По состоянию на октябрь 2026 года делегирование EIP-7702 проверяют так: откройте свой адрес в блокчейн-обозревателе, например Etherscan, и прочитайте поле «Delegated Address». «Null» означает, что активного делегирования нет; контракт с меткой от кошелька, который вы осознанно обновили, — ожидаемый вариант; неизвестный контракт нужно отозвать. Если ваш ключ в безопасности, отзовите делегирование, отправив из кошелька с такой поддержкой транзакцию типа 0x04, которая делегирует адрес нулевому адресу, а затем убедитесь, что в поле снова стоит «Null». Если депозиты исчезают через секунды после поступления, считайте, что ваш приватный ключ или seed-фраза утекли либо вы подписали вредоносное делегирование: рассматривайте адрес как скомпрометированный и переведите оставшееся на новую seed-фразу, ведь отзыва недостаточно, если ключ утёк и злоумышленник может делегировать снова.
Что такое делегирование EIP-7702 и почему оно может быть у вашего адреса?
Делегирование EIP-7702 — это настройка, при которой обычный адрес с seed-фразой (EOA) выполняет код смарт-контракта. EIP-7702 вошёл в обновление Ethereum Pectra, которое активировалось в основной сети 7 мая 2025 года в 10:05 UTC (эпоха 364032), по данным ethereum.org. Вы подписываете авторизацию, она передаётся в транзакции нового типа 0x04 («транзакция set-code»), и код аккаунта становится 0xef0100, за которым следует 20-байтный адрес контракта (всего 23 байта), согласно спецификации EIP-7702.
Делегирование сохраняется: в документации Linea сказано, что оно остаётся активным, пока вы его не измените. Оно действует в рамках одной сети, если только авторизация не подписана с идентификатором сети 0 — такую авторизацию, как предупреждает Security Alliance (SEAL), можно воспроизвести в других сетях. Поэтому проверьте каждую сеть EVM, которой вы пользуетесь.
Легитимное делегирование обычно появляется после апгрейда «переключиться на смарт-аккаунт», который вы приняли в собственном кошельке; вредоносное возникает после фишинговой авторизации, которую вы подписали, либо его устанавливает злоумышленник, владеющий вашим ключом. Каждая авторизация требует подписи ключа аккаунта, поэтому неизвестное делегирование, которое вы не подписывали, говорит о компрометации ключа. Механику см. в нашем разборе EIP-7702.
Как проверить, есть ли у вашего адреса делегирование?
Для проверки прочитайте поле «Delegated Address» на странице вашего адреса в блокчейн-обозревателе. Выполните следующие шаги:
- Скопируйте свой адрес из кошелька.
- Введите официальный URL обозревателя сети самостоятельно (Etherscan для Ethereum) и никогда не переходите по ссылкам на обозреватели из личных сообщений или рекламы. См. как читать блокчейн-обозреватель.
- Найдите «Delegated Address» в обзоре. В базе знаний Etherscan (13 июня 2025 года) сказано, что после отмены делегирования в поле отображается «Null», то есть активного делегирования нет.
- Повторите проверку в официальном обозревателе каждой сети EVM. Другие обозреватели могут называть поле иначе или не показывать его, поэтому проверьте код аккаунта или вкладку Delegations ниже.
Revoke.cash предлагает второй вариант просмотра без возможности изменений: вкладку Delegations на странице аккаунта. Избегайте сайтов «проверки делегирования» из рекламы: чтобы прочитать делегирование, не нужны ни ваша seed-фраза, ни подпись.
Что означает результат?
Результат в обозревателе укладывается в один из пяти случаев.
| Что вы видите в обозревателе | Что это обычно значит | Что делать |
|---|---|---|
| «Null» | В этой сети активного делегирования нет (состояние, которое база знаний Etherscan описывает после отмены) | Отзывать нечего; проверьте другие сети |
| Контракт с меткой от вашего собственного кошелька, в котором вы сами включили эту функцию (Etherscan помечает контракт MetaMask как «MetaMask: EIP-7702 Delegator») | Ожидаемый апгрейд до смарт-аккаунта | Оставьте его или отмените в этом кошельке |
| Незнакомый контракт, включение которого вы не помните | Подозрительно | Если ваш ключ в безопасности, отзывайте сейчас |
| Контракт с фишинговой или мошеннической меткой | Считайте, что аккаунт скомпрометирован | Переведите активы на новую seed-фразу |
| Любое делегирование, а средства уходят в течение секунд | Утёкший ключ (или подписанное фишинговое делегирование) плюс свипер | См. раздел о свиперах; один отзыв не защитит утёкший ключ |
Как отозвать делегирование EIP-7702, если ключ в безопасности?
Чтобы отозвать делегирование, подпишите новую авторизацию, которая направляет ваш адрес на нулевой адрес (0x000...000): по спецификации EIP-7702 это очищает код аккаунта и возвращает его к обычному EOA. Нужна подпись вашего ключа, а в этой сети придётся оплатить газ.
- Откройте кошелёк, который поддерживает транзакции типа 0x04 и позволяет менять или очищать делегирование. В MetaMask описан процесс отмены для собственного Smart Account: меню аккаунта, Account details, Smart account, отключите сеть, затем подтвердите и оплатите комиссию сети (расширение и мобильное приложение).
- Повторите это в каждой сети, где есть делегирование.
- Ещё раз проверьте обозреватель: «Delegated Address» должно показывать «Null».
Одна оговорка: справочный центр MetaMask сообщает, что кошелёк поддерживает функции смарт-аккаунта только для собственного контракта, а Curvegrid (13 февраля 2026 года) отмечает, что возможность отзыва произвольных делегирований зависит от кошелька. В документации MetaMask не сказано, что процесс отмены очищает делегирование на сторонний контракт, поэтому не считайте это само собой разумеющимся. Если ваш кошелёк не может отправить авторизацию на нулевой адрес, считайте адрес выведенным из использования и переведите активы на новый адрес из новой seed-фразы.
Почему депозиты исчезают через секунды после поступления?
Депозиты исчезают сразу, потому что всё, что поступает на адрес, пересылается дальше — часто контрактом-свипером, которому делегирован ваш адрес; обычно это значит, что ваш приватный ключ или seed-фраза скомпрометированы либо вы подписали вредоносное делегирование. Revoke.cash сообщает, что делегирование свиперу возможно, только если seed-фраза уже скомпрометирована, но исследования фишинга показывают, что пользователей можно обманом заставить подписать и вредоносную авторизацию. В любом случае прекратите пополнять адрес. Cointelegraph сообщил 2 сентября 2025 года, что держатели токена WLFI с утёкшими ключами обнаружили заранее подготовленные вредоносные делегирования, которые забирали внесённый ими газ, по словам основателя SlowMist Юй Сяня (Yu Xian).
- Прекратите отправлять газ на этот адрес; свипер или бот, следящий за ключом, может его забрать.
- Создайте новый кошелёк с новой seed-фразой на чистом устройстве.
- Сначала проверьте обозреватель каждой сети на наличие делегирования. Переводите нативные активы в первую очередь, потому что газ, который вы добавите для других переводов, могут забрать; рассмотрите перевод с оплатой газа третьей стороной или пакетный перевод силами опытного специалиста по реагированию.
- Следуйте нашему чек-листу первого часа после опустошения кошелька.
Если ключ утёк, отзыв не решает проблему: у злоумышленника тот же ключ, и сразу после вашего отзыва он может делегировать снова или вывести средства. Если вы лишь подписали фишинговое делегирование, а ключ в безопасности, отзыв его убирает, но отличить эти два случая друг от друга непросто, поэтому рассматривайте адрес как скомпрометированный. Предложения «спасения» в личных сообщениях считайте мошенничеством.
Снимают ли делегирование отзыв разрешений токенов или revoke.cash?
Нет. Разрешение токена (approval) — это право, которое хранится в контракте каждого токена, а делегирование — это код, привязанный к вашему собственному аккаунту, так что это отдельные уровни. Об этой стороне читайте в материале как отозвать разрешения токенов.
Revoke.cash показывает делегирования, но не может их отозвать. Вредоносный контракт-делегат можно написать так, чтобы он перемещал любой актив аккаунта, включая нативный ETH, без разрешения токена, поэтому он может быть хуже одного неограниченного разрешения, а фишинговые наборы, такие как дрейнеры кошельков, тоже могут запрашивать такие авторизации.
Как с самого начала избежать вредоносного делегирования?
Принимайте апгрейд до смарт-аккаунта, только когда он появляется внутри вашего собственного приложения-кошелька. В мае 2025 года MetaMask заявил, что предлагает переключиться только внутри самого кошелька, а письмо или ссылка с призывом «обновиться» — это фишинг (сообщение DeFiHackLabs, 26 мая 2025 года).
- Считайте подозрительным любой запрос на подпись, где упоминаются авторизация, делегирование, set code или идентификатор сети 0.
- Делегируйте только известным, прошедшим аудит контрактам, как советует SEAL.
- Долгосрочные накопления храните на адресе, которым вы никогда не подписываете действия в dApp; revoke.cash советует включать 7702 только на повседневных адресах, которыми вы активно пользуетесь.
Эта цифра описывает раннюю активность после Pectra, а не сегодняшнюю долю. В Wintermute заявили в конце мая 2025 года, что более 97% делегирований были связаны с мошенничеством (данные приводит база знаний Etherscan от 13 июня 2025 года).
Как WATS Wallet связан с EIP-7702?
WATS Wallet — некастодиальный кошелёк (расширение для Chrome и приложение для iOS/Android), в котором вы сами храните свои ключи и seed-фразу, поэтому правила этой страницы относятся и к пользователям WATS. WATS никогда не хранит ключи, а если seed-фраза утекла, ни один кошелёк этого не исправит: решение — новая seed-фраза.
В сетях EVM WATS Wallet взимает плату за каждое действие в ATS через пеймастер ERC-4337 и списывает её с одного баланса ATS в BNB Chain — это другой механизм абстракции аккаунта, нежели EIP-7702. Чем они различаются, см. в материалах что такое ERC-4337 и наш разбор EIP-7702. Принцип работы комиссии описан в материале как работает комиссия ATS: она отслеживает актуальную стоимость в сети и не является скидкой.
Часто задаваемые вопросы
Может ли revoke.cash удалить делегирование EIP-7702?
Нет. Revoke.cash перечисляет делегирования на вкладке Delegations на странице вашего аккаунта, но, как сказано на его собственной обучающей странице, отозвать их там нельзя, потому что большинство кошельков не позволяют сторонним dApp устанавливать или очищать их. Отзывайте делегирование в кошельке, который поддерживает транзакции типа 0x04, делегировав адрес нулевому адресу, а затем ещё раз проверьте обозреватель.
Стоит ли принимать запрос «переключиться на смарт-аккаунт» в моём кошельке?
Только если он появляется внутри вашего собственного официального приложения-кошелька и вы понимаете, что получаете взамен, например пакетную отправку операций. Никогда не подписывайте делегирование или авторизацию, запрошенные через сайт, письмо или личное сообщение: Security Alliance называет это фишингом. Легитимный апгрейд внутри кошелька можно позже отменить (MetaMask описывает это для собственного Smart Account, и это стоит газа), а адрес с долгосрочными накоплениями лучше оставить обычным EOA.
Если я отзову делегирование, перестанет ли свипер красть мои депозиты?
Не в том случае, если ключ утёк. Делегирование свиперу обычно существует потому, что у злоумышленника уже есть ваш приватный ключ или seed-фраза, поэтому сразу после вашего отзыва он может делегировать снова или вывести средства. Если же вы подписали вредоносное делегирование, а ключ в безопасности, отзыв его убирает, но отличить эти два случая друг от друга непросто, поэтому прекратите отправлять газ, переведите всё, что можете, на новую seed-фразу на чистом устройстве и считайте старый адрес скомпрометированным. Игнорируйте платные предложения «спасения» в личных сообщениях.

