تتعرض تفويض المحفظة عبر EIP-7702 للتدقيق بعد أبحاث جديدة حول هجمات التصيد الاحتيالي.

EIP-7702 تفويض المحفظة يخضع للتدقيق بعد بحث جديد حول التصيد الاحتيالي. اقرأ التحليل الكامل.

الأسئلة الشائعة
فيما يلي قائمة بالأسئلة الشائعة حول EIP7702 والبحث الأخير حول التصيد الاحتيالي مقسمة حسب مستوى الخبرة



أسئلة للمبتدئين



1 ما هو EIP7702 بالضبط

إنه ترقية تقنية لإيثريوم تسمح للمحفظة الرقمية القياسية بالعمل مؤقتًا كحساب ذكي لمعاملة واحدة. هذا يتيح لك القيام بأشياء مثل تنفيذ عدة إجراءات في وقت واحد أو دفع رسوم الغاز بعملات مختلفة دون الحاجة إلى الانتقال إلى نوع محفظة جديد تمامًا.



2 ماذا يعني تفويض المحفظة بعبارات بسيطة

فكر في الأمر مثل إعطاء مفاتيح سيارتك لموقف سيارات، ولكن فقط لرحلة واحدة محددة. أنت تفوض قوة محفظتك لرمز معين لفترة قصيرة. يمكن لهذا الرمز تنفيذ إجراءات نيابة عنك، ولكن فقط تلك التي وافقت عليها.



3 لماذا أصبح هذا مصدر قلق أمني فجأة

وجد الباحثون نوعًا جديدًا من هجمات التصيد الاحتيالي. نظرًا لأن EIP7702 يتضمن توقيع رسالة لتفويض محفظتك، فإن المحتالين يخدعون الأشخاص لتوقيع رسائل تفويض ضارة. بمجرد التوقيع، يمكن لرمز المحتال سحب الأموال من المحفظة حتى لو اعتقد المستخدم أنه فقط يسجل الدخول إلى موقع ويب.



4 هل محفظتي في خطر الآن

إذا لم توقع على أي أذونات جديدة مؤخرًا، فمن المحتمل أنك آمن. الخطر ليس في التقنية نفسها، بل في طلبات الأذونات التي تظهر في محفظتك. إذا لم توافق على طلب تفويض، فإن أموالك ليست معرضة لهذا الهجوم المحدد.



5 كيف يختلف هذا عن رابط التصيد الاحتيالي العادي

التصيد الاحتيالي العادي يطلب عبارة الاسترداد السرية أو المفتاح الخاص. هذا الهجوم الجديد يطلب منك توقيع معاملة أو رسالة تبدو شرعية ولكنها في الواقع تمنح المخترق السيطرة. إنه يتجاوز قاعدة "لا تشارك مفاتيحك أبدًا" لأنك لا تشارك المفاتيح، بل تمنح إذنًا.







أسئلة للمستوى المتوسط



6 ماذا وجد البحث الجديد تحديدًا حول هجمات التصيد الاحتيالي

سلط البحث الضوء على أن مواقع التصيد يمكنها الآن إنشاء حمولة تفويض تبدو كطلب تسجيل دخول قياسي. نظرًا لأن EIP7702 يجعل المحافظ أكثر قوة، فإن طلب التوقيع يبدو مشابهًا لطلب "تسجيل الدخول بإيثريوم" غير الضار. ومع ذلك، داخل هذا التوقيع يوجد أمر يغير مالك المحفظة إلى المهاجم.

Scroll to Top