EIP-7702ウォレット委任が、フィッシング攻撃に関する新たな研究を受けて、厳しい監視の対象となっています。

EIP-7702ウォレット委任は、新たなフィッシング調査を受けて監視の対象となっています。完全な分析をお読みください。

よくある質問
以下は、EIP-7702と最近のフィッシング調査に関するFAQのリストで、経験レベル別に分類されています。



初心者向けの質問



1 EIP-7702とは正確には何ですか

これはイーサリアムへの技術的アップグレードであり、標準的な暗号通貨ウォレットが単一のトランザクションに対して一時的にスマートアカウントのように動作することを可能にします。これにより、複数のアクションを一度にバッチ処理したり、ガス料金を異なるトークンで支払ったりすることができ、完全に新しいウォレットタイプに移行する必要はありません。



2 ウォレット委任とは簡単に言うと何ですか

これは、車のキーをバレットパーキングに預けるが、特定の1回の運転に限る、と考えてください。あなたはウォレットの権限を特定のコードに短期間委任しています。そのコードはあなたの代わりにアクションを実行できますが、承認したものだけに限られます。



3 なぜこれが突然セキュリティ上の懸念となったのですか

研究者は新しいタイプのフィッシング攻撃を発見しました。EIP-7702はウォレットを委任するためのメッセージへの署名を伴うため、詐欺師は人々を騙して悪意のある委任メッセージに署名させています。署名が行われると、詐欺師のコードがウォレットを空にすることができ、ユーザーは単にウェブサイトにログインしているだけだと思っていても被害に遭います。



4 私のウォレットは今すぐリスクにさらされていますか

最近新しい許可に署名していない場合、おそらく安全です。リスクは技術自体ではなく、ウォレットに表示される許可リクエストにあります。委任リクエストを承認していない場合、あなたの資金はこの特定の攻撃にさらされていません。



5 これは通常のフィッシングリンクとどう違うのですか

通常のフィッシングは秘密の回復フレーズや秘密鍵を要求します。この新しい攻撃は、正当に見えるが実際にはハッカーに制御権を付与するトランザクションやメッセージへの署名を要求します。これは「鍵を共有しない」というルールを回避します。なぜなら、鍵を共有しているのではなく、許可を付与しているからです。







中級者向けの質問



6 新しい調査はフィッシング攻撃について具体的に何を発見しましたか

調査は、フィッシングサイトが標準的なログインリクエストのように見える委任ペイロードを作成できることを強調しました。EIP-7702によりウォレットがより強力になるため、署名リクエストは無害な「Sign-In with Ethereum」プロンプトと似ています。しかし、その署名内には、ウォレットの所有者を攻撃者に切り替えるコマンドが埋め込まれています。

Scroll to Top