WATS Wallet logoWATS Wallet
Guia7 min de leitura

Como Verificar se a Sua Carteira Tem uma Delegação EIP-7702 e Revogá-la (e Porque É Que os Depósitos Desaparecem de Imediato)

Desde a Pectra (maio de 2025), um endereço EVM comum pode ser delegado a código de smart contract, incluindo contratos sweeper. Eis como ler o campo 'Delegated Address', revogar uma delegação indesejada e perceber quando os depósitos que desaparecem significam que a sua chave já foi exposta.

Por Alltoscan LLC, a empresa por trás da WATS Wallet Política editorial

Publicado Atualizado

Em outubro de 2026, verifica-se uma delegação EIP-7702 abrindo o seu endereço num block explorer como a Etherscan e lendo o campo 'Delegated Address': 'Null' significa que não há nenhuma delegação ativa, um contrato com etiqueta de uma carteira que atualizou conscientemente é o esperado, e um contrato desconhecido deve ser revogado. Se a sua chave estiver segura, revogue enviando uma transação de tipo 0x04 que delega o endereço para o endereço zero, a partir de uma carteira que a suporte, e confirme depois que o campo volta a indicar 'Null'. Se os depósitos desaparecerem segundos depois de chegarem, parta do princípio de que a sua chave privada ou seed phrase foi exposta, ou que assinou uma delegação maliciosa: trate o endereço como inutilizado e mova o que resta para uma nova seed phrase, pois revogar não basta se a chave tiver sido exposta e o atacante puder delegar de novo.

O que é uma delegação EIP-7702 e porque é que o seu endereço pode ter uma?

Uma delegação EIP-7702 é uma configuração que faz com que um endereço comum de seed phrase (uma EOA) execute o código de um smart contract. O EIP-7702 chegou com a atualização Pectra do Ethereum, ativada na mainnet a 7 de maio de 2025 às 10:05 UTC (epoch 364032), segundo a ethereum.org. Assina uma autorização, que viaja num novo tipo de transação, 0x04 (a transação set-code), e o código da conta passa a ser 0xef0100 seguido do endereço de contrato de 20 bytes (23 bytes no total), de acordo com a especificação do EIP-7702.

Uma delegação é persistente: a documentação da Linea indica que permanece ativa até que a altere. É por cadeia, a menos que a autorização tenha sido assinada com o chain ID 0, que a Security Alliance (SEAL) avisa poder ser repetida noutras redes. Por isso, verifique todas as redes EVM que utiliza.

Uma delegação legítima resulta normalmente de uma atualização "mudar para conta inteligente" que aceitou na sua própria carteira; uma maliciosa resulta de uma autorização de phishing que assinou ou de um atacante que detém a sua chave. Cada autorização exige a assinatura da chave da conta, pelo que uma delegação desconhecida que nunca assinou sugere que a chave está comprometida. Consulte o nosso guia sobre o EIP-7702 para conhecer o funcionamento.

Como verificar se o seu endereço tem uma delegação?

Verifica-se lendo o campo 'Delegated Address' na página do seu endereço num block explorer. Siga estes passos:

  1. Copie o seu endereço a partir da carteira.
  2. Escreva manualmente o URL do explorer oficial da rede (a Etherscan para o Ethereum) e nunca clique em ligações de explorers recebidas em DMs ou anúncios. Veja como ler um block explorer.
  3. Procure 'Delegated Address' na página de resumo. A base de conhecimento da Etherscan (13 de junho de 2025) indica que o campo mostra 'Null' quando uma delegação é revertida, o que significa que não há delegação ativa.
  4. Repita o processo no explorer oficial de cada rede EVM. Outros explorers podem dar outro nome ao campo ou omiti-lo, por isso verifique o código da conta ou o separador Delegations abaixo.

A Revoke.cash oferece uma segunda consulta só de leitura: um separador Delegations na página da conta. Evite sites de "delegation checker" vindos de anúncios: ler uma delegação nunca exige a sua seed phrase nem uma assinatura.

O que significa o resultado?

O resultado do explorer enquadra-se num de cinco casos.

O que vê no explorerO que costuma significarO que fazer
'Null'Nenhuma delegação ativa nesta rede (o estado que a base de conhecimento da Etherscan descreve após uma reversão)Nada a revogar; verifique as suas outras redes
Um contrato com etiqueta da sua própria carteira que ativou (a Etherscan identifica o da MetaMask como 'MetaMask: EIP-7702 Delegator')Atualização esperada para conta inteligenteMantenha-o ou reverta-o nessa carteira
Um contrato desconhecido que não se lembra de ter ativadoSuspeitoSe a sua chave estiver segura, revogue já
Um contrato com uma etiqueta de phishing ou fraudeParta do princípio de que o endereço está comprometidoMova os ativos para uma nova seed phrase
Qualquer delegação, e os fundos saem em segundosChave exposta (ou uma delegação de phishing assinada) mais um sweeperConsulte a secção sobre o sweeper; revogar, por si só, não protege uma chave exposta

Como revogar uma delegação EIP-7702 se a sua chave estiver segura?

Revoga-se assinando uma nova autorização que aponta o seu endereço para o endereço zero (0x000...000), o que, segundo a especificação do EIP-7702, limpa o código da conta e devolve-a a uma EOA normal. Exige a assinatura da sua chave e custa gás nessa rede.

  1. Abra uma carteira que suporte transações de tipo 0x04 e lhe permita alterar ou limpar a delegação. A MetaMask documenta um fluxo de reversão para a sua própria Smart Account: menu da conta, Account details, Smart account, desativar a rede, confirmar e pagar a taxa de rede (extensão e aplicação móvel).
  2. Repita em todas as redes onde exista uma delegação.
  3. Volte a verificar o explorer: 'Delegated Address' deve indicar 'Null'.

Uma ressalva: o centro de ajuda da MetaMask indica que só suporta funcionalidades de conta inteligente para o seu próprio contrato, e a Curvegrid (13 de fevereiro de 2026) refere que a revogação de delegações arbitrárias varia consoante a carteira. A documentação da MetaMask não diz que o seu fluxo de reversão limpa uma delegação para um contrato de terceiros, por isso não parta do princípio de que o faz. Se a sua carteira não conseguir enviar uma autorização para o endereço zero, trate o endereço como retirado e mova os seus ativos para um novo endereço a partir de uma seed phrase nova.

Porque é que os depósitos desaparecem segundos depois de chegarem?

Os depósitos desaparecem de imediato porque algo, muitas vezes um contrato sweeper ao qual o seu endereço foi delegado, reencaminha tudo o que chega, o que normalmente significa que a sua chave privada ou seed phrase está comprometida ou que assinou uma delegação maliciosa. A Revoke.cash afirma que uma delegação sweeper só é possível se a seed phrase já estiver comprometida, mas a investigação sobre phishing mostra que os utilizadores também podem ser enganados para assinar uma autorização maliciosa. Em qualquer dos casos, deixe de financiar o endereço. A Cointelegraph noticiou a 2 de setembro de 2025 que detentores de tokens WLFI com chaves expostas encontraram delegações maliciosas previamente instaladas a ficar com o gás que depositavam, segundo Yu Xian, fundador da SlowMist.

  • Deixe de enviar gás para esse endereço; um sweeper ou um bot que vigie a chave pode levá-lo.
  • Crie uma nova carteira com uma nova seed phrase num dispositivo limpo.
  • Comece por verificar o explorer de cada cadeia à procura de uma delegação. Mova primeiro os ativos nativos, porque o gás que acrescentar para outras transferências pode ser levado, e pondere uma transferência com gás patrocinado ou agrupada, feita por um profissional de resposta a incidentes experiente.
  • Siga a nossa lista de verificação da primeira hora depois de uma carteira ser esvaziada.

Se a chave estiver exposta, revogar não resolve o problema, porque o atacante detém a mesma chave e pode delegar de novo ou transferir fundos logo a seguir à sua revogação. Se apenas assinou uma delegação de phishing e a chave estiver segura, revogar remove-a, mas não é fácil distinguir os dois casos, por isso trate o endereço como inutilizado. Trate as ofertas de "resgate" em DMs como fraudes.

Revogar aprovações de tokens, ou a revoke.cash, remove uma delegação?

Não. Uma aprovação de tokens é uma permissão guardada em cada contrato de token, ao passo que uma delegação é código associado à sua própria conta, pelo que cada camada é independente. Veja como revogar aprovações de tokens para esse lado.

A Revoke.cash mostra delegações mas não as consegue revogar. Um contrato delegado malicioso pode ser escrito para movimentar qualquer ativo da conta, incluindo ETH nativo, sem aprovação de tokens, pelo que pode ser pior do que uma única autorização ilimitada, e kits de phishing como os wallet drainers também podem pedir essas autorizações.

Como evitar uma delegação maliciosa à partida?

Aceite uma atualização para conta inteligente apenas quando surgir dentro da sua própria aplicação de carteira. A MetaMask afirmou em maio de 2025 que só pede aos utilizadores que mudem dentro da própria carteira, e que um email ou ligação que lhe peça para "atualizar" é um esquema de phishing (divulgado pela DeFiHackLabs, 26 de maio de 2025).

  • Trate qualquer pedido de assinatura que mencione autorização, delegação, set code ou chain ID 0 como suspeito.
  • Delegue apenas para contratos conhecidos e auditados, segundo a SEAL.
  • Mantenha os fundos de longo prazo num endereço que nunca use para assinar em dApps; a revoke.cash sugere ativar o 7702 apenas em endereços "hot" do dia a dia.

Este valor descreve a atividade inicial pós-Pectra, não a proporção atual. A Wintermute afirmou no final de maio de 2025 que mais de 97% das delegações estavam ligadas a fraudes (citado pela base de conhecimento da Etherscan, 13 de junho de 2025).

Como se relaciona a WATS Wallet com o EIP-7702?

A WATS Wallet é uma carteira não custodial (extensão de Chrome e aplicação para iOS/Android) em que detém as suas próprias chaves e a sua seed phrase, pelo que as regras desta página se aplicam também aos utilizadores da WATS. A WATS nunca guarda uma chave e, se uma seed phrase for exposta, nenhuma carteira o pode desfazer: a solução é uma nova seed phrase.

Nas redes EVM, a WATS Wallet cobra cada ação em ATS através de um paymaster ERC-4337, debitado de um só saldo de ATS na BNB Chain, um mecanismo de abstração de contas diferente do EIP-7702. Veja o que é o ERC-4337 e o nosso guia sobre o EIP-7702 para perceber a diferença, e como funciona a taxa em ATS: acompanha o custo da rede em tempo real e não é um desconto.

Perguntas frequentes

A revoke.cash consegue remover uma delegação EIP-7702?

Não. A Revoke.cash lista as delegações num separador Delegations na página da sua conta, mas a sua própria página informativa diz que não as pode revogar aí, porque a maioria das carteiras não deixa que dApps externas as definam ou limpem. Revogue dentro de uma carteira que suporte transações de tipo 0x04, delegando para o endereço zero, e volte a verificar o explorer.

Devo aceitar um pedido de 'mudar para conta inteligente' na minha carteira?

Apenas se surgir dentro da sua própria aplicação de carteira oficial e se perceber o que ganha, como o agrupamento de transações. Nunca assine uma delegação ou autorização pedida através de um site, email ou DM; a Security Alliance classifica-as como phishing. Uma atualização legítima dentro da carteira pode ser revertida mais tarde (a MetaMask documenta-o para a sua própria Smart Account, e custa gás), e um endereço com poupanças de longo prazo é melhor deixá-lo como uma simples EOA.

Se revogar a delegação, o sweeper deixa de roubar os meus depósitos?

Não, se a sua chave estiver exposta. Uma delegação sweeper existe normalmente porque um atacante já tem a sua chave privada ou seed phrase, pelo que pode delegar de novo ou transferir fundos logo a seguir à sua revogação. Se, pelo contrário, assinou uma delegação maliciosa e a chave estiver segura, revogar remove-a, mas não é fácil distinguir os dois casos, por isso deixe de enviar gás, mova o que puder para uma nova seed phrase num dispositivo limpo e trate o endereço antigo como inutilizado. Ignore ofertas pagas de 'resgate' em DMs.