O roteiro de abstração de contas do Ethereum está a orientar as carteiras para uma segurança programável. A recuperação é uma das vantagens mais importantes, mas também cria uma nova superfície de autoridade que os utilizadores e os programadores têm de compreender.

O ERC-7947 propõe uma interface comum de recuperação para contas inteligentes. Uma conta compatível pode registar um ou mais provedores de recuperação, armazenar compromissos de recuperação específicos de cada provedor e, posteriormente, apresentar uma prova que autorize uma alteração à entidade com acesso à conta.

Esta flexibilidade é útil. Um provedor pode verificar uma prova de conhecimento zero. Outro pode usar uma assinatura, um processo multifator ou outro método de recuperação. Uma carteira pode ser compatível com vários provedores, em vez de depender de um único serviço centralizado.

Mas mais opções de recuperação não significam automaticamente mais segurança. Cada provedor registrado passa a fazer parte do modelo de controle da conta. Se um usuário for vítima de phishing e acabar adicionando um provedor malicioso, esse provedor poderá aceitar uma prova falsa e autorizar um invasor. A seção de segurança oficial do ERC-7947 identifica esse risco diretamente.

A repetição de provas é outro controle importante. Uma prova de recuperação não deve funcionar como um comprovante reutilizável. Os provedores precisam usar um nonce variável, um compromisso consumido ou outro mecanismo que invalide uma prova bem-sucedida para tentativas futuras. A adição e a remoção de provedores também devem ter controles de acesso rigorosos, e o registro de endereços zero deve ser rejeitado.

O ERC-7947 não padroniza um limiar obrigatório de guardiões, um atraso de recuperação, uma regra de expiração ou um formato de prova. Essas decisões ficam a cargo das implementações de carteiras e provedores. Isso significa que os usuários devem avaliar a política de recuperação concreta, em vez de presumir que o suporte à interface, por si só, comprova a segurança.

A proposta continua sendo um ERC Draft da trilha de padrões. É uma estrutura útil para avaliar onde reside a autoridade de recuperação, mas não deve ser descrita como amplamente implementada.

Leia a análise completa da TokenToolHub: https://tokentoolhub.com/erc-7947-smart-account-recovery/

#Ethereum✅ #AccountAbstraction #WalletSecurity #Web3 #CyberSecurity