
Ethereum即將到來的Pectra旨在顯著改變用戶與帳戶互動的方式,主要通過EIP-7702,這是本人帳戶抽象的提案。?
此關(guān)鍵更新允許傳統(tǒng)的外部帳戶(EOAS)或用戶錢包以智能合約功能運行,同時保留其啟動交易的能力。?
EIP-7702授予EOAS的新力量,例如可編程行為,委派訪問以及與基于合同的功能(例如多簽名驗證和社會恢復(fù)方法)的兼容性。但是,這種演變還引入了重大的復(fù)雜性和新的風(fēng)險,用戶,開發(fā)人員,錢包提供商和集中式交易所必須仔細解決。
EIP-7702:錢包提供商和用戶面臨新的安全考慮因素
錢包提供商現(xiàn)在必須實施更深入的驗證過程。例如,他們需要確認委托請求正確連接到特定的鏈ID。與零連鎖ID簽名的代表團構(gòu)成了獨特的威脅:惡意演員可以在任何兼容EVM兼容的鏈中重播他們,從而導(dǎo)致未經(jīng)授權(quán)的行動。因此,錢包界面應(yīng)在任何委托簽署過程中清楚地顯示目標合同地址。
反過來,用戶必須了解,相同的合同地址在鏈條之間的行為可能不同。最后,委派在一個網(wǎng)絡(luò)上的合同不能保證其他地方的類似功能。?
有關(guān)的:以太坊能否克服供應(yīng)不斷上升并減弱需求? Pectra升級角色
此外,用戶必須謹慎對待其私鑰。即使在委派當局之后,私鑰仍保留對帳戶及其資產(chǎn)的最終控制。
開發(fā)人員和交流面臨新的技術(shù)陷阱
開發(fā)人員使用EIP-7702面臨新的技術(shù)考慮。例如,依靠tx.origin == msg.sender進行重新輸入檢查。由于現(xiàn)在的EOAS現(xiàn)在像合同一樣運作,因此它們可以是交易中的呼叫者和卡勒。?
此外,存儲沖突可能在重新申請新合同期間會出現(xiàn)。實施ERC-7201名稱空間策略有助于隔離存儲變量并降低此類風(fēng)險。
有關(guān)的:自合并以來,最大的以太坊可以升級嗎?
開發(fā)人員還需要確保正確處理關(guān)鍵回調(diào)功能的合同,這是與ERC-721或ERC-777等令牌標準交互時的重要步驟。如果沒有適當?shù)幕卣{(diào)支持,代幣可能會在轉(zhuǎn)移期間被卡住或永久丟失。?
集中式交流還具有新的責任,必須加強其存款驗證方法。例如,委派帳戶可以模擬合同行為,允許假存款。因此,交易所應(yīng)實施交易跟蹤,以在歸功于用戶之前識別欺騙的存款。






.png)





















