Cryptelio

EIP-7702 Wallet-Delegation unter Beobachtung nach Phishing-Forschung

Cryptelio Editorial Veröffentlicht 30 Aug 2026 · 07:15 UTC
EIP-7702 Wallet-Delegation unter Beobachtung nach Phishing-Forschung

Die Wallet-Delegationsfunktion von Ethereum EIP-7702 steht nach sicherheitstechnischen Forschungen, die auf dem USENIX Security Symposium präsentiert wurden, erneut im Fokus. Diese Untersuchungen haben ergeben, dass ein erheblicher Teil der analysierten Autorisierungstransaktionen mit von Angreifern kontrollierten Verträgen verknüpft ist. Die Studie stellte fest, dass 63 % der EIP-7702-Autorisierungstransaktionen in der Stichprobe mit bösartigen Verträgen assoziiert waren, was zu mehr als 2,3 Millionen Dollar an bestätigten Diebstählen führte.

Diese alarmierende Statistik verdeutlicht die potenziellen Risiken, die mit der Wallet-Delegation verbunden sind, insbesondere wenn Benutzer dazu verleitet werden, bösartige Autorisierungen zu unterzeichnen. Obwohl die Ergebnisse keinen inhärenten Fehler im EIP-7702-Protokoll anzeigen, heben sie die vergrößerte Angriffsfläche hervor, die durch diese Funktion geschaffen wird, die es Benutzern ermöglicht, die Ausführung von Code an extern verwaltete Konten zu delegieren.

Verständnis von EIP-7702

EIP-7702 ist Teil von Ethereums umfassenderer Initiative zur Kontenabstraktion, die es extern verwalteten Konten ermöglicht, vorübergehend wie Smart-Contract-Konten zu fungieren. Diese Flexibilität bietet verbesserte Wallet-Erlebnisse, wie z. B. gebündelte Transaktionen und gesponserte Gasgebühren, bringt jedoch auch neue Risiken für die Benutzer mit sich. Wenn Benutzer in die Irre geführt werden, indem sie die falsche Delegationsautorisierung unterzeichnen, können Angreifer mehr Kontrolle erlangen, als es bei typischen Phishing-Signaturen der Fall wäre.

Phishing-Anpassung

Mit der Weiterentwicklung von Krypto-Wallets entwickeln sich auch die Phishing-Taktiken weiter. Angreifer haben ihren Fokus von traditionellen Methoden, wie dem Diebstahl von Seed-Phrasen und gefälschten Airdrops, auf die Ausnutzung der neuen Möglichkeiten verlagert, die durch die Delegation bereitgestellt werden. Benutzer könnten unwissentlich schädlichen Code autorisieren, während sie glauben, an routinemäßigen Transaktionen teilzunehmen.

Wallet-UX als Sicherheitsmaßnahme

Für viele Benutzer stellen Wallet-Oberflächen die primäre Sicherheitsgrenze dar. Ein technisch einwandfreies Protokoll kann dennoch zu Verlusten führen, wenn die Wallet-Aufforderungen verwirrend oder die Berechtigungen unklar sind. Die Implikationen von EIP-7702 machen es entscheidend, dass Wallet-Designs das Benutzerverständnis priorisieren, mit klareren Warnungen und besseren Simulationswerkzeugen.

Ausblick

Der Fokus sollte nicht darauf liegen, in Panik über EIP-7702 zu verfallen, sondern darauf, die Sicherheitsmaßnahmen zu stärken. Wallet-Teams, Sicherheitsforscher und Entwickler müssen verbessern, wie Delegationsberechtigungen angezeigt und eingeschränkt werden. Benutzer sollten bei Delegationssignaturen vorsichtig sein, insbesondere wenn die Aufforderungen unklar oder unbekannt sind.

FAQ

Was ist EIP-7702?

EIP-7702 ist Teil der Account-Abstraktionsinitiative von Ethereum, die es extern verwalteten Konten ermöglicht, vorübergehend wie Smart-Contract-Konten zu funktionieren. Dies ermöglicht Funktionen wie gebündelte Transaktionen und gesponserte Gasgebühren.

Was waren die Ergebnisse der aktuellen Sicherheitsforschung zu EIP-7702?

Die Forschung ergab, dass 63 % der analysierten EIP-7702-Autorisierungstransaktionen mit bösartigen Verträgen verbunden waren, was zu über 2,3 Millionen Dollar an bestätigten Diebstählen beitrug.

Wie hängen Phishing-Taktiken mit EIP-7702 zusammen?

Phishing-Taktiken haben sich weiterentwickelt, um die Delegationsfähigkeiten von EIP-7702 auszunutzen, wodurch Angreifer Benutzer dazu bringen können, schädliche Autorisierungen zu unterzeichnen, während sie glauben, normale Transaktionen durchzuführen.

Worauf sollten Wallet-Entwickler in Bezug auf EIP-7702 achten?

Wallet-Entwickler sollten verbessern, wie Delegationsberechtigungen angezeigt und eingeschränkt werden, um klarere Warnungen und bessere Simulationswerkzeuge bereitzustellen, die den Benutzern helfen, die Risiken zu verstehen.

Welche Vorsichtsmaßnahmen sollten Benutzer bei der Verwendung von EIP-7702-Delegationen treffen?

Benutzer sollten bei Delegationssignaturen vorsichtig sein, insbesondere wenn die Aufforderungen unklar oder unbekannt sind, um zu vermeiden, dass sie unbeabsichtigt schädlichen Code autorisieren.

Ähnlich

Kommentare

Kommentare werden vor der Veröffentlichung geprüft.

Noch keine Kommentare — schreiben Sie den ersten.

Als Gast kommentieren

Captcha