eip-7702

EIP-7702 es una Propuesta de Mejora de Ethereum creada para que las direcciones estándar puedan adquirir capacidades similares a las de un contrato de forma temporal en una única transacción. Con una firma de autorización única, los usuarios delegan la ejecución en un smart contract de confianza, lo que permite funciones avanzadas de abstracción de cuentas, como operaciones por lotes, pagos de gas patrocinados y límites de gasto. Tras finalizar la transacción, la dirección recupera su estado normal, logrando un equilibrio entre escalabilidad y mayor seguridad.
Resumen
1.
EIP-7702 es una Propuesta de Mejora de Ethereum de Vitalik Buterin que permite a las Cuentas Externamente Controladas (EOA) adquirir temporalmente capacidades de contrato inteligente.
2.
La propuesta permite que las EOA utilicen funciones avanzadas de monedero inteligente como operaciones por lotes, patrocinio de gas y recuperación social dentro de una sola transacción.
3.
EIP-7702 mejora la EIP-3074 al ofrecer una implementación de abstracción de cuentas más segura, evitando los riesgos de delegación de permisos permanente.
4.
A través de la delegación temporal, los usuarios pueden disfrutar de la comodidad y seguridad de los monederos inteligentes sin migrar sus activos.
5.
Se espera que esta propuesta mejore significativamente la experiencia de usuario en Ethereum, reduzca las barreras de entrada y promueva la adopción de la tecnología de abstracción de cuentas.
eip-7702

¿Qué es EIP-7702?

EIP-7702 es una Propuesta de Mejora de Ethereum que permite a las direcciones estándar obtener temporalmente las capacidades programables de las cuentas de contrato en una sola transacción. Al autorizar mediante una firma, los derechos de ejecución pueden delegarse a un "contrato invocador" específico, lo que habilita operaciones por lotes, pagos de gas patrocinados u otras acciones complejas.

En Ethereum, una EIP (Ethereum Improvement Proposal) es el proceso público para las actualizaciones del protocolo impulsadas por la comunidad. Las direcciones estándar, conocidas como EOAs (Externally Owned Accounts), solo pueden realizar transferencias simples. Por el contrario, las cuentas de contrato pueden ejecutar acciones por lotes, establecer límites de gasto y más, según reglas de código predefinidas. EIP-7702 busca dotar a las EOAs de estas funciones avanzadas de forma temporal, sin necesidad de migrar activos.

¿Por qué se propuso EIP-7702?

EIP-7702 aborda dos problemas históricos:

  1. Las operaciones complejas con EOAs suelen requerir múltiples aprobaciones y firmas, lo que incrementa el coste y el riesgo de errores.
  2. El avance hacia la abstracción de cuentas—permitiendo que todas las cuentas sean programables como contratos—ha sido limitado. El principal camino actual, EIP-4337, opera fuera de la capa central del protocolo, por lo que la experiencia de usuario y la compatibilidad pueden mejorar.

Antes, EIP-3074 intentó dar a las EOAs control similar al de los contratos mediante nuevas instrucciones, pero la comunidad expresó dudas sobre la seguridad y la compatibilidad futura. EIP-7702 ofrece una solución más fácil de integrar y más alineada con el ecosistema de abstracción de cuentas, abordando retos similares.

¿Cómo funciona EIP-7702?

El núcleo de EIP-7702 es que, en una sola transacción, una EOA utiliza una firma autorizada para designar un "contrato invocador". Durante la ejecución, Ethereum trata temporalmente la dirección como una cuenta de contrato con un código específico. Al finalizar la transacción, la dirección vuelve a su estado estándar, sin migrar activos a otro monedero.

Una "firma autorizada" equivale a un consentimiento explícito: “Permito que este contrato actúe en mi nombre para esta transacción según mis reglas”. El "contrato invocador" ejecuta las operaciones, como llamadas por lotes, límites de gasto o pagos patrocinados según la lógica predefinida.

El flujo típico de autorización EIP-7702 es:

Paso 1: En un monedero compatible con EIP-7702, selecciona la operación deseada (ejemplo: combinar aprobar + swap + transferir en un solo paso).

Paso 2: El monedero genera un mensaje de autorización con la dirección del contrato invocador, periodo de validez o información anti-repetición, y solicita tu firma.

Paso 3: Confirmas y envías la transacción. En la cadena, tu dirección se trata temporalmente como una cuenta programable durante la ejecución, y el contrato invocador realiza las operaciones por lotes.

Paso 4: Al concluir la transacción, tu dirección vuelve a ser una EOA estándar. Las acciones posteriores requieren firmas normales; no hay autorización continua.

Por ejemplo, tras retirar fondos de Gate a un monedero de autocustodia, normalmente realizarías “aprobar token → intercambiar → transferir” en tres pasos. Con EIP-7702, el contrato invocador puede ejecutar los tres pasos de una vez, reduciendo confirmaciones y costes de gas.

¿En qué se diferencia EIP-7702 de EIP-3074?

Ambas propuestas permiten que las EOAs deleguen derechos de ejecución a contratos, pero siguen enfoques distintos:

EIP-3074 introduce nuevas instrucciones de máquina virtual (AUTH/AUTHCALL) para que las EOAs deleguen el control directamente. Esto ha generado preocupaciones en la comunidad sobre la compatibilidad a largo plazo y la complejidad de seguridad de estos cambios de bajo nivel.

EIP-7702 emplea tipos de transacción y asignación temporal de código, permitiendo una “transformación temporal en cuenta programable” sin introducir nuevas instrucciones. Este enfoque facilita la integración con el ecosistema de abstracción de cuentas y revierte automáticamente al estado estándar tras la ejecución, reduciendo riesgos de autorizaciones persistentes.

¿Cuáles son los casos de uso de EIP-7702?

La programabilidad de EIP-7702 permite soluciones más eficientes para necesidades de alta frecuencia:

  • Operaciones por lotes: Completa procesos de varios pasos (como aprobar, intercambiar, transferir) en una sola transacción—ideal para DeFi y acuñación de NFT.
  • Patrocinio de gas: Terceros o protocolos pueden pagar tus comisiones de gas—útil para incorporar nuevos usuarios o campañas promocionales, simplificando la gestión de ETH.
  • Límites y ventanas de tiempo: Establece límites diarios o periodos de validez para aplicaciones concretas; los intentos excesivos se rechazan, reforzando la seguridad de los fondos.
  • Claves de sesión: Emite subclaves temporales para aplicaciones que permiten acciones repetidas sin firmas adicionales dentro de la ventana de validez—expirando automáticamente.
  • Recuperación social: Codifica reglas de recuperación en el contrato invocador; si pierdes tu clave principal, puedes recuperar el acceso según combinaciones predefinidas de amigos o dispositivos.

¿Cuál es la relación entre EIP-7702 y EIP-4337?

EIP-4337 es la solución de abstracción de cuentas “fuera de protocolo” más usada, que proporciona experiencias de monedero inteligente mediante contratos EntryPoint y bundlers. EIP-7702 no sustituye a EIP-4337, sino que introduce un método de autorización nativo a nivel de protocolo para que las EOAs disfruten de capacidades similares en una sola transacción.

Ambas pueden coexistir: los contratos invocadores pueden seguir reglas similares a las de los monederos EIP-4337 (como límites y operaciones por lotes). Los desarrolladores pueden ofrecer tanto “vías 4337” como “autorizaciones puntuales 7702” en la misma interfaz, manteniendo la madurez del ecosistema y mejorando la compatibilidad y experiencia de usuario.

¿Qué implica EIP-7702 para monederos y desarrolladores?

Los monederos deben mostrar claramente cuándo una transacción implica autorización temporal—destacando la dirección del contrato invocador, el alcance de los permisos y el periodo de validez—y ofrecer opciones rápidas para revocar o limitar permisos. Los desarrolladores deben crear contratos invocadores y formatos de mensajes robustos que minimicen los permisos y eviten ataques de repetición.

Pasos típicos de integración para desarrolladores:

  1. Diseñar el modelo de permisos del contrato invocador—definiendo objetivos permitidos, límites y ventanas temporales.
  2. Especificar la estructura del mensaje de autorización y el método de firma—incluyendo nonce y expiración—para prevenir ataques de repetición y confusión entre cadenas.
  3. Implementar una pantalla clara de confirmación de autorización en los frontends de monederos—mostrando direcciones de contrato, listas de llamadas y advertencias de riesgo.
  4. Desplegar contratos invocadores auditados, monitorizar la actividad en la cadena y los registros, y ofrecer opciones de revocación o actualización.

¿Cuáles son los riesgos potenciales de EIP-7702?

Cualquier autorización financiera conlleva riesgos. Los principales de EIP-7702 son:

  • Autorizaciones de phishing: Sitios maliciosos pueden engañarte para delegar derechos de ejecución a contratos invocadores no fiables que drenen tus activos.
  • Permisos excesivos: Alcances demasiado amplios o límites o ventanas temporales mal definidos pueden aumentar las pérdidas potenciales.
  • Repetición y confusión: Si los mensajes de autorización no incluyen nonce o expiración, pueden reutilizarse maliciosamente.

Para reducir riesgos: Verifica siempre la dirección del contrato invocador y los detalles de permisos; firma solo en monederos y DApps de confianza; prioriza autorizaciones de corto plazo o bajo valor con opción de revocación; para activos de alto valor, usa cuentas separadas y confirmaciones en varios pasos.

¿Cuándo se lanzará EIP-7702? Estado y cronograma

Según información pública, EIP-7702 se propuso en mayo de 2024 como alternativa a EIP-3074 y se ha sugerido su inclusión en la próxima actualización “Pectra” de Ethereum. En octubre de 2024, sigue en discusión y evolución activa; la fecha de lanzamiento en mainnet dependerá de las reuniones de desarrolladores principales y los resultados en testnet.

Para hacer seguimiento, revisa las actualizaciones del documento EIP, notas de llamadas de desarrolladores principales de Ethereum, avances de implementación en los clientes principales y resultados de validación en testnet. Estas novedades se publican en canales oficiales de la Ethereum Foundation y los equipos de clientes.

Resumen de EIP-7702 y cómo mantenerse actualizado

EIP-7702 ofrece una vía eficiente para que las EOAs adquieran temporalmente capacidades similares a las de los contratos en transacciones únicas—reduciendo firmas e interacciones redundantes y mejorando la usabilidad y compatibilidad de la abstracción de cuentas. En conjunto con EIP-4337, los usuarios mantienen experiencias familiares de monedero inteligente y pueden autorizar tareas complejas de forma puntual. Para estar al día, sigue las actualizaciones de EIP, reuniones de desarrolladores y avances en testnet; prioriza monederos que muestren claramente los detalles de autorización; controla estrictamente los alcances y periodos de validez; y antepone siempre la seguridad.

Preguntas frecuentes

¿Puede mi dirección de monedero delegar autoridad a un smart contract mediante EIP-7702?

Sí. EIP-7702 permite que las cuentas externas (EOAs) deleguen permisos temporalmente a smart contracts mediante firma, permitiendo que los contratos actúen en tu nombre durante las transacciones. Esta delegación es temporal y controlada: no transfiere la propiedad del monedero, sino que equivale a nombrar un agente de confianza que actúa una vez con tu aprobación antes de devolverte el control total.

¿El uso de EIP-7702 para la abstracción de cuentas debilita la seguridad de mi clave privada?

No. Tu clave privada sigue siendo tu único medio de autenticación. EIP-7702 solo permite que los smart contracts ejecuten transacciones como tu representante; no expone ni compromete tu clave privada. Sin embargo, utiliza solo contratos auditados y de confianza—los contratos maliciosos o mal diseñados pueden aprovecharse de ti.

¿Debo migrar inmediatamente a un nuevo monedero cuando EIP-7702 entre en vigor?

No es necesario migrar de inmediato. EIP-7702 es opcional; los monederos y EOAs actuales seguirán funcionando con normalidad. Puedes adoptar monederos o servicios compatibles con EIP-7702 si deseas mayor interactividad (como operaciones por lotes o automatización).

¿EIP-7702 me permite firmar por lotes varias transacciones sin confirmaciones repetidas?

Sí, de manera efectiva. Al delegar autoridad mediante EIP-7702, un smart contract puede ejecutar varias acciones autorizadas dentro de su alcance sin pedirte cada confirmación individual, agilizando tareas repetitivas. Sin embargo, cada delegación requiere una firma inicial tuya para proteger tus derechos.

¿Cómo pueden los usuarios evaluar si una aplicación compatible con EIP-7702 es segura?

Fíjate en tres aspectos: primero, comprueba si la aplicación y sus contratos han superado auditorías de seguridad profesionales—revisa sus informes de auditoría. Segundo, entiende el alcance y la duración exactos de los permisos delegados—cuanto más restringidos y breves, más seguro. Por último, verifica la reputación de la aplicación en plataformas como Gate; comienza con pruebas de bajo valor antes de confiarle sumas mayores.

Un simple "me gusta" vale más de lo que imaginas

Compartir

Glosarios relacionados
época
En Web3, "ciclo" designa procesos o periodos recurrentes dentro de los protocolos o aplicaciones blockchain que se producen en intervalos fijos de tiempo o de bloques. Ejemplos de ello son los eventos de halving de Bitcoin, las rondas de consenso de Ethereum, los calendarios de vesting de tokens, los periodos de desafío para retiros en soluciones Layer 2, las liquidaciones de tasas de financiación y de rendimientos, las actualizaciones de oráculos y los periodos de votación de gobernanza. La duración, las condiciones de activación y la flexibilidad de estos ciclos varían entre los distintos sistemas. Comprender estos ciclos te permite gestionar la liquidez, optimizar el momento de tus acciones e identificar los límites de riesgo.
Descentralizado
La descentralización es un modelo de diseño que distribuye la toma de decisiones y el control entre varios participantes, característica fundamental en la tecnología blockchain, los activos digitales y la gobernanza comunitaria. Este enfoque se apoya en el consenso de numerosos nodos de la red, permitiendo que el sistema funcione sin depender de una única autoridad. Esto refuerza la seguridad, la resistencia a la censura y la transparencia. En el sector cripto, la descentralización se manifiesta en la colaboración global de nodos en Bitcoin y Ethereum, los exchanges descentralizados, los monederos no custodiales y los modelos de gobernanza comunitaria, donde los titulares de tokens votan para definir las reglas del protocolo.
¿Qué es un nonce?
Nonce se define como un "número utilizado una vez", creado para asegurar que una operación concreta se ejecute una sola vez o siguiendo un orden secuencial. En el ámbito de blockchain y criptografía, los nonces se aplican principalmente en tres casos: los nonces de transacción garantizan que las operaciones de una cuenta se procesen en orden y no puedan repetirse; los nonces de minería se utilizan para encontrar un hash que cumpla con el nivel de dificultad requerido; y los nonces de firma o inicio de sesión impiden que los mensajes se reutilicen en ataques de repetición. Te encontrarás con el término nonce al realizar transacciones on-chain, al supervisar procesos de minería o al utilizar tu wallet para acceder a sitios web.
cifra
Un algoritmo criptográfico es un conjunto de métodos matemáticos que se utilizan para bloquear la información y verificar su autenticidad. Los tipos más habituales incluyen el cifrado simétrico, el cifrado asimétrico y los algoritmos hash. Dentro del ecosistema blockchain, estos algoritmos son esenciales para firmar transacciones, generar direcciones y garantizar la integridad de los datos, lo que protege los activos y mantiene seguras las comunicaciones. Además, las actividades de los usuarios en wallets y exchanges, como las solicitudes de API y los retiros de activos, dependen tanto de la implementación segura de estos algoritmos como de una gestión eficaz de las claves.
DAO
Una Organización Autónoma Descentralizada (DAO) es un colectivo digital gestionado por su comunidad, con reglas codificadas en la blockchain mediante contratos inteligentes. Los miembros emplean tokens de gobernanza o NFT para presentar propuestas y votar sobre decisiones de la organización. La tesorería de la DAO se administra en la cadena, y las asignaciones de fondos se gestionan a través de monederos multifirma o contratos inteligentes, lo que garantiza una gestión transparente y segura de los activos. Las DAO se utilizan habitualmente para la gobernanza de protocolos, la financiación de ecosistemas y la promoción de bienes públicos. Ejemplos como Uniswap, MakerDAO y ENS ilustran cómo decisiones clave, como la estructura de comisiones, las actualizaciones de protocolos y la concesión de subvenciones, se toman colectivamente mediante el mecanismo DAO. Para participar en la gobernanza de una DAO, los usuarios pueden adquirir tokens de gobernanza en exchanges, transferirlos a sus monederos personales y conectarse a las plataformas de votación correspondientes. Tras emitir los votos, los resultados se ejecutan directamente en la cadena según el consenso establecido.

Artículos relacionados

¿Cómo apostar ETH?
Principiante

¿Cómo apostar ETH?

A medida que se completa The Merge, Ethereum finalmente ha hecho la transición de PoW a PoS. Los apostadores ahora mantienen la seguridad de la red apostando ETH y obteniendo recompensas. Es importante elegir los métodos y proveedores de servicios adecuados antes de apostar. A medida que se completa The Merge, Ethereum finalmente ha hecho la transición de PoW a PoS. Los apostadores ahora mantienen la seguridad de la red apostando ETH y obteniendo recompensas. Es importante elegir los métodos y proveedores de servicios adecuados antes de apostar.
2022-11-21 09:29:25
Guía sobre cómo cambiar de red en MetaMask
Principiante

Guía sobre cómo cambiar de red en MetaMask

Esta es una guía sencilla paso a paso sobre cómo cambiar su red en MetaMask.
2024-01-11 10:37:30
¿Qué es Neiro? Todo lo que necesitas saber sobre NEIROETH en 2025
Intermedio

¿Qué es Neiro? Todo lo que necesitas saber sobre NEIROETH en 2025

Neiro es un perro Shiba Inu que inspiró el lanzamiento de tokens Neiro en diferentes blockchains. A partir de 2025, Neiro Ethereum (NEIROETH) ha evolucionado en una moneda meme líder con una capitalización de mercado de $215 millones, más de 87,000 titulares y cotizaciones en 12 importantes intercambios. El ecosistema ahora incluye un DAO para gobernanza comunitaria, una tienda de mercancía oficial y una aplicación móvil. NEIROETH ha implementado soluciones de capa 2 para mejorar la escalabilidad y asegurar su posición en los 10 primeros puestos de monedas meme temáticas de perros por capitalización de mercado, respaldado por una comunidad vibrante y principales influencers de criptomonedas.
2024-09-05 15:37:05