题目
一个前端用 eth_getCode 是否为空来判断地址是 EOA 还是合约,并把「EOA 才允许直接转账」写进了风控;另一处签名确认页把 7702 授权当成普通交易直接放行。请说明这两处为什么需要调整。
考察目标
- 7702 授权列表与委托指示码的结构。
- eth_getCode 判断在 7702 场景下的局限。
- 授权确认与撤销路径的展示要求。
解释 7702 委托指示码如何让 EOA 出现代码,以及前端在安全判断、展示与授权确认上需要调整的地方。
一个前端用 eth_getCode 是否为空来判断地址是 EOA 还是合约,并把「EOA 才允许直接转账」写进了风控;另一处签名确认页把 7702 授权当成普通交易直接放行。请说明这两处为什么需要调整。
EIP-7702 允许 EOA 通过 type-4 交易的授权列表把自身代码设置为指向某个委托地址的指示码,此后该地址在 eth_getCode 下不再为空,但控制权仍在原私钥;委托关系可以被撤销,也可能在委托调用执行失败时保持不变。实现差异与工程取舍见深入回答。
发现这道题有问题? 反馈此题