تدفع خارطة طريق إيثيريوم لتجريد الحسابات المحافظ نحو أمان قابل للبرمجة. ويُعد الاسترداد من أبرز مزايا ذلك، لكنه ينشئ أيضًا نطاقًا جديدًا للصلاحيات ينبغي للمستخدمين والمطوّرين فهمه.

يقترح ERC-7947 واجهة استرداد موحّدة للحسابات الذكية. ويمكن للحساب الداعم تسجيل مزوّد استرداد واحد أو أكثر، وتخزين التزامات خاصة بكل مزوّد، ثم تقديم إثبات يجيز تغيير الجهة التي تملك صلاحية الوصول إلى الحساب.

توفر هذه المرونة فائدة كبيرة. فقد يتحقق أحد المزوّدين من إثبات عديم المعرفة، بينما قد يستخدم آخر توقيعًا أو عملية مصادقة متعددة العوامل أو طريقة استرداد أخرى. ويمكن للمحفظة دعم عدة مزوّدين بدلًا من الاعتماد على خدمة مركزية واحدة.

لكن زيادة خيارات الاسترداد لا تعني تلقائيًا مزيدًا من الأمان. فكل مزوّد مسجّل يصبح جزءًا من نموذج التحكم في الحساب. إذا خُدع المستخدم بالتصيّد لإضافة مزوّد خبيث، فقد يقبل ذلك المزوّد إثباتًا زائفًا ويمنح مهاجمًا الإذن. ويشير قسم الأمان الرسمي في ERC-7947 إلى هذا الخطر مباشرةً.

إعادة استخدام إثبات الاسترداد هي وسيلة حماية مهمة أخرى. يجب ألا يعمل إثبات الاسترداد كقسيمة قابلة لإعادة الاستخدام. يحتاج المزوّدون إلى رقم عشوائي متغيّر، أو التزام مستهلك، أو آلية أخرى تجعل الإثبات الناجح غير صالح للمحاولات المستقبلية. كما يجب فرض ضوابط وصول صارمة عند إضافة المزوّدين وإزالتهم، ورفض التسجيل باستخدام العنوان الصفري.

لا يحدّد ERC-7947 عتبة إلزامية واحدة للأوصياء، أو مهلة للاسترداد، أو قاعدة لانتهاء الصلاحية، أو تنسيقًا للإثبات. تظل هذه القرارات من مسؤولية تطبيقات المحافظ والمزوّدين. وهذا يعني أن على المستخدمين تقييم سياسة الاسترداد الفعلية، لا افتراض أن دعم الواجهة وحده يثبت الأمان.

لا يزال المقترح مسودة ERC ضمن مسار المعايير. وهو إطار مفيد لتقييم الجهة التي تملك صلاحية الاسترداد، لكن لا ينبغي وصفه بأنه مطبّق على نطاق واسع.

اقرأ تحليل TokenToolHub الكامل: https://tokentoolhub.com/erc-7947-smart-account-recovery/

#Ethereum✅ #AccountAbstraction #WalletSecurity #Web3 #CyberSecurity