkijat löysivät uudenlaisen tietojenkalasteluhyökkäyksen. Koska EIP7702 sisältää viestin allekirjoittamisen lompakon delegoimiseksi, huijarit huijaavat ihmisiä allekirjoittamaan haitallisia delegointiviestejä. Kun viesti on allekirjoitettu, huijarin koodi voi tyhjentää lompakon, vaikka käyttäjä luulee vain kirjautuvansa verkkosivustolle.
4 Onko lompakkoni vaarassa juuri nyt
Jos et ole allekirjoittanut uusia käyttöoikeuksia äskettäin, olet todennäköisesti turvassa. Riski ei ole itse teknologiassa, vaan käyttöoikeuspyynnöissä, jotka ilmestyvät lompakkoosi. Jos et ole hyväksynyt delegointipyyntöä, varasi eivät ole alttiina tälle tietylle hyökkäykselle.
5 Miten tämä eroaa tavallisesta tietojenkalastelulinkistä
Tavallinen tietojenkalastelu pyytää palautuslausekettasi tai yksityistä avaintasi. Tämä uusi hyökkäys pyytää sinua allekirjoittamaan tapahtuman tai viestin, joka näyttää lailliselta, mutta antaa itse asiassa hakkereille hallinnan. Se ohittaa säännön "älä koskaan jaa avaimiasi", koska et jaa avaimia, vaan annat käyttöoikeuden.
Keskitasoisen käyttäjän kysymykset
6 Mitä uusi tutkimus tarkalleen ottaen löysi tietojenkalasteluhyökkäyksistä
Tutkimus korosti, että tietojenkalastelusivustot voivat nyt luoda delegointikuorman, joka näyttää tavalliselta kirjautumispyynnöltä. Koska EIP7702 tekee lompakoista tehokkaampia, allekirjoituspyyntö näyttää samanlaiselta kuin vaaraton "Kirjaudu sisään Ethereumilla" -kehote. Tämän allekirjoituksen sisällä on kuitenkin komento, joka vaihtaa lompakon omistajan hyökkääjäksi.