
Post
sopleat(E卫兵)
EIP-7702能让老钱包变聪明,但不能把单签变成多签
EIP-7702最容易被误解的地方,是把“账户可以执行智能合约逻辑”听成“账户从此拥有多签级安全”。两者不是一回事。授权之后,普通账户可以批量操作、设置限额、使用恢复模块,但原来的私钥仍然保留最高控制权。只要根私钥泄露,攻击者仍可能绕过上层策略,直接改掉委托或转走资产。
这意味着,给$ETH持有人加一个每日限额,并不等于已经消灭单点风险;把账户委托给某个多签框架,也不代表旧地址自动获得多签门槛。真正的安全改进,取决于根密钥如何保管、委托合约是否经过审计、恢复路径是否真的可用,以及签名设备能否把授权对象讲清楚。
我仍然看好账户抽象,因为它能大幅降低钱包使用门槛。但判断它有没有提升$ETH的持有体验,不能只看功能列表。若底层私钥仍被截图、云同步或交给不透明插件,再漂亮的智能账户界面也只是给旧风险换了一层外壳。
Disclaimer: de content op OKX Orbit dient uitsluitend ter informatie. Meer informatie
Reacties
Nog geen reacties. Reageer als eerste.



