EIP-7702: نموذج جديد لتجريد حساب الإيثيريوم وتداعياته الأمنية

يمثل مقترح تحسين الإيثريوم (EIP) 7702 تقدمًا كبيرًا في تجريد الحساب (AA) من خلال تقديم آلية جديدة تسمح للحسابات المملوكة خارجيًا (EOAs) بتنفيذ كود العقد على أساس كل معاملة. يمكّن EIP-7702، الذي اقترحه فيتاليك بوتيرين في عام 2024 وتم تضمينه في ترقية Pectra، الحسابات المملوكة خارجيًا من تحديد منطق تنفيذ التعليمات البرمجية للعقود بشكل ديناميكي أثناء بدء المعاملة، مما يغير بشكل أساسي نماذج سلوك الحساب التقليدية.

يقدم المقترح نوعاً جديداً من المعاملات (0x04 SetCode) يسمح بحقن رمز مؤقت، حيث يتم تنفيذ منطق العقد المصرح به داخل سياق المعاملة قبل العودة إلى حالة EOA الأصلية. يوفر هذا النهج العديد من المزايا مقارنةً بحلول AA الحالية مثل EIP-4337، بما في ذلك دعم السلسلة الأصلية المحسنة، وتقليل التعقيد التشغيلي، وتحسين توافق النظام البيئي.

تشمل المواصفات الفنية الرئيسية ما يلي:
- معلمة_قائمة_التخويل التي تحتوي على بيانات التحقق من صحة السلسلة المتقاطعة
- تعديل الرمز الديناميكي من خلال 0xef0100 || بادئة العنوان
- نطاقات التفويض الخاصة بالسلسلة أو العامة (chain_id=0)

بينما يقدم EIP-7702 فوائد ملحوظة بما في ذلك:
1. مرونة أكبر لسلوكيات الحساب المخصص
2. تعزيز الأمن من خلال الضمانات القابلة للبرمجة
3. تحسين الغاز عن طريق نماذج الدفع المجردة
4. تحسين إمكانية الوصول إلى Web3

وهو يقدم في الوقت نفسه اعتبارات أمنية بالغة الأهمية:
1. مخاطر إعادة التفويض عبر سلاسل آلات الإصدار الإلكتروني للتراخيص
2. مشاكل توافق العقود مع المعايير الحالية
3. ثغرات التصيد الاحتيالي من خلال حقن التعليمات البرمجية الخبيثة
4. تحديات إدارة عقود المحفظة

يستلزم الاقتراح تغييرات جوهرية في ممارسات التدقيق الأمني، وتحويل التركيز من تحليل الحساب الثابت إلى تقييم سياق المعاملات الديناميكي. يجب على المطورين تكييف أنظمة التحقق من الأذونات، بينما يحتاج مقدمو خدمات المحفظة إلى تنفيذ ضمانات قوية للتفويض وآليات قوية لتثقيف المستخدم.

وبالنظر إلى المستقبل، يُظهر برنامج EIP-7702 إمكانات قوية للتكامل مع:
- البنية التحتية لتجميع المعاملات EIP-4337 الخاصة بـ EIP-4337
- بنيات محفظة MPC و ZK القائمة على ZK
- أنظمة الحسابات المعيارية

يمثل هذا الابتكار تطورًا محوريًا في نموذج حساب الإيثيريوم، حيث يوفر مرونة غير مسبوقة مع المطالبة بزيادة الوعي الأمني عبر النظام البيئي.

شارك الآن:

مقالات ذات صلة