ربط الباحثون 63% من معاملات التفويض التاريخية في إيثريوم بعقود مرتبطة بالمهاجمين، وقاسوا خسائر بلغت 2.36 مليون دولار.

وصلت اختصار ثيروم إلى سلوك المحفظة الذكية بمشكلة ثقة جديدة: يمكن لمحفظة جعل عنوان عادي قابلًا للبرمجة دون نقل أصول المستخدم، في حين تكتسب الشفرة المفوضة قوة للعمل بسلطة تلك الحساب.

وجدت دراسة خاضعة لمراجعة الأقران نُشرت لـ USENIX Security '26 أن العقود المرتبطة بالمهاجمين كانت مرتبطة بـ 2,322,548 من أصل 3,664,166 معاملة تفويض EIP-7702 التي رصدتها عبر سبع سلاسل حتى 15 يوليو 2025. وهذا يمثل 63% من حجم المعاملات التاريخي في مجموعة بيانات الباحثين.

قام المؤلفون بربط مجموعة صغيرة نسبيًا من العقود الخبيثة بتفويضات متكررة، ووصفوا بعض الأنشطة التي يتحكم بها المهاجم بأنها ممارسة محتملة أو اختبار إثبات للمفهوم أثناء مرحلة مبكرة استكشافية.

يبقى العنوان كما هو، ويحتفظ المفتاح الخاص الأصلي بالتحكم، ويمكن للنداءات إلى الحساب تنفيذ الكود المفوض ضمن سياق الحساب.

يمكن لهذا التصميم أن يمنح المحفظة التقليدية ميزات مرتبطة بالحسابات الذكية، بما في ذلك النداءات المجمعة والمعاملات المدفوعة بالنيابة، دون إجبار المستخدم على الانتقال إلى عنوان جديد. كما يحول هدف التفويض إلى بنية تحتية للمحفظة.

يمكن بعد ذلك للمحفظة اختيار EIP-7702 أو ERC-4337 أو نظام حساب آخر دون طلب موافقة المستخدم على كود التفويض منخفض المستوى الذي تختاره التطبيقات.

الإرشادات الحالية توصي بتوقيع معلمات التهيئة أو تقييد الإعداد على ERC-4337 EntryPoint، وإغلاق مسار يسمح بالاستباق حيث يستبدل المهاجم قيمه الخاصة.

لا يمكن لمؤشر حالي حسن النية أن يمحو سجلًا تاريخيًا خبيثًا، ويمكن لوجهة لا تحتوي على أي كود أن تكتسب سلوكًا لاحقًا. تحتاج المحافظ إلى سجلات تفويض متينة، وتنبيهات واضحة عند تغيّر التفويض، ومسار إزالة يمكن للمستخدمين فهمه.

يتطلب جعل قابلية برمجة محفظة EIP-7702 آمنة افتراضيًا أن تعامل المحافظ التفويض باعتباره تثبيتًا لطبقة التحكم في الحساب: تقييد من يمكنه طلب ذلك، وإظهار ما الذي سيتحكم في الحساب بدقة، والتحقق من كيفية تهيئته، والاستمرار في المراقبة بعد تغيّر المؤشر. Siyam

#Write2Earn

#JBVIP🎯

#Kriptocutrader

#REZ

#Xrp🔥🔥