EIP-7702 дозволяє звичайній адресі Ethereum делегувати свою виконавчу поведінку коду смарт-контракту без переміщення активів на нову адресу гаманця. Активований з оновленням Pectra у травні 2026 року, він підтримує пакетні дії, спонсорований газ, дозволи на сесії та дизайни гаманців, орієнтованих на відновлення. Та сама влада робить незнайомий підпис делегування надзвичайно небезпечним.
Швидка відповідь: EIP-7702 додає новий тип транзакції, через який зовнішній акаунт (EOA) авторизує вказівник на розгорнутий код. Адреса та приватний ключ залишаються, але дзвінки на акаунт можуть слідувати делегованій логіці. Використовуйте лише реалізації, керовані гаманцем, які ви перевірили; Шкідливий делегований код може контролювати кожен актив за адресою.
EOA та рахунки смарт-контрактів
Історично більшість користувачів Ethereum керували EOA, контрольованим одним приватним ключем. Правила валідації були фіксовані протоколом: для дійсної транзакції вимагала підпис ключа, nonce та ETH для газу. Облікові записи смарт-контрактів можуть впроваджувати складніші правила, але зазвичай вимагають розгортання та іншої адреси.
EIP-7702 створює гібридний шлях. EOA підписує авторизацію, яка вказує акаунт на код, вже розгорнутий у блокчейні. Ethereum тоді розглядає акаунт як невеликий кодовий позначення, який делегує виконання цій реалізації.
Приватний ключ не зникає. Ethereum.org конкретно зазначає, що ключ зберігає повний контроль після делегування. Делегування коду у стилі мультипідпису саме по собі не усуває оригінальний авторитет з одним ключем.
Як працює авторизація EIP-7702
Нова транзакція типу 4 містить список авторизації. На високому рівні авторизація включає:
- ідентифікатор ланцюга;
- адресу розгорнутого коду делегування;
- обліковий запис NONCE для запобігання повторному проходженню; та
- підпис від EOA затверджено.
Ідентифікатор ланцюга може прив'язати авторизацію до одного ланцюга. Значення нуль може зробити його дійсним для всіх ідентифікаторів ланцюга, що заслуговує на додаткову обережність. Власник акаунта може скинути делегування, делегувавши її на нульову адресу, але видалення не відбувається автоматично лише тому, що одна сесія dApp закінчується.
Користувачам не потрібно розуміти необроблені кортежі авторизації у звичайному використанні. Захищений гаманець має чітко пояснювати ціль делегування та запитувану можливість.
Що може забезпечити EIP-7702
Транзакційне пакетування
Гаманець може об'єднувати пов'язані дії, такі як затвердження токена та його використання, в один користувацький потік. Атомне пакетування може запобігти напівзавершеній послідовності, в якій затвердження вдається, але запланована дія — ні.
Спонсорований газ та альтернативна оплата плати
Релейери та платники можуть спонсорувати транзакцію або приймати комісію, пов'язану з іншим токеном. Це може зменшити потребу новому користувачу отримувати невелику кількість ETH перед взаємодією. Спонсорство все одно має свою вартість і вводить інфраструктуру та політичні залежності.
Сесійні ключі та обмежені права
Делегована логіка рахунку може авторизувати тимчасовий ключ на обмежену дію, суму, додаток або час. Це може покращити ігри та повторні взаємодії, уникаючи підпису первинної клавіші при кожному кліку. Безпека залежить від того, чи правильно реалізує ці обмеження.
Відновлення та модульна валідація
Програмне забезпечення гаманця може створювати модулі відновлення або альтернативного підпису на основі делегованого коду. Однак, оскільки оригінальний приватний ключ EOA зберігає контроль на рівні протоколу, користувачі повинні розуміти, чи є функція справжнім захистом від втрати ключа, зручністю на рівні додатків або обома.
EIP-7702 та ERC-4337
EIP-7702 — це функція протоколу для приєднання делегованої поведінки до EOA. ERC-4337 — це система абстракції обліку, побудована навколо UserOperation об'єкти, пакетери, контракт EntryPoint та опціональні paymasters. Вони можуть працювати разом.
Рекомендації Ethereum щодо впровадження рекомендують сумісність з інфраструктурою ERC-4337, де це доречно. Гаманець може використовувати EIP-7702 для програмування існуючої адреси та використовувати пакетери ERC-4337 для ретрансляційних операцій або спонсорського газу.
Основні ризики безпеки
Зловмисне делегування
Код делегування фактично стає розширенням облікового запису. Якщо він містить шкідливу логіку, зловмисник може мати змогу передавати токени та NFT. Розглядайте авторизацію делегування як рішення про безпеку високого впливу, а не як звичайний підпис для входу.
Ризик оновлення впровадження
Якщо делеговану ціль або її залежності можна оновити, поведінка, яку користувачі переглянули сьогодні, може змінитися пізніше. Проксі-патерни можуть забезпечувати підтримку та модульність, але додавати довіру до адміністраторів оновлень. Незмінний код знижує цей ризик змін, але не може бути виправлений у разі виявлення помилки. Гаманці мають чітко вказувати на компроміс.
Атаки ініціалізації
Делегована логіка облікового запису може вимагати початкових налаштувань. Якщо ініціалізація не прив'язана до підписаних параметрів користувача, інша сторона може спробувати спочатку ініціалізувати обліковий запис або змінити критичну конфігурацію. Офіційні рекомендації розглядають ініціалізацію, пов'язану з підписами, та обмежені виклики EntryPoint як заходи пом'якшення для розробників.
Зіткнення зберігання
Зміна делегованих реалізацій не стирає автоматично зберігання облікових записів. Новий код може інакше інтерпретувати старий слот для зберігання, викликаючи несподівану поведінку. Це ризик дизайну та оновлення, який користувачі не можуть легко перевірити через підказку гаманця.
Крос-ланцюговий повтор і припущення адресування
Широкомасштабна авторизація може створювати ризик на кількох ланцюгах EVM, особливо якщо код на одній і тій же адресі відрізняється. Розробники смарт-контрактів також повинні припинити припускати, що tx.origin завжди представляє EOA без коду, оскільки тепер EOA може виконувати делегований код.
Контрольний список безпеки користувача
- Підтримуйте програмне забезпечення гаманця актуальним. Старі інтерфейси можуть погано відображати нові типи авторизації.
- Нехай гаманець керує делегуванням. Ethereum.org зазначає, що dApps повинні використовувати стандартизовані інтерфейси гаманця, а не просити користувачів довільні сирі авторизації EIP-7702.
- Перевірте цільовий контракт. Порівняйте точну адресу з офіційною документацією продавця гаманця.
- Перевірте телескоп ланцюга. Зрозумійте, чи обмежується авторизація одним ланцюгом.
- Читайте всі можливості. Дозволи на пакетування, витрати, сесії, відновлення та оновлення не є еквівалентними.
- Відкинути терміновість. Airdrop або повідомлення підтримки, які потребують негайного делегування, є поширеними фішинговими тенденціями.
- Використовуйте апаратні засоби захисту. Офіційні рекомендації рекомендують апаратним гаманцям уникати розкриття довільних делегувань і ретельно переглядати підтримувані контракти.
- Знайте, як видалити делегування. Дотримуйтесь офіційної процедури гаманця і потім перевірте код рахунку в ланцюжку.
Для загального знайомства з мережею прочитайте нашу Гід по Ethereum. EIP-7702 не замінює базову гігієну дозволів; Продовжуйте Перегляньте затвердження токенів після використання dApp.
Поширені запитання
Чи змінює EIP-7702 мою адресу Ethereum?
Ні. Існуюча адреса делегує поведінку коду. Активи можуть залишатися за тією ж адресою.
Чи делегування знімає контроль із приватного ключа?
Ні. Ключ EOA зберігає контроль на рівні протоколу. Логіка, специфічна для гаманця, може додавати політики, але користувачі не повинні припускати, що вона конвертує адресу у чистий мультипідпис.
Чи є делегування EIP-7702 постійним?
Він зберігається, доки не зміниться або не скине; Він не видаляється шляхом відключення сайту. Обліковий запис може знову делегувати, зокрема на нульову адресу для скидання вказівника.
Чи є EIP-7702 тим самим, що ERC-4337?
Ні. Це різні механізми, які можна поєднувати. EIP-7702 — це функція делегування на рівні протоколу; ERC-4337 визначає інфраструктуру абстракції облікових записів вищого рівня.
Ця стаття відображає публічну документацію Ethereum, переглянуту 31 липня 2026 року. Реалізації гаманців відрізняються, і код смарт-акаунтів може містити критичні ризики.