Теперь вы своим кошельком можете одной подписью временно сделать кошелек — смарт-контрактом, а это выполнение любого кода по сути
Это открывает новые возможности:
🟢сессионные ключи
🟢оплата газа любыми токенами
🟢восстановление аккаунтов и кастомные действия
Но есть как по мне дыра
⚠️ Подписывая такую транзакцию, ты по сути разрешаешь выполнение любого кода от своего имени. Если в
authorization_list закодирована вредоносная логика — она может:🟠отправить ETH и токены
🟠дать
approve/permit🟠сделать
delegatecall🟠да что угодно
И всe это в одной транзакции, часто без нормальной расшифровки в интерфейсе кошелька — просто “Sign this transaction”
⚠️Это не permit и не мультиподпись — это исполнение полного кода с твоего адреса.
Поэтому не забываем про безопасность и пользуемся расширениями - я делал пост