Delegarea portofelului EIP-7702 este supusă unui control atent în urma noilor cercetări privind atacurile de phishing.

EIP-7702 delegarea portofelului este supusă unui control sporit în urma noilor cercetări privind phishing-ul. Citiți analiza completă.

Întrebări frecvente
Iată o listă de întrebări frecvente despre EIP7702 și recentele cercetări privind phishing-ul, împărțită pe niveluri de experiență



Întrebări pentru începători



1 Ce este exact EIP7702

Este o actualizare tehnică a Ethereum care permite unui portofel cripto standard să acționeze temporar ca un cont inteligent pentru o singură tranzacție. Acest lucru vă permite să faceți lucruri precum gruparea mai multor acțiuni simultan sau plata comisioanelor de gaz în diferite tokenuri, fără a fi nevoie să migrați la un tip complet nou de portofel.



2 Ce înseamnă delegarea portofelului în termeni simpli

Gândiți-vă ca și cum ați da cheile mașinii unui valet, dar doar pentru o singură cursă specifică. Delegați puterea portofelului dvs. unui anumit cod pentru o perioadă scurtă. Acel cod poate executa apoi acțiuni în numele dvs., dar doar pe cele pe care le-ați aprobat.



3 De ce este aceasta brusc o problemă de securitate

Cercetătorii au descoperit un nou tip de atac de phishing. Deoarece EIP7702 implică semnarea unui mesaj pentru a delega portofelul, escrocii păcălesc oamenii să semneze mesaje de delegare rău intenționate. Odată semnate, codul escrocilor poate goli portofelul, chiar dacă utilizatorul crede că doar se conectează la un site web.



4 Este portofelul meu în pericol chiar acum

Dacă nu ați semnat recent nicio permisiune nouă, probabil că sunteți în siguranță. Riscul nu constă în tehnologia în sine, ci în cererile de permisiune care apar în portofelul dvs. Dacă nu ați aprobat o cerere de delegare, fondurile dvs. nu sunt expuse acestui atac specific.



5 Cum diferă aceasta de un link de phishing obișnuit

Phishing-ul obișnuit cere fraza de recuperare secretă sau cheia privată. Acest nou atac vă cere să semnați o tranzacție sau un mesaj care pare legitim, dar care de fapt acordă controlul hackerului. Ocolește regula „nu împărtăși niciodată cheile”, deoarece nu împărtășiți chei, ci acordați permisiune.







Întrebări pentru nivel intermediar



6 Ce au descoperit specific noile cercetări despre atacurile de phishing

Cercetările au evidențiat că site-urile de phishing pot acum să creeze un pachet de delegare care arată ca o cerere standard de autentificare. Deoarece EIP7702 face portofelele mai puternice, cererea de semnătură arată similar cu un prompt benign „Conectați-vă cu Ethereum”. Cu toate acestea, încorporată în acea semnătură este o comandă care schimbă proprietarul portofelului cu atacatorul.

Scroll to Top