EIP-7702 wallet-delegering kommer under lup efter ny forskning i phishing-angreb.

EIP-7702 wallet-delegering kommer under lup efter ny phishing-forskning. Læs hele analysen.

Ofte stillede spørgsmål
Her er en liste over ofte stillede spørgsmål om EIP7702 og den seneste phishing-forskning, opdelt efter erfaringsniveau



Begynderspørgsmål



1 Hvad er EIP7702 præcist

Det er en teknisk opgradering til Ethereum, der gør det muligt for en standard krypto-wallet midlertidigt at fungere som en smart konto for en enkelt transaktion. Dette lader dig gøre ting som at samle flere handlinger på én gang eller betale gasgebyrer i forskellige tokens uden at skulle migrere til en helt ny wallet-type.



2 Hvad betyder wallet-delegering i enkle vendinger

Tænk på det som at give dine bilnøgler til en parkeringsservice, men kun til én bestemt køretur. Du delegerer din wallets magt til en bestemt kode i en kort periode. Den kode kan derefter udføre handlinger på dine vegne, men kun dem, du har godkendt.



3 Hvorfor er dette pludselig en sikkerhedsbekymring

Forskere fandt en ny type phishing-angreb. Fordi EIP7702 involverer at underskrive en besked for at delegere din wallet, narre svindlere folk til at underskrive ondsindede delegeringsbeskeder. Når først de er underskrevet, kan svindlernes kode tømme wallet'en, selvom brugeren tror, de bare logger ind på en hjemmeside.



4 Er min wallet i risiko lige nu

Hvis du ikke har godkendt nye tilladelser for nylig, er du sandsynligvis sikker. Risikoen ligger ikke i selve teknologien, men i de tilladelsesanmodninger, der popper op i din wallet. Hvis du ikke har godkendt en delegeringsanmodning, er dine midler ikke udsat for dette specifikke angreb.



5 Hvordan adskiller dette sig fra et almindeligt phishing-link

Almindelig phishing beder om din hemmelige gendannelsesfrase eller private nøgle. Dette nye angreb beder dig om at underskrive en transaktion eller en besked, der ser legitim ud, men som faktisk giver hackeren kontrol. Det omgår reglen om aldrig at dele dine nøgler, fordi du ikke deler nøgler – du giver tilladelse.







Mellemliggende spørgsmål



6 Hvad fandt den nye forskning specifikt ud af om phishing-angrebene

Forskningen fremhævede, at phishing-sider nu kan lave en delegerings-payload, der ligner en standard login-anmodning. Fordi EIP7702 gør wallets mere kraftfulde, ligner signaturanmodningen en harmløs "Log ind med Ethereum"-prompt. Men indlejret i den signatur er en kommando, der skifter wallet'ens ejer til angriberen.

Scroll to Top