EIP-7702 delega del wallet è sotto esame dopo una nuova ricerca sul phishing. Leggi l'analisi completa.
Domande Frequenti
Ecco un elenco di domande frequenti su EIP7702 e la recente ricerca sul phishing, suddivise per livello di esperienza
Domande per Principianti
1 Cos'è esattamente EIP7702
È un aggiornamento tecnico di Ethereum che consente a un wallet crittografico standard di agire temporaneamente come un conto smart per una singola transazione. Questo ti permette di fare cose come raggruppare più azioni in una volta sola o pagare le commissioni di gas in token diversi, senza dover migrare a un tipo di wallet completamente nuovo.
2 Cosa significa delega del wallet in termini semplici
Pensalo come dare le chiavi della tua auto a un parcheggiatore, ma solo per un singolo viaggio specifico. Stai delegando il potere del tuo wallet a un pezzo di codice specifico per un breve periodo. Quel codice può quindi eseguire azioni per tuo conto, ma solo quelle che hai approvato.
3 Perché questo è improvvisamente un problema di sicurezza
I ricercatori hanno trovato un nuovo tipo di attacco di phishing. Poiché EIP7702 comporta la firma di un messaggio per delegare il tuo wallet, i truffatori stanno ingannando le persone facendogli firmare messaggi di delega dannosi. Una volta firmati, il codice dei truffatori può prosciugare il wallet, anche se l'utente pensa di stare solo accedendo a un sito web.
4 Il mio wallet è a rischio in questo momento
Se non hai firmato nuove autorizzazioni di recente, probabilmente sei al sicuro. Il rischio non è nella tecnologia in sé, ma nelle richieste di autorizzazione che compaiono nel tuo wallet. Se non hai approvato una richiesta di delega, i tuoi fondi non sono esposti a questo attacco specifico.
5 In cosa differisce da un normale link di phishing
Il phishing normale chiede la tua frase di recupero segreta o la chiave privata. Questo nuovo attacco ti chiede di firmare una transazione o un messaggio che sembra legittimo, ma che in realtà concede al hacker il controllo. Bypassa la regola "non condividere mai le tue chiavi" perché non stai condividendo le chiavi, stai concedendo un permesso.
Domande di Livello Intermedio
6 Cosa ha scoperto specificamente la nuova ricerca sugli attacchi di phishing
La ricerca ha evidenziato che i siti di phishing possono ora creare un payload di delega che sembra una richiesta di accesso standard. Poiché EIP7702 rende i wallet più potenti, la richiesta di firma sembra simile a un innocuo prompt "Accedi con Ethereum". Tuttavia, incorporato in quella firma c'è un comando che cambia il proprietario del wallet all'attaccante.