以太坊的智能錢包行為捷徑帶來了一個新的信任問題:一個錢包可以在不移動用戶資產的情況下使常規地址可編程,而委派的代碼則獲得以該帳戶的權限行動的能力。
一項針對USENIX Security '26發表的同行評審研究發現,與攻擊者相關的合約與其觀察到的3664166筆EIP-7702授權交易中的2322548筆有關,這些交易遍及七條鏈,截止至2025年7月15日。這佔研究人員數據集中歷史交易量的63%。
作者將相對較小的一組惡意合約與重複授權聯繫起來,並將一些攻擊者控制的活動描述為在早期探索階段的實踐或概念驗證測試。
該數字衡量交易,而不同錢包的普及程度和當前2026年的攻擊率則超出了研究的範疇。
以太坊於2025年5月7日啟用了Pectra,包括EIP-7702。最終規範引入了一種類型4交易,允許外部擁有的帳戶設置指向已部署合約代碼的指針。
地址保持不變,原始私鑰保持控制,對該帳戶的調用可以在該帳戶的上下文中執行委派的代碼。
這種設計可以使傳統錢包具備與智能帳戶相關的功能,包括批量調用和贊助交易,而無需迫使用戶遷移到新地址。它還將委派目標轉變為錢包基礎設施。
有缺陷或惡意的代碼可能能夠以該帳戶的身份進行批准、轉移和應用調用。
它表示應用程序不應期望要求用戶提供任意授權簽名,因為沒有安全的通用接口供用戶評估具有不受限制帳戶訪問權的代碼。預期錢包應對實施進行審核。
攻擊者可以在鏈外準備授權字段並要求受害者簽名,而錢包可能會將決策簡化為高級帳戶升級提示,同時隱藏接收權限的合約地址或代碼。
該協議驗證帳戶擁有者的簽名,而錢包仍需確定所選代碼是否應該控制。
研究人員分析了以太坊、幣安智能鏈、Polygon、Optimism、Arbitrum、Base和Gnosis上超過228億筆歷史交易。
在這些數據中,他們檢查了3664166筆EIP-7702授權,並使用交易過濾器、字節碼分析和手動審查來識別924個惡意合約。他們將793個分類為針對EOA的,124個為針對合約帳戶的,七個為複合攻擊。
| 研究指標 | 捕捉內容 |
|---|---|
| 3,664,166 授權 | 截至2025年7月15日,七條鏈上的歷史EIP-7702交易 |
| 2,322,548 授權,或63% | 與惡意EOA目標合約相關的歷史交易 |
| 924 個惡意合約 | 根據研究人員的方法檢測和手動審查的集合 |
| 236萬美元 | 三個攻擊類別中檢測到的實現損失 |
| 約1014萬美元 | 在一個單獨的遺留合約子集中的潛在風險 |
EIP-7702風險地圖顯示63%的授權、236萬美元的損失以及1014萬美元的潛在風險。
該報告指出,惡意合約的重複使用不成比例,因此交易數量的增長速度可能遠快於不同合約或受影響用戶的數量。在一個年輕的授權市場中,這種重複的攻擊者活動對分母產生了不成比例的影響。
攻擊者找到了一條可重複的路徑來獲得帳戶級別的權限,這在錢包做出信任決策之前,權限的可讀性和限制性並不明確。
該研究測量了三類攻擊中2362848.76美元的實現損失。另一項估算涵蓋了假設可編程EOA不存在的舊合約。
EIP-7702打破了舊的假設,即msg.sender == tx.origin可以可靠地識別普通EOA或阻止合約中介行為。
研究人員在一個子集中識別了967個活躍的以太坊合約,使用該檢查作為閃電貸款防禦,並估計約1010萬美元的資產面臨潛在高風險。
檢測到的盜竊總額約為236萬美元,因此1014萬美元代表了由於不再成立的防禦假設而暴露的資產。
研究人員觀察到攻擊者在攻擊後將帳戶重新綁定到良性代碼,使得僅依賴當前狀態的監控變得不可靠。他們還發現500個特殊的非零委派目標沒有部署代碼。
預計算的CREATE2地址可以稍後接收代碼,改變帳戶執行的內容,而記錄的目標保持不變。
這些模式使得授權歷史成為安全邊界的一部分。錢包和監控工具需要記住帳戶之前指向的位置,評估委派代碼的變化,並將未部署的目標視為未解決而非無害。
作者的規則可能會在準備交易變得可見之前錯過惡意合約,或在使用超出方法範圍的新接口進行攻擊時。924個合約是檢測到的並經過人工驗證的集合,而濫用的總體範圍仍然未知。
安全的默認行為始於將委派作為由錢包控制的安裝決策。研究後的ethereum.org指導建議對委派合約進行白名單管理,顯著顯示目標,避免在硬體錢包上進行任意委派,並依賴經過審計的實現。
一項帳戶抽象錢包能力提案朝著相同的方向發展,呼籲嚴格限制知名的、經過公開審計的智能帳戶實現清單。這些文件並未衡量生產錢包採用該功能的穩定性。
應用程序應請求所需的功能,並將帳戶實現留給錢包。對於一次流中的批准和交換,目前以太坊基金會的指導建議開發人員使用ERC-5792等錢包接口。
然後,錢包可以選擇EIP-7702、ERC-4337或其他帳戶系統,而無需請求用戶批准應用程序選擇的低級委派代碼。
目前的指導建議簽署初始化參數或將設置限制在 ERC-4337 EntryPoint,從而關閉攻擊者替換其自身值的前置執行路徑。
研究發現舊版錢包代碼中的一個相關失效模式:當帳戶委派給現有合約時,構造函數不會再次運行,這可能會導致所有權未設置且可被外部聲明。
一個良性的當前指針無法抹去惡意的歷史,而一個沒有代碼的目標可能會在後來獲得行為。錢包需要持久的授權記錄,當委派變更時要有清晰的警報,以及用戶能理解的移除路徑。
要使 EIP-7702 錢包的可編程性默認安全,需要錢包將委派視為帳戶控制平面的安裝:限制誰可以請求它,清楚地暴露將控制帳戶的內容,驗證其初始化方式,並在指針變更後持續監控。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。


















Arbitrum利用安全委員會的特殊權限神奇地取回了KelpDAO損失的7000萬美元ETH。 在緊要關頭,Arbitrum展示了一種前所未見的方法來對抗黑客,有效阻止了進一步的虧損。 Arbitrum此舉引發了去中心化與安全需求之間的激烈辯論。 北韓的Lazarus Group已經針對DeFi發動至少18次攻擊,Arbitrum的行動可能成為其他平台的靈感。 儘管成功取回一部分資金,整個事件仍有許多尚未解決的問題,如未追回的ETH與Aave上的壞賬。 WEEX Crypto News, Arbitrum 使用超級權限取回盜用資金 Arbitrum 理事會動用特權,成功驚險取回 KelpDAO 被黑客竊取的7000萬美元。利用多重簽名合約技術,執行了一個前所未有的操作:通過升級Inbox橋接合約,直接下達了代替黑客轉賬的指令。當大量加密資金面臨危險,重奪資金的策略成為焦點。 這次“反轉”事件的原理 理事會在不動用黑客私鑰的情況下,臨時升級Inbox合約,在沒有黑客同意的前提下進行轉賬。這一操作通過增設的功能——允許以任意錢包地址進行跨鏈交易,而無需私鑰驗證——成功地完成。同時,所有操作被包裝成一個以太坊交易實例完成,沒有影響其他用戶。 北韓Lazarus集團與Arbitrum的對抗…

Kelp DAO 攻擊者在2026年初開始伺機清理價值1.75億美元的被盜資金。 攻擊者的策略包括透過THORChain和Umbra進行資金轉移,試圖掩蓋其蹤跡。 Arbitrum的安全理事會已經緊急凍結了一部分攻擊所得以太幣。 Aave的以太坊V3市場已經解鎖,但借款利率上升。 被盜資金的流向疑似影響DeFi生態系統的穩定性。 WEEX Crypto News, 攻擊後資金流向:從Kelp DAO到新地址 攻擊者以三筆大交易將約75700 ETH轉移到新建區塊鏈地址。這些行動是試圖洗白之前從Kelp DAO中竊取的2.9億美元的一部分。據悉,此類轉移首先涉及到25,000 ETH的交易,隨後約50,700 ETH及0.7 ETH流向其他地址。[Place…

Arbitrum於周一凍結了一個與Kelp協議攻擊相關的錢包,共計30,766 ETH,價值約7100萬美元。 Arbitrum的安全委員會由社區選舉產生,采取了“緊急行動”以確保資產安全。 Kelp協議在LayerZero支援的橋接攻擊中被破解,造成至少2.93億美元的損失。 凍結加密貨幣的方法在加密界引發爭論,一些人認為這損害了技術的初衷。 安全委員會的12名成員中有9位支持此決定,並有執法部門的參與意見。 WEEX Crypto News, Arbitrum的資產凍結行動 Arbitrum於本週采取緊急措施,凍結了一個與Kelp協議漏洞有關的錢包,內有30,766個以太幣,總價值約為7100萬美元。這是由Arbitrum的安全委員會——一個由12名社區成員組成的委員會所作出的決定。他們將以太幣轉移至一個中介凍結錢包,此錢包不再可通過原來持有資產的地址接觸,僅能透過Arbitrum治理進一步操作。 Kelp協議的攻擊背景 Kelp是一個液態重質押協議,遭到了LayerZero橋接攻擊者的駭客行為,估計損失超過2.93億美元。LayerZero指責是北韓策劃了此次攻擊。此事件在高度交織的加密貨幣借貸市場中,造成了數百萬美元的“壞債”,因為攻擊者利用被竊取的Kelp代幣在借貸平台Aave上借用其他加密貨幣。 資產凍結的爭議 凍結加密貨幣資產在業界引發激烈爭議。反對者認為凍結行為背離了去中心化的初衷,而支持者則堅持這種行為有助於增強網絡安全,維護生態系統的完整性。一些用戶在社交媒體上對Arbitrum提出了批評,指出這樣的行動質疑了其去中心化的聲譽。 安全決策的內幕 Arbitrum安全委員會的成員Griff Green在社交媒體透露,此決策經過多次技術、實用、道德和政治層面的討論,委員會的九位成員支持凍結措施,且過程中涉及到執法部門的意見。Arbitrum宣稱,他們在作出此舉前,充分考量了對社區安全的承諾,同時不會對Arbitrum用戶或應用程序帶來任何影響。…

地中海船隻受詐騙攻擊,要求支付比特幣或USDT。 Arbitrum凍結了價值7,100萬美元的以太幣,涉及Kelp攻擊事件。 保羅·阿特金斯上任一年,SEC在加密貨幣領域的立場改變。 鼓勵使用比特幣支付霍爾木茲海峽通行費的傳聞流傳。 WEEX Crypto News, 船隻於霍爾木茲海峽遭詐騙,要求支付加密貨幣 近來,船隻在霍爾木茲海峽遭遇詐騙,詐騙者偽裝成伊朗當局,要求船隻支付加密貨幣以獲得安全通行。據報導,該地區的船東接收到自稱是伊朗安全部門的消息,要求支付比特幣或USDT作為通行費。海事風險公司Marisks發出警告,表示這些信息是詐騙,並非來自伊朗官方。正值此時,霍爾木茲海峽因地區衝突而大多數封閉,這是一個全球能源的關鍵通道。 Arbitrum 冻结 Kelp 攻击相关 7,100 万美元以太幣 以太坊第二層區塊鏈Arbitrum表示,其安全委員會緊急行動,凍結了與Kelp協議攻擊相關的30,766個以太幣。這些資金已移至凍結錢包中,無法被原地址使用,而只有Arbitrum治理團體的進一步行動才能重新動用這些資金。Kelp協議因LayerZero中的漏洞被黑,導致加密貸款市場出現巨額壞賬。這一決定引起了廣泛討論,委員會成員Griff Green強調此舉經過深思熟慮。 保羅·阿特金斯領導下,SEC的加密政策有了重要轉變…


Arbitrum利用安全委員會的特殊權限神奇地取回了KelpDAO損失的7000萬美元ETH。 在緊要關頭,Arbitrum展示了一種前所未見的方法來對抗黑客,有效阻止了進一步的虧損。 Arbitrum此舉引發了去中心化與安全需求之間的激烈辯論。 北韓的Lazarus Group已經針對DeFi發動至少18次攻擊,Arbitrum的行動可能成為其他平台的靈感。 儘管成功取回一部分資金,整個事件仍有許多尚未解決的問題,如未追回的ETH與Aave上的壞賬。 WEEX Crypto News, Arbitrum 使用超級權限取回盜用資金 Arbitrum 理事會動用特權,成功驚險取回 KelpDAO 被黑客竊取的7000萬美元。利用多重簽名合約技術,執行了一個前所未有的操作:通過升級Inbox橋接合約,直接下達了代替黑客轉賬的指令。當大量加密資金面臨危險,重奪資金的策略成為焦點。 這次“反轉”事件的原理 理事會在不動用黑客私鑰的情況下,臨時升級Inbox合約,在沒有黑客同意的前提下進行轉賬。這一操作通過增設的功能——允許以任意錢包地址進行跨鏈交易,而無需私鑰驗證——成功地完成。同時,所有操作被包裝成一個以太坊交易實例完成,沒有影響其他用戶。 北韓Lazarus集團與Arbitrum的對抗…

Kelp DAO 攻擊者在2026年初開始伺機清理價值1.75億美元的被盜資金。 攻擊者的策略包括透過THORChain和Umbra進行資金轉移,試圖掩蓋其蹤跡。 Arbitrum的安全理事會已經緊急凍結了一部分攻擊所得以太幣。 Aave的以太坊V3市場已經解鎖,但借款利率上升。 被盜資金的流向疑似影響DeFi生態系統的穩定性。 WEEX Crypto News, 攻擊後資金流向:從Kelp DAO到新地址 攻擊者以三筆大交易將約75700 ETH轉移到新建區塊鏈地址。這些行動是試圖洗白之前從Kelp DAO中竊取的2.9億美元的一部分。據悉,此類轉移首先涉及到25,000 ETH的交易,隨後約50,700 ETH及0.7 ETH流向其他地址。[Place…





