EIP-7702 Piniginės delegacija susiduria su patikrinimu po sukčiavimo tyrimų
Ethereum EIP-7702 piniginės delegavimo funkcijai tenka atnaujintas patikrinimas po to, kai saugumo tyrimai, pristatyti USENIX saugumo simpoziume, susiejo didelę analizuotų įgaliojimų operacijų dalį su užpuoliko kontroliuojamomis sutartimis.
Tyrimo metu nustatyta, kad 63 % EIP-7702 autorizacijos operacijų analizuotame pavyzdyje buvo susijusios su kenkėjiškomis sutartimis, o automatizuota piniginės išeikvojimo veikla prisidėjo prie daugiau nei 2,3 mln. USD patvirtintų vagysčių.
Tai skamba nerimą keliančiai, bet kadravimas yra svarbus.
Tai nėra tas pats, kas pasakyti, kad EIP-7702 turi būdingą protokolo klaidą. Susirūpinimą kelia tai, kad piniginės delegavimas gali išplėsti atakos paviršių, kai vartotojai apgaudinėjami pasirašyti piktybinius įgaliojimus.
Kitaip tariant, pavojus slypi protokolo lankstumo, piniginės UX, vartotojų elgesio ir sukčiavimo infrastruktūros sankirtoje.
TL; DR
- Saugumo tyrimai susiejo 63 % analizuotų EIP-7702 autorizacijos operacijų su užpuoliko kontroliuojamomis sutartimis.
- Tyrimas nustatė daugiau nei 2,3 mln. USD patvirtintų vagysčių.
- Problema yra kenkėjiško delegavimo ir piniginės atakos paviršius, nebūtinai pagrindinė „Ethereum“ protokolo klaida.
Kas keičiasi EIP-7702
EIP-7702 yra platesnės Ethereum paskyros abstrakcijos krypties dalis.
Tai leidžia išorei priklausančioms paskyroms laikinai veikti kaip išmaniosios sutarties paskyros, deleguojant kodo vykdymą. Tai atveria duris į geresnę piniginės patirtį, paketines operacijas, remiamas dujas, automatizavimą ir lankstesnį paskyros valdymą.
Šios funkcijos gali būti naudingos.
Tačiau lankstumas taip pat kelia naujų vartotojų pavojų. Jei kenkėjiška svetainė įtikina vartotoją pasirašyti netinkamą delegavimo įgaliojimą, užpuolikas gali įgyti daug daugiau galių, nei leidžia įprastas sukčiavimo parašas.
Štai kodėl piniginės dizainas yra toks svarbus.
Galinga funkcija gali tapti pavojinga, jei vartotojai negali aiškiai suprasti, ką jie leidžia.
Sukčiavimas juda su technika
Užpuolikai greitai prisitaiko.
Kai kriptovaliutų piniginės tampa vis veiksmingesnės, sukčiavimo kampanijos vystosi siekiant išnaudoti šias galimybes. Ankstesniais ciklais užpuolikai daug dėmesio skyrė pradinėms frazėms, kenkėjiškiems patvirtinimams, netikriems oro lašams ir piniginę nusausinusiems parašams.
Delegavimas prideda dar vieną įrankį.
Vartotojas gali manyti, kad pasirašo įprastą operaciją arba sąveikauja su įprasta programa, kai iš tikrųjų autorizuoja kodą, suteikiantį užpuolikui pavojingą kontrolę. Kai tai įvyks, automatizuotos sistemos gali greitai išeikvoti turtą.
Tyrimo 2,3 mln. USD nuostolių skaičius rodo, kad tai ne tik teorinė.
Piniginės UX dabar yra saugos sluoksnis
Ethereum saugumas dažnai aptariamas protokolo lygiu.
Tačiau daugumai vartotojų piniginės sąsajos yra tikroji saugumo riba. Protokolas gali būti techniškai patikimas, o vartotojai vis tiek praranda lėšas, nes raginimai yra painūs, leidimai neaiškūs arba kenkėjiškas operacijas sunku interpretuoti.
EIP-7702 tai daro dar svarbesnį.
Piniginėms gali prireikti aiškesnių įspėjimų, geresnių modeliavimo įrankių, geresnių delegavimo rodymo, sutarties reputacijos patikrinimų ir saugesnių numatytųjų srautų. Vartotojai turi žinoti, kada parašas suteikia sutarčiai reikšmingą paskyros valdymą.
Jei jie nesupranta leidimo, jie negali įvertinti rizikos.
Nekaltinkite vien dėl funkcijos
Būtų per paprasta sakyti, kad EIP-7702 yra „blogas“.
Paskyros abstrakcija yra pagrindinė „Ethereum“ naudojimo palengvinimo dalis. Geresnės piniginės galėtų sumažinti trintį, pagerinti įsitraukimą ir padėti paprastiems vartotojams išvengti kai kurių problemų, dėl kurių kriptovaliuta šiandien jaučiasi sudėtinga.
Problema yra diegimas ir vartotojo apsauga.
Naujoms galimybėms reikia atitinkamų saugos priemonių. Priešingu atveju užpuolikai gauna naudos anksčiau nei įprasti vartotojai.
Taip nutiko anksčiau kriptovaliutų srityje.
Kiekvieną kartą, kai vartotojo patirtis tampa sudėtingesnė, piktybiški veikėjai ieško painiavos. EIP-7702 nesiskiria.
Kas bus toliau
Kitas žingsnis – ne panika. Tai grūdinimas.
Piniginės komandos, saugos tyrinėtojai, „dapp“ kūrėjai ir „Ethereum“ infrastruktūros teikėjai turės patobulinti, kaip delegavimo leidimai rodomi, imituojami ir ribojami. Tikslas turėtų būti išsaugoti paskyros abstrahavimo naudą nepalengvinant sukčiavimo.
Vartotojams pranešimas yra paprastesnis: delegavimo parašai nusipelno ypatingo atsargumo.
Jei piniginės raginimas yra neaiškus, jei svetainė yra nepažįstama arba atrodo, kad parašas suteikia plačius paskyros leidimus, saugiausias žingsnis yra sustoti.
Ethereum paskyros abstrakcijos planas išlieka svarbus. Tačiau šis tyrimas rodo, kad geresnė piniginės galia turi būti ir didesnė piniginės sauga.
Šis straipsnis yra pagrįstas saugumo tyrimais, pristatytais USENIX saugumo simpoziume, ir viešomis ataskaitomis apie EIP-7702 autorizacijos veiklą.
