Η ανάθεση πορτοφολιού EIP-7702 βρίσκεται υπό έλεγχο μετά από νέα έρευνα σχετικά με επιθέσεις phishing.

EIP-7702 ανάθεση πορτοφολιού βρίσκεται υπό έλεγχο μετά από νέα έρευνα για το ψάρεμα (phishing). Διαβάστε την πλήρη ανάλυση.

Συχνές Ερωτήσεις
Ακολουθεί μια λίστα συχνών ερωτήσεων σχετικά με το EIP7702 και την πρόσφατη έρευνα για το ψάρεμα, κατανεμημένη ανά επίπεδο εμπειρίας



Ερωτήσεις για Αρχάριους



1 Τι ακριβώς είναι το EIP7702

Είναι μια τεχνική αναβάθμιση του Ethereum που επιτρέπει σε ένα τυπικό κρυπτογραφικό πορτοφόλι να λειτουργεί προσωρινά ως έξυπνος λογαριασμός για μία μόνο συναλλαγή Αυτό σας επιτρέπει να κάνετε πράγματα όπως να ομαδοποιείτε πολλαπλές ενέργειες ταυτόχρονα ή να πληρώνετε τέλη αερίου σε διαφορετικά κρυπτονομίσματα χωρίς να χρειάζεται να μεταναστεύσετε σε έναν εντελώς νέο τύπο πορτοφολιού



2 Τι σημαίνει ανάθεση πορτοφολιού με απλά λόγια

Σκεφτείτε το σαν να δίνετε τα κλειδιά του αυτοκινήτου σας σε έναν παρκαδόρο, αλλά μόνο για μια συγκεκριμένη διαδρομή Αναθέτετε τη δύναμη του πορτοφολιού σας σε ένα συγκεκριμένο κομμάτι κώδικα για μικρό χρονικό διάστημα Αυτός ο κώδικας μπορεί στη συνέχεια να εκτελέσει ενέργειες για λογαριασμό σας, αλλά μόνο αυτές που εγκρίνατε



3 Γιατί αυτό αποτελεί ξαφνικά ζήτημα ασφαλείας

Οι ερευνητές βρήκαν έναν νέο τύπο επίθεσης ψαρέματος Επειδή το EIP7702 περιλαμβάνει την υπογραφή ενός μηνύματος για την ανάθεση του πορτοφολιού σας, οι απατεώνες εξαπατούν τους ανθρώπους να υπογράψουν κακόβουλα μηνύματα ανάθεσης Μόλις υπογραφούν, ο κώδικας των απατεώνων μπορεί να αδειάσει το πορτοφόλι, ακόμη και αν ο χρήστης πιστεύει ότι απλώς συνδέεται σε έναν ιστότοπο



4 Κινδυνεύει το πορτοφόλι μου αυτή τη στιγμή

Αν δεν έχετε υπογράψει πρόσφατα νέες άδειες, πιθανότατα είστε ασφαλείς Ο κίνδυνος δεν βρίσκεται στην ίδια την τεχνολογία, αλλά στα αιτήματα άδειας που εμφανίζονται στο πορτοφόλι σας Αν δεν έχετε εγκρίνει ένα αίτημα ανάθεσης, τα κεφάλαιά σας δεν είναι εκτεθειμένα σε αυτή τη συγκεκριμένη επίθεση



5 Πώς διαφέρει αυτό από έναν κανονικό σύνδεσμο ψαρέματος

Το κανονικό ψάρεμα ζητά τη φράση ανάκτησης ή το ιδιωτικό σας κλειδί Αυτή η νέα επίθεση σας ζητά να υπογράψετε μια συναλλαγή ή ένα μήνυμα που φαίνεται νόμιμο, αλλά στην πραγματικότητα δίνει στον χάκερ τον έλεγχο Παρακάμπτει τον κανόνα "ποτέ μην μοιράζεστε τα κλειδιά σας" επειδή δεν μοιράζεστε κλειδιά, αλλά χορηγείτε άδεια







Ερωτήσεις για Ενδιάμεσους



6 Τι βρήκε συγκεκριμένα η νέα έρευνα σχετικά με τις επιθέσεις ψαρέματος

Η έρευνα τόνισε ότι οι ιστότοποι ψαρέματος μπορούν πλέον να δημιουργήσουν ένα φορτίο ανάθεσης που μοιάζει με τυπικό αίτημα σύνδεσης Επειδή το EIP7702 καθιστά τα πορτοφόλια πιο ισχυρά, το αίτημα υπογραφής μοιάζει με ένα αβλαβές μήνυμα "Σύνδεση με το Ethereum" Ωστόσο, ενσωματωμένη σε αυτή την υπογραφή είναι μια εντολή που αλλάζει τον κάτοχο του πορτοφολιού στον επιτιθέμενο

Scroll to Top