Большинство людей считает, что компрометированный кошелек — это безнадежное дело.
На самом деле все гораздо сложнее.
Во многих случаях активы все еще находятся на месте. Проблема в исполнении.
В момент, когда жертва отправляет газ на скомпрометированный адрес, автоматизированные боты-уборщики обнаруживают поступление средств и сразу же действуют. То, что должно было быть простым восстановлением, превращается в еще одну потерю.
Здесь архитектура транзакций становится важнее, чем само владение кошельком.
MOBIUS69 построен вокруг простой идеи: компрометированный кошелек никогда не должен получать газ для восстановления активов.
Используя исполнение EIP-7702, отдельный спонсорский кошелек покрывает сетевые сборы, в то время как действия по восстановлению объединяются в одну атомарную транзакцию. Заявки, вывод средств, взаимодействия с протоколами и переводы активов могут выполняться как одна скоординированная операция вместо множества уязвимых шагов.
Что интересно, это меняет процесс восстановления из проблемы скорости в проблему дизайна.
На протяжении многих лет пользователям говорили, чтобы они отказывались от компрометированных кошельков, потому что каждая попытка восстановления подвергала их риску со стороны автоматизированных ботов, следящих за сетью.
Новые модели исполнения показывают, что вызов не всегда заключается в самих активах. Иногда задача состоит в том, чтобы найти способ
взаимодействовать с ними, не создавая возможности для фронтраннеров.
Никакая архитектура не может гарантировать успех против каждой формы сложной стратегии исполнения или инфраструктуры на основе Flashbots, но это захватывающе видеть, как восстановление кошельков развивается вместе с Ethereum-слоем исполнения.
Будущее безопасности кошельков может не определяться только тем, как мы защищаем приватные ключи.
Оно также может определяться тем, как мы выполняем транзакции после того, как что-то пошло не так.
Создано с этой философией в голове: MOBIUS69.
#EIP7702