Skip to content
विकल्प और फ्यूचर्स की सभी गाइड
इथेरियम खाता डेलीगेशन9 मिनट पढ़ें

EIP-7702: EOA कोड डेलीगेशन और जोखिम

जानें कि EIP-7702 EOA को तैनात कोड की ओर कैसे निर्देशित करता है, type-4 authorization क्या हस्ताक्षरित करता है और कौन-से अधिकार व जोखिम जाँचने चाहिए।

इस गाइड मेंEIP-7702 खाते का निष्पादन-पथ बदलता है, कुंजी नहीं

संक्षिप्त सारांश

EIP-7702 किसी मौजूदा externally owned account (EOA) को तैनात कोड की ओर संकेत करने वाला मार्कर सेट करने देता है। पता और निजी कुंजी वही रहते हैं, लेकिन खाते पर आने वाली कॉल खाते के अधिकार से उस कोड को चला सकती है। यह मानक सीमित अनुमतियों या सुरक्षा की गारंटी नहीं देता। हस्ताक्षर करने से पहले लक्ष्य कोड और उसके नियंत्रक की जाँच करें।

EIP-7702 खाते का निष्पादन-पथ बदलता है, कुंजी नहीं

सामान्य EOA निजी कुंजी से लेनदेन पर हस्ताक्षर करता है और अपने पते पर चलाने योग्य कोड नहीं रखता। EIP-7702 उसे दूसरे पते पर पहले से तैनात कोड की ओर संकेत करने और उसे खाते के संदर्भ में चलाने देता है। इसलिए पता, शेष राशि और स्टोरेज डेलीगेट करने वाले खाते के ही रहते हैं। यह नया कॉन्ट्रैक्ट-पता लेना या निजी कुंजी बदलना नहीं है।

EIP-7702 विनिर्देश type-4 set-code लेनदेन और authorization list तय करता है। Ethereum.org की Pectra मार्गदर्शिका इसे तैनात कोड का pointer बताती है। वॉलेट का “smart account” लेबल सत्यापन नियम, रिकवरी या वास्तविक डेलीगेट कोड नहीं बताता। जाँचें कि कोड को कौन बदल सकता है और उसे खाते की संपत्ति व स्टोरेज पर क्या अधिकार हैं।

Type-4 लेनदेन में अलग से हस्ताक्षरित authorization list होती है

Set-code लेनदेन का type byte 0x04 है। हर tuple में chain ID, कोड का पता, authorization देने वाले खाते का nonce और उसकी हस्ताक्षर होता है। authority authorization पर और sender बाहरी लेनदेन पर अलग हस्ताक्षर करता है; ये अलग खाते हो सकते हैं।

Chain ID आम तौर पर authorization को एक chain तक सीमित करता है। मान 0 EIP-7702 समर्थित chains पर व्यापक दायरा देता है, लेकिन सफलता की गारंटी नहीं: nonce और खाता स्थिति भी मेल खाने चाहिए। हस्ताक्षर स्क्रीन पर नेटवर्क, खाता और पूरा लक्ष्य पता किसी भरोसेमंद ब्लॉक एक्सप्लोरर से मिलाएँ। Ethereum.org लेनदेन दस्तावेज़ type-4 सूची का वर्णन करता है। यह smart-account मार्गदर्शिका में बताए गए ERC-4337 UserOperation या paymaster से अलग है।

डेलीगेशन मार्कर कोड की ओर संकेत करता है, उसमें कोड नहीं रखता

मार्कर में 0xef0100 prefix और लक्ष्य पता होता है। क्लाइंट इसे पहचानकर कॉल के समय लक्ष्य का कोड लोड करता है। इसलिए खाते का पता और कोड का पता अलग हैं। कोड मौजूदा chain से आता है; वही पता दूसरी chain पर अलग कोड या कोई कोड नहीं रख सकता है।

डेलीगेट किया गया कोड खाते के निष्पादन-संदर्भ में चलता है और उसका स्टोरेज इस्तेमाल कर सकता है। उसके logic के अनुसार वह ETH या token भेज सकता है, बाहरी कॉन्ट्रैक्ट बुला सकता है और स्टोरेज बदल सकता है। EIP-7702 अपने आप “केवल यह token” जैसी सीमा नहीं लगाता। लक्ष्य proxy हो तो admin और upgrade अधिकार जाँचें।

डेलीगेट कोड के पास खाते पर व्यापक अधिकार हो सकते हैं

कमज़ोर validation संपत्ति भेजने, token approval देने, मनमानी बाहरी कॉल या स्टोरेज बदलाव की अनुमति दे सकता है। EIP के सुरक्षा विचार replay सुरक्षा और target, calldata, ETH value तथा gas शर्तों को हस्ताक्षर से बाँधने की चेतावनी देते हैं। इनके बिना sponsor अलग कॉल भेज सकता है या लेनदेन विफल कर सकता है।

जाँचें कि खाता किन कॉन्ट्रैक्टों को बुला सकता है, हस्ताक्षर कैसे सत्यापित होते हैं, emergency या upgrade अधिकार किसके पास हैं और तैनात कोड verified source से मेल खाता है या नहीं। Audit badge यह सिद्ध नहीं करता कि अनुरोध वाला सटीक पता और संस्करण जाँचा गया। Token approval और swap साथ हों तो दोनों कॉल पढ़ें और approval को आवश्यक राशि तक सीमित रखें।

बाहरी लेनदेन विफल होने पर भी डेलीगेशन रह सकता है

EIP-7702 बाहरी लेनदेन चलने से पहले authorization list संसाधित करता है। विनिर्देश कहता है कि निष्पादन बाद में विफल या revert हो, तो संसाधित delegation indicators वापस नहीं किए जाते। इसलिए failure receipt का अर्थ खाते की स्थिति वापस होना नहीं है। Receipt और मौजूदा account code अलग-अलग जाँचें।

Authorization लागू हो सकता है, जबकि बाद की initialization call विफल हो जाए; डेलीगेशन सक्रिय रह सकता है पर सेटअप अधूरा। फिर से भेजने से पहले transaction hash, authority account, nonce और code pointer मिलाएँ; nonce बदलने पर पुराना हस्ताक्षर अमान्य हो सकता है।

डेलीगेशन हटाने से दूसरी स्थिति साफ नहीं होती

नया authorization दूसरे कोड की ओर संकेत कर सकता है। Null address को authorize करने से delegation marker हटता है और account code खाली होता है। इससे storage, ERC-20 कॉन्ट्रैक्ट में allowance, पूरे हुए transfers या बाहरी कॉन्ट्रैक्ट बदलाव नहीं मिटते। Token अनुमतियों को अलग से जाँचें और रद्द करें।

नया कोड पुराने storage का अर्थ अलग लगा सकता है। बदलने से पहले storage layout और migration plan देखें। Allowance के लिए token approvals और allowances मार्गदर्शिका और seed या कुंजी उजागर होने पर वॉलेट रिकवरी मार्गदर्शिका देखें; कोड हटाने से निजी कुंजी वापस नहीं आती।

हस्ताक्षर से पहले chain, लक्ष्य और विफलता के बाद की स्थिति जाँचें

वॉलेट की आधिकारिक सामग्री से चुनी chain पर EIP-7702 समर्थन पक्का करें। Chain ID, खाता, लक्ष्य पता, verified code और proxy admin जाँचें। Authorization हस्ताक्षर को बाहरी transaction sender और fee payer से अलग समझें; sponsorship कोड को सुरक्षित नहीं बनाती।

डेलीगेशन सक्रिय हो तो केवल transaction status नहीं, मौजूदा marker और code address देखें। अनुमान से अलग हो तो आगे की calls और approvals रोकें। शुल्क के लिए Ethereum gas मार्गदर्शिका और nonce/pending के लिए लंबित लेनदेन मार्गदर्शिका देखें।

प्रोटोकॉल की क्षमता और वॉलेट के वादे अलग रखें

EIP-7702 EOA को तैनात कोड से जोड़ने वाला transaction format मानकीकृत करता है। Calls को बैच करना, fee sponsorship, session permissions और recovery खास कोड व सेवाओं पर निर्भर हैं। Ethereum Foundation की Pectra mainnet घोषणा authorization बदलने या रद्द करने की बात करती है; ERC-4337 UserOperation व paymaster अलग व्यवस्था हैं।

“Smart account” लेबल नहीं बताता कि कुंजी किसके पास है, कोड कौन upgrade कर सकता है या recovery कौन बदलता है। Implementation, settings और chain support जाँचें। यह मार्गदर्शिका mechanics समझाती है, किसी वॉलेट की सिफारिश नहीं करती।

आम सवाल

Q1क्या EIP-7702 EOA को सामान्य smart-contract wallet बना देता है?

नहीं। यह EOA को कोड पर calls डेलीगेट करने देता है, लेकिन wallet policy, recovery या खास permissions अपने आप नहीं जोड़ता।

Q2क्या दोनों हस्ताक्षर एक ही हैं?

नहीं। Authority account target, chain ID और nonce sign करता है; sender बाहरी transaction अलग sign करता है।

Q3क्या डेलीगेशन हटाने से token approvals रद्द होते हैं?

नहीं। Token contract allowance अलग रखता है। उसे अलग से जाँचकर रद्द करना होगा।

Q4डेलीगेशन लक्ष्य में क्या जाँचूँ?

वर्तमान chain पर सटीक पता और कोड, verified source, upgrade admin और assets व account storage पर अधिकार जाँचें।

स्रोत और आगे पढ़ें

समस्या की रिपोर्ट करें

हम इस लेख का लिंक जोड़कर ईमेल तैयार करेंगे। भेजने के बाद ही Mark को आपकी रिपोर्ट मिलेगी

त्वरित जाँच

गाइड पढ़ने के बाद 3 सवालों से खुद को जाँचें

सवाल 1 / 3

सवाल 01

वैध authorization संसाधित होने के बाद बाहरी execution विफल हो तो क्या हो सकता है?

व्याख्या देखने के लिए एक उत्तर चुनें

विकल्प शब्दावली

ऑप्शन की कार्यप्रणालीऑप्शन असाइनमेंट क्या है?समझें कि बेचा गया ऑप्शन एक्सपायरी से पहले या उस दिन शेयर देने या खरीदने की जिम्मेदारी कैसे बना सकता हैअनुमत अनुबंध गणना जोखिम बजट के समान नहीं हैविकल्प स्थिति सीमा बनाम व्यायाम सीमा की व्याख्याजानें कि सूचीबद्ध-विकल्प स्थिति सीमाएं व्यायाम सीमाओं से कैसे भिन्न हैं, समान-पक्ष एकत्रीकरण और रिपोर्टिंग क्यों मायने रखती है, और मार्जिन या क्रय शक्ति यह क्यों नहीं दिखाती है कि किसी मात्रा की अनुमति है या नहींऑप्शन ट्रेडिंगऑप्शन बिड-आस्क स्प्रेड क्या है?जानें कि बिड और आस्क क्या दिखाते हैं, उनका अंतर क्यों मायने रखता है और यह निष्पादन को कैसे प्रभावित कर सकता हैविकल्प ट्रेडिंगओपन इंटरेस्ट और तरलता आपको किसी विकल्प के बारे में क्या बताते हैं?किसी विकल्प की वास्तविक तरलता का आकलन करने से पहले ओपन इंटरेस्ट, वॉल्यूम, बिड-आस्क स्प्रेड, प्रदर्शित आकार और कोटेशन गुणवत्ता को समझें।समाप्ति0DTE विकल्प क्या हैं?जानें कि 0DTE विकल्प क्या है, समय क्षय और तरलता तेजी से क्यों बदलती है, और प्रवेश करने से पहले अंतिम-व्यापार कटऑफ, निपटान और ब्रोकर नियमों की जांच कैसे करें