- يسمح EIP-7702 بتفويض المحفظة عبر توقيعات خارج السلسلة، مما قد يستغله الجهات الخبيثة.
- يُنصح المستخدمون بتوخي الحذر وتجنب توقيع رسائل غير معروفة لحماية أصولهم.
ما حدث: EIP-7702 من ترقية Pectra يعرض المحافظ لاستغلال التوقيعات خارج السلسلة
نفذت Ethereum ترقية Pectra، مقدمةEIP-7702، الذي يسمح للمستخدمين بتفويض التحكم في المحفظة عبر توقيعات خارج السلسلة. هذه الميزة، رغم أنها تهدف إلى تحسين قابلية التوسع ووظائف الحسابات الذكية، فتحت عن غير قصد ناقل هجوم جديد.
حدد خبراء الأمن أن المهاجمين يمكنهم استغلال ذلك من خلال الحصول على توقيع خارج السلسلة لمستخدم — ربما عبر التصيد أو تطبيقات لامركزية ضارة — واستخدامه لتثبيت كود عشوائي على محفظة المستخدم. يمكن لهذا الكود بعد ذلك تحويل الأموال دون أي معاملة على السلسلة أو تفاعل آخر من المستخدم.
اقرأ أيضا:ترقية Pectra
اقرأ أيضا:قد ترتفع Ethereum في الربع الأول مع اتجاه صعودي تاريخي
تم تحويل 6,663 Ethereum إلى Coinbase في ظل استمرار البيع
لماذا هذا مهم
مقدمة EIP-7702 لها آثار مهمة على أمان المحافظ. سابقًا، كان تحويل الأموال يتطلب معاملة مباشرة على السلسلة موقعة من المستخدم. الآن، يمكن لتوقيع واحد خارج السلسلة أن يعطي سيطرة كاملة للمهاجم.
يؤكد هذا التطور على ضرورة زيادة اليقظة من المستخدمين وتحديثات سريعة من مزودي المحافظ لكشف والتحذير من طلبات التفويض هذه. مع تطور نظام Ethereum البيئي، يظل التوازن بين الابتكار والأمان أمرًا بالغ الأهمية.

