
À mesure que la mise à niveau de PECTRA d'Ethereum se rapproche, Will Hennessy d'Alchimy explique pourquoi EIP-7702 n'est pas pour les débutants et ce dont les développeurs de blockchain doivent être conscients.
Les développeurs d'Ethereum ont annoncé que la mise à niveau très attendue de Pectra sera lancée le 8 avril. La mise à jour introduira de nouveaux mécanismes visant à augmenter la vitesse de traitement des transactions d'Ethereum, à réduire les frais de gaz et à ajouter des comptes intelligents qui peuvent exécuter plusieurs transactions simultanément et même payer des frais de gaz avec différentes crypto-monnaies.
Bien que la mise à jour devrait être mise en ligne sur le MainNet en avril, elle a déjà été déployée sur le Testnet Holesky d'Ethereum, bien que le déploiement ait été confronté à certains défis, y compris des problèmes de finalité de transaction et de retards inattendus dans les fonctionnalités d'abstraction des comptes.
Crypto.News s'est entretenu avec Will Hennessy, chef de produit chez Blockchain Infrastructure Company Alchemy, pour explorer si la mise à niveau apporte des menaces cachées et pourquoi il croit que EIP-7702, un élément clé de PECTRA, ne convient pas aux débutants et à ce que les fournisseurs de portefeuille doivent savoir avant de le mettre en œuvre.
CN: Ethereum veut finalement que chaque portefeuille fonctionne comme un contrat intelligent, et la mise à niveau de PECTRA 2025 (EIP-7702) semble jouer un grand pas dans cette direction, car il permettra aux portefeuilles réguliers d'exécuter du code de contrat intelligent sans avoir besoin d'une révision complète du compte. Mais cette mise à jour ne permet-elle pas plus de mauvais acteurs de masquer les contrats intelligents malveillants en tant qu'EOAs réguliers?
WH: L'EIP-7702 ne facilite pas la déguisement des contrats malveillants. Voici pourquoi:
Le mécanisme de délégation nécessite une autorisation explicite de l'utilisateur – rien ne se passe automatiquement ou sans conscience de l'utilisateur. Le propriétaire de l'EOA doit choisir activement de déléguer le contrôle à un contrat intelligent grâce à une signature spécifique. Cette délégation est permanente jusqu'à ce qu'elle soit explicitement révoquée.
Ce qui est important à comprendre, c'est que la clé privée de l'EOA conserve un contrôle total et peut remplacer le comportement du compte intelligent. Il s'agit en fait d'une fonctionnalité de sécurité – si un utilisateur découvre qu'il a délégué à un contrat malveillant, il peut toujours utiliser la clé privée de son EOA pour révoquer la délégation.
C'est pourquoi nous ne recommandons pas EIP-7702 pour les nouveaux utilisateurs – il est préférable pour eux de commencer par des comptes intelligents purs qui permettent une rotation de clés plus sûre et des politiques multi-signes qui ne peuvent pas être contournées. L'EIP-7702 est le plus utile pour la mise à niveau des portefeuilles EOA existants qui ont déjà des actifs ou des histoires, ce qui leur donne accès aux fonctionnalités de contrat intelligentes de manière contrôlée.
Pour les fournisseurs de portefeuilles, nous vous recommandons de mettre en œuvre des mesures de sécurité claires:
- Indicateurs visuels lorsque les utilisateurs contournent la sécurité du compte intelligent.
- La réputation automatisée vérifie les contrats de délégué.
- Des avertissements spécifiques à la chaîne lorsque les états de délégation diffèrent d'un réseaux à l'autre.
Ainsi, bien que l'EIP-7702 ajoute de nouvelles capacités à l'EOAS, il inclut des considérations de sécurité dans sa conception et maintient le contrôle des utilisateurs via des options d'explication d'autorisation et de révocation. L'objectif n'est pas de faciliter l'exécution du code arbitraire – il s'agit de permettre aux portefeuilles existants d'accéder aux fonctionnalités de contrat intelligentes en toute sécurité.
CN: L'EIP-7702 pourrait-il conduire à une augmentation des escroqueries de phishing, étant donné que les EOA peuvent désormais exécuter la logique du contrat intelligent?
WH: Bien que l'EIP-7702 ajoute de nouvelles fonctionnalités à l'EOAS, elle n'augmente pas intrinsèquement le risque de phishing. Le point clé est que l'exécution de la logique du contrat intelligent nécessite toujours une autorisation explicite du propriétaire de l'EOA.
Pensez-y comme l'ajout de récupération de compte à votre e-mail – il ajoute de nouvelles fonctionnalités mais ne rend pas votre compte plus vulnérable. En fait, EIP-7702 peut aider à rendre les portefeuilles plus sécurisés en permettant de meilleures fonctionnalités de sécurité comme:
- Clés de session pour les autorisations à durée limitée.
- Options de récupération sociale.
- Validation des transactions plus sophistiquée.
- La capacité de fixer des limites de dépenses et d'autres commandes de sécurité.
Les utilisateurs maintiennent le contrôle total via la clé privée de leur EOA, qui peut remplacer ou révoquer toute fonctionnalité déléguée. Cela signifie que si un utilisateur identifie un comportement malveillant, il peut immédiatement révoquer l'accès.
Cela dit, les fournisseurs de portefeuilles doivent mettre en œuvre des mesures de sécurité appropriées:
- Effacer les interfaces utilisateur affichant lorsque les fonctionnalités du contrat intelligent sont utilisées.
- Vérification forte des contrats de délégué.
- Gestion de délégation facile à comprendre.
- Des avertissements clairs lorsque les utilisateurs prennent des mesures qui contournent la sécurité du compte intelligent.
Pour les utilisateurs avec des portefeuilles EOA existants qui souhaitent ces fonctionnalités, le chemin de mise à niveau via EIP-7702 est en fait plus facile que des alternatives comme la création de nouveaux portefeuilles de contrat intelligent et le transfert de tous les actifs. La clé est une mise en œuvre appropriée par les fournisseurs de portefeuilles et une éducation claire des utilisateurs sur le fonctionnement de ces nouvelles fonctionnalités.
CN: Devrions-nous nous attendre à ce que les fournisseurs de blockchain comme l'alchimie – ou même les portefeuilles – intensifient avec des protections contre ce type d'attaques?
WH: Oui, la sécurité est notre priorité absolue absolue. Nos comptes intelligents ont été entièrement audités et nous assurons des infrastructures critiques pour l'écosystème Ethereum depuis plus de 7 ans. Nous continuerons à maintenir les mêmes normes de sécurité rigoureuses que nous soutenons l'adoption de l'EIP-7702.
Nous aidons déjà les applications à préparer cette transition avec la prise en charge de l'EIP-7702 dans le kit de compte, notre boîte à outils Smart Wallet.
CN: Pourquoi a-t-il fallu aussi longtemps Ethereum pour donner vie à la vie?
WH: Le voyage vers l'abstraction des comptes dans Ethereum a été méthodique pour une bonne raison. La modification du fonctionnement des comptes au niveau du protocole nécessite des soins extrêmes, car il affecte chaque utilisateur et application sur le réseau.
Les premières tentatives d'abstraction des comptes ont proposé des changements plus radicaux à l'architecture principale d'Ethereum. Ces propositions auraient nécessité des modifications majeures à la machine virtuelle Ethereum elle-même, qui comptait un risque technique et une complexité de mise en œuvre importants.
Au lieu de cela, l'écosystème a adopté une approche par étapes. L'ERC-4337 est venu pour la première fois, qui a permis des comptes de contrat intelligents – en travaillant essentiellement à la nécessité de changements de protocole profonds. Cela a permis à la communauté tester et affiner les concepts d'abstraction des comptes dans la production.
Maintenant, avec EIP-7702, nous voyons une solution plus élégante qui s'appuie sur ces apprentissages. Plutôt que de restructurer complètement le fonctionnement des comptes, il permet aux EOA de déléguer les capacités aux contrats intelligents tout en maintenant la compatibilité en arrière. Cela préserve les propriétés de sécurité en faire confiance aux utilisateurs tout en déverrouillant de nouvelles fonctionnalités.
Chaque étape a nécessité des tests approfondis, des audits de sécurité et un consensus communautaire. Lorsque vous avez affaire à un réseau sécurisant des centaines de milliards de valeurs, cette approche mesurée du changement fondamental est cruciale. L'objectif a été d'étendre les capacités du portefeuille sans compromettre la sécurité et la fiabilité de base d'Ethereum.
Ce que nous voyons maintenant n'est pas seulement l'abstraction du compte qui arrive enfin – son abstraction de compte est bien faite, informée par des années de recherche, de tests et d'expérience du monde réel.
Voir l’article original en anglais
