攻擊者驅動以太坊新智能錢包功能的63%早期使用

By: cryptoslate.com|2026/08/21 07:00:39

以太坊的智能錢包行為捷徑帶來了一個新的信任問題:一個錢包可以在不移動用戶資產的情況下使常規地址可編程,而委派的代碼則獲得以該帳戶的權限行動的能力。

一項針對USENIX Security '26發表的同行評審研究發現,與攻擊者相關的合約與其觀察到的3664166筆EIP-7702授權交易中的2322548筆有關,這些交易遍及七條鏈,截止至2025年7月15日。這佔研究人員數據集中歷史交易量的63%。

作者將相對較小的一組惡意合約與重複授權聯繫起來,並將一些攻擊者控制的活動描述為在早期探索階段的實踐或概念驗證測試。

該數字衡量交易,而不同錢包的普及程度和當前2026年的攻擊率則超出了研究的範疇。

為什麼攻擊者主導了早期授權數量

以太坊於2025年5月7日啟用了Pectra,包括EIP-7702。最終規範引入了一種類型4交易,允許外部擁有的帳戶設置指向已部署合約代碼的指針。

地址保持不變,原始私鑰保持控制,對該帳戶的調用可以在該帳戶的上下文中執行委派的代碼。

這種設計可以使傳統錢包具備與智能帳戶相關的功能,包括批量調用和贊助交易,而無需迫使用戶遷移到新地址。它還將委派目標轉變為錢包基礎設施。

有缺陷或惡意的代碼可能能夠以該帳戶的身份進行批准、轉移和應用調用。

它表示應用程序不應期望要求用戶提供任意授權簽名,因為沒有安全的通用接口供用戶評估具有不受限制帳戶訪問權的代碼。預期錢包應對實施進行審核。

攻擊者可以在鏈外準備授權字段並要求受害者簽名,而錢包可能會將決策簡化為高級帳戶升級提示,同時隱藏接收權限的合約地址或代碼。

協議驗證帳戶擁有者的簽名,而錢包仍需確定所選代碼是否應該控制。

研究人員分析了以太坊、幣安智能鏈、Polygon、Optimism、Arbitrum、Base和Gnosis上超過228億筆歷史交易。

在這些數據中,他們檢查了3664166筆EIP-7702授權,並使用交易過濾器、字節碼分析和手動審查來識別924個惡意合約。他們將793個分類為針對EOA的,124個為針對合約帳戶的,七個為複合攻擊。

研究指標捕捉內容
3,664,166 授權截至2025年7月15日,七條鏈上的歷史EIP-7702交易
2,322,548 授權,或63%與惡意EOA目標合約相關的歷史交易
924 個惡意合約根據研究人員的方法檢測和手動審查的集合
236萬美元三個攻擊類別中檢測到的實現損失
約1014萬美元在一個單獨的遺留合約子集中的潛在風險

攻擊者驅動以太坊新智能錢包功能的63%早期使用 EIP-7702風險地圖顯示63%的授權、236萬美元的損失以及1014萬美元的潛在風險。

該報告指出,惡意合約的重複使用不成比例,因此交易數量的增長速度可能遠快於不同合約或受影響用戶的數量。在一個年輕的授權市場中,這種重複的攻擊者活動對分母產生了不成比例的影響。

攻擊者找到了一條可重複的路徑來獲得帳戶級別的權限,這在錢包做出信任決策之前,權限的可讀性和限制性並不明確。

風險超越被劫持的錢包

該研究測量了三類攻擊中2362848.76美元的實現損失。另一項估算涵蓋了假設可編程EOA不存在的舊合約。

EIP-7702打破了舊的假設,即msg.sender == tx.origin可以可靠地識別普通EOA或阻止合約中介行為。

研究人員在一個子集中識別了967個活躍的以太坊合約,使用該檢查作為閃電貸款防禦,並估計約1010萬美元的資產面臨潛在高風險。

檢測到的盜竊總額約為236萬美元,因此1014萬美元代表了由於不再成立的防禦假設而暴露的資產。

研究人員觀察到攻擊者在攻擊後將帳戶重新綁定到良性代碼,使得僅依賴當前狀態的監控變得不可靠。他們還發現500個特殊的非零委派目標沒有部署代碼。

預計算的CREATE2地址可以稍後接收代碼,改變帳戶執行的內容,而記錄的目標保持不變。

這些模式使得授權歷史成為安全邊界的一部分。錢包和監控工具需要記住帳戶之前指向的位置,評估委派代碼的變化,並將未部署的目標視為未解決而非無害。

作者的規則可能會在準備交易變得可見之前錯過惡意合約,或在使用超出方法範圍的新接口進行攻擊時。924個合約是檢測到的並經過人工驗證的集合,而濫用的總體範圍仍然未知。

安全的默認行為始於將委派作為由錢包控制的安裝決策。研究後的ethereum.org指導建議對委派合約進行白名單管理,顯著顯示目標,避免在硬體錢包上進行任意委派,並依賴經過審計的實現。

一項帳戶抽象錢包能力提案朝著相同的方向發展,呼籲嚴格限制知名的、經過公開審計的智能帳戶實現清單。這些文件並未衡量生產錢包採用該功能的穩定性。

應用程序應請求所需的功能,並將帳戶實現留給錢包。對於一次流中的批准和交換,目前以太坊基金會的指導建議開發人員使用ERC-5792等錢包接口。

然後,錢包可以選擇EIP-7702、ERC-4337或其他帳戶系統,而無需請求用戶批准應用程序選擇的低級委派代碼。

目前的指導建議簽署初始化參數或將設置限制在 ERC-4337 EntryPoint,從而關閉攻擊者替換其自身值的前置執行路徑。

研究發現舊版錢包代碼中的一個相關失效模式:當帳戶委派給現有合約時,構造函數不會再次運行,這可能會導致所有權未設置且可被外部聲明。

一個良性的當前指針無法抹去惡意的歷史,而一個沒有代碼的目標可能會在後來獲得行為。錢包需要持久的授權記錄,當委派變更時要有清晰的警報,以及用戶能理解的移除路徑。

要使 EIP-7702 錢包的可編程性默認安全,需要錢包將委派視為帳戶控制平面的安裝:限制誰可以請求它,清楚地暴露將控制帳戶的內容,驗證其初始化方式,並在指針變更後持續監控。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

SQD 將驗證過的鏈上數據添加至 Google Cloud BigQuery

羅賓漢鏈,與Funded Protocol開始專業交易

Funded Protocol在羅賓漢鏈上開始提供去中心化的專業交易基礎設施。

鏈接鏈接,12項整合應用於10個區塊鏈

鏈接鏈接(LINK)已將12項整合應用於5項服務和10個區塊鏈。短期價格因素不如數據餵送和跨鏈基礎設施的應用範圍擴大來得重要。

[ETH信件] 格拉姆斯特丹即將來臨,基金會招聘及資金明細公開

以太坊是擁有全球最大生態系統基礎的網絡,在開發者數量、總鎖倉量(TVL)等主要指標上均表現突出。ETH信件將報導以太坊韓國在過去一周內的主要生態系統新聞。以太坊韓國是一個由韓國以太坊基金會的相關人士及生態系統主要貢獻者組成的組織。研究領域新聞1. 格拉姆斯特丹範圍確定,EIP 兩項最終排除以太坊的下一次升級格拉姆斯特丹的適用範圍已基本確定。此次過程中,EIP-7610和純粹的元EIP-7919被確定為Declined,並被排除在格拉姆斯特丹周期之外。

Chainlink宣布整合12個項目至10個區塊鏈

Chainlink(LINK)公開了將12個項目整合至10個區塊鏈的批量整合,這種方式比單一服務的推出更強調基礎設施的擴展性。

Optimism決定重新分配5億4690萬OP

從16日至22日,主要加密貨幣項目的變化集中在治理資金重新分配、監管應對型基礎設施、代幣發行準備上。Optimism(OP)用戶空投剩餘量...
...

最新文章

更多

WEEX 新上架代幣

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com