
EIP-7702 es una Propuesta de Mejora de Ethereum que permite a las direcciones estándar obtener temporalmente las capacidades programables de las cuentas de contrato en una sola transacción. Al autorizar mediante una firma, los derechos de ejecución pueden delegarse a un "contrato invocador" específico, lo que habilita operaciones por lotes, pagos de gas patrocinados u otras acciones complejas.
En Ethereum, una EIP (Ethereum Improvement Proposal) es el proceso público para las actualizaciones del protocolo impulsadas por la comunidad. Las direcciones estándar, conocidas como EOAs (Externally Owned Accounts), solo pueden realizar transferencias simples. Por el contrario, las cuentas de contrato pueden ejecutar acciones por lotes, establecer límites de gasto y más, según reglas de código predefinidas. EIP-7702 busca dotar a las EOAs de estas funciones avanzadas de forma temporal, sin necesidad de migrar activos.
EIP-7702 aborda dos problemas históricos:
Antes, EIP-3074 intentó dar a las EOAs control similar al de los contratos mediante nuevas instrucciones, pero la comunidad expresó dudas sobre la seguridad y la compatibilidad futura. EIP-7702 ofrece una solución más fácil de integrar y más alineada con el ecosistema de abstracción de cuentas, abordando retos similares.
El núcleo de EIP-7702 es que, en una sola transacción, una EOA utiliza una firma autorizada para designar un "contrato invocador". Durante la ejecución, Ethereum trata temporalmente la dirección como una cuenta de contrato con un código específico. Al finalizar la transacción, la dirección vuelve a su estado estándar, sin migrar activos a otro monedero.
Una "firma autorizada" equivale a un consentimiento explícito: “Permito que este contrato actúe en mi nombre para esta transacción según mis reglas”. El "contrato invocador" ejecuta las operaciones, como llamadas por lotes, límites de gasto o pagos patrocinados según la lógica predefinida.
El flujo típico de autorización EIP-7702 es:
Paso 1: En un monedero compatible con EIP-7702, selecciona la operación deseada (ejemplo: combinar aprobar + swap + transferir en un solo paso).
Paso 2: El monedero genera un mensaje de autorización con la dirección del contrato invocador, periodo de validez o información anti-repetición, y solicita tu firma.
Paso 3: Confirmas y envías la transacción. En la cadena, tu dirección se trata temporalmente como una cuenta programable durante la ejecución, y el contrato invocador realiza las operaciones por lotes.
Paso 4: Al concluir la transacción, tu dirección vuelve a ser una EOA estándar. Las acciones posteriores requieren firmas normales; no hay autorización continua.
Por ejemplo, tras retirar fondos de Gate a un monedero de autocustodia, normalmente realizarías “aprobar token → intercambiar → transferir” en tres pasos. Con EIP-7702, el contrato invocador puede ejecutar los tres pasos de una vez, reduciendo confirmaciones y costes de gas.
Ambas propuestas permiten que las EOAs deleguen derechos de ejecución a contratos, pero siguen enfoques distintos:
EIP-3074 introduce nuevas instrucciones de máquina virtual (AUTH/AUTHCALL) para que las EOAs deleguen el control directamente. Esto ha generado preocupaciones en la comunidad sobre la compatibilidad a largo plazo y la complejidad de seguridad de estos cambios de bajo nivel.
EIP-7702 emplea tipos de transacción y asignación temporal de código, permitiendo una “transformación temporal en cuenta programable” sin introducir nuevas instrucciones. Este enfoque facilita la integración con el ecosistema de abstracción de cuentas y revierte automáticamente al estado estándar tras la ejecución, reduciendo riesgos de autorizaciones persistentes.
La programabilidad de EIP-7702 permite soluciones más eficientes para necesidades de alta frecuencia:
EIP-4337 es la solución de abstracción de cuentas “fuera de protocolo” más usada, que proporciona experiencias de monedero inteligente mediante contratos EntryPoint y bundlers. EIP-7702 no sustituye a EIP-4337, sino que introduce un método de autorización nativo a nivel de protocolo para que las EOAs disfruten de capacidades similares en una sola transacción.
Ambas pueden coexistir: los contratos invocadores pueden seguir reglas similares a las de los monederos EIP-4337 (como límites y operaciones por lotes). Los desarrolladores pueden ofrecer tanto “vías 4337” como “autorizaciones puntuales 7702” en la misma interfaz, manteniendo la madurez del ecosistema y mejorando la compatibilidad y experiencia de usuario.
Los monederos deben mostrar claramente cuándo una transacción implica autorización temporal—destacando la dirección del contrato invocador, el alcance de los permisos y el periodo de validez—y ofrecer opciones rápidas para revocar o limitar permisos. Los desarrolladores deben crear contratos invocadores y formatos de mensajes robustos que minimicen los permisos y eviten ataques de repetición.
Pasos típicos de integración para desarrolladores:
Cualquier autorización financiera conlleva riesgos. Los principales de EIP-7702 son:
Para reducir riesgos: Verifica siempre la dirección del contrato invocador y los detalles de permisos; firma solo en monederos y DApps de confianza; prioriza autorizaciones de corto plazo o bajo valor con opción de revocación; para activos de alto valor, usa cuentas separadas y confirmaciones en varios pasos.
Según información pública, EIP-7702 se propuso en mayo de 2024 como alternativa a EIP-3074 y se ha sugerido su inclusión en la próxima actualización “Pectra” de Ethereum. En octubre de 2024, sigue en discusión y evolución activa; la fecha de lanzamiento en mainnet dependerá de las reuniones de desarrolladores principales y los resultados en testnet.
Para hacer seguimiento, revisa las actualizaciones del documento EIP, notas de llamadas de desarrolladores principales de Ethereum, avances de implementación en los clientes principales y resultados de validación en testnet. Estas novedades se publican en canales oficiales de la Ethereum Foundation y los equipos de clientes.
EIP-7702 ofrece una vía eficiente para que las EOAs adquieran temporalmente capacidades similares a las de los contratos en transacciones únicas—reduciendo firmas e interacciones redundantes y mejorando la usabilidad y compatibilidad de la abstracción de cuentas. En conjunto con EIP-4337, los usuarios mantienen experiencias familiares de monedero inteligente y pueden autorizar tareas complejas de forma puntual. Para estar al día, sigue las actualizaciones de EIP, reuniones de desarrolladores y avances en testnet; prioriza monederos que muestren claramente los detalles de autorización; controla estrictamente los alcances y periodos de validez; y antepone siempre la seguridad.
Sí. EIP-7702 permite que las cuentas externas (EOAs) deleguen permisos temporalmente a smart contracts mediante firma, permitiendo que los contratos actúen en tu nombre durante las transacciones. Esta delegación es temporal y controlada: no transfiere la propiedad del monedero, sino que equivale a nombrar un agente de confianza que actúa una vez con tu aprobación antes de devolverte el control total.
No. Tu clave privada sigue siendo tu único medio de autenticación. EIP-7702 solo permite que los smart contracts ejecuten transacciones como tu representante; no expone ni compromete tu clave privada. Sin embargo, utiliza solo contratos auditados y de confianza—los contratos maliciosos o mal diseñados pueden aprovecharse de ti.
No es necesario migrar de inmediato. EIP-7702 es opcional; los monederos y EOAs actuales seguirán funcionando con normalidad. Puedes adoptar monederos o servicios compatibles con EIP-7702 si deseas mayor interactividad (como operaciones por lotes o automatización).
Sí, de manera efectiva. Al delegar autoridad mediante EIP-7702, un smart contract puede ejecutar varias acciones autorizadas dentro de su alcance sin pedirte cada confirmación individual, agilizando tareas repetitivas. Sin embargo, cada delegación requiere una firma inicial tuya para proteger tus derechos.
Fíjate en tres aspectos: primero, comprueba si la aplicación y sus contratos han superado auditorías de seguridad profesionales—revisa sus informes de auditoría. Segundo, entiende el alcance y la duración exactos de los permisos delegados—cuanto más restringidos y breves, más seguro. Por último, verifica la reputación de la aplicación en plataformas como Gate; comienza con pruebas de bajo valor antes de confiarle sumas mayores.


