Vitalik Buterin'den Ethereum Pectra Güncellemesine Yönelik Güvenlik Endişelerine Yanıt: "Sadece Denetlenmiş Sözleşmeleri Kullanın"

gokgann

Üye
17 Ocak 2025
891
0
1744367155693.png

Ethereum’un kurucu ortaklarından Vitalik Buterin, yeni EIP-7702 güncellemesiyle ilgili artan güvenlik endişeleri karşısında kullanıcılara önemli uyarılarda bulundu. Sosyal medya platformu Warpcast üzerinden açıklama yapan Buterin, kullanıcıları yalnızca güvenilir cüzdan ekipleri tarafından denetlenmiş akıllı sözleşmeleri kullanmaları konusunda uyardı.

📌 EIP-7702 Nedir?

Ethereum'un en son protokol güncellemesi Pectra'nın bir parçası olan EIP-7702, kullanıcıların klasik cüzdan hesapları olan Externally Owned Account (EOA) türündeki adreslerini geçici olarak akıllı sözleşme gibi kullanabilmesine imkân tanıyor. Bu sayede:
  • Gaz sponsorluğu yapılabiliyor,
  • Toplu işlemler tek seferde gerçekleştirilebiliyor,
  • Özel işlem mantıkları uygulanabiliyor.
İşlem tamamlandıktan sonra hesaplar eski EOA durumuna geri dönüyor, yani kalıcı bir dönüşüm yapılmıyor.

Topluluk Güvensiz Delegasyonlardan Endişeli

Ancak, EIP-7702’nin sunduğu bu esneklik bazı güvenlik açıklarını da beraberinde getiriyor. Sosyal medyada özellikle şu tür eleştiriler ön plana çıktı:

“Şüpheli olmayan siteleri engelleyen cüzdanlar, kötü niyetli sözleşmeler için delegasyona izin veriyor. Bu, tek bir imzayla tüm portföyün kaybedilmesine neden olabilir.”

Yani kötü niyetli aktörler, zararsız gibi görünen ama gizli açıklar barındıran sözleşmeler oluşturarak kullanıcıları kandırabilir.

🛡️ Buterin'den Güvenlik Tavsiyesi

Vitalik Buterin, bu eleştirilere karşılık yaptığı açıklamada, EIP-7702’nin doğru kullanım yolunu şu sözlerle açıkladı:

“EIP-7702’nin doğru kullanımı, cüzdan ekipleri ve Ethereum topluluğu tarafından iyi incelenmiş yalnızca tek bir sözleşmeye yetki verilmesidir. Bu sözleşmenin kalan mantığı güvenli bir şekilde uygulaması gerekir.”

Yani Buterin'e göre, kullanıcılar delegasyon yapacaksa bunu yalnızca tamamen denetlenmiş, toplulukça güven kazanmış sözleşmeler için yapmalı.

🚀 Pectra Güncellemesi Ne Zaman Aktif Olacak?

Başlangıçta 7 Mayıs 2025’te ana ağa gelmesi planlanan Pectra güncellemesi, son geliştirici toplantısı sonrasında 21 Nisan 2025 tarihine çekildi. Güncelleme, EIP-7702'nin JSON-RPC üzerinden de desteklenmesini sağlayacak.

👨‍💻 EIP-7702 Kimler Tarafından Geliştirildi?

Bu yenilikçi teklif, Ethereum’un kurucusu Vitalik Buterin ile birlikte Ansgar Dietrich, Matt Garnett ve Sam Wilson tarafından hazırlandı. Amaç, akıllı sözleşme altyapılarıyla daha uyumlu ve esnek bir hesap yapısı sunmak.

Güç ve Risk Bir Arada

Pectra ile gelen EIP-7702, Ethereum'un esnekliğini büyük ölçüde artırırken, kullanıcılara da daha fazla dikkatli olma sorumluluğu yüklüyor. Buterin'in uyarıları, bu yeni sistemin sağlıklı çalışabilmesi için kullanıcı güvenliğinin merkezde olması gerektiğini bir kez daha hatırlatıyor.
 

Konu görüntüleyen kullanıcılar

Üst