क्रिप्टोकरेंसी सेक्टर में सुरक्षा को लेकर एक और गंभीर खतरा सामने आया है। लोकप्रिय Web3 Wallet Token Pocket ने हाल ही में एक आधिकारिक चेतावनी जारी करते हुए EIP-7702 बैच ऑथराइजेशन स्कैम के बढ़ते मामलों पर चिंता जताई है। इस नए प्रकार के स्कैम में हमलावर उपयोगकर्ताओं को एक साधारण सिग्नेचर के माध्यम से उनके वॉलेट तक एक्सेस हासिल कर लेते हैं।
यह खतरा विशेष रूप से भारतीय क्रिप्टो निवेशकों के लिए महत्वपूर्ण है, जो तेजी से बढ़ते Web3 इकोसिस्टम में सक्रिय हैं लेकिन सुरक्षा जागरूकता अभी भी सीमित है।
Source: Token Pocket X Post
EIP-7702 क्या है?
EIP-7702, Ethereum के Pectra Upgrade का हिस्सा है, जिसे Vitalik Buterin सहित डेवलपर्स ने प्रस्तावित किया है। यह फीचर पारंपरिक वॉलेट (EOA - Externally Owned Account) को अस्थायी रूप से स्मार्ट कॉन्ट्रैक्ट जैसी क्षमताएं प्रदान करता है।
इसके फायदे:
एक सिग्नेचर से कई ट्रांजेक्शन (Batch Transactions)
स्टेबलकॉइन में गैस फीस भुगतान
बिना एड्रेस बदले स्मार्ट अकाउंट फीचर्स
हालांकि, यही सुविधा अब साइबर अपराधियों के लिए नया हथियार बन चुकी है।
EIP-7702 स्कैम कैसे काम करता है?
Token Pocket की गाइड के अनुसार, यह स्कैम नयी टेक्नोलॉजी का इस्तेमाल करके किया जाता है और सामान्य यूजर्स को आसानी से फंसा सकता है।
स्कैम का तरीका:
यूजर को फेक वेबसाइट, टेलीग्राम लिंक या एयरड्रॉप ऑफर से आकर्षित किया जाता है
“Upgrade Wallet” या “Claim Airdrop” के नाम पर सिग्नेचर मांगा जाता है
यह सिग्नेचर वास्तव में एक मालिशियस EIP-7702 ऑथराइजेशन होता है
वॉलेट एक खतरनाक डेलिगेटर कॉन्ट्रैक्ट से लिंक हो जाता है
हमलावर ERC-4337 Bundler का उपयोग करके कम गैस फीस में बार-बार फंड ट्रांसफर करता है
चौंकाने वाली बात यह है कि एक बार एक्सेस मिलने के बाद हमलावर बार-बार ट्रांजेक्शन कर सकता है, बिना आपकी Private Key के।
क्यों बढ़ रहा है खतरा?
2025 में EIP-7702 से जुड़े कई मिलियन डॉलर के चोरी के मामले सामने आए। रिपोर्ट्स के अनुसार:
80% से 97% ऑथराइजेशन मालिशियस कॉन्ट्रैक्ट्स की ओर गए
यूजर्स को सिग्नेचर की असली प्रकृति का अंदाजा नहीं होता
इससे यह स्पष्ट होता है कि तकनीकी नवाचार के साथ-साथ जोखिम भी तेजी से बढ़ रहा है।
कैसे बचें? Token Pocket की सुरक्षा सलाह
Token Pocket ने अपनी पोस्ट के माध्यम से यूजर्स को निम्नलिखित सावधानियां बरतने की सलाह दी है:
जरूरी सुरक्षा उपाय:
अज्ञात या संदिग्ध लिंक से आए “Upgrade” या “Batch” सिग्नेचर से बचें
केवल आधिकारिक ऐप या वेबसाइट के माध्यम से DApps कनेक्ट करें
Token Pocket में “Authorized Delegators” नियमित रूप से चेक करें
संदिग्ध कॉन्ट्रैक्ट्स को तुरंत revoke करें
नई फीचर्स को पहले छोटी रकम से टेस्ट करें
एडवांस सुरक्षा:
revoke.cash या Token Pocket के डिटेक्शन टूल का उपयोग करें
शक होने पर तुरंत एसेट्स को नए वॉलेट में ट्रांसफर करें
हार्डवेयर वॉलेट का उपयोग प्राथमिकता दें
अच्छी बात यह है कि Token Pocket में पहले से ही EIP-7702 रिस्क डिटेक्शन और वन-क्लिक रिवोकेशन फीचर उपलब्ध है।
भारतीय निवेशकों के लिए क्या मतलब है?
भारत में क्रिप्टो अपनाने की दर तेजी से बढ़ रही है, लेकिन इसके साथ ही साइबर फ्रॉड के मामले भी बढ़ रहे हैं। EIP-7702 जैसे नए तकनीकी फीचर्स जहां सुविधा प्रदान करते हैं, वहीं गलत इस्तेमाल होने पर बड़े नुकसान का कारण बन सकते हैं।
इसलिए, भारतीय यूजर्स को:
हर सिग्नेचर को समझकर ही कन्फर्म करना चाहिए
केवल विश्वसनीय प्लेटफॉर्म्स का उपयोग करना चाहिए
सुरक्षा टूल्स और अपडेटेड वॉलेट्स का इस्तेमाल करना चाहिए
Token Pocket क्या है? एक संक्षिप्त परिचय
Token Pocket एक मल्टी-चेन सेल्फ-कस्टोडियल वॉलेट है, जिसे 2018 में लॉन्च किया गया था। यह वॉलेट उपयोगकर्ताओं को उनकी डिजिटल संपत्तियों पर पूर्ण नियंत्रण देता है।
मुख्य विशेषताएं:
1000+ ब्लॉकचेन नेटवर्क्स का सपोर्ट (BTC, ETH, BNB Chain, Polygon, Solana, TRON, Dogecoin आदि)
30 मिलियन से अधिक यूजर्स
प्राइवेट की और सीड फ्रेज़ केवल यूजर के डिवाइस पर स्टोर
मल्टी-सिग, हार्डवेयर वॉलेट सपोर्ट और एडवांस्ड सिक्योरिटी फीचर्स
भारत जैसे देश में, जहां क्रिप्टो पर 30% टैक्स और 1% TDS लागू है, सुरक्षित वॉलेट का चयन और भी महत्वपूर्ण हो जाता है।
Conclusion
EIP-7702 स्कैम यह दर्शाता है कि क्रिप्टो दुनिया में खतरे लगातार विकसित हो रहे हैं। Token Pocket की चेतावनी समय पर आई है और यह यूजर्स के लिए एक महत्वपूर्ण रिमाइंडर है कि सुरक्षा को नजरअंदाज नहीं किया जा सकता। तकनीक जितनी एडवांस हो रही है, उतनी ही सावधानी भी जरूरी है।
डिस्क्लेमर (महत्वपूर्ण)
क्रिप्टोकरेंसी में निवेश उच्च जोखिम से जुड़ा होता है। यह लेख केवल जानकारी के उद्देश्य से है और इसे वित्तीय सलाह के रूप में न लें। निवेश करने से पहले स्वयं शोध (DYOR) करें और केवल आधिकारिक स्रोतों पर भरोसा करें। अपनी प्राइवेट की और सीड फ्रेज़ कभी किसी के साथ साझा न करें।
Token Pocket Token Pocket Token Pocket
Copyright 2026 All rights reserved