يفصل EIP-8130 بين سؤالين غالبًا ما يقوم المحافظ (wallets) بدمجهما في فحص توقيع واحد:

1. أي مُصادِق أثبت السيطرة؟

2. ما الذي يُسمح للجهة الفاعلة بالقيام به نتيجةً لذلك؟

يُتحقق المُصدِّق المُصرَّح به من بيانات التوقيع ويحلّ هوية جهة فاعلة (actor). بعد ذلك، يتحقق مخزن المفاتيح على السلسلة لحسابٍ من نطاق تلك الجهة والمدة (expiry) والسياسة قبل التنفيذ.

قاعدة النطاق الحرِجة مُراوِغة: 0x0000 هو سلطة مسؤول غير مقيدة (administrator) وليس مجموعة أذونات فارغة.

قد تغطي المنح المُقيَّدة إجراءات المُرسِل، والجلسات المُدارة بالسياسات، واستخدام nonce، أو الغاز المدفوع من ذاتي (self-paid) أو الرعاية (sponsorship) من طرف ثالث. تستخدم تواقيع المُرسِل ودافع الدفع (payer) مجالات منفصلة لتقليل هجمات إعادة استخدام الأدوار (role-reuse).

يمكن أن تنتهي صلاحية الجهات الفاعلة أو يتم إبطالها، ولكن إزالة مسؤول لا يؤدي تلقائيًا إلى إبطال الجهات الفاعلة التي أضافها ذلك المسؤول سابقًا. تظل تلك الجهات الفاعلة نشطة حتى تنتهي صلاحيتها الخاصة أو يتم إزالتها بشكل صريح.

لا يزال الاقتراح في مرحلة المسودة. يجب أن تستند الاستنتاجات الأمنية إلى التنفيذ الفعلي وليس مجرد تسمية الـ EIP.

الدليل الكامل:

https://tokentoolhub.com/eip-8130-account-configuration/

#Ethereum #AccountAbstraction #SmartAccounts #Web3Security #blockchain