EIP-7702-plånboksdelegering granskas efter ny forskning om nätfiskeattacker.

EIP-7702-plånboksdelegering granskas efter ny nätfiskeforskning. Läs hela analysen.

Vanliga frågor
Här är en lista över vanliga frågor om EIP7702 och den senaste nätfiskeforskningen, uppdelad efter erfarenhetsnivå



Nybörjarfrågor



1 Vad är exakt EIP7702

Det är en teknisk uppgradering av Ethereum som gör att en standardkryptoplånbok tillfälligt kan fungera som ett smart konto för en enda transaktion. Detta låter dig göra saker som att batcha flera åtgärder samtidigt eller betala gasavgifter i olika tokens utan att behöva migrera till en helt ny plånbokstyp.



2 Vad innebär plånboksdelegering i enkla termer

Tänk på det som att ge dina bilnycklar till en parkeringsvakt, men bara för en specifik körning. Du delegerar din plånboks kraft till en specifik kod under en kort period. Den koden kan sedan utföra åtgärder för din räkning, men bara de du har godkänt.



3 Varför är detta plötsligt en säkerhetsfråga

Forskare hittade en ny typ av nätfiskeattack. Eftersom EIP7702 innebär att signera ett meddelande för att delegera din plånbok, lurar bedragare människor att signera skadliga delegeringsmeddelanden. När de väl är signerade kan bedragarens kod tömma plånboken, även om användaren tror att de bara loggar in på en webbplats.



4 Är min plånbok i riskzonen just nu

Om du inte har signerat några nya behörigheter nyligen är du troligen säker. Risken ligger inte i tekniken i sig utan i de behörighetsförfrågningar som dyker upp i din plånbok. Om du inte har godkänt en delegeringsförfrågan är dina medel inte exponerade för denna specifika attack.



5 Hur skiljer sig detta från en vanlig nätfiskelänk

Vanlig nätfiske ber om din hemliga återställningsfras eller privata nyckel. Denna nya attack ber dig att signera en transaktion eller ett meddelande som ser legitimt ut men som faktiskt ger hackaren kontroll. Den kringgår regeln om att aldrig dela dina nycklar, eftersom du inte delar nycklar – du beviljar behörighet.







Medelavancerade frågor



6 Vad hittade den nya forskningen specifikt om nätfiskeattackerna

Forskningen belyste att nätfiskesajter nu kan skapa en delegeringsnyttolast som ser ut som en standardinloggningsförfrågan. Eftersom EIP7702 gör plånböcker mer kraftfulla, ser signaturförfrågan liknande ut som en godartad "SignIn with Ethereum"-prompt. Men inbäddat i den signaturen finns ett kommando som byter plånbokens ägare till angriparen.

Scroll to Top