登錄
註冊
據 Woofun AI 消息,以太坊在引入 EIP-7702 以實現普通賬戶可編程性的過程中,遭遇了嚴峻的信任危機,其核心機制允許外部代碼以用戶名義執行操作,卻導致高達 63% 的授權交易被攻擊者利用。
這一現象在 USENIX Security '26 會議上公佈的同行評審研究中得到了詳盡的數據支撐。該研究聚焦於 2025 年 7 月 15 日之前在七條區塊鏈上發生的 EIP-7702 授權交易,通過對海量數據的深度挖掘,揭示了隱藏在便捷性背後的巨大安全隱患。
Woofun AI 整理數據顯示,在觀察到的 3,664,166 筆 EIP-7702 授權交易中,有 2,322,548 筆與攻擊者控制的合約直接相關,這一比例精確地佔研究數據集中歷史交易總量的 63%。
值得注意的是,這一統計僅基於交易數量,並未涵蓋不同錢包的出現頻率或 2026 年的當前攻擊率,但其揭示的趨勢已足夠令人警惕。攻擊者利用地址保持不變、私鑰依然掌控賬戶的特性,在賬戶上下文中執行被委託的代碼,從而實現了批量調用和託管交易等功能,同時也將委託目標轉變爲錢包的基礎設施。一旦存在缺陷或具有惡意性的代碼獲得授權,便能以該賬戶身份執行轉賬及應用調用。研究人員通過交易過濾、字節碼分析以及人工審覈,共識別出 924 個惡意合約,其中 793 個針對 EOA(外部擁有賬戶),124 個針對合約賬戶,另有 7 個屬於複合型攻擊。這三種攻擊類型共造成了 2,362,848.76 美元的實際損失。攻擊者往往在鏈下準備好授權相關字段並要求受害者簽字,而某些錢包則將決策簡化爲高層次的賬戶評級上調提示,隱藏接收授權的合約地址或代碼,使得用戶難以評估擁有不受限制賬戶訪問權的代碼風險。
除了已確認的直接經濟損失,潛在的風險敞口更爲驚人,主要源於舊版合約假設的失效。EIP-7702 打破了原有防禦機制認爲可編程 EOA 根本不可能存在的假設,使得那些依賴此假設的合約面臨被突破的風險。研究人員在以該規則作爲閃貸防禦手段的一個子集中,發現了 967 個處於活躍狀態的以太坊合約,並估計約有 1010 萬美元的資產面臨潛在的高風險。目前已檢測到的盜竊損失約爲 236 萬美元,因此 1014 萬美元這一數字指的是因那些不再成立的防禦假設而暴露在風險之中的資產總額。更隱蔽的威脅在於,攻擊者在實施攻擊後會將賬戶重新綁定到良性代碼上,使得僅基於當前狀態進行的監控變得不可靠。
此外,研究人員還發現了 500 個特殊的非零委託目標,但這些目標並未部署任何代碼。一個預先計算好的 CREATE2 地址日後可以接收代碼,從而改變賬戶的執行行爲,而記錄在案的委託目標卻依舊保持不變。這類情況使得授權歷史也成爲了安全防護體系的一部分,因爲良性的當前指針無法抹除惡意的操作歷史,且沒有代碼的目標日後也可能會獲得某種功能。
面對這些機制缺陷,錢包方必須承擔起審查相關代碼實現的責任,不能期望應用程序獲取用戶的任意授權簽名,因爲目前並不存在一種安全的通用接口供用戶評估代碼。錢包可以選擇使用 EIP-7702、ERC-4337 或其他賬戶系統,但需避免讓用戶批准應用程序所選擇的低層級委託代碼。目前的業績指引建議對初始化參數進行簽名處理,或將設置過程限制在 ERC-4337 的 EntryPoint 範圍內,以此切斷攻擊者插入自身數值的搶跑交易路徑。
此外,研究還在舊版錢包代碼中發現了一種相關的故障模式:當賬戶將控制權委託給現有合約時,構造函數不會再次運行,這就可能導致賬戶的所有權狀態未被設定,從而被外部勢力奪走控制權。因此,錢包需要具備持久化的授權記錄,在委託關係發生變化時發出明確的警報,同時提供用戶能夠理解的清除機制。要想讓 EIP-7702 錢包的可編程功能默認處於安全狀態,就需要將委託行爲視爲賬戶控制平面的安裝過程:限制有權提出委託請求的主體,明確說明哪些內容將負責控制賬戶,覈實其初始化方式,且在指針發生變化後持續進行監控。這是繼智能合約漏洞頻發之後,以太坊底層信任模型面臨的又一次重大考驗,唯有通過嚴格的代碼審查和持續的狀態監控,纔能有效遏制此類攻擊的蔓延。