Non-kustodial · hanya baca

Serangan EIP-7702 dijelaskan

Upgrade Pectra dari Ethereum membuat wallet biasa bisa sementara bertindak seperti smart contract. Drainer langsung mengubah ini jadi exploit satu-tanda-tangan baru yang tidak bisa dideteksi oleh pengecekan approval biasa.

Scan wallet kamu: gratis Pantau 24/7 di Telegram

Hanya alamat publik. Tanpa koneksi wallet. Tidak ada yang perlu ditandatangani.

Apa yang sebenarnya dilakukan EIP-7702

EIP-7702 memungkinkan wallet biasa (EOA) menandatangani sebuah 'authorization' yang mendelegasikan eksekusinya ke kode yang berada di alamat lain, mengubahnya jadi akun mirip smart contract selama delegasi itu masih berlaku. Fiturnya dirancang untuk upgrade account-abstraction yang sah, transaksi batch, gas yang disponsori, tanpa perlu pindah ke alamat baru.

Cara drainer menyalahgunakan authorization ini

Halaman phishing mengemas tanda tangan yang sama sebagai langkah klaim, upgrade, atau 'verifikasi akun'. Begitu kamu tanda tangani, eksekusi wallet kamu langsung terdelegasi ke kontrak milik penyerang. Tidak ada approval terpisah per token yang perlu ditandatangani, kode yang didelegasikan itu bisa bertindak sebagai akunmu dan memindahkan apa pun yang dipegangnya.

Kenapa pertahanan lama tidak menangkapnya

Scanner approval memantau pemanggilan approve() dan Permit yang menyentuh storage allowance token. Authorization 7702 tidak melakukan keduanya, jadi mencabut approval setelahnya tidak mengubah apa pun. Delegasi yang ditandatangani dengan chainId 0 berlaku di semua chain sekaligus, ciri khas delegasi yang dibuat untuk menguras massal, bukan untuk satu aplikasi yang sah.

Bagaimana Guardian menangkapnya sebelum kamu tanda tangan

Guardian dari Veriql men-decode authorizationList apa pun dalam permintaan yang tertunda, menandai delegasi chainId-0 (berlaku di semua chain) sebagai ciri khas drainer, dan menampilkan STOP layar penuh sebelum kamu menandatangani, apa pun isi kode kontrak tujuannya. Sejak Pectra dirilis, sebagian besar delegasi 7702 yang teramati di luar aplikasi yang dikenal terbukti berbahaya, jadi anggap setiap prompt delegasi yang muncul tiba-tiba sebagai tanda bahaya.

FAQ

Apakah mencabut approval token saya membatalkan delegasi 7702 yang berbahaya?

Tidak. Delegasi tidak menyentuh storage allowance, jadi tidak ada yang bisa dicabut di sana. Membatalkannya berarti menandatangani authorization baru dari wallet yang sama yang mengarahkan delegasi kembali ke 'tidak ada', ini tidak selalu praktis kalau wallet sudah sepenuhnya dibobol, makanya memindahkan aset yang tersisa ke wallet baru adalah opsi yang lebih aman.

Apakah EIP-7702 itu sendiri berbahaya?

Tidak: ini upgrade Ethereum yang sah. Risikonya sama persis dengan pola drainer lainnya: kamu ditipu untuk menandatangani sesuatu demi kontrak milik orang lain. Tanda tangannya saja yang lebih baru, jadi awalnya lebih sedikit tools yang mengawasinya.

Terkait