اعتبارًا من أكتوبر 2026، تتحقق من وجود تفويض EIP-7702 بفتح عنوانك على مستكشف كتل مثل Etherscan وقراءة حقل 'Delegated Address': تعني القيمة 'Null' عدم وجود تفويض نشط، ويُتوقع وجود عقد موسوم من محفظة قمت بترقيتها عن علم، أما العقد المجهول فينبغي إلغاؤه. إذا كان مفتاحك آمنًا، فألغِ التفويض بإرسال معاملة من النوع 0x04 تفوّض العنوان إلى عنوان الصفر من محفظة تدعم ذلك، ثم تأكد من أن الحقل يعرض 'Null' مجددًا. وإذا اختفت الإيداعات بعد ثوانٍ من وصولها، فافترض أن مفتاحك الخاص أو عبارة الاسترجاع (seed phrase) قد سُرِّب، أو أنك وقّعت تفويضًا خبيثًا: اعتبر العنوان محروقًا وانقل ما تبقى إلى عبارة استرجاع جديدة، لأن الإلغاء لا يكفي إذا سُرِّب المفتاح، إذ يستطيع المهاجم التفويض مرة أخرى.
ما هو تفويض EIP-7702، ولماذا قد يكون لعنوانك تفويض؟
تفويض EIP-7702 هو إعداد يجعل عنوانًا عاديًا مبنيًا على عبارة استرجاع (حساب EOA) ينفّذ شيفرة عقد ذكي. وقد جاء EIP-7702 ضمن ترقية Pectra في Ethereum، التي فُعّلت على الشبكة الرئيسية في 7 مايو 2025 الساعة 10:05 بالتوقيت العالمي المنسق (UTC) (الحقبة 364032)، بحسب ethereum.org. توقّع تصريحًا، فينتقل ضمن نوع معاملة جديد هو 0x04 (معاملة تعيين الشيفرة، أي set-code)، فتصبح شيفرة الحساب 0xef0100 متبوعة بعنوان العقد المكوَّن من 20 بايت (23 بايت في المجموع)، وفق مواصفة EIP-7702.
التفويض دائم: تذكر وثائق Linea أنه يبقى نشطًا حتى تغيّره. وهو خاص بكل سلسلة، ما لم يُوقَّع التصريح بمعرّف سلسلة 0، وتحذّر Security Alliance (SEAL) من أنه يمكن إعادة استخدام تصريح كهذا على شبكات أخرى. لذلك تحقق من كل شبكة EVM تستخدمها.
التفويض المشروع يأتي عادةً من ترقية "التحويل إلى حساب ذكي" قبلتها داخل محفظتك أنت، أما الخبيث فيأتي من تصريح تصيّد وقّعته أو من مهاجم يحوز مفتاحك. كل تصريح يحتاج إلى توقيع مفتاح الحساب، فالتفويض المجهول الذي لم توقّعه يوحي بأن المفتاح مخترق. راجع شرحنا لـ EIP-7702 لمعرفة آلية العمل.
كيف تتحقق من وجود تفويض على عنوانك؟
تتحقق بقراءة حقل 'Delegated Address' في صفحة عنوانك على مستكشف الكتل. اتبع الخطوات التالية:
- انسخ عنوانك من محفظتك.
- اكتب بنفسك عنوان URL للمستكشف الرسمي للشبكة (Etherscan لـ Ethereum)، ولا تنقر أبدًا روابط المستكشفات الواردة في الرسائل الخاصة أو الإعلانات. راجع قراءة مستكشف الكتل.
- ابحث عن 'Delegated Address' في النظرة العامة. تذكر قاعدة معارف Etherscan (13 يونيو 2025) أن الحقل يعرض 'Null' بعد التراجع عن التفويض، أي أنه لا يوجد تفويض نشط.
- كرر ذلك على المستكشف الرسمي لكل شبكة EVM. قد تسمّي مستكشفات أخرى الحقل بشكل مختلف أو تحذفه، فتحقق من شيفرة الحساب أو من تبويب Delegations أدناه.
توفر Revoke.cash عرضًا ثانيًا للقراءة فقط: تبويب Delegations في صفحة الحساب لديها. تجنب مواقع "فحص التفويض" التي تظهر في الإعلانات: قراءة التفويض لا تحتاج أبدًا إلى عبارة الاسترجاع ولا إلى توقيع.
ماذا تعني النتيجة؟
تقع نتيجة المستكشف في إحدى خمس حالات.
| ما تراه على المستكشف | ما يعنيه عادةً | ما عليك فعله |
|---|---|---|
| 'Null' | لا يوجد تفويض نشط على هذه الشبكة (الحالة التي تصفها قاعدة معارف Etherscan بعد التراجع) | لا شيء لإلغائه؛ تحقق من شبكاتك الأخرى |
| عقد موسوم من محفظتك أنت فعّلته (تضع Etherscan على عقد MetaMask الوسم 'MetaMask: EIP-7702 Delegator') | ترقية متوقعة إلى حساب ذكي | أبقه، أو تراجع عنه في تلك المحفظة |
| عقد غير مألوف لا تتذكر أنك فعّلته | مشبوه | إذا كان مفتاحك آمنًا، فألغِه الآن |
| عقد عليه وسم تصيّد أو احتيال | افترض حدوث اختراق | انقل الأصول إلى عبارة استرجاع جديدة |
| أي تفويض، مع خروج الأموال خلال ثوانٍ | مفتاح مسرَّب (أو تفويض تصيّد موقَّع) إضافة إلى عقد كنس (sweeper) | راجع قسم عقد الكنس؛ الإلغاء وحده لن يحمي مفتاحًا مسرَّبًا |
كيف تلغي تفويض EIP-7702 إذا كان مفتاحك آمنًا؟
تلغيه بتوقيع تصريح جديد يوجّه عنوانك إلى عنوان الصفر (0x000...000)، وهو ما تقول مواصفة EIP-7702 إنه يمسح شيفرة الحساب ويعيده إلى حساب EOA عادي. يحتاج ذلك إلى توقيع مفتاحك ويكلّف غازًا على تلك الشبكة.
- افتح محفظة تدعم معاملات النوع 0x04 وتتيح لك تغيير التفويض أو مسحه. توثّق MetaMask مسار تراجع لحسابها الذكي الخاص: قائمة الحساب، ثم تفاصيل الحساب، ثم الحساب الذكي، ثم إيقاف تشغيل الشبكة، ثم التأكيد ودفع رسم الشبكة (في الإضافة والجوال).
- كرر ذلك على كل شبكة يوجد فيها تفويض.
- أعد التحقق من المستكشف: ينبغي أن يعرض 'Delegated Address' القيمة 'Null'.
تحفظ واحد: يذكر مركز مساعدة MetaMask أنها تدعم وظائف الحساب الذكي لعقدها الخاص فقط، وتفيد Curvegrid (13 فبراير 2026) بأن إلغاء التفويضات العشوائية يختلف من محفظة إلى أخرى. ولا تذكر وثائق MetaMask أن مسار التراجع لديها يمسح تفويضًا إلى عقد طرف ثالث، فلا تفترض ذلك. وإذا لم تستطع محفظتك إرسال تصريح إلى عنوان الصفر، فاعتبر العنوان خارج الاستخدام وانقل أصولك إلى عنوان جديد من عبارة استرجاع جديدة.
لماذا تختفي الإيداعات بعد ثوانٍ من وصولها؟
تختفي الإيداعات فورًا لأن شيئًا ما، وغالبًا عقد كنس (sweeper) فُوّض إليه عنوانك، يحوّل كل ما يصل إليه، وهذا يعني عادةً أن مفتاحك الخاص أو عبارة الاسترجاع مخترقة، أو أنك وقّعت تفويضًا خبيثًا. تقول Revoke.cash إن تفويض الكنس لا يكون ممكنًا إلا إذا كانت عبارة الاسترجاع مخترقة بالفعل، لكن أبحاث التصيّد تُظهر أنه يمكن أيضًا خداع المستخدمين لتوقيع تصريح خبيث. وفي الحالتين، توقف عن تمويل العنوان. ذكرت Cointelegraph في 2 سبتمبر 2025 أن حاملي رمز WLFI ممن سُرّبت مفاتيحهم وجدوا تفويضات خبيثة مزروعة مسبقًا تستولي على الغاز الذي أودعوه، بحسب مؤسس SlowMist يو شيان (Yu Xian).
- توقف عن إرسال الغاز إلى ذلك العنوان؛ فقد يأخذه عقد كنس أو بوت يراقب المفتاح.
- أنشئ محفظة جديدة بعبارة استرجاع جديدة على جهاز نظيف.
- تحقق أولًا من مستكشف كل سلسلة بحثًا عن تفويض. انقل الأصول الأصلية أولًا، لأن الغاز الذي تضيفه لتحويلات أخرى قد يُؤخذ، وفكّر في تحويل يُدفع غازه عنك أو يُرسل ضمن حزمة معاملات على يد متخصص ذي خبرة في الاستجابة للحوادث.
- اتبع قائمة الساعة الأولى بعد استنزاف المحفظة.
إذا سُرِّب المفتاح، فالإلغاء لا يحل المشكلة، لأن المهاجم يحوز المفتاح نفسه ويستطيع إعادة التفويض أو تحويل الأموال بعد إلغائك مباشرة. وإذا كنت قد وقّعت تفويض تصيّد فقط والمفتاح آمن، فالإلغاء يزيله، لكن لا يسهل التمييز بين الحالتين، لذا اعتبر العنوان محروقًا. وتعامل مع عروض "الإنقاذ" في الرسائل الخاصة على أنها احتيال.
هل يزيل إلغاء موافقات الرموز، أو Revoke.cash، التفويض؟
لا. موافقة الرمز إذن مخزَّن في عقد كل رمز، أما التفويض فهو شيفرة مرتبطة بحسابك نفسه، فكل طبقة منفصلة عن الأخرى. راجع كيفية إلغاء موافقات الرموز لهذا الجانب.
تعرض Revoke.cash التفويضات لكنها لا تستطيع إلغاءها. ويمكن كتابة عقد مفوَّض خبيث ليحرّك أي أصل في الحساب، بما في ذلك ETH الأصلي، دون أي موافقة رمز، فقد يكون أسوأ من إذن إنفاق واحد غير محدود، كما يمكن لحزم التصيّد مثل أدوات استنزاف المحافظ أن تطلب مثل هذه التصاريح أيضًا.
كيف تتجنب التفويض الخبيث من الأساس؟
اقبل ترقية الحساب الذكي فقط حين تظهر داخل تطبيق محفظتك أنت. قالت MetaMask في مايو 2025 إنها لا تطلب من المستخدمين التحويل إلا داخل المحفظة نفسها، وإن أي بريد إلكتروني أو رابط يطلب منك "الترقية" هو احتيال تصيّد (بحسب DeFiHackLabs، 26 مايو 2025).
- اعتبر أي طلب توقيع يذكر التصريح أو التفويض أو تعيين الشيفرة (set code) أو معرّف السلسلة 0 مشبوهًا.
- فوّض فقط إلى عقود معروفة ومدققة، بحسب SEAL.
- أبقِ الحيازات طويلة الأجل على عنوان لا تستخدمه أبدًا لتوقيع تطبيقات dApp؛ وتقترح revoke.cash تفعيل 7702 على عناوين الاستخدام اليومي فقط.
الرقم التالي يصف النشاط المبكر بعد Pectra، لا الحصة الحالية. قالت Wintermute في أواخر مايو 2025 إن أكثر من 97% من التفويضات كانت مرتبطة بعمليات احتيال (نقلًا عن قاعدة معارف Etherscan، 13 يونيو 2025).
كيف ترتبط WATS Wallet بـ EIP-7702؟
إن WATS Wallet محفظة غير حافظة (إضافة Chrome وتطبيق لـ iOS/Android) تحوز فيها مفاتيحك وعبارة الاسترجاع بنفسك، لذا تنطبق قواعد هذه الصفحة على مستخدمي WATS أيضًا. لا تحوز WATS أي مفتاح أبدًا، وإذا تسرّبت عبارة الاسترجاع فلا تستطيع أي محفظة التراجع عن ذلك: الحل هو عبارة استرجاع جديدة.
على شبكات EVM، تحتسب WATS Wallet كل إجراء بـ ATS عبر مُسدِّد رسوم ERC-4337 (paymaster)، يُخصم من رصيد ATS واحد على BNB Chain، وهي آلية تجريد حسابات تختلف عن EIP-7702. راجع ما هو ERC-4337 وشرحنا لـ EIP-7702 لمعرفة الفرق، وكيف يعمل رسم ATS: فهو يتتبع تكلفة الشبكة الآنية وليس خصمًا.
الأسئلة الشائعة
هل تستطيع revoke.cash إزالة تفويض EIP-7702؟
لا. تعرض Revoke.cash التفويضات في تبويب Delegations بصفحة حسابك، لكن صفحتها التعليمية تقول إنك لا تستطيع إلغاءها هناك، لأن معظم المحافظ لا تتيح لتطبيقات dApp الخارجية تعيينها أو مسحها. ألغِ التفويض داخل محفظة تدعم معاملات النوع 0x04 بالتفويض إلى عنوان الصفر، ثم أعد التحقق من المستكشف.
هل أقبل رسالة "التحويل إلى حساب ذكي" في محفظتي؟
فقط إذا ظهرت داخل تطبيق محفظتك الرسمي أنت وكنت تفهم ما تكسبه، مثل تجميع عدة معاملات في معاملة واحدة (batching). لا توقّع أبدًا تفويضًا أو تصريحًا يُطلب عبر موقع أو بريد إلكتروني أو رسالة خاصة؛ إذ تصنّف Security Alliance ذلك على أنه تصيّد. ويمكن التراجع لاحقًا عن الترقية المشروعة داخل المحفظة (توثّق MetaMask ذلك لحسابها الذكي الخاص، ويكلّف ذلك غازًا)، والأفضل أن يبقى العنوان الذي يحمل مدخرات طويلة الأجل حسابًا EOA عاديًا.
إذا ألغيت التفويض، فهل سيتوقف عقد الكنس عن سرقة إيداعاتي؟
ليس إذا كان مفتاحك مسرَّبًا. يوجد تفويض الكنس عادةً لأن المهاجم يحوز بالفعل مفتاحك الخاص أو عبارة الاسترجاع، فيستطيع إعادة التفويض أو تحويل الأموال بعد إلغائك مباشرة. أما إذا كنت قد وقّعت تفويضًا خبيثًا والمفتاح آمن، فالإلغاء يزيله، لكن لا يسهل التمييز بين الحالتين، لذا توقف عن إرسال الغاز، وانقل ما تستطيع إلى عبارة استرجاع جديدة على جهاز نظيف، واعتبر العنوان القديم محروقًا. وتجاهل عروض "الإنقاذ" مدفوعة الأجر في الرسائل الخاصة.

