- O EIP-7702 permite a delegação de carteiras por meio de assinaturas off-chain, o que pode ser explorado por agentes mal-intencionados.
- Recomenda-se que os usuários tenham cautela e evitem assinar mensagens desconhecidas para proteger seus ativos.
O que aconteceu: o EIP-7702 da atualização Pectra expõe carteiras a explorações de assinaturas off-chain
Ethereum implementou aatualização Pectra, introduzindo oEIP-7702, que permite aos usuários delegar o controle da carteira por meio de assinaturas off-chain. Esse recurso, embora destinado a melhorar a escalabilidade e as funcionalidades das contas inteligentes, inadvertidamente abriu um novo vetor de ataque.
Especialistas em segurança identificaram que atacantes podem explorar isso obtendo a assinatura off-chain de um usuário — potencialmente via phishing ou dApps maliciosos — e usá-la para instalar código arbitrário na carteira do usuário. Esse código pode então transferir fundos sem qualquer transação on-chain ou outra interação do usuário.
Leia também:Ethereum pode se recuperar no 1º trimestre com tendência de alta histórica
Leia também:6.663 Ethereum transferidos para a Coinbase em meio à venda contínua
Por que isso é importante
A introdução do EIP-7702 tem implicações significativas para a segurança das carteiras. Anteriormente, a transferência de fundos exigia uma transação on-chain direta assinada pelo usuário. Agora, uma única assinatura off-chain pode dar controle total a um atacante.
Essa evolução ressalta a necessidade de maior vigilância por parte dos usuários e de atualizações rápidas dos provedores de carteira para detectar e alertar sobre tais solicitações de delegação. À medida que o ecossistema Ethereum evolui, o equilíbrio entre inovação e segurança continua sendo primordial.

