- Los problemas de seguridad surgen con las capacidades del EIP 3074, que permite un potencial vaciado completo de activos de los monederos con firmas comprometidas.
- La actualizaci贸n incluye una funci贸n de recuperaci贸n social, eliminando las frases semilla tradicionales e introduciendo nuevas instrucciones operativas, AUTH y AUTHCALL.
La red Ethereum se prepara para una importante actualizaci贸n con la introducci贸n prevista de la actualizaci贸n Pectra, programada para finales de 2024 o principios de 2025.
Esta actualizaci贸n incorporar谩 la Propuesta de Mejora de Ethereum (EIP) 3074, dise帽ada para dotar a las cuentas de propiedad externa (EOA) est谩ndar, como las de MetaMask, de funcionalidades similares a los contratos inteligentes.
La EIP-3074 permite operaciones avanzadas como la agrupaci贸n de transacciones, que permite autorizar varias transacciones con una sola firma, y transacciones patrocinadas, que permiten a un monedero cubrir los costes de transacci贸n de otro. Esto se asemeja a la funci贸n de abstracci贸n de cuentas introducida anteriormente en ERC-4337.
M谩s informaci贸n: Entusiastas de Ethereum invierten en Pepecoin y una nueva cripto de IA prometedora
A pesar de los beneficios potenciales, han surgido preocupaciones sobre las implicaciones de seguridad de estas nuevas caracter铆sticas. Un desarrollador de DefiLlama, que utiliza el seud贸nimo 0xngmi, se帽al贸 en la plataforma de redes sociales X que las nuevas funciones podr铆an permitir a una parte maliciosa vaciar una direcci贸n de todos sus activos con una sola firma comprometida.
This is how the 3074 flow works:
– User signs a message (off-chain, not a tx)
– User or sponsor sends the message to an invoker contract as a tx
– Invoker uses AUTH and AUTHCALL to verify and call each target contract with the user's address as the sender pic.twitter.com/S0lLh0RnfT— cygaar (@0xCygaar) April 11, 2024
Por su parte, Harrison Leggio, cofundador de Gaslite, coment贸 los riesgos de seguridad y subray贸 que los riesgos financieros son inherentes a las transacciones digitales.
downside of EIP 3074 is that now it'll be possible to fully drain an address (all tokens, all nfts, all defi positions…) with only one bad signature
— 0xngmi (@0xngmi) April 11, 2024
Laurence Day, ingeniero de software, se帽al贸 la utilidad de la funci贸n de transacciones patrocinadas, que permite almacenar activos en carteras que no tienen Ether, con otro contrato que cubre los costes de la transacci贸n.
In seriousness, the most obviously useful application here is being able to store assets in a wallet that doesn鈥檛 hold Ether, since you can sponsor the gas from the contract that marionettes the EOA
This is very cool and long-needed
— laurence (@functi0nZer0) April 11, 2024
Funci贸n de recuperaci贸n social
Esta caracter铆stica est谩 dise帽ada para mejorar la seguridad y la gesti贸n de las criptomonedas eliminando la necesidad de recordar las t铆picas frases semilla de 12 a 24 palabras que se usan com煤nmente para recuperar acceso a los monederos de criptomonedas.
Las frases semilla son clave, ya que cualquier persona que las posea puede acceder y controlar los fondos del monedero. La funci贸n de recuperaci贸n social permite utilizar m茅todos alternativos basados en la confianza entre varios usuarios o dispositivos que el propietario del monedero determina previamente.
Esto puede hacer el proceso de recuperaci贸n m谩s seguro y menos dependiente de una 煤nica frase que podr铆a perderse o ser robada.
Instrucciones operativas AUTH y AUTHCALL
Estas son dos nuevas instrucciones que se a帽aden al funcionamiento de los monederos para permitir que act煤en m谩s como contratos inteligentes. Un contrato inteligente es un tipo de contrato autom谩tico y autoejecutable que opera bajo reglas predefinidas en la blockchain.
- AUTH: Esta instrucci贸n se utiliza para autenticar una sesi贸n de operaciones, permitiendo que un contrato o una entidad autorice operaciones en nombre del propietario del monedero.
- AUTHCALL: Despu茅s de que AUTH autentica una sesi贸n, AUTHCALL permite realizar llamadas o transacciones dentro de esa sesi贸n autorizada.
Esto forma parte de una estrategia m谩s amplia de Ethereum para mejorar la eficiencia de la red y la experiencia del usuario tras su reciente actualizaci贸n Dencun, que redujo las tarifas de transacci贸n en las soluciones de capa 2.
El precio actual de Ethereum (ETH-USD) es de aproximadamente 3.215,82 d贸lares, experimentando un ligero descenso del 0,26% a partir de la 煤ltima actualizaci贸n.


