ویژگی جدید کیف پول هوشمند اتریوم با یک مشکل اعتماد جدید همراه بود: یک کیف پول میتواند یک آدرس معمولی را بدون جابجایی داراییهای کاربر برنامهپذیر کند، در حالی که کد واگذار شده قدرت عمل با اعتبار آن حساب را به دست میآورد.
یک مطالعه بررسی شده که برای کنفرانس امنیتی USENIX '26 منتشر شده، نشان داد که قراردادهای مرتبط با مهاجمان با ۲,۳۲۲,۵۴۸ از ۳,۶۶۴,۱۶۶ تراکنش مجوز EIP-7702 که در هفت زنجیره تا ۱۵ ژوئیه ۲۰۲۵ مشاهده شده، مرتبط بودند. این رقم ۶۳٪ از حجم تراکنش تاریخی در مجموعه دادههای محققان است.
نویسندگان یک مجموعه نسبتاً کوچک از قراردادهای مخرب را به مجوزهای مکرر مرتبط کردند و برخی از فعالیتهای تحت کنترل مهاجمان را به عنوان احتمالاً تمرین یا آزمایش اثبات مفهوم در یک مرحله اولیه و اکتشافی توصیف کردند.
این رقم تراکنشها را اندازهگیری میکند، در حالی که شیوع کیف پولهای متمایز و نرخ حمله فعلی ۲۰۲۶ خارج از دامنه مطالعه است.
اتریوم Pectra را فعال کرد، از جمله EIP-7702، در ۷ مه ۲۰۲۵. مشخصات نهایی یک تراکنش نوع ۴ را معرفی کرد که به یک حساب خارجی اجازه میدهد یک اشارهگر به کد قرارداد مستقر تنظیم کند.
آدرس ثابت میماند، کلید خصوصی اصلی کنترل را حفظ میکند و تماسها به حساب میتوانند کد واگذار شده را در زمینه حساب اجرا کنند.
این طراحی میتواند ویژگیهای کیف پول معمولی را با ویژگیهای حسابهای هوشمند، از جمله تماسهای گروهی و تراکنشهای حمایتشده، بدون مجبور کردن کاربر به مهاجرت به یک آدرس جدید، ارائه دهد. همچنین هدف واگذاری را به زیرساخت کیف پول تبدیل میکند.
کدهای معیوب یا خصمانه ممکن است قادر به انجام تأییدها، انتقالها و تماسهای برنامه به عنوان حساب باشند.
این میگوید که برنامهها نباید انتظار داشته باشند که از کاربران برای امضاهای مجوز دلخواه درخواست کنند زیرا هیچ رابط عمومی ایمن برای ارزیابی کد با دسترسی نامحدود به حساب وجود ندارد. انتظار میرود کیف پولها پیادهسازی را بررسی کنند.
مهاجمان میتوانند فیلدهای مجوز را خارج از زنجیره آماده کرده و از یک قربانی بخواهند که امضا کند، و یک کیف پول ممکن است تصمیم را به یک پیام ارتقاء حساب سطح بالا کاهش دهد در حالی که آدرس یا کد قرارداد دریافتکننده اعتبار را پنهان میکند.
پروتکل امضای صاحب حساب را تأیید میکند، در حالی که کیف پول هنوز باید تعیین کند که آیا کد انتخاب شده شایسته کنترل است.
محققان بیش از ۲۲.۸ میلیارد تراکنش تاریخی را در اتریوم، زنجیره هوشمند بایننس، پالیگان، آپتیمیزم، آربیتروم، بیس و گنوسیس تحلیل کردند.
در این دادهها، آنها ۳,۶۶۴,۱۶۶ مجوز EIP-7702 را از طریق برش بررسی کردند و از فیلترهای تراکنش، تحلیل بایتکد و بررسی دستی برای شناسایی ۹۲۴ قرارداد مخرب استفاده کردند. آنها ۷۹۳ را به عنوان هدفگذاری EOA، ۱۲۴ را به عنوان هدفگذاری حساب قرارداد و هفت را به عنوان حملات ترکیبی طبقهبندی کردند.
| اندازهگیری مطالعه | چه چیزی را ضبط میکند |
|---|---|
| ۳,۶۶۴,۱۶۶ مجوزها | تراکنشهای تاریخی EIP-7702 در هفت زنجیره تا ۱۵ ژوئیه ۲۰۲۵ |
| ۲,۳۲۲,۵۴۸ مجوز، یا ۶۳٪ | تراکنشهای تاریخی مرتبط با قراردادهای مخرب هدفگذاری EOA |
| ۹۲۴ قرارداد مخرب | مجموعه شناسایی شده و بررسی شده به صورت دستی تحت روش محققان |
| ۲.۳۶ میلیون دلار | ضرر شناسایی شده در سه دسته حمله |
| حدود ۱۰.۱۴ میلیون دلار | قرار گرفتن در معرض بالقوه در یک زیرمجموعه قرارداد قدیمی |
نقشه خطر EIP-7702 نشان میدهد که 63% از مجوزها، 2.36 میلیون دلار ضرر شناسایی شده و 10.14 میلیون دلار در معرض خطر بالقوه قرار دارد.
این مقاله میگوید که قراردادهای مخرب به طور نامتناسبی دوباره استفاده شدهاند، بنابراین تعداد تراکنشها میتواند بسیار سریعتر از تعداد قراردادهای متمایز یا کاربران تحت تأثیر افزایش یابد. در یک بازار مجوز جوان، این فعالیتهای تکراری مهاجم تأثیر زیادی بر مخرج داشت.
مهاجمان یک مسیر قابل تکرار برای دسترسی به سطح حساب پیدا کردند قبل از اینکه کیف پولها تصمیم اعتماد را به وضوح و محدودیتهایی که قدرت آن را منتقل میکند، اتخاذ کنند.
این مطالعه 2,362,848.76 دلار ضرر شناسایی شده را در سه دسته حمله خود اندازهگیری کرد. برآورد جداگانهای شامل قراردادهای قدیمی بود که دفاعهای آن فرض میکردند که EOAهای برنامهپذیر نمیتوانند وجود داشته باشند.
EIP-7702 فرض قدیمی را که msg.sender == tx.origin به طور قابل اعتمادی یک EOA ساده را شناسایی میکند یا رفتار میانجیگری قرارداد را مسدود میکند، میشکند.
محققان 967 قرارداد فعال اتریوم را در یک زیرمجموعه شناسایی کردند که از این بررسی به عنوان دفاع در برابر وامهای فوری استفاده میکرد و برآورد کردند که حدود 10.1 میلیون دلار دارایی در معرض خطر بالا قرار دارد.
سرقت شناسایی شده حدود 2.36 میلیون دلار بود، بنابراین 10.14 میلیون دلار نمایانگر داراییهایی است که به دلیل فرض دفاعی که دیگر معتبر نیست، در معرض خطر قرار دارند.
محققان مشاهده کردند که مهاجمان پس از یک حمله، حسابها را به کد بیضرر دوباره متصل میکنند و این امر نظارت بر وضعیت فعلی را غیرقابل اعتماد میسازد. آنها همچنین 500 هدف واگذاری غیرصفر ویژه بدون کد مستقر پیدا کردند.
یک آدرس CREATE2 پیشمحاسبه شده میتواند بعداً کد دریافت کند و آنچه را که حساب اجرا میکند تغییر دهد در حالی که هدف ثبت شده همان باقی میماند.
این الگوها تاریخچه مجوز را بخشی از مرز امنیتی میسازند. کیف پولها و ابزارهای نظارتی باید به خاطر بسپارند که یک حساب قبلاً به کجا اشاره کرده است، تغییرات در کد واگذاری را ارزیابی کنند و یک هدف مستقر نشده را به عنوان حل نشده و نه بیضرر در نظر بگیرند.
قوانین نویسندگان ممکن است قراردادهای مخرب را قبل از اینکه تراکنشهای آمادهسازی قابل مشاهده شوند یا حملات با استفاده از رابطهای جدید خارج از پوشش روش، از دست بدهند. 924 قرارداد مجموعه شناسایی شده و به صورت دستی تأیید شده هستند، در حالی که کل جهان سوءاستفاده ناشناخته باقی مانده است.
رفتار پیشفرض ایمن با ایجاد واگذاری به عنوان یک تصمیم نصب کنترل شده توسط کیف پول آغاز میشود. راهنماییهای پس از مطالعه ethereum.org خواستار لیست سفید قراردادهای واگذاری، نمایش برجسته هدف، اجتناب از واگذاری دلخواه در کیف پولهای سختافزاری و اتکا به پیادهسازیهای حسابرسی شده است.
یک پیشنهاد قابلیت کیف پول انتزاع حساب به همان سمت میرود و خواستار یک لیست کوتاه دقیق از پیادهسازیهای حساب هوشمند عمومی و بهطور عمومی حسابرسی شده است. این اسناد اندازهگیری نمیکنند که کیف پولهای تولیدی چقدر به طور مداوم آن را پذیرفتهاند.
برنامهها باید ویژگی مورد نیاز خود را درخواست کنند و پیادهسازی حساب را به کیف پول واگذار کنند. برای یک تأیید و تعویض در یک جریان، راهنماییهای فعلی بنیاد اتریوم توسعهدهندگان را به یک رابط کیف پول مانند ERC-5792 ارجاع میدهد.
سپس کیف پول میتواند EIP-7702، ERC-4337 یا یک سیستم حساب دیگر را انتخاب کند بدون اینکه از کاربر بخواهد کد واگذاری سطح پایین انتخاب شده توسط برنامه را تأیید کند.
راهنماییهای کنونی توصیه میکند که پارامترهای اولیه را امضا کنید یا تنظیمات را به نقطه ورودی ERC-4337 محدود کنید، که مسیر پیشدستی را میبندد که در آن یک مهاجم میتواند مقادیر خود را جایگزین کند.
این مطالعه یک حالت شکست مرتبط در کد کیف پولهای قدیمی را شناسایی کرد: سازندهها دوباره اجرا نمیشوند زمانی که یک حساب به یک قرارداد موجود واگذار میشود، که میتواند مالکیت را بدون تنظیم باقی بگذارد و قابل ادعا از خارج باشد.
یک اشارهگر فعلی بیخطر نمیتواند تاریخچه مخرب را پاک کند و یک هدف بدون کد ممکن است بعداً رفتارهایی را کسب کند. کیف پولها نیاز به سوابق مجوز پایدار، هشدارهای واضح زمانی که واگذاری تغییر میکند، و یک مسیر حذف دارند که کاربران بتوانند آن را درک کنند.
ایمنسازی قابلیت برنامهنویسی کیف پول EIP-7702 بهطور پیشفرض نیاز دارد که کیف پولها واگذاری را بهعنوان نصب صفحه کنترل حساب در نظر بگیرند: محدود کردن اینکه چه کسی میتواند آن را درخواست کند، دقیقاً آنچه را که کنترل حساب را مدیریت میکند، افشا کنند، تأیید کنند که چگونه راهاندازی میشود و پس از تغییر اشارهگر به نظارت ادامه دهند.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























