EIP-8130 memisahkan dua pertanyaan yang biasanya digabungkan oleh dompet menjadi satu pemeriksaan tanda tangan:

1. Otentikator mana yang membuktikan kendali?

2. Apa yang diizinkan dilakukan oleh aktor yang dihasilkan?

Otentikator yang dideklarasikan memverifikasi data tanda tangan dan menyelesaikan identitas aktor. Keystore on-chain akun kemudian memeriksa cakupan aktor tersebut, kedaluwarsa, dan kebijakan sebelum eksekusi.

Aturan cakupan yang kritis bersifat kontraintuitif: 0x0000 adalah otoritas administrator yang tidak terbatas, bukan kumpulan izin yang kosong.

Grant yang dibatasi dapat mencakup tindakan pengirim, sesi yang dikelola kebijakan, penggunaan nonce, gas yang dibayar sendiri, atau sponsor pihak ketiga. Tanda tangan pengirim dan pembayar menggunakan domain yang terpisah untuk mengurangi serangan penggunaan ulang peran (role-reuse).

Aktor dapat kedaluwarsa atau dicabut, tetapi menghapus administrator tidak secara otomatis mencabut aktor yang ditambahkan oleh administrator tersebut sebelumnya. Aktor-aktor itu tetap aktif hingga kedaluwarsa mereka sendiri atau hingga penghapusan yang dilakukan secara eksplisit.

Proposal ini masih berstatus Draf. Kesimpulan keamanan harus mengikuti implementasi yang sebenarnya, bukan hanya label EIP.

Panduan lengkap:

https://tokentoolhub.com/eip-8130-account-configuration/

#Ethereum #AccountAbstraction #SmartAccounts #Web3Security #blockchain