以太坊联合创始人 Vitalik Buterin 提醒用户,在最新升级引发安全担忧之际,应信赖经过可信钱包团队审查的合约。
Buterin 最近在去中心化社交媒体平台 Warpcast 上发布了一篇帖子,回应了以太坊 (ETH) 社区对该协议最新升级 EIP-7702 的担忧。一位用户分享了 X 用户 @nftchance 的声明,该用户指出 EIP-7702 的“可行性”。
该用户指出,该钱包会屏蔽那些没有可疑的网站。然而,它仍然允许潜在欺诈性合约的委托通过,这可能会使用户容易受到网络钓鱼和其他网络攻击等潜在安全漏洞的攻击。
X 上的用户表示:“与此同时,他们将允许任意委托,这可能导致一次签名就导致整个投资组合损失。”
看到这条评论后,Vitalik Buterin 就如何降低新升级带来的风险提出了建议。他指出,正确使用 EIP 7702 升级的方法是只委托经过审计的合约,以防止安全漏洞。
Buterin 在他最近的 Warpcast 帖子中表示:“使用 [EIP] 7702 的正确方法是委托一份经过钱包团队和以太坊社区充分审查的合约,并让该合约以安全的方式实现剩余的逻辑。”
EIP-7702 引入了一种新的交易功能,允许外部拥有账户 (EOA) 在单笔交易中临时充当智能合约账户。借助这项新功能,用户可以执行更高级的交易,例如 Gas 赞助、批量交易和自定义逻辑执行,而无需将 EOA 转换为智能合约账户。
交易处理完成后,EOA 将恢复到原始状态,从而实现复杂的操作,而无需永久改变账户结构。
尽管新升级旨在简化账户抽象并为用户创造更多灵活性,但许多人指出它也带来了潜在的安全风险。例如,攻击者可以利用它,创建在正常情况下看似安全的合约,但可能隐藏在特定情况下激活的安全漏洞。
最终,用户开始担心,如果系统被诱骗将控制权委托给欺诈性合同,他们可能会成为新升级下网络钓鱼攻击的受害者。
以太坊改进提案 7702 是更广泛的 Pectra 升级的一部分,该升级最初定于 5 月 7 日在以太坊主网上正式启动。然而,根据最新的以太坊执行层核心开发者会议的结果,Pectra 客户端升级预计将于 4 月 21 日发布。升级将为 JSON-RPC 添加用于委托状态的 EIP-7702。
Vitalik Buterin 与 Ansgar Dietrich、Matt Garnett 和 Sam Wilson 共同撰写了 EIP-7702,以提供与智能合约功能更好的协同作用。