Trusted

Tumaas ang EIP-7702 Transactions Matapos ang Pectra Upgrade ng Ethereum, Pero May Banta ng Phishing

3 mins
In-update ni Ann Shibu

Sa Madaling Salita

  • Pectra Upgrade ng Ethereum Nagpaparami ng EIP-7702 Transactions, Aabot ng Halos 1,000 Araw-araw, Mas Pinadali ang Wallet Features Kahit Walang Address Change
  • EIP-7702: Mas Pinadali ang DeFi at Web3 Access sa Pamamagitan ng Batch Actions, Sponsored Gas, at Passkey Authentication para sa EOAs
  • Security Experts: Bundled Transactions Nagpapataas ng Phishing Risks, Mas Mabilis at Mahirap I-detect ang Asset Drains Dahil sa Streamlined UX

Matapos ang pag-launch ng pinakabagong upgrade nito na Pectra, kapansin-pansin ang pagtaas ng EIP-7702 transactions sa Ethereum network.

Mula sa kakaunting transactions kada araw, umabot na ito sa halos 1,000 daily interactions. Ipinapakita nito na mabilis na ina-adopt ng Ethereum community ang bagong feature na ito.

EIP-7702 Transactions: Ano ang Epekto Nito sa Functionality ng Ethereum

Ang EIP-7702, isa sa mga Ethereum Improvement Proposals (EIPs), ay nag-upgrade ng regular external accounts (EOAs) para maging temporary smart contract wallets nang hindi kailangan baguhin ang address o lumipat sa bagong infrastructure.

Ang advancement na ito ay nagbibigay-daan sa EOAs na mag-batch ng maraming actions at gumamit ng sponsored gas. Kasama rin dito ang passkey authentication, spending limits, at wallet recovery, habang nananatili ang buong kontrol ng user.

Gumagana ito sa pamamagitan ng pag-sign ng transaction at pag-delegate ng execution sa isang smart contract. Pansamantalang pinapayagan nito ang Ethereum na patakbuhin ang code na parang user ito. Importante, ang delegation na ito ay ligtas, pwedeng bawiin, at specific sa network.

“Mabilis na nagiging popular ang EIP-7702. Ang upgrade ng Ethereum ay nakikita na ang seryosong activity on-chain,” sabi ni segment lead Everstake.eth sa X (Twitter).

EIP-7702 transactions surge
Pagtaas ng EIP-7702 transactions. Source: everstake.eth sa X

Simula nang ma-launch ang Ethereum’s Pectra Upgrade sa mainnet noong May 7, malaki ang naging hakbang nito para isara ang gap sa functionality ng standard at smart contract wallets.

Ang integration na ito ay ginagawang mas accessible ang advanced decentralized applications (dApps), na posibleng baguhin kung paano nakikipag-interact ang mga user sa Ethereum.

Si Jesse Pollak, creator ng Base Network, ay nag-highlight na ang EIP-7702 ay malaki ang naitutulong sa user experience. Sa panayam sa BeInCrypto, sinabi niya na ang mga existing wallets ay pwedeng maging smart wallets nang hindi binabago ang kanilang address.

Binanggit din ni Pollak na ang kadalian na ito ay pwedeng mag-encourage sa mas maraming users na mag-explore ng decentralized finance (DeFi) at Web3 nang walang abala ng pagpapalit ng tools o pag-manage ng maraming uri ng wallet.

Security Experts Nagbabala sa Pagkaubos ng Asset

Pero, ang parehong flexibility na nagbibigay-kapangyarihan sa mga user ay nakakuha rin ng atensyon mula sa mga security experts. Nagbabala sila ng lumalaking phishing threats na konektado sa smart wallet features.

Isa sa mga expert, si WiiMee.eth, ipinaliwanag na ang phishing attacks ay nagle-level up na para i-exploit ang transaction bundling na pinapayagan ng EIP-7702.

“Mas deadly na ngayon ang mga wallet drainers… Ang smart accounts ay nagpadali at nagpagaan ng pag-drain,” sabi ni WiiMee.eth, isang crypto wallet safety expert.

Inilarawan ni WiiMee.eth kung paano ang isang malicious website na nagkukunwaring token mint ay nag-bundle ng approval permissions para sa NFTs at ERC-20 tokens sa isang click lang. Kapag naka-off ang advanced transaction details sa MetaMask, generic prompt lang ang nakikita ng user, hindi alam na ang kanilang assets ay tahimik na ina-authorize para sa transfer.

Alarming ang mga implications. Nagbabala si WiiMee na ang streamlined UX (user experience), habang kapaki-pakinabang para sa usability, ay nagbabawas din ng friction, na pabor sa mga attackers.

Hindi tulad ng mga dating scam na nangangailangan ng maraming signature pop-ups, ang mga bagong phishing attempts na ito ay umaasa sa isang bundled transaction lang. Ayon sa crypto wallet safety expert, mas mahirap itong ma-detect at mas mabilis ma-execute.

Ganun din, ibinunyag ng security expert na si SlowMist ang bagong phishing campaign ng notorious group na Inferno Drainer. Ang sophisticated scam na ito ay gumamit ng MetaMask’s EIP-7702 delegator contract para mag-perform ng batch authorization mula sa address ng biktima.

“Ginamit ng phishing ang mekanismo sa MetaMask: EIP-7702 Delegator para kumpletuhin ang batch authorization phishing at pagnanakaw,” ipinaliwanag ni SlowMist.

Ang delegated address ay mukhang legit, hindi nag-raise ng red flags, habang ang attacker ay nag-execute ng pre-programmed instructions para i-drain ang assets ng user.

Ang mga apektadong transaksyon, kabilang ang isa na na-trace sa victim address na 0xc6D2…, ay nakumpirma on-chain at ibinahagi ng SlowMist bilang bahagi ng kanilang patuloy na imbestigasyon.

Habang patuloy ang pag-adopt ng EIP-7702, nasa isang mahalagang desisyon ang Ethereum community. Kailangan nilang i-integrate ang wallet functionality, pero dapat din nilang protektahan ang mga user mula sa lumalaking banta.

Bagamat malaking hakbang pasulong ang upgrade para sa network, binibigyang-diin din nito ang agarang pangangailangan para sa mas maayos na wallet interfaces at edukasyon ng mga user na dapat sumabay dito.

Kung walang mas malakas na transparency sa transaksyon at mas matalinong security cues, ang parehong tools na nagbibigay-kapangyarihan sa mga user ay baka maging sanhi pa ng kanilang pagiging mas bulnerable.

Disclaimer

Alinsunod sa mga patakaran ng Trust Project, ang opinion article na ito ay nagpapahayag ng opinyon ng may-akda at maaaring hindi kumakatawan sa mga pananaw ng BeInCrypto. Nananatiling committed ang BeInCrypto sa transparent na pag-uulat at pagpapanatili ng pinakamataas na pamantayan ng journalism. Pinapayuhan ang mga mambabasa na i-verify ang impormasyon sa kanilang sariling kakayahan at kumonsulta sa isang propesyonal bago gumawa ng anumang desisyon base sa nilalamang ito. Paalala rin na ang aming Terms and Conditions, Privacy Policy, at Disclaimers ay na-update na.

lockridge-okoth.png
Lockridge Okoth
Si Lockridge Okoth ay isang mamamahayag sa BeInCrypto, na nakatuon sa mga kilalang kumpanya sa industriya tulad ng Coinbase, Binance, at Tether. Tinatalakay niya ang iba't ibang paksa, kabilang ang mga pag-unlad sa regulasyon sa desentralisadong pinansya (DeFi), desentralisadong pisikal na imprastraktura ng mga network (DePIN), mga tunay na ari-arian sa mundo (RWA), GameFi, at mga cryptocurrency. Noong una, nagsagawa si Lockridge ng pagsusuri sa merkado at teknikal na pagsusuri ng mga...
BASAHIN ANG BUONG BIO