Ataques EIP-7702 explicados
A atualização Pectra da Ethereum permitiu que uma carteira comum agisse temporariamente como um smart contract. Os drainers transformaram isso imediatamente em um novo exploit de assinatura única que as verificações de aprovação tradicionais não conseguem ver.
Escaneie sua wallet: grátis Vigilância 24/7 no Telegram
Só o seu endereço público. Sem conectar a wallet. Nada para assinar.
O que o EIP-7702 realmente faz
O EIP-7702 permite que uma carteira comum (uma EOA) assine uma 'autorização' que delega sua execução ao código que vive em outro endereço, transformando-a em uma conta parecida com um smart contract enquanto a delegação estiver ativa. Ele foi pensado para upgrades legítimos de abstração de conta, transações em lote, gás patrocinado, sem precisar mudar para um endereço novo.
Como um drainer abusa da autorização
Uma página de phishing disfarça a mesma assinatura como um resgate, um upgrade ou uma etapa de 'verificação de conta'. Ao assiná-la, a execução da sua carteira passa a ser delegada ao contrato do atacante. Não existe uma aprovação separada por token para assinar, o código delegado pode agir como sua conta e mover tudo que ela contém.
Por que as defesas antigas não detectam isso
Os scanners de aprovação vigiam chamadas a approve() e a Permit que mexem no armazenamento de allowance dos tokens. Uma autorização 7702 não faz nenhuma das duas coisas, então revogar aprovações depois não muda nada. Uma delegação assinada com chainId 0 é válida em todas as redes ao mesmo tempo, uma marca registrada de uma delegação criada para drenagem em massa, e não para um único app legítimo.
Como o Guardian detecta isso antes de você assinar
O Guardian da Veriql decodifica qualquer authorizationList em uma solicitação pendente, sinaliza uma delegação com chainId 0 (válida em todas as redes) como marca registrada de drainer, e exibe um STOP em tela cheia antes de você assinar, não importa o que o código do contrato de destino faça. Desde que a Pectra foi lançada, a grande maioria das delegações 7702 observadas fora de apps conhecidos tem sido maliciosa, então trate qualquer solicitação de delegação inesperada como um sinal de parada.
Perguntas frequentes
Revogar minhas aprovações de token desfaz uma delegação 7702 maliciosa?
Não. Uma delegação não mexe no armazenamento de allowance, então não há nada ali para revogar. Desfazê-la significa assinar uma nova autorização a partir dessa mesma carteira que aponte a delegação de volta para lugar nenhum, nem sempre é viável se a carteira estiver totalmente comprometida, por isso mover os ativos restantes para uma carteira nova é o padrão mais seguro.
O EIP-7702 em si é perigoso?
Não: é um upgrade legítimo da Ethereum. O risco é idêntico ao de qualquer outro padrão de drainer: ser enganado para assinar algo em favor do contrato de outra pessoa. A assinatura é só mais nova, então no início menos ferramentas estavam de olho nela.