攻擊者驅動以太坊新智能錢包功能的63%早期使用
以太坊的智能錢包行為捷徑帶來了一個新的信任問題:一個錢包可以在不移動用戶資產的情況下使常規地址可編程,而委派的代碼則獲得以該帳戶的權限行動的能力。
一項針對USENIX Security '26發表的同行評審研究發現,與攻擊者相關的合約與其觀察到的3664166筆EIP-7702授權交易中的2322548筆有關,這些交易遍及七條鏈,截止至2025年7月15日。這佔研究人員數據集中歷史交易量的63%。
作者將相對較小的一組惡意合約與重複授權聯繫起來,並將一些攻擊者控制的活動描述為在早期探索階段的實踐或概念驗證測試。
該數字衡量交易,而不同錢包的普及程度和當前2026年的攻擊率則超出了研究的範疇。
為什麼攻擊者主導了早期授權數量
以太坊於2025年5月7日啟用了Pectra,包括EIP-7702。最終規範引入了一種類型4交易,允許外部擁有的帳戶設置指向已部署合約代碼的指針。
地址保持不變,原始私鑰保持控制,對該帳戶的調用可以在該帳戶的上下文中執行委派的代碼。
這種設計可以使傳統錢包具備與智能帳戶相關的功能,包括批量調用和贊助交易,而無需迫使用戶遷移到新地址。它還將委派目標轉變為錢包基礎設施。
有缺陷或惡意的代碼可能能夠以該帳戶的身份進行批准、轉移和應用調用。
它表示應用程序不應期望要求用戶提供任意授權簽名,因為沒有安全的通用接口供用戶評估具有不受限制帳戶訪問權的代碼。預期錢包應對實施進行審核。
攻擊者可以在鏈外準備授權字段並要求受害者簽名,而錢包可能會將決策簡化為高級帳戶升級提示,同時隱藏接收權限的合約地址或代碼。
該協議驗證帳戶擁有者的簽名,而錢包仍需確定所選代碼是否應該控制。
研究人員分析了以太坊、幣安智能鏈、Polygon、Optimism、Arbitrum、Base和Gnosis上超過228億筆歷史交易。
在這些數據中,他們檢查了3664166筆EIP-7702授權,並使用交易過濾器、字節碼分析和手動審查來識別924個惡意合約。他們將793個分類為針對EOA的,124個為針對合約帳戶的,七個為複合攻擊。
| 研究指標 | 捕捉內容 |
|---|---|
| 3,664,166 授權 | 截至2025年7月15日,七條鏈上的歷史EIP-7702交易 |
| 2,322,548 授權,或63% | 與惡意EOA目標合約相關的歷史交易 |
| 924 個惡意合約 | 根據研究人員的方法檢測和手動審查的集合 |
| 236萬美元 | 三個攻擊類別中檢測到的實現損失 |
| 約1014萬美元 | 在一個單獨的遺留合約子集中的潛在風險 |
EIP-7702風險地圖顯示63%的授權、236萬美元的損失以及1014萬美元的潛在風險。
該報告指出,惡意合約的重複使用不成比例,因此交易數量的增長速度可能遠快於不同合約或受影響用戶的數量。在一個年輕的授權市場中,這種重複的攻擊者活動對分母產生了不成比例的影響。
攻擊者找到了一條可重複的路徑來獲得帳戶級別的權限,這在錢包做出信任決策之前,權限的可讀性和限制性並不明確。
風險超越被劫持的錢包
該研究測量了三類攻擊中2362848.76美元的實現損失。另一項估算涵蓋了假設可編程EOA不存在的舊合約。
EIP-7702打破了舊的假設,即msg.sender == tx.origin可以可靠地識別普通EOA或阻止合約中介行為。
研究人員在一個子集中識別了967個活躍的以太坊合約,使用該檢查作為閃電貸款防禦,並估計約1010萬美元的資產面臨潛在高風險。
檢測到的盜竊總額約為236萬美元,因此1014萬美元代表了由於不再成立的防禦假設而暴露的資產。
研究人員觀察到攻擊者在攻擊後將帳戶重新綁定到良性代碼,使得僅依賴當前狀態的監控變得不可靠。他們還發現500個特殊的非零委派目標沒有部署代碼。
預計算的CREATE2地址可以稍後接收代碼,改變帳戶執行的內容,而記錄的目標保持不變。
這些模式使得授權歷史成為安全邊界的一部分。錢包和監控工具需要記住帳戶之前指向的位置,評估委派代碼的變化,並將未部署的目標視為未解決而非無害。
作者的規則可能會在準備交易變得可見之前錯過惡意合約,或在使用超出方法範圍的新接口進行攻擊時。924個合約是檢測到的並經過人工驗證的集合,而濫用的總體範圍仍然未知。
安全的默認行為始於將委派作為由錢包控制的安裝決策。研究後的ethereum.org指導建議對委派合約進行白名單管理,顯著顯示目標,避免在硬體錢包上進行任意委派,並依賴經過審計的實現。
一項帳戶抽象錢包能力提案朝著相同的方向發展,呼籲嚴格限制知名的、經過公開審計的智能帳戶實現清單。這些文件並未衡量生產錢包採用該功能的穩定性。
應用程序應請求所需的功能,並將帳戶實現留給錢包。對於一次流中的批准和交換,目前以太坊基金會的指導建議開發人員使用ERC-5792等錢包接口。
然後,錢包可以選擇EIP-7702、ERC-4337或其他帳戶系統,而無需請求用戶批准應用程序選擇的低級委派代碼。
目前的指導建議簽署初始化參數或將設置限制在 ERC-4337 EntryPoint,從而關閉攻擊者替換其自身值的前置執行路徑。
研究發現舊版錢包代碼中的一個相關失效模式:當帳戶委派給現有合約時,構造函數不會再次運行,這可能會導致所有權未設置且可被外部聲明。
一個良性的當前指針無法抹去惡意的歷史,而一個沒有代碼的目標可能會在後來獲得行為。錢包需要持久的授權記錄,當委派變更時要有清晰的警報,以及用戶能理解的移除路徑。
要使 EIP-7702 錢包的可編程性默認安全,需要錢包將委派視為帳戶控制平面的安裝:限制誰可以請求它,清楚地暴露將控制帳戶的內容,驗證其初始化方式,並在指針變更後持續監控。
-- 價格
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

SQD 將驗證過的鏈上數據添加至 Google Cloud BigQuery

羅賓漢鏈,與Funded Protocol開始專業交易

鏈接鏈接,12項整合應用於10個區塊鏈
![[ETH信件] 格拉姆斯特丹即將來臨,基金會招聘及資金明細公開](/public-static/14_1ee1df8c36.png?format=avif)
[ETH信件] 格拉姆斯特丹即將來臨,基金會招聘及資金明細公開

Chainlink宣布整合12個項目至10個區塊鏈

Optimism決定重新分配5億4690萬OP

400萬美元營收的羅賓漢鏈,收益模型實驗

Robinhood 的老闆預見將改變金融的「超週期」

Utorg推出iPhone應用程式,官方渠道信息不一致

以太坊 EIP-7702 涉及 63% 授權交易存在安全風險

Maya Protocol流出約170萬美元,6個漏洞被利用損失超過20BTC

Arbitrum 推進 ZK 結算,L1 提款時間縮短至數小時

Arbitrum 啟用 ArbOS 61 Elara 並加入合規過濾器

FRNT 穩定幣在 LayerZero 上線,新增 Hedera 部署

羅賓漢鏈 TVL 達 5.4 億美元,RWA 比重降至 6%

「我收到空投了,明年需要繳稅嗎」…用幣計算器提前整理的方法

區塊鏈收益模型,轉向應用程式手續費

Reddit 進入 S&P 500,兩年後售出所有比特幣

Robinhood Ventures Fund II 將於 NYSE 開始交易,籌集 2 億美元 IPO

出現可交易實體寶可夢卡片的代幣化平台

羅賓漢鏈,30天內處理2億筆交易

Uniswap預告於8月6日凌晨1時公開pools.trade

Circle Gateway 支援智能帳戶存款及 EOA 簽名限制













