WATS Wallet logoWATS Wallet
Rehber7 dk okuma

Cüzdanınızda EIP-7702 delegasyonu var mı? Nasıl kontrol edilir ve iptal edilir (Ayrıca: yatırılan paralar neden anında kayboluyor?)

Pectra'dan (Mayıs 2025) beri sıradan bir EVM adresi, sweeper kontratları da dahil olmak üzere akıllı kontrat koduna delege edilebiliyor. 'Delegated Address' alanını nasıl okuyacağınızı, istemediğiniz bir delegasyonu nasıl iptal edeceğinizi ve kaybolan yatırımların anahtarınızın zaten sızdığı anlamına geldiği durumları nasıl anlayacağınızı anlatıyoruz.

Alltoscan LLC tarafından, WATS Wallet'ın arkasındaki şirket Editoryal politika

Yayımlanma Güncellenme

Ekim 2026 itibarıyla bir EIP-7702 delegasyonunu, adresinizi Etherscan gibi bir blok gezgininde açıp 'Delegated Address' alanını okuyarak kontrol edersiniz: 'Null' etkin bir delegasyon olmadığı anlamına gelir, bilerek yükselttiğiniz bir cüzdanın etiketli kontratı beklenen bir durumdur, bilinmeyen bir kontrat ise iptal edilmelidir. Anahtarınız güvendeyse, bunu destekleyen bir cüzdandan adresi sıfır adresine delege eden 0x04 tipinde bir işlem göndererek iptal edin, ardından alanın tekrar 'Null' gösterdiğini doğrulayın. Yatırılan paralar geldikten saniyeler sonra kayboluyorsa özel anahtarınızın veya kurtarma ifadenizin sızdığını ya da kötü amaçlı bir delegasyon imzaladığınızı varsayın: adresi yanmış sayın ve kalanı yeni bir kurtarma ifadesine taşıyın; çünkü anahtar sızdıysa iptal etmek yetmez, saldırgan yeniden delege edebilir.

EIP-7702 delegasyonu nedir ve adresinizde neden olabilir?

EIP-7702 delegasyonu, kurtarma ifadesinden türetilen sıradan bir adresin (EOA) bir akıllı kontratın kodunu çalıştırmasını sağlayan bir ayardır. EIP-7702, ethereum.org'a göre 7 Mayıs 2025'te 10:05 UTC'de (epoch 364032) ana ağda etkinleşen Ethereum'un Pectra yükseltmesiyle devreye girdi. Bir yetkilendirme imzalarsınız, bu yetkilendirme yeni bir işlem tipiyle, 0x04 (set-code işlemi) ile iletilir ve hesabın kodu, EIP-7702 spesifikasyonuna göre 0xef0100 ve ardından 20 baytlık kontrat adresi (toplam 23 bayt) haline gelir.

Delegasyon kalıcıdır: Linea'nın dokümantasyonuna göre siz değiştirene kadar etkin kalır. Delegasyon zincire özeldir; yalnızca yetkilendirme chain ID 0 ile imzalanmışsa bu geçerli olmaz ve Security Alliance (SEAL), böyle bir yetkilendirmenin diğer ağlarda yeniden oynatılabileceği konusunda uyarıyor. Bu yüzden kullandığınız her EVM ağını kontrol edin.

Meşru bir delegasyon genellikle kendi cüzdanınızda kabul ettiğiniz bir "akıllı hesaba geç" yükseltmesinden gelir; kötü amaçlı olan ise imzaladığınız bir kimlik avı yetkilendirmesinden ya da anahtarınızı ele geçiren bir saldırgandan gelir. Her yetkilendirme hesap anahtarının imzasını gerektirdiğinden, hiç imzalamadığınız bilinmeyen bir delegasyon anahtarın ele geçirildiğini düşündürür. Mekanizmanın ayrıntıları için EIP-7702 açıklama yazımıza bakın.

Adresinizde delegasyon olup olmadığını nasıl kontrol edersiniz?

Kontrolü, bir blok gezgininde adres sayfanızdaki 'Delegated Address' alanını okuyarak yaparsınız. Şu adımları izleyin:

  1. Adresinizi cüzdanınızdan kopyalayın.
  2. Ağın resmi gezgin URL'sini kendiniz yazın (Ethereum için Etherscan); DM'lerdeki veya reklamlardaki gezgin bağlantılarına asla tıklamayın. Blok gezgini okuma rehberine bakın.
  3. Genel bakışta 'Delegated Address' alanını bulun. Etherscan'in bilgi tabanı (13 Haziran 2025), bir delegasyon geri alındığında alanın 'Null' gösterdiğini söylüyor; bu da etkin bir delegasyon olmadığı anlamına gelir.
  4. Her EVM ağının resmi gezgininde tekrarlayın. Diğer gezginler alanı farklı etiketleyebilir ya da hiç göstermeyebilir; bu durumda hesabın koduna veya aşağıdaki Delegations sekmesine bakın.

Revoke.cash ikinci bir salt okunur görünüm sunar: hesap sayfasında bir Delegations sekmesi. Reklamlardaki "delegasyon kontrol" sitelerinden uzak durun: bir delegasyonu okumak hiçbir zaman kurtarma ifadenizi veya imzanızı gerektirmez.

Sonuç ne anlama geliyor?

Gezgindeki sonuç beş durumdan birine girer.

Gezginde ne görüyorsunuzGenellikle ne anlama gelirNe yapmalısınız
'Null'Bu ağda etkin delegasyon yok (Etherscan'in bilgi tabanının geri almadan sonra tarif ettiği durum)İptal edilecek bir şey yok; diğer ağlarınızı kontrol edin
Kendi cüzdanınızın etkinleştirdiğiniz etiketli bir kontratı (Etherscan, MetaMask'in kontratını 'MetaMask: EIP-7702 Delegator' olarak etiketler)Beklenen akıllı hesap yükseltmesiTutun ya da o cüzdanda geri alın
Etkinleştirdiğinizi hatırlamadığınız, tanımadığınız bir kontratŞüpheliAnahtarınız güvendeyse hemen iptal edin
Kimlik avı veya dolandırıcılık etiketli bir kontratAnahtarın ele geçirildiğini varsayınVarlıkları yeni bir kurtarma ifadesine taşıyın
Herhangi bir delegasyon ve paralar saniyeler içinde çıkıyorSızan anahtar (veya imzalanmış bir kimlik avı delegasyonu) artı bir sweeperSweeper bölümüne bakın; yalnızca iptal etmek sızan bir anahtarı korumaz

Anahtarınız güvendeyse EIP-7702 delegasyonunu nasıl iptal edersiniz?

İptali, adresinizi sıfır adresine (0x000...000) yönlendiren yeni bir yetkilendirme imzalayarak yaparsınız; EIP-7702 spesifikasyonuna göre bu, hesabın kodunu temizler ve onu normal bir EOA'ya döndürür. Anahtarınızın imzası gerekir ve o ağda gas maliyeti oluşur.

  1. 0x04 tipindeki işlemleri destekleyen ve delegasyonu değiştirmenize ya da temizlemenize izin veren bir cüzdan açın. MetaMask kendi Smart Account'u için bir geri alma akışı belgeliyor: hesap menüsü, Account details, Smart account, ağı kapatın, ardından onaylayıp ağ ücretini ödeyin (eklenti ve mobil).
  2. Delegasyonun bulunduğu her ağda tekrarlayın.
  3. Gezgini yeniden kontrol edin: 'Delegated Address' 'Null' göstermelidir.

Bir uyarı: MetaMask'in yardım merkezi, akıllı hesap işlevselliğini yalnızca kendi kontratı için desteklediğini söylüyor; Curvegrid ise (13 Şubat 2026) herhangi bir delegasyonu iptal etmenin cüzdana göre değiştiğini bildiriyor. MetaMask'in dokümantasyonu geri alma akışının üçüncü taraf bir kontrata yapılan delegasyonu temizlediğini söylemiyor, bu yüzden temizlediğini varsaymayın. Cüzdanınız sıfır adresine yetkilendirme gönderemiyorsa adresi emekli sayın ve varlıklarınızı yeni bir kurtarma ifadesinden oluşturulmuş yeni bir adrese taşıyın.

Yatırılan paralar neden geldikten saniyeler sonra kayboluyor?

Paralar hemen kayboluyorsa bunun nedeni, çoğu durumda adresinizin delege edildiği bir sweeper kontratı olmak üzere, bir şeyin adrese ulaşan her şeyi başka yere iletmesidir; bu da genellikle özel anahtarınızın veya kurtarma ifadenizin ele geçirildiği ya da kötü amaçlı bir delegasyon imzaladığınız anlamına gelir. Revoke.cash, bir sweeper delegasyonunun ancak kurtarma ifadesi zaten ele geçirilmişse mümkün olduğunu söylüyor; fakat kimlik avı araştırmaları kullanıcıların kötü amaçlı bir yetkilendirme imzalamaya kandırılabildiğini de gösteriyor. Hangisi olursa olsun, adrese para göndermeyi bırakın. Cointelegraph, 2 Eylül 2025'te SlowMist kurucusu Yu Xian'a dayanarak, anahtarları sızmış WLFI token sahiplerinin yatırdıkları gas'ı önceden yerleştirilmiş kötü amaçlı delegasyonların aldığını fark ettiğini bildirdi.

  • O adrese gas göndermeyi bırakın; bir sweeper ya da anahtarı izleyen bir bot bunu alabilir.
  • Temiz bir cihazda yeni bir kurtarma ifadesiyle yeni bir cüzdan oluşturun.
  • Önce her zincirin gezginini delegasyon için kontrol edin. Önce native varlıkları taşıyın, çünkü diğer transferler için eklediğiniz gas alınabilir; deneyimli bir müdahale uzmanından gas sponsorlu veya paketlenmiş bir transfer almayı değerlendirin.
  • Cüzdan boşaltıldıktan sonraki ilk saat kontrol listemizi izleyin.

Anahtar sızdıysa iptal etmek sorunu çözmez; çünkü saldırgan aynı anahtara sahiptir ve siz iptal ettikten hemen sonra yeniden delege edebilir ya da fonları transfer edebilir. Yalnızca bir kimlik avı delegasyonu imzaladıysanız ve anahtar güvendeyse iptal etmek onu kaldırır, ancak iki durumu kolayca ayırt edemezsiniz; bu yüzden adresi yanmış sayın. DM'lerdeki "kurtarma" tekliflerini dolandırıcılık olarak değerlendirin.

Token onaylarını iptal etmek ya da revoke.cash'i kullanmak bir delegasyonu kaldırır mı?

Hayır. Token onayı her token kontratında saklanan bir izindir; delegasyon ise kendi hesabınıza eklenen koddur, dolayısıyla her katman ayrıdır. Bu taraf için token onaylarını nasıl iptal edeceğinize bakın.

Revoke.cash delegasyonları gösterir ama iptal edemez. Kötü amaçlı bir delege kontratı, hiçbir token onayı olmadan native ETH dahil hesaptaki her varlığı taşıyacak şekilde yazılabilir; bu yüzden tek bir sınırsız izinden daha kötü olabilir ve cüzdan boşaltıcılar gibi kimlik avı kitleri de bu tür yetkilendirmeler isteyebilir.

Baştan kötü amaçlı bir delegasyondan nasıl kaçınırsınız?

Akıllı hesap yükseltmesini yalnızca kendi cüzdan uygulamanızın içinde göründüğünde kabul edin. MetaMask, Mayıs 2025'te kullanıcılardan yalnızca cüzdanın kendi içinde geçiş yapmasını istediğini, "yükseltme" isteyen bir e-posta veya bağlantının kimlik avı dolandırıcılığı olduğunu söyledi (DeFiHackLabs'in aktarımıyla, 26 Mayıs 2025).

  • Yetkilendirme, delegasyon, set code veya chain ID 0 geçen her imza isteğini şüpheli sayın.
  • SEAL'e göre yalnızca iyi bilinen, denetlenmiş kontratlara delege edin.
  • Uzun vadeli varlıklarınızı dApp imzalamak için hiç kullanmadığınız bir adreste tutun; revoke.cash 7702'yi yalnızca günlük kullanımdaki hot adreslerde etkinleştirmeyi öneriyor.

Aşağıdaki rakam Pectra sonrasının ilk dönemindeki etkinliği anlatır, bugünkü payı değil. Wintermute, Mayıs 2025 sonunda delegasyonların %97'sinden fazlasının dolandırıcılıklarla bağlantılı olduğunu söyledi (Etherscan'in bilgi tabanında alıntılandı, 13 Haziran 2025).

WATS Wallet, EIP-7702 ile nasıl ilişkilidir?

WATS Wallet, anahtarlarınızı ve kurtarma ifadenizi kendinizin tuttuğu non-custodial bir cüzdandır (Chrome eklentisi ve iOS/Android uygulaması); bu yüzden bu sayfadaki kurallar WATS kullanıcıları için de geçerlidir. WATS hiçbir zaman anahtar tutmaz ve bir kurtarma ifadesi sızdıysa hiçbir cüzdan bunu geri alamaz: çözüm yeni bir kurtarma ifadesidir.

EVM ağlarında WATS Wallet her işlemi, BNB Chain'deki tek bir ATS bakiyesinden düşülen bir ERC-4337 paymaster aracılığıyla ATS ile ücretlendirir; bu, EIP-7702'den farklı bir hesap soyutlama mekanizmasıdır. Farkı görmek için ERC-4337'nin ne olduğuna ve EIP-7702 açıklama yazımıza, ayrıca ATS ücretinin nasıl çalıştığına bakın: ücret canlı ağ maliyetini izler ve indirim değildir.

Sıkça sorulan sorular

Revoke.cash bir EIP-7702 delegasyonunu kaldırabilir mi?

Hayır. Revoke.cash, hesap sayfanızdaki bir Delegations sekmesinde delegasyonları listeler, ancak kendi bilgi sayfası bunları orada iptal edemeyeceğinizi söylüyor; çünkü çoğu cüzdan dış dApp'lerin bunları ayarlamasına veya temizlemesine izin vermez. 0x04 tipindeki işlemleri destekleyen bir cüzdanın içinde sıfır adresine delege ederek iptal edin, ardından gezgini yeniden kontrol edin.

Cüzdanımdaki 'akıllı hesaba geç' istemini kabul etmeli miyim?

Yalnızca kendi resmi cüzdan uygulamanızın içinde görünüyorsa ve toplu işlem gibi ne kazandığınızı anlıyorsanız. Bir web sitesi, e-posta veya DM üzerinden istenen hiçbir delegasyonu ya da yetkilendirmeyi imzalamayın; Security Alliance bunları kimlik avı olarak niteliyor. Cüzdan içindeki meşru bir yükseltme sonradan geri alınabilir (MetaMask bunu kendi Smart Account'u için belgeliyor ve gas maliyeti oluşuyor); uzun vadeli birikim tutan bir adresin sade bir EOA olarak bırakılması daha iyidir.

Delegasyonu iptal edersem sweeper yatırdığım paraları çalmayı bırakır mı?

Anahtarınız sızdıysa hayır. Bir sweeper delegasyonu genellikle saldırganın zaten özel anahtarınıza veya kurtarma ifadenize sahip olması nedeniyle vardır; bu yüzden siz iptal ettikten hemen sonra yeniden delege edebilir ya da fonları transfer edebilir. Bunun yerine kötü amaçlı bir delegasyon imzaladıysanız ve anahtar güvendeyse iptal etmek onu kaldırır, ancak iki durumu kolayca ayırt edemezsiniz; bu yüzden gas göndermeyi bırakın, yapabildiklerinizi temiz bir cihazda yeni bir kurtarma ifadesine taşıyın ve eski adresi yanmış sayın. DM'lerdeki ücretli 'kurtarma' tekliflerini görmezden gelin.