Cryptelio

Делегирование кошельков EIP-7702 под пристальным вниманием после исследований фишинга

Cryptelio Editorial Опубликовано 30 авг 2026 · 07:15 UTC
Делегирование кошельков EIP-7702 под пристальным вниманием после исследований фишинга

Функция делегирования кошельков EIP-7702 в Ethereum вновь оказалась под пристальным вниманием после того, как исследование, представленное на симпозиуме безопасности USENIX, показало, что значительная часть проанализированных авторизационных транзакций была связана с контрактами, контролируемыми злоумышленниками. В ходе исследования было установлено, что 63% авторизационных транзакций EIP-7702 в выборке были связаны с вредоносными контрактами, что привело к подтвержденным кражам на сумму более 2,3 миллиона долларов.

Эта тревожная статистика подчеркивает потенциальные риски, связанные с делегированием кошельков, особенно когда пользователей обманывают, заставляя подписывать вредоносные авторизации. Хотя результаты не указывают на наличие внутренней ошибки в протоколе EIP-7702, они подчеркивают увеличенную поверхность атаки, созданную этой функцией, которая позволяет пользователям делегировать выполнение кода внешним аккаунтам.

Понимание EIP-7702

EIP-7702 является частью более широкой инициативы Ethereum по абстракции аккаунтов, позволяющей внешним аккаунтам временно функционировать как аккаунты смарт-контрактов. Эта гибкость предлагает улучшенный опыт работы с кошельками, такие как пакетные транзакции и спонсируемый газ, но также вводит новые риски для пользователей. Если пользователей вводят в заблуждение, заставляя подписывать неправильную авторизацию делегирования, злоумышленники могут получить больше контроля, чем это позволяли бы обычные подписи фишинга.

Адаптация фишинга

С развитием криптокошельков меняются и тактики фишинга. Злоумышленники переключили свое внимание с традиционных методов, таких как кража сид-фраз и поддельные эирдропы, на использование новых возможностей, предоставляемых делегированием. Пользователи могут неосознанно авторизовать вредоносный код, полагая, что они участвуют в рутинных транзакциях.

UX кошелька как уровень безопасности

Для многих пользователей интерфейсы кошельков представляют собой основную границу безопасности. Технически корректный протокол все равно может привести к потерям, если подсказки кошелька запутаны или разрешения неясны. Последствия EIP-7702 делают крайне важным, чтобы дизайн кошельков придавал приоритет пониманию пользователями, с более четкими предупреждениями и лучшими инструментами симуляции.

Движение вперед

Фокус должен быть не на панике по поводу EIP-7702, а на укреплении мер безопасности. Команды кошельков, исследователи безопасности и разработчики должны улучшить то, как отображаются и ограничиваются разрешения на делегирование. Пользователи должны осторожно подходить к подписям делегирования, особенно если подсказки неясны или незнакомы.

FAQ

Что такое EIP-7702?

EIP-7702 является частью инициативы Ethereum по абстракции аккаунтов, позволяя внешне управляемым аккаунтам временно функционировать как аккаунты смарт-контрактов, что позволяет использовать такие функции, как пакетные транзакции и спонсируемый газ.

Каковы результаты недавнего исследования безопасности по EIP-7702?

Исследование показало, что 63% проанализированных транзакций авторизации EIP-7702 были связаны с вредоносными контрактами, что способствовало более чем 2,3 миллиона долларов подтвержденных краж.

Как тактики фишинга связаны с EIP-7702?

Тактики фишинга эволюционировали, чтобы использовать возможности делегирования EIP-7702, позволяя злоумышленникам обманывать пользователей, заставляя их подписывать вредоносные авторизации, полагая, что они выполняют обычные транзакции.

На чем должны сосредоточиться разработчики кошельков в отношении EIP-7702?

Разработчики кошельков должны улучшить отображение и ограничение разрешений на делегирование, обеспечивая более четкие предупреждения и лучшие инструменты симуляции, чтобы помочь пользователям понять риски.

Какие меры предосторожности должны принимать пользователи при использовании делегирования EIP-7702?

Пользователи должны осторожно подходить к подписям делегирования, особенно если подсказки неясны или незнакомы, чтобы избежать непреднамеренной авторизации вредоносного кода.

Похожее

Комментарии

Комментарии публикуются после модерации.

Пока нет комментариев — напишите первым.

Комментарий как гость

Капча