Ataques EIP-7702 explicados
La actualización Pectra de Ethereum permitió que una wallet normal actuara temporalmente como un smart contract. Los drainers convirtieron esto de inmediato en un nuevo exploit de una sola firma que los chequeos de aprobaciones tradicionales no pueden ver.
Escanea tu wallet: gratis Vigilancia 24/7 en Telegram
Solo tu dirección pública. Sin conexión de wallet. Nada que firmar.
Qué hace realmente EIP-7702
EIP-7702 permite que una wallet común (una EOA) firme una 'autorización' que delega su ejecución al código de otra dirección, convirtiéndola en una cuenta similar a un smart contract mientras la delegación siga activa. Está pensado para mejoras legítimas de abstracción de cuenta, transacciones en lote, gas patrocinado, sin tener que mudarse a una nueva dirección.
Cómo abusa un drainer de la autorización
Una página de phishing disfraza la misma firma como un reclamo, una actualización o un paso de 'verificación de cuenta'. Al firmarla, la ejecución de tu wallet queda delegada al contrato del atacante. No hay una aprobación separada por cada token que firmar, el código delegado puede actuar como tu cuenta y mover lo que sea que tenga.
Por qué las defensas antiguas no lo detectan
Los escáneres de aprobaciones vigilan las llamadas a approve() y a Permit que tocan el almacenamiento de allowances de los tokens. Una autorización 7702 no hace ninguna de las dos, así que revocar aprobaciones después no cambia nada. Una delegación firmada con chainId 0 es válida en todas las cadenas a la vez, un rasgo característico de una delegación creada para drenar en masa y no para una sola app legítima.
Cómo el Guardian la detecta antes de que firmes
El Guardian de Veriql decodifica cualquier authorizationList en una solicitud pendiente, marca una delegación con chainId 0 (válida en todas las cadenas) como un rasgo típico de drainer, y lanza un STOP a pantalla completa antes de que firmes, sin importar qué haga el código del contrato de destino. Desde que salió Pectra, la gran mayoría de las delegaciones 7702 observadas fuera de apps conocidas han sido maliciosas, así que trata cualquier solicitud de delegación inesperada como una señal de alto.
Preguntas frecuentes
¿Revocar mis aprobaciones de tokens deshace una delegación 7702 maliciosa?
No. Una delegación no toca el almacenamiento de allowances, así que no hay nada ahí que revocar. Deshacerla implica firmar una nueva autorización desde esa misma wallet que apunte la delegación de vuelta a nada, no siempre es práctico si la wallet está totalmente comprometida, por eso mover los activos restantes a una wallet nueva es la opción más segura por defecto.
¿Es peligroso el EIP-7702 en sí mismo?
No: es una actualización legítima de Ethereum. El riesgo es idéntico al de cualquier otro patrón de drainer: que te engañen para firmar algo a favor del contrato de otra persona. La firma es simplemente más nueva, así que al principio menos herramientas la vigilaban.