EIP-7702: Ide Bagus, tetapi Penuh dengan Kerentanan Berbahaya
EIP-7702 seharusnya memudahkan hidup pengguna: mereka bisa langsung mengintegrasikan fungsi kontrak pintar ke dalam dompet mereka tanpa bergantung pada layanan eksternal. Keren, kan? Transaksi yang lebih cepat dan murah—sebuah langkah menuju adopsi massal. Namun, kenyataan telah membuktikan sebaliknya.
Begitu pembaruan ini aktif, para penyerang langsung beraksi seperti lalat di madu. Studi menunjukkan: lebih dari separuh transaksi pertama dengan EIP-7702 berasal dari akun palsu. Dan ini bukan kebetulan. Fitur baru ini memungkinkan pengguna memberikan otorisasi untuk beberapa transaksi sekaligus—makanan empuk bagi para cyberkriminal.
Cara Penyerang Menyerang
Tipu muslihat para penipu tergolong sederhana tapi efektif: phishing dan kontrak pintar yang dimanipulasi. Banyak pengguna terperan
gkap karena dompet palsu atau pesan "pembaruan" palsu. Setelah mereka memberikan otorisasi, uangnya lenyap—sering kali tanpa disadari sampai terlambat.
Yang lebih jahat: begitu otorisasi diberikan, para penyerang bisa mencuri dana dengan leluasa di belakang layar. Tak heran kerugiannya mencapai jutaan dolar. Dan yang terparah? Banyak korban bahkan tidak menyadari atau tidak berani melaporkannya.
Apa yang Bisa Kita Lakukan Sekarang?
Saya berharap punya solusi sederhana. Tapi kebenarannya adalah: kewaspadaan adalah kunci utama. Berikut beberapa tips yang bisa menyelamatkan diri:
- Gunakan dompet resmi—selalu periksa dua kali sebelum memberikan otorisasi.
- Jangan memberikan otorisasi kepada hal yang tidak dikenal—terutama dengan standar baru seperti EIP-7702.
- Pantau transaksi—laporkan aktivitas mencurigakan segera.
- Dengarkan komunitas—teknologi baru membutuhkan waktu untuk benar-benar aman.
Kesimpulan: Alarm yang Perlu Disadari
EIP-7702 memang berpotensi besar—tapi angka-angka saat ini menunjukkan bahwa implementasinya belum matang. Para pengembang kini ditekan untuk segera merilis pembaruan keamanan dan melindungi pengguna dengan lebih baik.
Sementara itu, di dalam hutan crypto, setiap orang harus menjadi penjaga dirinya sendiri. Dan itu bukan tugas yang mudah. Tapi hei, setidaknya kita belajar—meski kadang dengan rasa sakit.
📰 Baca juga
→ Harga ETH Melonjak: Ada 12% Peluang Capai $3.000 di September→ Peneliti Bergegas Menghadapi Batas Waktu Desember: Celah Keamanan zkEVM Harus Segera Ditutup→ Ethena (ENA): Bisakah Rekor 41% Bertahan – atau Ancaman Koreksi Berikutnya?