Сенімді

EIP-7702 транзакциялары Ethereum-ның Pectra жаңартылуынан кейін күрт өсті, алайда фишинг қауіптері төніп тұр

2 мин
Автор: Lockridge Okoth
Жаңартқан: Danagul Makhmudova

Қысқаша

  • Ethereum-ның Pectra жаңартуы EIP-7702 транзакцияларын бірнешеуден күніне шамамен 1 000-ға дейін арттырып, әмиян мүмкіндіктерін мекенжайларды өзгертпей жақсартады.
  • EIP-7702 EOAs-қа әрекеттерді топтастыруға, демеушілік газды пайдалануға және құпия сөзбен аутентификацияны қосуға мүмкіндік беріп, DeFi және Web3 қолжетімділігін арттырады.
  • Қауіпсіздік сарапшылары біріктірілген транзакциялар фишинг тәуекелдерін арттыратынын ескертеді, себебі оңтайландырылған UX активтердің тезірек және анықтау қиын шығыстарын мүмкін етеді.

Ethereum желісінің соңғы жаңартуы Pectra енгізілгеннен кейін, EIP-7702 транзакцияларының айтарлықтай өсуі байқалды. 

Күніне бірнеше транзакциядан бастап, қазір пайдалану күніне шамамен 1 000 өзара әрекеттесуге дейін өсті. Бұл Ethereum қауымдастығының жаңа мүмкіндікті тез қабылдағанын көрсетеді.

EIP-7702 транзакциялары: бұл Ethereum функционалдығы үшін нені білдіреді

EIP-7702, Ethereum жақсарту ұсыныстарының (EIPs) бірі, пайдаланушылардың мекенжайларын өзгертпей немесе жаңа инфрақұрылымға көшуінсіз, қарапайым сыртқы есептік жазбаларды (EOAs) уақытша смарт келісімшарт әмияндарына жаңартады. 

Бұл жетістік EOAs-қа бірнеше әрекеттерді топтастыруға және демеушілік газды пайдалануға мүмкіндік береді. Сондай-ақ, ол кілтсөзбен аутентификацияны біріктіреді, шығын лимиттерін енгізеді және әмиянды қалпына келтіруге мүмкіндік береді, сонымен қатар пайдаланушының толық бақылауын сақтайды. 

Процесс транзакцияға қол қойып, орындауды смарт келісімшартқа тапсыру арқылы жұмыс істейді. Бұл Ethereum-ға сол кодты пайдаланушы ретінде іске қосуға уақытша мүмкіндік береді. Маңыздысы, делегация қауіпсіз, қайтарылатын және желіге тән.

«EIP-7702 тез қарқын алуда. Ethereum жаңартуы он-чейнде айтарлықтай белсенділікті көріп отыр», – деп атап өтті сегмент жетекшісі Everstake.eth X (Twitter) желісінде. 

EIP-7702 transactions surge
EIP-7702 транзакцияларының өсуі. Дереккөз: everstake.eth X желісінде

Ethereum-ның Pectra жаңартуы 7 мамырда негізгі желіге шыққаннан бері, бұл мүмкіндік стандартты және смарт келісімшарт әмияндары арасындағы функционалдық алшақтықты жабуға үлкен қадам жасады. 

Интеграция жетілдірілген орталықтандырылмаған қосымшаларды (dApps) қолжетімдірек етеді, бұл Ethereum-мен пайдаланушылардың өзара әрекеттесуін өзгертуі ықтимал.

Base Network жасаушысы Джесси Поллак EIP-7702 пайдаланушы тәжірибесін айтарлықтай жақсартатынын атап өтті. BeInCrypto-ға сөйлеген сөзінде, ол қолданыстағы әмияндар мекенжайларын өзгертпей-ақ смарт әмияндарға айнала алатынын айтты. 

Поллак бұл жеңілдік пайдаланушыларды орталықтандырылмаған қаржы (DeFi) және Web3-ті құралдарды ауыстыру немесе бірнеше әмиян түрлерін басқару қиындықтарынсыз зерттеуге ынталандыруы мүмкін екенін де атап өтті.

Қауіпсіздік сарапшылары активтердің шығыны туралы ескертеді

Алайда, пайдаланушыларға мүмкіндік беретін сол икемділік қауіпсіздік сарапшыларының назарын аударды. Олар смарт әмиян мүмкіндіктерімен байланысты фишинг қауіптерінің өсуі туралы ескертеді.

Осындай сарапшы WiiMee.eth, фишинг шабуылдарының енді EIP-7702 арқылы мүмкін болатын транзакцияларды топтастыруды пайдаланып жатқанын түсіндірді. 

«Әмиянды босатушылар өте тиімді әрекет етуде… Смарт есептік жазбалар босатуды жылдамырақ және байқалмайтындай етті», – дейді крипто әмиян қауіпсіздігі сарапшысы WiiMee.eth. 

WiiMee.eth зиянды веб-сайттың токенді шығару беті ретінде бүркемеленіп, бір ғана шертпе арқылы NFT мен ERC-20 токендеріне рұқсат беру құқықтарын «бірге қаптап» ұсынғанын сипаттап берді. MetaMask-тағы кеңейтілген транзакция деректері сөндірілген жағдайда, қолданушы тек жалпы сипаттағы сұранысты көріп, өзінің активтері үнсіз түрде аударуға рұқсат беріліп жатқанын білмей қалған.

Бұл жағдайлар алаңдаушылық тудырады. WiiMee пайдаланушылық тәжірибенің (UX) жеңілдетілуі, пайдалану үшін пайдалы болғанымен, шабуылдаушыларға да тиімді екенін ескертті. 

Бұрынғы алаяқтықтар бірнеше қол қою терезелерін талап еткен болса, бұл жаңа фишинг әрекеттері бір топтастырылған транзакцияға сүйенеді. Крипто әмиян қауіпсіздігі сарапшысының айтуынша, бұл оларды анықтауды қиындатып, орындауды жылдамдатады.

Сол сияқты, қауіпсіздік сарапшысы SlowMist Inferno Drainer атышулы тобының жаңа фишинг науқанын ашты. Бұл күрделі алаяқтық MetaMask-тың EIP-7702 делегатор келісімшартын пайдаланып, құрбанның мекенжайынан топтық рұқсат алуды жүзеге асырады. 

“Фишинг MetaMask-тағы механизмді пайдаланып: EIP-7702 делегаторын топтық рұқсат алу фишингі мен ұрлау операцияларын аяқтау үшін қолданды,” – деп SlowMist түсіндірді.

Делегатталған мекенжай заңды болып көрініп, ешқандай қауіп тудырмайды, ал шабуылдаушы пайдаланушының активтерін босату үшін алдын ала бағдарламаланған нұсқауларды орындайды. 

Зардап шеккен транзакциялар, соның ішінде жәбірленушінің 0xc6D2…мекенжайы тізбекте расталып және SlowMist-пен жүргізіліп жатқан тергеуіне қатысты деп бөлісті.

EIP-7702 қабылдануы жалғасып жатқанда, Ethereum қауымдастығы екіұдай жолда тұр. Бір жағынан, әмиян функциясын біріктіру қажет; екінші жағынан, пайдаланушыларды өсіп келе жатқан қауіптерден қорғау керек. 

Жаңарту желі үшін үлкен қадам алға болғанымен, ол әмиян интерфейстері мен пайдаланушыларды оқыту қажеттілігін де айқындайды. 

Күшті транзакцияның ашықтығы мен ақылды қауіпсіздік белгілері болмаса, пайдаланушыларды күшейтуге арналған құралдар оларды кездейсоқ осал етуі мүмкін.

Жауапкершіліктен бас тарту

Біздің веб-сайттағы барлық ақпарат адал ниетпен және тек жалпы ақпарат беру мақсатында жарияланады. Біздің веб-сайттағы ақпаратқа сүйеніп қабылданған кез келген шешімге оқырманның өзі жауапты болады.

lockridge-okoth.png
Локридж Окот БеИнКрипто журналисі, ол Coinbase, Binance және Tether сияқты танымал индустрия компанияларына назар аударады. Ол орталықтандырылмаған қаржы (DeFi), орталықтандырылмаған физикалық инфрақұрылым желілері (DePIN), нақты әлем активтері (RWA), GameFi және криптовалюталардағы реттеуші өзгерістерді қамтитын кең ауқымды тақырыптарды жазады. Бұрын Локридж InsideBitcoins, FXStreet және CoinGape сайттарында Биткоин және Arbitrum, Polkadot, Polygon сияқты альткоиндарды қоса алғанда, сандық...
ТОЛЫҚ ӨМІРБАЯНЫН ОҚУ