EIP-7702 کیف پول دیلیگیشن تحت بررسی قرار گرفته است پس از تحقیقات جدید در مورد حملات فیشینگ.

EIP-7702 واگذاری کیف پول تحت بررسی قرار گرفته است به دنبال تحقیقات جدید فیشینگ. تحلیل کامل را بخوانید.

سوالات متداول
در اینجا فهرستی از سوالات متداول درباره EIP7702 و تحقیقات اخیر فیشینگ به تفکیک سطح تجربه آورده شده است



سوالات مبتدی



1 EIP7702 دقیقاً چیست؟

این یک ارتقاء فنی برای اتریوم است که به یک کیف پول رمزارزی استاندارد اجازه میدهد به طور موقت برای یک تراکنش واحد مانند یک حساب هوشمند عمل کند. این به شما امکان میدهد کارهایی مانند انجام چند اقدام به طور همزمان یا پرداخت کارمزد گاز با توکنهای مختلف را بدون نیاز به مهاجرت به نوع کاملاً جدیدی از کیف پول انجام دهید.



2 واگذاری کیف پول به زبان ساده به چه معناست؟

آن را مانند دادن کلید ماشین خود به یک پارکبان در نظر بگیرید، اما فقط برای یک رانندگی خاص. شما قدرت کیف پول خود را به یک قطعه کد خاص برای مدت کوتاهی واگذار میکنید. آن کد میتواند اقداماتی را از طرف شما اجرا کند، اما فقط آنهایی که شما تأیید کردهاید.



3 چرا این ناگهان یک نگرانی امنیتی است؟

محققان نوع جدیدی از حمله فیشینگ را پیدا کردند. از آنجا که EIP7702 شامل امضای یک پیام برای واگذاری کیف پول شما است، کلاهبرداران مردم را فریب میدهند تا پیامهای واگذاری مخرب را امضا کنند. پس از امضا، کد کلاهبردار میتواند کیف پول را خالی کند، حتی اگر کاربر فکر کند فقط در حال ورود به یک وبسایت است.



4 آیا کیف پول من در حال حاضر در معرض خطر است؟

اگر اخیراً هیچ مجوز جدیدی را امضا نکردهاید، احتمالاً در امان هستید. خطر در خود فناوری نیست، بلکه در درخواستهای مجوزی است که در کیف پول شما ظاهر میشوند. اگر درخواست واگذاری را تأیید نکردهاید، وجوه شما در معرض این حمله خاص قرار ندارد.



5 این چه تفاوتی با یک لینک فیشینگ معمولی دارد؟

فیشینگ معمولی عبارت بازیابی مخفی یا کلید خصوصی شما را میخواهد. این حمله جدید از شما میخواهد یک تراکنش یا پیام را امضا کنید که به نظر قانونی میرسد اما در واقع کنترل را به هکر میدهد. این روش قانون «هرگز کلیدهای خود را به اشتراک نگذارید» را دور میزند، زیرا شما کلیدها را به اشتراک نمیگذارید، بلکه مجوز اعطا میکنید.







سوالات متوسط



6 تحقیقات جدید به طور خاص درباره حملات فیشینگ چه چیزی پیدا کرد؟

تحقیقات برجسته کرد که وبسایتهای فیشینگ اکنون میتوانند یک بار واگذاری بسازند که شبیه یک درخواست ورود استاندارد است. از آنجا که EIP7702 کیف پولها را قدرتمندتر میکند، درخواست امضا شبیه یک اعلان بیضرر «ورود با اتریوم» است. با این حال، در داخل آن امضا دستوری تعبیه شده است که مالک کیف پول را به مهاجم تغییر میدهد.

Scroll to Top