EIP-7702: En bra idé – men med farliga luckor
EIP-7702 var tänkt att förenkla användares vardag: användare skulle kunna integrera smarta kontrakt direkt i sina plånböcker, utan att behöva förlita sig på externa tjänster. Låter fantastiskt, eller hur? Snabbare och billigare transaktioner – äntligen ett steg närmare massadoption. Men verkligheten har lärt oss bättre.
Så fort uppdateringen gick live, utnyttjade angripare den som flugor på honung. Studien visar att över hälften av alla första transaktioner med EIP-7702 kom från bedrägliga konton. Och det är ingen slump. Den nya funktionen möjliggör att ge en auktorisering för flera transaktioner – en perfekt jaktmark för cyberbrottslingar.
Hur angripare agerade
Bedragarnas taktik var enkel men effektiv: phishing och manipulerade smarta kontrakt. Många användare lockades in i fällan genom
falska plånböcker eller "uppgraderings"-meddelanden. Så fort de hade gett sin auktorisering var pengarna borta – ofta obemärkt tills det var för sent.
Det allra värsta: en gång auktoriserat kunde angripare obehindrat ta ut pengar i bakgrunden. Inte undra på att förlusterna gick upp i miljonbelopp. Och det värsta av allt? Många offer märker inte ens det själva eller vågar rapportera det.
Vad kan vi göra nu?
Jag önskar att jag hade en enkel lösning att dela med mig av. Men sanningen är att försiktighet numera är A och O. Här är några tips som kanske kan rädda mig själv:
- Använd endast officiella plånböcker – Dubbelkolla alltid innan du auktoriserar något.
- Ge aldrig auktorisering till okända källor – Särskilt inte till nya standarder som EIP-7702.
- Håll koll på transaktioner – Rapportera misstänkt aktivitet omedelbart.
- Lyssna på gemenskapen – Nya teknologier behöver tid innan de är säkra.
Slutsats: En nödvändig väckarklocka
EIP-7702 har definitivt potential – men de aktuella siffrorna visar att införandet ännu inte är moget. Utvecklarna står nu under press att leverera snabbare säkerhetsuppdateringar och skydda användarna bättre.
Till dess gäller det: I krypto-jungeln är man sin egen väktare. Och det är tyvärr ingen lätt uppgift. Men hey, vi lär oss åtminstone av det – även om det ibland gör ont.
📰 Läs mer
→ MiCA och DeFi: Ett regulatoriskt pussel för krypto-låneplattformar→ MiCA-regleringen når DeFi: Vem bär ansvaret – och hur?→ MiCA: Regleringsdjungel för DeFi-vaults – Vem bär ansvaret här?