Sikkerhet for casino-lommebok

EIP-7702 og nye risikoer for Ethereum-lommebøker: Hvordan en farlig signatur kan åpne tilgang til spillerens midler

EIP-7702 ble en del av Ethereum da Pectra-oppgraderingen ble aktivert 7. mai 2025. Formålet er praktisk: En vanlig Ethereum-adresse kan få utvalgte smartkontofunksjoner uten at eieren må flytte midlene til en ny lommebok. En spiller kan dermed få enklere tokenbytter, samle flere handlinger i én transaksjon, få nettverksgebyret betalt av en tredjepart eller opprette begrensede tillatelser. Den samme mekanismen endrer imidlertid betydningen av en lommeboksignatur. En villedende autorisasjon kan knytte ekstern kode til adressen og la denne koden handle gjennom kontoen. I 2026 er dette ikke lenger bare en teoretisk risiko. Skadelige EIP-7702-signaturer har blitt brukt i kampanjer som tømmer kryptolommebøker, blant annet gjennom falske tjenester, bonustilbud og hastemeldinger om sikkerhet. For spillere som oppbevarer innskudd, gevinster, stablecoins eller NFT-er i en Ethereum-lommebok, er hovedregelen enkel: En forespørsel som ikke viser et overføringsbeløp, kan fortsatt gi omfattende og langvarig tilgang.

Hva EIP-7702 endret for Ethereum-lommebøker

De fleste vanlige Ethereum-lommebøker starter som eksternt eide kontoer, ofte forkortet til EOA. De styres av en privat nøkkel og inneholder tradisjonelt ingen egen kjørbar kode. EIP-7702 gjør det mulig for en slik konto å peke til en smartkontrakt som fungerer som delegat. Når autorisasjonen blir godkjent på blokkjeden, kan handlinger knyttet til lommeboken bruke delegatens kode samtidig som den offentlige adressen, saldoene og den private nøkkelen forblir de samme. Spilleren får ingen ny adresse, og eksisterende eiendeler trenger ikke flyttes. Denne kontinuiteten gjør funksjonen nyttig, men kan også gjøre en skadelig endring vanskeligere å oppdage.

Legitim delegatkode kan gjøre vanlig bruk av lommeboken enklere. Den kan kombinere en godkjenning og et tokenbytte i én operasjon, la en annen part betale nettverksgebyret, sette forbruksgrenser eller opprette midlertidige tillatelser for et spill. Slike funksjoner kan redusere antallet bekreftelser og gi utviklere bedre muligheter til å legge inn gjenoppretting og sikkerhetsregler. EIP-7702 er derfor ikke i seg selv en sårbarhet. Risikoen avhenger av hvilken delegatkontrakt som får myndighet, hva koden kan gjøre, og om spilleren forstod forespørselen før den ble signert.

Delegeringen kan fortsette å gjelde etter at nettstedet eller den aktuelle økten er avsluttet. Det å lukke nettleseren, koble nettstedet fra lommeboken eller fjerne lommebokutvidelsen sletter ikke en autorisasjon som allerede er registrert på blokkjeden. Det offisielle EIP-dokumentet påpeker også at en dårlig utformet eller skadelig delegat kan få svært omfattende kontroll over kontoen. Den rettmessige eieren kan erstatte eller fjerne delegeringen, men frem til dette skjer, kan den tilknyttede koden fortsatt være tilgjengelig for nye handlinger. Dette skiller EIP-7702 fra en vanlig innloggingssignatur som bare bekrefter at brukeren kontrollerer en adresse.

Hvorfor en delegeringssignatur er farligere enn den ser ut

En vanlig transaksjon viser normalt mottakeradresse, beløp og nettverksgebyr. En EIP-7702-autorisasjon kan i stedet vises som en signaturforespørsel med en delegatadresse, en kjedeidentifikator og et kontonummer for transaksjonsrekkefølgen. Autorisasjonen kan signeres utenfor blokkjeden, slik at spilleren verken ser et gasgebyr eller en umiddelbar overføring. Angriperen kan senere legge signaturen inn i en egen set-code-transaksjon og betale gebyret selv. Fraværet av en synlig pengeoverføring betyr derfor ikke at forespørselen er trygg.

Tokengodkjenninger og permit-signaturer brukes allerede ofte i phishing, men omfanget er vanligvis knyttet til en bestemt tokenkontrakt, mottaker eller eiendelstype. En skadelig EIP-7702-delegat kan ha et bredere virkefelt fordi koden utføres i sammenheng med selve lommebokadressen. Avhengig av hvordan koden er skrevet, kan den overføre ETH, kontakte tokenkontrakter, opprette nye godkjenninger, flytte NFT-er eller utføre flere handlinger i én sekvens. En spiller som tror at en signatur bare gjelder et lite bonustilbud, kan i praksis gi kode mulighet til å håndtere hele saldoen.

Valget av blokkjede har også betydning. En autorisasjon kan begrenses til én kjede, men den kan også bruke kjedeidentifikatoren null, som er beregnet på bruk på flere kompatible kjeder. En slik autorisasjon er ikke automatisk skadelig, men eksponeringen blir større dersom delegaten er ondsinnet og kontoforholdene samsvarer på flere nettverk. Spillere som bruker samme adresse på flere EVM-nettverk med støtte for EIP-7702, bør ikke anta at en hendelse bare gjelder kjeden som ble vist på phishing-siden. Hvert nettverk bør kontrolleres separat etter en mistenkelig signatur.

Hvordan spillere kan rammes av casino-relatert phishing

Phishing med casino-tema begynner ofte med en troverdig grunn til å koble til lommeboken. En kopi av et nettkasino kan reklamere for tilbakebetaling, lojalitetsbelønning, NFT-adgang, turneringspremie, kontoverifisering eller en uvanlig stor bonus uten innskudd. Angripere bruker også falske støtteprofiler, private meldinger og betalte søkeresultater som etterligner en kjent operatør. Siden kan vise spillerens offentlige adresse og saldo korrekt, noe som kan skape falsk trygghet fordi denne informasjonen allerede er offentlig tilgjengelig på blokkjeden. Den farlige delen kommer senere, når spilleren blir bedt om å signere for å bekrefte kvalifisering, sikre kontoen eller aktivere et raskere uttak.

Et vanlig EIP-7702-angrep kan gjennomføres i to trinn. Først ber den falske siden om en autorisasjon som peker lommeboken mot delegatkode kontrollert av angriperen. Teksten som vises til spilleren, kan beskrive handlingen som innlogging, kontooppdatering, aktivering av smartlommebok eller en funksjon som skal redusere gebyrene. Deretter sender angriperen autorisasjonen inn gjennom en set-code-transaksjon og aktiverer den delegerte kontoen. Tømmingen kan skje umiddelbart, men koden kan også vente til lommeboken mottar mer verdifulle eiendeler. Siden angriperen kan betale transaksjonsgebyret, trenger offeret ikke alltid å ha ETH tilgjengelig når signaturen samles inn.

Opplysninger publisert tidlig i 2026 viser at trusselen ble tatt i bruk av reelle lommeboktømmere etter Pectra-oppgraderingen. Scam Sniffers gjennomgang av 2025 registrerte samlede tap fra slike angrep på EVM-nettverk på omtrent 83,85 millioner amerikanske dollar fordelt på 106 106 ofre. Mesteparten av tapene var knyttet til andre signaturtyper, særlig Permit, og beløpet må derfor ikke omtales som et samlet EIP-7702-tap. Rapporten identifiserte likevel skadelige EIP-7702-signaturer etter oppgraderingen og omtalte to store hendelser i august med samlede tap på omtrent 2,54 millioner dollar. Tallene viser hvorfor ukjente delegeringsforespørsler bør behandles som en aktuell sikkerhetsrisiko.

Hva skadelig delegatkode kan gjøre etter aktivering

Når en skadelig delegat er aktiv, kan den utføre handlinger som spillerens adresse innenfor grensene av koden den inneholder. Den kan sende ETH, godkjenne en angriper som mottaker av ERC-20-tokens, overføre eiendeler, kontakte NFT-kontrakter eller samle flere operasjoner i én transaksjon. Koden kan også rette seg mot eiendeler som aldri ble vist på phishing-siden. En forespørsel som presenteres som et krav på ett enkelt token, kan dermed påvirke stablecoins, casinomidler lagret som tokens, digitale adgangskort og andre verdier på samme adresse.

Den vedvarende tilgangen skaper også risiko for forsinket tyveri. En spiller kan signere autorisasjonen mens lommeboken nesten er tom og anta at ingenting har skjedd. Dersom delegaten fortsatt er aktiv, kan senere innskudd eller uttak fra et nettkasino bli mål. Automatisert kode kan overvåke adressen og forsøke å flytte nye midler kort tid etter at de kommer inn. En lommebok som ser uskadd ut rett etter en mistenkelig signatur, bør derfor ikke brukes igjen før delegeringsstatusen er undersøkt og korrigert.

Et EIP-7702-angrep betyr ikke nødvendigvis at gjenopprettingsfrasen eller den private nøkkelen er avslørt. Angrepet gir heller ikke automatisk tilgang til alle andre adresser som er opprettet med den samme gjenopprettingsfrasen. Disse forskjellene er viktige når hendelsen vurderes. Det gjør imidlertid ikke den berørte kontoen trygg, fordi skadelig delegatkode fortsatt kan ha omfattende kontroll over den aktuelle adressen. Legitime smartkontodelegater er heller ikke det samme som lommeboktømmere. Det avgjørende er hvem som kontrollerer delegatkontrakten, om lommeboken kjenner den igjen, og hvilke tillatelser koden faktisk gir.

Sikkerhet for casino-lommebok

Praktisk beskyttelse før og etter signering

Det mest effektive daglige tiltaket er å skille midlene. Langsiktige beholdninger av ETH, stablecoins og verdifulle NFT-er bør oppbevares i en sparelommebok som aldri kobles til casinosider, bonussider eller ukjente tjenester. En annen lommebok kan brukes til innskudd og uttak, med bare beløpet som trengs for den aktuelle spilløkten. Denne løsningen kan ikke forhindre en farlig signatur, men den setter en tydelig grense for hvor mye som umiddelbart står i fare. En maskinvarelommebok kan beskytte den private nøkkelen bedre, men den kan ikke gjøre en skadelig autorisasjon trygg dersom eieren selv godkjenner den.

Før signering bør både nettstedet og lommebokmeldingen kontrolleres. Åpne casinoet fra et lagret bokmerke eller en manuelt bekreftet adresse, ikke gjennom en annonse, privat melding eller forkortet lenke. Et vanlig innskudd til et nettkasino som fører spillerens saldo internt, krever normalt en overføring til operatørens oppgitte innskuddsadresse. Det bør ikke kreve at spilleren oppgraderer Ethereum-kontoen, kobler til delegatkode eller aktiverer en smartkonto gjennom en ukjent kontrakt. Et blokkjedeforankret casino kan kreve kontakt med smartkontrakter, men kontraktadressen og formålet bør samsvare med opplysningene i operatørens bekreftede kanaler.

Lommebokmeldinger bør kontrolleres like nøye som opplysningene for et uttak. Avvis forespørsler som nevner en ukjent delegat, set-code-handling, kontooppgradering, autorisasjonsliste eller tillatelse på tvers av kjeder uten en tydelig forklaring. Kontroller om lommeboken identifiserer delegaten som pålitelig, og om transaksjonssimuleringen viser tokenoverføringer, godkjenninger eller uventede kontraktskall. Hold lommebokprogramvaren oppdatert, fordi støtte for lesbare advarsler og simuleringer fortsetter å bli bedre. Verktøy for kontroll av tokengodkjenninger er fortsatt nyttige, men de gir ikke full beskyttelse mot EIP-7702. Selve delegeringsstatusen må også undersøkes.

Tiltak ved mistanke om EIP-7702-kompromittering

Det er ikke tilstrekkelig å koble fra phishing-siden etter en mistenkelig autorisasjon. Flytt tilgjengelige eiendeler til en ny lommebok så raskt dette kan gjøres på en trygg måte, og start med midler som kan overføres uten å opprette nye godkjenninger. Bruk deretter en pålitelig lommebokfunksjon eller bekreftet gjenopprettingsmetode for å erstatte eller fjerne EIP-7702-delegeringen. Spesifikasjonen åpner for at delegeringen kan fjernes ved å delegere til nulladressen, men de fleste brukere bør gjøre dette gjennom et anerkjent lommebokgrensesnitt i stedet for å bygge transaksjonen manuelt. Dersom lommeboken ikke tilbyr tydelige gjenopprettingstrinn, bør den offisielle støtten kontaktes gjennom leverandørens bekreftede nettsted.

Kontroller alle EVM-nettverk der adressen har vært brukt, spesielt dersom den opprinnelige forespørselen kan ha benyttet kjedeidentifikatoren null. Opphev mistenkelige tokentillatelser, NFT-operatørgodkjenninger og Permit2-tillatelser separat, fordi fjerning av delegatkode ikke automatisk sletter tillatelser som allerede er gitt til tredjeparter. Ikke send nye casinouttak til den berørte adressen før alle kontroller er gjennomført. Dersom midler fortsatt forsvinner eller kontoen oppfører seg uforutsigbart, bør adressen tas helt ut av bruk. Opprett en ny lommebok med en gjenopprettingsfrase som aldri har vært lagt inn på den kompromitterte enheten eller nettsiden.

Ta vare på transaksjonsidentifikatorer, skjermbilder, domenenavn, delegatadresser og støttemeldinger for senere rapportering. Varsle det ekte casinoet dersom navnet eller designet deres er kopiert, rapporter phishing-domenet til lommebokleverandøren, og send relevante adresser til anerkjente sikkerhetstjenester for blokkjeder. Operatører kan redusere risikoen ved å publisere bekreftede innskuddsinstruksjoner, forklare at støttepersonell aldri ber om gjenopprettingsfraser eller uforklarte smartkontooppgraderinger, og gjøre offisielle kontraktadresser enkle å kontrollere. Lommebokutviklere har også et sentralt ansvar. EIP-dokumentasjonen anbefaler at nettsteder ikke får presentere vilkårlige delegeringsautorisasjoner uten kontroll i selve lommeboken, fordi vanlige brukere ikke med rimelighet kan forventes å granske koden på egen hånd.