EIP-5593은 웹 페이지가 이더리움 프로바이더 API에 접근하는 방식을 제한하는 인터페이스 표준을 제안합니다. 사용자가 어떤 사이트에서 지갑 API에 접근할 수 있는지 세밀하게 제어할 수 있게 합니다.
보안 문제
기존에는 모든 웹 페이지가 window.ethereum을 통해 지갑 API에 자유롭게 접근할 수 있어 피싱 및 악의적인 사이트에 의한 보안 위협이 존재했습니다. EIP-5593은 이러한 접근을 통제하는 메커니즘을 제안합니다.
접근 제한 메커니즘
이 표준은 사이트별로 지갑 API 접근 권한을 설정하는 인터페이스를 정의합니다. 사용자가 신뢰하는 사이트만 지갑 API에 접근할 수 있도록 화이트리스트 방식을 도입합니다.
침체 이유
지갑 구현체마다 서로 다른 접근 방식을 채택하고 있어 통일된 표준 수립이 어려웠습니다. 또한 브라우저 확장 프로그램의 아키텍처적 제약이 구현을 복잡하게 만들었습니다.
현재 상태
현재 Stagnant 상태로 활발한 개발이 이루어지지 않고 있습니다. MetaMask의 권한 시스템이나 EIP-2255 같은 대안적 접근이 더 널리 채택되고 있습니다.