1.6Kпросмотров
82.8%от подписчиков
7 мая 2025 г.
statsScore: 1.8K
🔐 EIP-7702 уже активен в сети Ethereum
Теперь вы своим кошельком можете одной подписью временно сделать кошелек — смарт-контрактом, а это выполнение любого кода по сути Это открывает новые возможности:
🟢сессионные ключи
🟢оплата газа любыми токенами
🟢восстановление аккаунтов и кастомные действия Но есть как по мне дыра ⚠️ Подписывая такую транзакцию, ты по сути разрешаешь выполнение любого кода от своего имени. Если в authorization_list закодирована вредоносная логика — она может: 🟠отправить ETH и токены
🟠дать approve/permit
🟠сделать delegatecall
🟠да что угодно И всe это в одной транзакции, часто без нормальной расшифровки в интерфейсе кошелька — просто “Sign this transaction” ⚠️Это не permit и не мультиподпись — это исполнение полного кода с твоего адреса. Поэтому не забываем про безопасность и пользуемся расширениями - я делал пост