• EIP-7702 はオフチェーン署名によるウォレットの委任を可能にし、悪意のある行為者によって悪用される可能性があります。
  • ユーザーは注意を払い、資産を保護するために未知のメッセージへの署名を避けるよう推奨されます。

何が起こったか: Pectra アップグレードの EIP-7702 がオフチェーン署名の悪用にウォレットをさらす

Ethereum はPectra アップグレードを実施し、EIP-7702を導入しました。これによりユーザーはオフチェーン署名を介してウォレットの制御を委任できるようになります。この機能はスケーラビリティとスマートアカウントの機能を向上させることを目的としていましたが、意図せず新たな攻撃ベクトルを開くことになりました。

セキュリティ専門家は、攻撃者がユーザーのオフチェーン署名を取得し(フィッシングや悪意のある dApps を介して)、それを利用してユーザーのウォレットに任意のコードをインストールする可能性があることを特定しました。このコードは、オンチェーン取引やユーザーの追加操作なしに資金を移動させることができます。

関連記事:イーサリアムは歴史的な強気トレンドで第 1 四半期に反発する可能性
関連記事:
継続的な売りの中で 6,663 イーサリアムが Coinbase に移動

なぜ重要か

EIP-7702 の導入はウォレットのセキュリティに重大な影響を及ぼします。以前は資金移動にはユーザーが署名したオンチェーンの直接取引が必要でした。現在では、たった 1 つのオフチェーン署名が攻撃者に完全な制御を与える可能性があります。

この進展は、ユーザーの一層の警戒と、このような委任要求を検出し警告するためのウォレットプロバイダーの迅速なアップデートの必要性を浮き彫りにしています。Ethereum エコシステムが進化するにつれ、イノベーションとセキュリティのバランスが依然として最重要です。