Ethereum'un Yeni Protokol Yükseltmesi EIP-7702 Güvenlik Açıklarıyla Gündemde
Ethereum'un Pectra yükseltmesiyle gelen EIP-7702, kullanıcı cüzdanlarını hedef alan kötü niyetli aktörlerin artmasıyla güvenlik endişelerini artırıyor.
Ethereum'un son protokol yükseltmesi olan EIP-7702, güvenlik açıkları nedeniyle endişe yaratıyor. Pectra yükseltmesinin bir parçası olarak Vitalik Buterin tarafından önerilen bu özellik, standart Ethereum cüzdanlarının akıllı sözleşmeler gibi davranmasını sağlayarak cüzdan işlevselliğini artırmayı amaçlıyordu. Ancak, bu özellik kötü niyetli aktörlerin ilgisini çekti ve istismarlara yol açtı.
Güvenlik araştırmacıları, EIP-7702 delegasyonlarının çoğunun, kullanıcı cüzdanlarından fonları çalmayı hedefleyen kötü amaçlı botlarla bağlantılı olduğunu tespit etti. Kripto piyasası yapıcı Wintermute, 30 Mayıs 2025'te yeni delegasyon özelliğini kötüye kullanan kötü amaçlı akıllı sözleşmelerde bir artış olduğunu bildirdi. Bu sözleşmeler, 'CrimeEnjoyors' olarak adlandırılıyor ve otomatik olarak yetkilendirilmiş cüzdanları güvenlik açıkları açısından tarıyor ve fonları saldırgan kontrolündeki adreslere yönlendirmeye çalışıyor.
Bu tür saldırılar, kullanıcıların özel anahtarlarının tehlikeye girmesiyle tetikleniyor. EIP-7702'nin işlevselliği, bu tür hırsızlıkları hızlandırıyor. 24 Mayıs 2025'te, bir kullanıcı, EIP-7702 delegasyonunu kullanan kötü amaçlı bir sözleşme aracılığıyla bir kimlik avı saldırısında yaklaşık 150.000 $ ETH kaybetti. Güvenlik firması SlowMist'in kurucusu Yu, bu güvenlik açığının potansiyel etkisini vurgulayarak, kullanıcıları dikkatli olmaya çağırdı.
Güvende kalmak için kullanıcıların, hedef sözleşmeleri doğrulaması, şüpheli DApp'lerle etkileşimden kaçınması ve yetkilendirme işlemi sırasında net uyarılar alması gerekiyor. Wallet sağlayıcıları da bu konuda uyarılıyor. SlowMist'in Mart 2025'teki analizine göre, dikkatli imzalama, doğrulanmış sözleşmeler ve akıllı geliştirme uygulamaları, EIP-7702 ile güvende kalmanın anahtarıdır.
Sonuç olarak, EIP-7702 yükseltmesi, Ethereum ekosisteminde yenilikler getirirken, beraberinde yeni güvenlik risklerini de getirmekte. Kullanıcıların, cüzdanlarını korumak için dikkatli olmaları ve güvenlik önlemlerini almaları gerekiyor.
(!) Bu haber yatırım tavsiyesi içermez. Kripto para yatırımlarınızda dikkatli olmalı ve profesyonel tavsiye almalısınız.