La délégation de portefeuille EIP-7702 fait l'objet d'un examen minutieux suite à de nouvelles recherches sur le phishing. Lisez l'analyse complète.
Questions fréquemment posées
Voici une liste de FAQ concernant EIP7702 et les récentes recherches sur le phishing, classées par niveau d'expérience
Questions pour débutants
1 Qu'est-ce que EIP7702 exactement
C'est une mise à niveau technique d'Ethereum qui permet à un portefeuille crypto standard de fonctionner temporairement comme un compte intelligent pour une seule transaction Cela vous permet de regrouper plusieurs actions à la fois ou de payer les frais de gaz avec différents jetons sans avoir à migrer vers un tout nouveau type de portefeuille
2 Que signifie la délégation de portefeuille en termes simples
Pensez-y comme si vous donniez les clés de votre voiture à un voiturier, mais uniquement pour un trajet spécifique Vous déléguez le pouvoir de votre portefeuille à un code spécifique pour une courte période Ce code peut ensuite exécuter des actions en votre nom, mais uniquement celles que vous avez approuvées
3 Pourquoi cela devient-il soudainement une préoccupation de sécurité
Les chercheurs ont découvert un nouveau type d'attaque de phishing Comme EIP7702 implique la signature d'un message pour déléguer votre portefeuille, les fraudeurs incitent les gens à signer des messages de délégation malveillants Une fois signés, le code des fraudeurs peut vider le portefeuille, même si l'utilisateur pense simplement se connecter à un site web
4 Mon portefeuille est-il à risque en ce moment
Si vous n'avez pas signé de nouvelles autorisations récemment, vous êtes probablement en sécurité Le risque ne réside pas dans la technologie elle-même, mais dans les demandes d'autorisation qui apparaissent dans votre portefeuille Si vous n'avez pas approuvé une demande de délégation, vos fonds ne sont pas exposés à cette attaque spécifique
5 En quoi cela diffère-t-il d'un lien de phishing classique
Le phishing classique demande votre phrase de récupération secrète ou votre clé privée Cette nouvelle attaque vous demande de signer une transaction ou un message qui semble légitime mais qui accorde en réalité le contrôle au pirate Elle contourne la règle de ne jamais partager vos clés car vous ne partagez pas vos clés, vous accordez une permission
Questions de niveau intermédiaire
6 Qu'ont spécifiquement découvert les nouvelles recherches sur les attaques de phishing
Les recherches ont souligné que les sites de phishing peuvent désormais créer une charge utile de délégation qui ressemble à une demande de connexion standard Comme EIP7702 rend les portefeuilles plus puissants, la demande de signature ressemble à une invite bénigne de connexion avec Ethereum Cependant, intégrée à cette signature se trouve une commande qui remplace le propriétaire du portefeuille par l'attaquant