EIP-7702 делегирането на портфейли попада под внимание след ново проучване за фишинг. Прочетете пълния анализ.
Често задавани въпроси
Ето списък с често задавани въпроси относно EIP-7702 и скорошното проучване за фишинг, разделени по ниво на опит
Въпроси за начинаещи
1 Какво точно е EIP-7702
Това е техническо подобрение на Ethereum, което позволява на стандартен крипто портфейл временно да действа като интелигентен акаунт за една транзакция. Това ви позволява да правите неща като групиране на множество действия наведнъж или плащане на такси за газ в различни токени, без да се налага да мигрирате към изцяло нов тип портфейл.
2 Какво означава делегиране на портфейл с прости думи
Мислете за това като даване на ключовете на колата ви на служител на паркинг, но само за едно конкретно пътуване. Вие делегирате силата на портфейла си на конкретен код за кратък период. Този код може да изпълнява действия от ваше име, но само тези, които сте одобрили.
3 Защо това изведнъж е проблем за сигурността
Изследователи откриха нов тип фишинг атака. Тъй като EIP-7702 включва подписване на съобщение за делегиране на портфейла ви, измамници подвеждат хората да подписват злонамерени делегиращи съобщения. След като бъдат подписани, кодът на измамниците може да източи портфейла, дори ако потребителят смята, че просто влиза в уебсайт.
4 Портфейлът ми в риск ли е в момента
Ако не сте подписвали нови разрешения наскоро, вероятно сте в безопасност. Рискът не е в самата технология, а в заявките за разрешения, които изскачат в портфейла ви. Ако не сте одобрили заявка за делегиране, средствата ви не са изложени на тази конкретна атака.
5 Как това се различава от обикновен фишинг линк
Обикновеният фишинг иска вашата тайна фраза за възстановяване или частен ключ. Тази нова атака ви кара да подпишете транзакция или съобщение, което изглежда легитимно, но всъщност дава контрол на хакера. Тя заобикаля правилото „никога не споделяйте ключовете си“, защото не споделяте ключове, а предоставяте разрешение.
Въпроси за средно напреднали
6 Какво конкретно откри новото проучване относно фишинг атаките
Проучването подчерта, че фишинг сайтовете вече могат да създадат делегиращ полезен товар, който изглежда като стандартна заявка за вход. Тъй като EIP-7702 прави портфейлите по-мощни, заявката за подпис изглежда подобна на безобиден подкана „Вход с Ethereum“. Въпреки това, вградена в този подпис е команда, която сменя собственика на портфейла с атакуващия.