EIP-7702 позволяет обычному адресу Ethereum делегировать выполнение своё выполнение коду смарт-контракта без перемещения активов на новый адрес кошелька. Активированный с обновлением Pectra в мае 2026 года, он поддерживает пакетные действия, спонсируемый газ, разрешения на сессии и дизайны кошельков, ориентированных на восстановление. Та же сила делает незнакомую подпись делегации чрезвычайно опасной.
Быстрый ответ: EIP-7702 добавляет новый тип транзакции, с помощью которого внешний аккаунт (EOA) авторизирует указатель на развернутый код. Адрес и приватный ключ остаются, но звонки на аккаунт могут следовать делегированной логике. Используйте только верифицированные реализации, управляемые кошельком; Вредоносный делегированный код может контролировать каждый актив по адресу.
EOA и смарт-контрактные счета
Исторически большинство пользователей Ethereum управляли EOA, контролируемым одним приватным ключом. Правила валидации были фиксированы протоколом: для действительной транзакции требовалась подпись ключа, nonce и ETH для газа. Аккаунты смарт-контрактов могут внедрять более сложные правила, но обычно требуют развертывания и другого адреса.
EIP-7702 создаёт гибридный путь. EOA подписывает авторизацию, которая указывает аккаунт на код, уже развернутый в цепочке. Ethereum затем рассматривает аккаунт как имеющий небольшой кодовый идентификатор, который делегирует выполнение этой реализации.
Приватный ключ не исчезает. Ethereum.org специально отмечает, что ключ сохраняет полный контроль после делегирования. Таким образом, делегирование кода в стиле мультисиг само по себе не устраняет исходный авторитет с одним ключом.
Как работает авторизация EIP-7702
Новая транзакция типа 4 содержит список авторизации. На высоком уровне авторизация включает:
- идентификатор цепи;
- адрес развернутого кода делегации;
- аккаунт nonce для предотвращения повторного прохождения; и
- авторизована подпись EOA.
Идентификатор цепи может привязывать авторизацию к одной цепочке. Значение ноль может сделать его действительным для всех цепочек ID, что требует дополнительной осторожности. Владелец аккаунта может сбросить делегацию, делегировав её на null адрес, но удаление не происходит автоматически только потому, что одна сессия dApp заканчивается.
Пользователям не нужно понимать необработанные авторизационные кортежи при обычном использовании. Защищённый кошелёк должен чётко объяснять цель делегирования и запрашиваемую возможность.
Что может обеспечить EIP-7702
Пакетирование транзакций
Кошелёк может объединять связанные действия, такие как одобрение токена и его использование, в один пользовательский поток. Атомное пакетирование может предотвратить недовыполненную последовательность, в которой одобрение удаётся, но запланированное действие — нет.
Спонсируемый газ и альтернативная оплата
Релейеры и платные мастера могут спонсировать транзакцию или принять комиссионное соглашение, связанное с другим токеном. Это может снизить необходимость для нового пользователя получать небольшое количество ETH перед взаимодействием. Спонсорство всё равно имеет свои затраты и вводит инфраструктурные и политические зависимости.
Сессионные ключи и ограниченные права
Логика делегированного аккаунта может авторизовать временный ключ на ограниченное действие, сумму, приложение или время. Это может улучшить игры и повторяющиеся взаимодействия, избегая сигнатуры первичной клавиши при каждом клике. Безопасность зависит от того, правильно реализует эти ограничения.
Восстановление и модульная валидация
Программное обеспечение кошелька может строить модули восстановления или альтернативной подписи на основе делегированного кода. Однако, поскольку исходный приватный ключ EOA сохраняет контроль на уровне протокола, пользователям необходимо понимать, является ли функция истинной защитой от потери ключа, удобством на уровне приложений или и тем, и другим.
EIP-7702 и ERC-4337
EIP-7702 — это протокольная функция для прикрепления делегированного поведения к EOA. ERC-4337 — это система абстракции учёта, построенная вокруг UserOperation объекты, пакетеры, контракт EntryPoint и опциональные paymasters. Они могут работать вместе.
Руководство по внедрению Ethereum рекомендует совместимость с инфраструктурой ERC-4337, где это уместно. Кошелёк может использовать EIP-7702 для программирования существующего адреса и использовать пакетчики ERC-4337 для ретрансляции операций или спонсирующего газа.
Основные риски безопасности
Злонамеренное делегирование
Код делегирования фактически становится расширением аккаунта. Если она содержит вредоносную логику, злоумышленник может иметь возможность передавать токены и NFT. Рассматривайте авторизацию делегации как решение о высокой степени безопасности, а не как рутинную подпись при входе.
Риск модернизируемой реализации
Если делегированная цель или её зависимости можно обновить, поведение, которое пользователи проверяют сегодня, может измениться позже. Прокси-паттерны могут обеспечивать поддержку и модульность, но добавляют доверия администраторам обновлений. Неизменяемый код снижает такой риск изменений, но не может быть исправлен при обнаружении ошибки. Кошельки должны чётко указывать на компромисс.
Атаки на инициализацию
Логика делегированного аккаунта может потребовать начальных настроек. Если инициализация не привязана к подписанным параметрам пользователя, другая сторона может сначала попытаться инициализировать аккаунт или изменить критическую конфигурацию. Официальные рекомендации рассматривают инициализацию с привязанностью к подписи и ограниченные вызовы EntryPoint как меры смягчения для разработчиков.
Столкновения хранения
Изменение делегированных реализаций не автоматически стирает хранение аккаунта. Новый код может интерпретировать старый слот по-разному, вызывая неожиданное поведение. Это риск дизайна и обновления, который пользователи не могут легко проверить по запросу кошелька.
Кросс-чейн-воспроизведение и предположения адреса
Широкомасштабная авторизация может создать риск на нескольких цепочках EVM, особенно если код по одному адресу отличается. Разработчикам смарт-контрактов также следует перестать предполагать, что tx.origin всегда представляет EOA без кода, поскольку теперь EOA может выполнять делегированный код.
Контрольный список безопасности пользователей
- Поддерживайте программное обеспечение кошелька в актуальном состоянии. Старые интерфейсы могут плохо отображать новые типы авторизации.
- Пусть кошелёк управляет делегированием. Ethereum.org отмечает, что dApps должны использовать стандартизированные интерфейсы кошельков, а не запрашивать у пользователей произвольные необработанные авторизации EIP-7702.
- Проверьте целевой контракт. Сравните точный адрес с официальной документацией продавца кошелька.
- Проверьте цепочевой телескоп. Поймите, ограничивается ли авторизация одной цепочкой.
- Читайте все возможности. Разрешения на пакетирование, расходы, сессии, восстановление и обновление не эквивалентны.
- Откажитесь от срочности. Airdrop или сообщения поддержки, требующие немедленной делегации, — распространённые фишинговые шаблоны.
- Используйте защитные механизмы для аппаратного кошелька. Официальные рекомендации рекомендуют аппаратным кошелькам избегать выявления произвольного делегирования и тщательно проверять поддерживаемые контракты.
- Знайте, как убрать делегирование. Следуйте официальной процедуре кошелька и затем проверьте код аккаунта в цепочке.
Для общего знакомства с сетью прочитайте нашу Руководство по Ethereum. EIP-7702 не заменяет базовую гигиену разрешений; продолжать Проверьте одобрения токенов после использования dApp.
Часто задаваемые вопросы
Меняет ли EIP-7702 мой адрес Ethereum?
Нет. Существующий адрес делегирует поведение коду. Активы могут оставаться по тому же адресу.
Делегирование убирает контроль с приватного ключа?
Нет. Ключ EOA сохраняет управление на уровне протокола. Специфическая для кошелька логика может добавлять политики, но пользователи не должны предполагать, что она преобразует адрес в чистый мультисиг.
Является ли делегация EIP-7702 постоянной?
Он сохраняется до изменения или сброса; Это не удаляется отключением веб-сайта. Аккаунт может делегировать данные снова, в том числе на нулевый адрес для сброса указателя.
EIP-7702 — это то же самое, что ERC-4337?
Нет. Это разные механизмы, которые можно комбинировать. EIP-7702 — это функция делегирования на уровне протокола; ERC-4337 определяет инфраструктуру абстракции учётных записей более высокого уровня.
Эта статья отражает публичную документацию по Ethereum, рассмотренную 31 июля 2026 года. Реализации кошельков различаются, и код смарт-аккаунта может содержать критические риски.