EIP-7702-Wallet-Delegation gerät nach neuen Forschungsergebnissen zu Phishing-Angriffen unter Beschuss.

EIP-7702-Wallet-Delegation gerät nach neuer Phishing-Forschung unter Beschuss. Lesen Sie die vollständige Analyse.

Häufig gestellte Fragen
Hier ist eine Liste von FAQs zu EIP7702 und der jüngsten Phishing-Forschung, aufgeschlüsselt nach Erfahrungsstufe



Anfängerfragen



1 Was genau ist EIP7702

Es ist ein technisches Upgrade für Ethereum, das es einer Standard-Krypto-Wallet ermöglicht, vorübergehend wie ein Smart Account für eine einzelne Transaktion zu fungieren. Dadurch können Sie Dinge tun wie mehrere Aktionen auf einmal bündeln oder Gasgebühren in verschiedenen Token bezahlen, ohne zu einem völlig neuen Wallet-Typ migrieren zu müssen.



2 Was bedeutet Wallet-Delegation in einfachen Worten

Stellen Sie sich das so vor, als würden Sie Ihre Autoschlüssel einem Parkservice geben, aber nur für eine bestimmte Fahrt. Sie delegieren die Macht Ihrer Wallet für einen kurzen Zeitraum an einen bestimmten Code. Dieser Code kann dann Aktionen in Ihrem Namen ausführen, aber nur die, die Sie genehmigt haben.



3 Warum ist das plötzlich ein Sicherheitsproblem

Forscher haben eine neue Art von Phishing-Angriff entdeckt. Da EIP7702 das Signieren einer Nachricht zur Delegierung Ihrer Wallet beinhaltet, täuschen Betrüger Menschen dazu, bösartige Delegierungsnachrichten zu signieren. Sobald signiert, kann der Code der Betrüger die Wallet leeren, selbst wenn der Benutzer denkt, er melde sich nur auf einer Website an.



4 Ist meine Wallet gerade jetzt gefährdet

Wenn Sie kürzlich keine neuen Berechtigungen signiert haben, sind Sie wahrscheinlich sicher. Das Risiko liegt nicht in der Technologie selbst, sondern in den Berechtigungsanfragen, die in Ihrer Wallet erscheinen. Wenn Sie keine Delegierungsanfrage genehmigt haben, sind Ihre Gelder diesem spezifischen Angriff nicht ausgesetzt.



5 Wie unterscheidet sich das von einem regulären Phishing-Link

Reguläres Phishing fragt nach Ihrem geheimen Wiederherstellungssatz oder privaten Schlüssel. Dieser neue Angriff fordert Sie auf, eine Transaktion oder Nachricht zu signieren, die legitim aussieht, aber tatsächlich dem Hacker Kontrolle gewährt. Es umgeht die Regel „Teile niemals deine Schlüssel“, weil Sie keine Schlüssel teilen, sondern eine Berechtigung erteilen.







Fortgeschrittene Fragen



6 Was hat die neue Forschung speziell über die Phishing-Angriffe herausgefunden

Die Forschung hob hervor, dass Phishing-Seiten jetzt eine Delegierungs-Payload erstellen können, die wie eine Standard-Login-Anfrage aussieht. Da EIP7702 Wallets leistungsfähiger macht, ähnelt die Signaturanfrage einer harmlosen „SignIn with Ethereum“-Aufforderung. In dieser Signatur ist jedoch ein Befehl eingebettet, der den Besitzer der Wallet auf den Angreifer umstellt.

Scroll to Top