توسط: تاریخ انتشار: ۲۲ فروردین ۱۴۰۴ 0 دیدگاه

هشدار ویتالیک باترین در مورد خطرات EIP-7702 پیش از راه‌اندازی Pectra اتریوم

  • ویتالیک باترین از کاربران می‌خواهد که فقط به قراردادهای حسابرسی‌شده ارجاع دهند تا از ریسک‌های امنیتی جلوگیری کنند.
  • EIP-7702 به حساب‌های تحت مالکیت خارجی (EOA) اجازه می‌دهد تا به‌طور موقت مانند قراردادهای هوشمند عمل کنند و عملکرد را افزایش دهند.

ویتالیک باترین، یکی از بنیان‌گذاران اتریوم، به نگرانی‌های فزاینده درباره EIP-7702 که بخش کلیدی از به‌روزرسانی Pectra است، پاسخ داده است. در یک پست ورپ‌کست، باترین از کاربران خواسته است تنها به قراردادهای حسابرسی شده که توسط تیم‌های معتبر کیف پول تأیید شده‌اند، مراجعه کنند.

این واکنش پس از آن صورت گرفت که نقدهای کاربران در شبکه‌های اجتماعی منتشر شد و یک مشکل جدی راHighlight کرد. به گفته یک کاربر در X، کیف پول‌ها وب‌سایت‌های بی‌ضرر را مسدود می‌کنند اما هنوز اجازه دهند که ارجاعات بالقوه مخرب انجام شود. این نقص می‌تواند کاربران را در معرض حملات فیشینگ و از دست دادن کامل سرمایه‌گذاری‌ها تنها با یک امضا قرار دهد.

برای مقابله با این ریسک‌ها، باترین بر استفاده از یک قرارداد امن برای ارجاع تأکید کرد. او خاطرنشان کرد که این قرارداد باید به‌طور کامل حسابرسی شده و تنها منطقی که توسط جامعه تأیید شده را اجرایی کند. این توصیه هدفش کاهش آسیب‌پذیری‌های جدید ناشی از به‌روزرسانی است.

EIP-7702: قدرت در برابر ریسک

EIP-7702 به حساب‌های تحت مالکیت خارجی (EOA) اجازه می‌دهد تا در طول یک تراکنش تنها به‌طور موقت مانند قراردادهای هوشمند عمل کنند. این امکان انجام عملکردهای پیشرفته‌ای مانند تراکنش‌های عمده، حمایت از گس و اجرای منطق سفارشی را فراهم می‌آورد. پس از پایان تراکنش، EOA به فرم اصلی خود باز می‌گردد.

سرمایه‌گذاری Circle در ژاپن با همکاری SBI Holdings و لیستینگ‌های بزرگ ارز دیجیتال USDC

منتقدان استدلال می‌کنند که توانایی سیستم برای واگذاری کنترل بدون بررسی‌های سخت، تهدیدی برای امنیت محسوب می‌شود. اگر کاربران به‌طور ناخواسته دسترسی به قراردادهای مخرب را اعطا کنند، می‌توانند با عواقب شدید مواجه شوند. راهنمایی‌های باترین تلاش می‌کند که از بروز چنین شرایطی جلوگیری کند.

به‌طور اصلی، به‌روزرسانی Pectra برای 7 مه برنامه‌ریزی شده بود، اما اکنون در 21 آوریل راه‌اندازی خواهد شد. توسعه‌دهندگان پس از یک جلسه اخیر با توسعه‌دهندگان اصلی، تاریخ را جلوتر آورده‌اند. این به‌روزرسانی EIP-7702 را در رابط JSON-RPC اتریوم ادغام می‌کند و اجازه می‌دهد ویژگی‌های حالت واگذاری را فراهم کند.

باترین همکاری در نویسندگی EIP-7702 با آنسگار دیتریش، مت گارنت و سم ویلسون داشته است. این پیشنهاد هدفش بهبود انتزاع حساب و افزایش کارایی قراردادهای هوشمند است. با این حال، قابلیت جدید نیاز به احتیاط بیشتر از سوی کاربران دارد.

در عین حال، باترین همچنین یک نقشه‌راه متمرکز بر حریم خصوصی برای اتریوم معرفی کرده است. این نقشه شامل تعادل‌های محافظت‌شده، آدرس‌های مخصوص برنامه و ویژگی‌های حریم خصوصی به‌طور پیش‌فرض است. این نقشه به‌دنبال بهبود حریم خصوصی بدون تغییر پروتکل اجماعی اتریوم است.

دیدگاهتان را بنویسید