EIP-7702 la delegación de carteras está siendo objeto de escrutinio tras una nueva investigación sobre phishing. Lee el análisis completo.
Preguntas Frecuentes
Aquí tienes una lista de preguntas frecuentes sobre EIP-7702 y la reciente investigación de phishing, divididas por nivel de experiencia.
Preguntas para principiantes
1 ¿Qué es exactamente EIP-7702?
Es una actualización técnica de Ethereum que permite que una cartera criptográfica estándar actúe temporalmente como una cuenta inteligente para una sola transacción. Esto te permite hacer cosas como agrupar múltiples acciones a la vez o pagar tarifas de gas en diferentes tokens sin tener que migrar a un tipo de cartera completamente nuevo.
2 ¿Qué significa delegación de cartera en términos simples?
Piénsalo como darle las llaves de tu coche a un aparcacoches, pero solo para un viaje específico. Estás delegando el poder de tu cartera a un código específico por un período corto. Ese código puede ejecutar acciones en tu nombre, pero solo las que hayas aprobado.
3 ¿Por qué esto es repentinamente una preocupación de seguridad?
Los investigadores encontraron un nuevo tipo de ataque de phishing. Debido a que EIP-7702 implica firmar un mensaje para delegar tu cartera, los estafadores están engañando a las personas para que firmen mensajes de delegación maliciosos. Una vez firmados, el código de los estafadores puede vaciar la cartera, incluso si el usuario cree que solo está iniciando sesión en un sitio web.
4 ¿Mi cartera está en riesgo ahora mismo?
Si no has firmado ningún permiso nuevo recientemente, probablemente estés a salvo. El riesgo no está en la tecnología en sí, sino en las solicitudes de permiso que aparecen en tu cartera. Si no has aprobado una solicitud de delegación, tus fondos no están expuestos a este ataque específico.
5 ¿En qué se diferencia esto de un enlace de phishing regular?
El phishing regular pide tu frase de recuperación secreta o clave privada. Este nuevo ataque te pide firmar una transacción o un mensaje que parece legítimo, pero que en realidad otorga al hacker el control. Evita la regla de "nunca compartas tus claves" porque no estás compartiendo claves, estás otorgando permiso.
Preguntas intermedias
6 ¿Qué encontró específicamente la nueva investigación sobre los ataques de phishing?
La investigación destacó que los sitios de phishing ahora pueden crear un payload de delegación que parece una solicitud de inicio de sesión estándar. Debido a que EIP-7702 hace que las carteras sean más potentes, la solicitud de firma se parece a un mensaje benigno de "Iniciar sesión con Ethereum". Sin embargo, incrustado en esa firma hay un comando que cambia el propietario de la cartera al atacante.