48% من استخدامات EIP-7702 على Ethereum مرتبطة بالجرائم وفقًا لـ Wintermute

كشفت دراسة جديدة من شركة Wintermute، وهي شركة متخصصة في الأسواق المالية، عن نتيجة صادمة: ما يقرب من نصف عمليات التفعيل الخاصة بـ “مقترح تحسين إيثيريوم 7702” (المعروف اختصاراً بـ EIP-7702) كانت مرتبطة بأنشطة إجرامية مثل الاحتيال وسرقة الأموال.
واقع مرير بعيد عن الوعود
هذه النتيجة تتعارض تماماً مع الوعود التي قدمها مؤسس إيثيريوم، فيتاليك بوتيرين، الذي وصف هذه الميزة بأنها ستمنح المستخدمين “قوى خارقة” مع وجود “حواجز حماية”.
فمنذ السابع من مايو الماضي، تم تفعيل هذه الخاصية أكثر من 1.5 مليون مرة، وقد صنف فريق Wintermute حوالي 768,275 عملية منها، أي ما يعادل 48%، على أنها مرتبطة بالجريمة. وهذا يعني، وفقاً للدراسة، أن آلاف الأشخاص قد يكونون ضحايا لهذه الهجمات.
ما هو مقترح EIP-7702؟
يهدف هذا المقترح إلى تحسين تجربة استخدام عملة الإيثيريوم وأمانها. فكرة عمله هي أنه يحول محفظة المستخدم العادية مؤقتاً إلى ما يشبه “المحفظة الذكية” أثناء إجراء عملية تحويل واحدة فقط، دون أن يغير طبيعة المحفظة بشكل دائم. وكان من المفترض أن يوفر هذا المزايا التالية:
- تجميع عدة عمليات تحويل في عملية واحدة.
- توفير في رسوم الشبكة (الغاز).
- تحسين الأمان وسهولة الاستخدام.
ولهذا حظي المقترح بموافقة العديد من الخبراء قبل تطبيقه على شبكة إيثيريوم الرئيسية هذا العام.
تحذيرات متكررة لم تُنصت
للأسف، تحققت أسوأ التوقعات. ففي السابع من مايو نفسه، حذر موقع Protos المستخدمين من الموافقة على أي رسوم غامضة باستخدام الخاصية الجديدة. واليوم، تؤكد الأرقام أن هذه التحذيرات كانت في محلها.
وبحلول 30 مايو، كانت Wintermute قد حذرت من أن 97% من عمليات التفويض باستخدام EIP-7702 كانت تهدف إلى سحب أي أموال تصل إلى عنوان الضحية تلقائياً وبشكل فوري. وفي هذه الدراسة، يتم وسم أي عقد ذكي مصمم لسحب الأموال تلقائياً من المحافظ بأنه “إجرامي”.
ويبلغ متوسط عدد المعاملات التي تستخدم EIP-7702 يومياً حوالي 6,285 معاملة، وهو ما يمثل نسبة صغيرة جداً (0.37%) من إجمالي معاملات الإيثيريوم، لكن تأثيرها السلبي كبير.
الأسئلة الشائعة (FAQ)
س: ما هي المشكلة الرئيسية في EIP-7702؟
ج: المشكلة أن قراصنة العملات الرقمية يستغلون هذه الخاصية لخداع الضحايا. فهم يطلبون من المستخدم الموافقة على تفويض يبدو عادياً، لكنه في الحقيقة يمنحهم صلاحية سحب جميع الأموال من محفظته تلقائياً.
س: هل هذا يعني أن EIP-7702 فاشل؟
ج: ليس بالضرورة. الفكرة التقنية behind المقترح جيدة لتحسين تجربة المستخدم. لكن المشكلة تكمن في سوء الاستخدام من قبل المجرمين، وليس في التقنية نفسها. الأمر يتطلب وعيًا أكبر من قبل المستخدمين.
س: كيف أحمي نفسي من هذه الهجمات؟
ج: الحماية الأساسية هي اليقظة الدائمة. لا توافق أبداً على أي طلب توقيع أو تفويض (Authorization) على محفظتك unless أنت متأكد تماماً من مصدره وهدفه. تحقق دائماً من تفاصيل التفويض قبل الموافقة.














