EIP-7702: Una buena idea… pero con graves fallas
EIP-7702 prometía simplificar la vida de los usuarios: integrar funciones de contratos inteligentes directamente en sus wallets, sin depender de servicios externos. Suena genial, ¿verdad? Transacciones más rápidas y económicas, un paso hacia la adopción masiva. Pero la realidad nos ha demostrado lo contrario.
Desde que se lanzó la actualización, los atacantes se han lanzado sobre ella como moscas sobre la miel. El estudio revela que más de la mitad de las primeras transacciones con EIP-7702 provienen de cuentas fraudulentas. Y no es casualidad: esta nueva función permite autorizar múltiples transacciones de una vez, un festín para los cibercriminales.
Cómo actuaron los atacantes
La estrategia de los estafadores fue simple pero efectiva: phishing y contratos inteligentes manipulados. Muchos usuarios cayeron en la trampa mediante wallets fal
sas o mensajes de "actualización". Una vez que dieron su autorización, el dinero desapareció, a menudo sin que lo notaran hasta que era demasiado tarde.
Lo peor es que, una vez autorizados, los atacantes podían retirar fondos en segundo plano sin restricciones. No es de extrañar que las pérdidas superaran los millones. Y lo más preocupante: muchas víctimas ni siquiera se dan cuenta o no se atreven a denunciarlo.
¿Qué podemos hacer ahora?
Ojalá tuviera una solución sencilla, pero la verdad es que la precaución es ahora lo más importante. Aquí van algunos consejos que podrían salvarte:
- Usa solo wallets oficiales: Verifica dos veces antes de autorizar cualquier transacción.
- No autorices lo desconocido: Especialmente con estándares nuevos como EIP-7702.
- Supervisa tus transacciones: Reporta cualquier actividad sospechosa de inmediato.
- Escucha a la comunidad: Las nuevas tecnologías necesitan tiempo para ser seguras.
Conclusión: Un llamado de atención necesario
EIP-7702 tiene potencial, pero las cifras actuales demuestran que su implementación aún no está madura. Los desarrolladores ahora enfrentan la presión de lanzar actualizaciones de seguridad más rápidas y proteger mejor a los usuarios.
Hasta entonces, en la jungla de las criptomonedas, cada uno debe ser su propio guardián. Y no es tarea fácil. Pero bueno, al menos aprendemos, aunque duela.
📰 Sigue leyendo
→ El precio de ETH en alza: 12% de probabilidad de alcanzar los $3.000 en septiembre→ Investigadores en carrera contra la fecha límite de diciembre: debe cerrarse una brecha en la seguridad de zkEVM→ Ethena (ENA): ¿Podrá mantener el récord del 41% o amenaza la próxima corrección?