Minggu lalu, 150.853 akun pintar EIP-7702 melakukan aksi onchain.
~67% dari akun-akun ini memberikan otorisasi untuk kontrak kriminal yang dirancang untuk menguras dana mereka pada saat transaksi. Terima kasih banyak kepada tim riset @wintermute_t atas pekerjaan mereka dalam memberi label kontrak kriminal.
Empat jenis aksi yang dapat dilakukan akun 7702 adalah - UserOps ERC-4337: Aksi yang dilakukan menggunakan UserOperations ERC-4337 - Transaksi yang diinisiasi sendiri: Transaksi di mana akun pintar menjalankan kodenya sendiri - Aksi yang diteruskan: Aksi yang diinisiasi oleh dompet pihak ketiga yang memanggil kode akun pintar (tanpa menggunakan 4337) - Transaksi EOA: Transaksi reguler di mana akun pintar tidak menggunakan kodenya
Lebih dari 1.000.000 dompet telah ditingkatkan menjadi akun cerdas menggunakan EIP-7702 bulan lalu. Kami mencapai tonggak itu jauh lebih cepat dari yang saya harapkan.
Sayangnya, 99% dari peningkatan tersebut adalah peretas yang mengubah dompet dengan kunci pribadi yang sebelumnya bocor. Mereka memprogram akun ini untuk secara otomatis mentransfer dana yang dicuri kepada mereka.
Saya masih percaya jutaan pengguna biasa akan meningkatkan dompet mereka tahun ini.
Peretas dengan cepat menggunakan 7702 karena fitur akun cerdas seperti tindakan otomatis dan transaksi terbundel membantu mereka mencuri lebih cepat. Namun, perusahaan dompet bergerak lambat karena: - Mereka harus sangat sempurna dengan keamanan. Jika kode akun 7702 dari dompet besar diretas, itu akan menjadi bencana - Menambahkan peningkatan 7702 akan membuat aplikasi mereka 10X lebih baik untuk pengguna, tetapi tidak akan langsung meningkatkan pendapatan
Akhir pekan ini, lebih dari satu juta dompet mengotorisasi kontrak-kontrak ini menggunakan EIP-7702. Apakah ada yang tahu milik siapa mereka? Mereka tidak diverifikasi di etherscan
0x1ee8e3b6ca95606e21be70cff6a0bd24c134b96f - di Base
0xcefd060da801a3f004d6b307f4cab943d1c9b45b - di Optimism
|@0xbbbb_eth telah membuat dasbor L2Beat untuk EIP7702 yang indah
Banyak wawasan hebat tentang berbagai implementasi akun pintar EIP7702: - TVL - Fitur (mis. Panggilan batch) - Metode transaksi (mis. Bundel ERC4337) Dan banyak lagi!
EIP-7702 diluncurkan minggu lalu. Lebih dari 25.000 akun pintar EIP-7702 sekarang aktif.
(1) 6.9k adalah akun @WhiteBit (2) 4.8k adalah akun @MetaMask (3) 4k menggunakan implementasi akun yang tidak diketahui [0x497...268] (4) 3.4k adalah akun @okx
Jika satu EOA - memberikan otorisasi pada implementasi akun Delegator Metamask di satu rantai - memberikan otorisasi pada implementasi akun Ambire di rantai lain, apakah Anda akan menghitung itu sebagai dua akun pintar EIP-7702 atau satu?
Hanya beberapa EOA yang telah mengupgrade ke akun pintar sejak EIP-7702 diluncurkan minggu lalu.
Dalam kuartal berikutnya, saya memprediksi sebagian besar dompet utama akan menambahkan tombol otorisasi 7702. Kemudian jutaan orang akan melakukan upgrade.
Lebih dari 14.000 dompet saat ini telah ditingkatkan ke akun pintar EIP-7702 (tidak yakin bagaimana cara terbaik untuk menyebutnya. "saat ini ditingkatkan"? "aktif"? "dihidupkan"? apa pendapatmu?)
- 5.114 di Ethereum - 4.192 di OP Mainnet - 4.163 di BSC - 556 di Base - 152 di Gnosis - 4 lintas rantai
(1) Dompet seperti Metamask perlu memudahkan untuk meningkatkan EOA Anda ke dompet pintar. Tambahkan tombol "tingkatkan".
(2) Aplikasi perlu kompatibel dengan dompet pintar. Misalnya, antarmuka DEX harus mendeteksi jika Anda memiliki dompet pintar dan secara otomatis mengaktifkan persetujuan+pertukaran transaksi tunggal.
Memperbaiki UX Ethereum tidak berakhir dengan Pectra. Pectra hanyalah awalnya.
7702 bukanlah sebuah kemenangan kecuali kita menggunakannya.
(1) Dompet seperti Metamask perlu memudahkan untuk meningkatkan EOA Anda ke dompet pintar. Tambahkan tombol "upgrade".
(2) Aplikasi perlu kompatibel dengan dompet pintar. Misalnya, antarmuka DEX harus mendeteksi jika Anda memiliki dompet pintar dan secara otomatis mengaktifkan persetujuan+pertukaran transaksi tunggal.
Otorisasi = Meningkatkan dompet EOA biasa menjadi dompet pintar dengan mengotorisasi kontrak. Tergantung pada kontrak, dompet pintar akan memiliki fitur seperti pengelompokan transaksi.
Kontrak Terotorisasi = Ini adalah kontrak yang kode-nya digunakan untuk meningkatkan dompet Anda.
Dompet yang ditingkatkan memiliki "penunjuk delegasi" yang menunjuk ke kontrak pintar ini. Ketika transaksi dikirim ke EOA, ia mengeksekusi kode di alamat yang ditunjuk.
Kesalahpahaman EIP-7702 yang saya lihat di timeline hari ini:
> Semua dompet Ethereum sekarang adalah dompet pintar Tidak benar. Dompet EOA harus menandatangani otorisasi EIP-7702 untuk ditingkatkan menjadi dompet pintar.
Demi alasan keamanan, aplikasi dompet akan membatasi implementasi dompet pintar mana yang dapat Anda otorisasi.
Belum ada tombol yang dapat Anda klik di Metamask, dompet Coinbase, dll untuk meningkatkan EOA Anda. Kita harus melihat lebih banyak perkembangan terkait kemudahan peningkatan segera.
Jika Anda ingin mencoba 7702 hari ini, Anda dapat melakukannya menggunakan playground Metamask 7702 (terkait di tweet berikut) atau dompet Ambire
> Otorisasi hanya bertahan satu transaksi dan kemudian dompet menjadi EOA biasa lagi Anda membingungkan 7702 dengan proposal 3074 yang lebih lama. Otorisasi bertahan sampai pengguna mencabutnya.
Sekitar 12 jam telah berlalu sejak EIP-7702 diluncurkan di jaringan utama Ethereum. Dalam waktu itu, telah ada:
- 1.034 Otorisasi ✨ - 308 Transaksi Set Kode ✨ - 29 Kontrak yang Diotorisasi ✨
Otorisasi => Meningkatkan dompet EOA menjadi dompet pintar dengan mengotorisasi sebuah kontrak. Tergantung pada kontrak, dompet pintar akan memiliki fitur seperti pengelompokan transaksi.
Set Kode => Dalam jenis transaksi baru ini, EOA ditingkatkan menjadi dompet pintar. Transaksi set kode dapat berisi beberapa Otorisasi
Kontrak yang Diotorisasi => Ini adalah kontrak yang kodenya digunakan untuk meningkatkan dompet. Dompet yang ditingkatkan memiliki "indikator delegasi" yang menunjuk ke kontrak pintar ini. Ketika transaksi dikirim ke EOA, ia mengeksekusi kode di alamat yang ditentukan.
We just hit 1,000 EIP-7702 Authorizations on Ethereum mainnet! 🥳🥳🥳
Authorization = Upgrading an EOA to a smart wallet by authorizing a contract. Depending on the contract, the smart wallet will have features like transaction batching.