- EIP-7702 позволяет делегировать управление кошельком через внецепочечные подписи, чем могут воспользоваться злоумышленники.
- Пользователям рекомендуется проявлять осторожность и не подписывать незнакомые сообщения, чтобы защитить свои активы.
Что произошло: EIP-7702 из обновления Pectra делает кошельки уязвимыми для эксплойтов на основе внецепочечных подписей
Ethereum внедрилобновление Pectra, добавивEIP-7702, который позволяет пользователям делегировать управление кошельком через внецепочечные подписи. Эта функция, призванная повысить масштабируемость и расширить возможности смарт-счетов, непреднамеренно открыла новый вектор атак.
Эксперты по безопасности установили, что злоумышленники могут воспользоваться этим, получив внецепочечную подпись пользователя — например, через фишинг или вредоносные dApps — и использовать её для установки произвольного кода в кошелёк пользователя. Такой код затем может переводить средства без каких-либо транзакций в сети и без дальнейших действий со стороны пользователя.
Читайте также:Ethereum может вырасти в первом квартале на фоне исторического бычьего тренда
Читайте также:6 663 Ethereum переведено на Coinbase на фоне продолжающейся распродажи
Почему это важно
Внедрение EIP-7702 имеет серьёзные последствия для безопасности кошельков. Раньше для перевода средств требовалась прямая ончейн-транзакция, подписанная пользователем. Теперь одна внецепочечная подпись может дать злоумышленнику полный контроль.
Это изменение подчёркивает необходимость повышенной бдительности пользователей и оперативных обновлений со стороны разработчиков кошельков, чтобы выявлять такие запросы на делегирование и предупреждать о них. По мере развития экосистемы Ethereum баланс между инновациями и безопасностью остаётся первостепенным.

