Cryptelio

Seguridad

La Delegación de Billeteras EIP-7702 Bajo Scrutinio Tras Investigación de Phishing

Cryptelio Editorial Publicado 30 ago. 2026 · 07:15 UTC

La función de delegación de billeteras EIP-7702 de Ethereum está bajo un renovado escrutinio después de que una investigación de seguridad presentada en el Simposio de Seguridad USENIX revelara que una parte significativa de las transacciones de autorización analizadas estaban vinculadas a contratos controlados por atacantes. El estudio encontró que el 63% de las transacciones de autorización EIP-7702 en la muestra estaban asociadas con contratos maliciosos, contribuyendo a más de $2.3 millones en robos confirmados.

Esta alarmante estadística resalta los riesgos potenciales asociados con la delegación de billeteras, especialmente cuando los usuarios son engañados para firmar autorizaciones maliciosas. Si bien los hallazgos no indican un error inherente en el protocolo EIP-7702, subrayan la mayor superficie de ataque creada por la función, que permite a los usuarios delegar la ejecución de código a cuentas de propiedad externa.

Entendiendo EIP-7702

EIP-7702 es parte de la iniciativa más amplia de abstracción de cuentas de Ethereum, que permite a las cuentas de propiedad externa funcionar temporalmente como cuentas de contratos inteligentes. Esta flexibilidad ofrece experiencias mejoradas en billeteras, como transacciones agrupadas y gas patrocinado, pero también introduce nuevos riesgos para los usuarios. Si los usuarios son engañados para firmar la autorización de delegación incorrecta, los atacantes pueden obtener más control del que permitirían las firmas de phishing típicas.

Adaptación al Phishing

A medida que las billeteras de criptomonedas evolucionan, también lo hacen las tácticas de phishing. Los atacantes han cambiado su enfoque de métodos tradicionales, como el robo de frases semilla y airdrops falsos, a explotar las nuevas capacidades proporcionadas por la delegación. Los usuarios pueden autorizar sin saber código dañino mientras creen que están participando en transacciones rutinarias.

UX de Billetera como Capa de Seguridad

Para muchos usuarios, las interfaces de billetera representan la principal frontera de seguridad. Un protocolo técnicamente sólido aún puede llevar a pérdidas si las indicaciones de la billetera son confusas o los permisos poco claros. Las implicaciones de EIP-7702 hacen que sea crucial que los diseños de billetera prioricen la comprensión del usuario, con advertencias más claras y mejores herramientas de simulación.

Avanzando

El enfoque no debe ser entrar en pánico por EIP-7702, sino en fortalecer las medidas de seguridad. Los equipos de billetera, investigadores de seguridad y desarrolladores deben mejorar la forma en que se muestran y restringen los permisos de delegación. Los usuarios deben abordar las firmas de delegación con precaución, especialmente si las indicaciones son confusas o desconocidas.

FAQ

¿Qué es EIP-7702?

EIP-7702 es parte de la iniciativa de abstracción de cuentas de Ethereum, que permite a las cuentas de propiedad externa funcionar temporalmente como cuentas de contratos inteligentes, habilitando características como transacciones agrupadas y gas patrocinado.

¿Cuáles fueron los hallazgos de la reciente investigación de seguridad sobre EIP-7702?

La investigación reveló que el 63% de las transacciones de autorización de EIP-7702 analizadas estaban vinculadas a contratos maliciosos, contribuyendo a más de 2.3 millones de dólares en robos confirmados.

¿Cómo se relacionan las tácticas de phishing con EIP-7702?

Las tácticas de phishing han evolucionado para explotar las capacidades de delegación de EIP-7702, permitiendo a los atacantes engañar a los usuarios para que firmen autorizaciones dañinas mientras creen que están realizando transacciones normales.

¿En qué deberían centrarse los desarrolladores de billeteras respecto a EIP-7702?

Los desarrolladores de billeteras deberían mejorar la forma en que se muestran y restringen los permisos de delegación, asegurando advertencias más claras y mejores herramientas de simulación para ayudar a los usuarios a entender los riesgos.

¿Qué precauciones deben tomar los usuarios al usar la delegación de EIP-7702?

Los usuarios deben abordar las firmas de delegación con precaución, especialmente si los mensajes son poco claros o desconocidos, para evitar autorizar involuntariamente código dañino.

Leer →