- ویتالیک باترین از کاربران میخواهد که فقط به قراردادهای حسابرسیشده ارجاع دهند تا از ریسکهای امنیتی جلوگیری کنند.
- EIP-7702 به حسابهای تحت مالکیت خارجی (EOA) اجازه میدهد تا بهطور موقت مانند قراردادهای هوشمند عمل کنند و عملکرد را افزایش دهند.
ویتالیک باترین، یکی از بنیانگذاران اتریوم، به نگرانیهای فزاینده درباره EIP-7702 که بخش کلیدی از بهروزرسانی Pectra است، پاسخ داده است. در یک پست ورپکست، باترین از کاربران خواسته است تنها به قراردادهای حسابرسی شده که توسط تیمهای معتبر کیف پول تأیید شدهاند، مراجعه کنند.
این واکنش پس از آن صورت گرفت که نقدهای کاربران در شبکههای اجتماعی منتشر شد و یک مشکل جدی راHighlight کرد. به گفته یک کاربر در X، کیف پولها وبسایتهای بیضرر را مسدود میکنند اما هنوز اجازه دهند که ارجاعات بالقوه مخرب انجام شود. این نقص میتواند کاربران را در معرض حملات فیشینگ و از دست دادن کامل سرمایهگذاریها تنها با یک امضا قرار دهد.
برای مقابله با این ریسکها، باترین بر استفاده از یک قرارداد امن برای ارجاع تأکید کرد. او خاطرنشان کرد که این قرارداد باید بهطور کامل حسابرسی شده و تنها منطقی که توسط جامعه تأیید شده را اجرایی کند. این توصیه هدفش کاهش آسیبپذیریهای جدید ناشی از بهروزرسانی است.
EIP-7702: قدرت در برابر ریسک
EIP-7702 به حسابهای تحت مالکیت خارجی (EOA) اجازه میدهد تا در طول یک تراکنش تنها بهطور موقت مانند قراردادهای هوشمند عمل کنند. این امکان انجام عملکردهای پیشرفتهای مانند تراکنشهای عمده، حمایت از گس و اجرای منطق سفارشی را فراهم میآورد. پس از پایان تراکنش، EOA به فرم اصلی خود باز میگردد.
منتقدان استدلال میکنند که توانایی سیستم برای واگذاری کنترل بدون بررسیهای سخت، تهدیدی برای امنیت محسوب میشود. اگر کاربران بهطور ناخواسته دسترسی به قراردادهای مخرب را اعطا کنند، میتوانند با عواقب شدید مواجه شوند. راهنماییهای باترین تلاش میکند که از بروز چنین شرایطی جلوگیری کند.
بهطور اصلی، بهروزرسانی Pectra برای 7 مه برنامهریزی شده بود، اما اکنون در 21 آوریل راهاندازی خواهد شد. توسعهدهندگان پس از یک جلسه اخیر با توسعهدهندگان اصلی، تاریخ را جلوتر آوردهاند. این بهروزرسانی EIP-7702 را در رابط JSON-RPC اتریوم ادغام میکند و اجازه میدهد ویژگیهای حالت واگذاری را فراهم کند.
باترین همکاری در نویسندگی EIP-7702 با آنسگار دیتریش، مت گارنت و سم ویلسون داشته است. این پیشنهاد هدفش بهبود انتزاع حساب و افزایش کارایی قراردادهای هوشمند است. با این حال، قابلیت جدید نیاز به احتیاط بیشتر از سوی کاربران دارد.
در عین حال، باترین همچنین یک نقشهراه متمرکز بر حریم خصوصی برای اتریوم معرفی کرده است. این نقشه شامل تعادلهای محافظتشده، آدرسهای مخصوص برنامه و ویژگیهای حریم خصوصی بهطور پیشفرض است. این نقشه بهدنبال بهبود حریم خصوصی بدون تغییر پروتکل اجماعی اتریوم است.