EIP-7702 da Ethereum traz abstração nativa para carteiras com ressalvas

Last Updated:
Ethereum EIP-7702 adds smart powers to wallets with new risks
  • O EIP-7702 da Ethereum permite que os EOAs atuem como contratos inteligentes, introduzindo novos riscos.
  • As carteiras devem validar IDs de cadeia para evitar ataques de repetição em cadeias EVM.
  • Os desenvolvedores e as exchanges devem enfrentar novos desafios na delegação e na segurança das transações.

O próximo Pectra da Ethereum visa mudar significativamente a forma como os usuários interagem com suas contas, principalmente por meio do EIP-7702, uma proposta de abstração de contas nativas.

Essa atualização importante permite que as contas de propriedade externa (EOAs) tradicionais, ou carteiras de usuários, operem com recursos semelhantes a contratos inteligentes, mantendo sua capacidade de iniciar transações.

O EIP-7702 concede aos EOAs novos poderes, como comportamento programável, acesso delegado e compatibilidade com recursos baseados em contrato, como verificação de várias assinaturas e métodos de recuperação social. No entanto, essa evolução também introduz complexidade significativa e novos riscos que usuários, desenvolvedores, provedores de carteira e exchanges centralizadas devem abordar cuidadosamente.

EIP-7702: Provedores e usuários de carteira enfrentam novas considerações de segurança

Os provedores de carteira agora devem implementar processos de validação mais profundos. Por exemplo, eles precisam confirmar se as solicitações de delegação estão corretamente vinculadas ao ID de cadeia específico. As delegações assinadas com um ID de cadeia zero representam uma ameaça única: agentes mal-intencionados podem reproduzi-las em qualquer cadeia compatível com EVM, levando a ações não autorizadas. Portanto, as interfaces de wallet devem exibir claramente o endereço do contrato de destino durante qualquer processo de assinatura de delegação.

Os usuários, por sua vez, devem entender que o mesmo endereço de contrato pode se comportar de maneira diferente entre as cadeias. Consequentemente, delegar a um contrato em uma rede não garante funcionalidade semelhante em outro lugar.




Relacionado:
O Ethereum pode superar o aumento da oferta e a demanda enfraquecida? O papel da atualização Pectra

Além disso, os usuários devem tratar suas chaves privadas com maior cautela. Mesmo depois de delegar autoridade, a chave privada mantém o controle final sobre a conta e seus ativos.

Desenvolvedores e exchanges enfrentam novas armadilhas técnicas

Os desenvolvedores enfrentam novas considerações técnicas com o EIP-7702. Por exemplo, confiar em tx.origin == msg.sender para verificações de reentrância não será mais válido. Como os EOAs delegados agora funcionam como contratos, eles podem ser chamadores e receptores nas transações.

Além disso, podem surgir conflitos de armazenamento durante a redelegação em novos contratos. A implementação da estratégia de namespace ERC-7201 ajuda a isolar variáveis de armazenamento e reduzir esses riscos.

Relacionado: A maior atualização do Ethereum desde a fusão pode desencadear uma alta no preço do ETH?

Os desenvolvedores também precisam garantir que os contratos delegados lidem corretamente com as principais funções de retorno de chamada, uma etapa vital ao interagir com padrões de token como ERC-721 ou ERC-777. Sem o suporte adequado ao retorno de chamada, os tokens podem ficar presos ou perdidos permanentemente durante as transferências.

As exchanges centralizadas também têm novas responsabilidades em que devem fortalecer seus métodos de verificação de depósitos. Uma conta delegada, por exemplo, pode simular o comportamento do contrato, permitindo depósitos falsos. Consequentemente, as exchanges devem implementar o rastreamento de transações para identificar depósitos falsificados antes de creditar os usuários.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

CoinStats ad

Bitcoin-2025-Las-Vegas
hodl-media ads 300x250