• EIP-7702 ermöglicht die Wallet-Delegierung über Off-Chain-Signaturen, was von böswilligen Akteuren ausgenutzt werden kann.
  • Benutzern wird geraten, Vorsicht walten zu lassen und das Signieren unbekannter Nachrichten zu vermeiden, um ihre Vermögenswerte zu schützen.

Was passiert ist: EIP-7702 des Pectra-Updates setzt Wallets Off-Chain-Signatur-Exploits aus

Ethereum hat das Pectra-Update implementiert und damit EIP-7702 eingeführt, das es Benutzern ermöglicht, die Kontrolle über ihre Wallet über Off-Chain-Signaturen zu delegieren. Diese Funktion, die die Skalierbarkeit und die Fähigkeiten von Smart Accounts verbessern sollte, hat unbeabsichtigt einen neuen Angriffsvektor eröffnet.

Sicherheitsexperten haben festgestellt, dass Angreifer dies ausnutzen können, indem sie die Off-Chain-Signatur eines Benutzers erhalten – möglicherweise durch Phishing oder bösartige dApps – und diese verwenden, um beliebigen Code im Wallet des Benutzers zu installieren. Dieser Code kann dann Gelder transferieren, ohne dass eine On-Chain-Transaktion oder eine andere Benutzerinteraktion erforderlich ist.

Lesen Sie auch:Ethereum könnte im Q1 mit historischem Aufwärtstrend steigen
Lesen Sie auch:
6 663 Ethereum auf Coinbase transferiert angesichts anhaltender Verkäufe

Warum es wichtig ist

Die Einführung von EIP-7702 hat erhebliche Auswirkungen auf die Wallet-Sicherheit. Bisher erforderte die Übertragung von Geldern eine direkte On-Chain-Transaktion, die vom Benutzer signiert wurde. Jetzt kann eine einzige Off-Chain-Signatur einem Angreifer die vollständige Kontrolle geben.

Diese Entwicklung unterstreicht die Notwendigkeit erhöhter Wachsamkeit seitens der Benutzer und zeitnaher Aktualisierungen seitens der Wallet-Anbieter, um solche Delegierungsanfragen zu erkennen und vor ihnen zu warnen. Während sich das Ethereum-Ökosystem weiterentwickelt, bleibt das Gleichgewicht zwischen Innovation und Sicherheit von größter Bedeutung.