以太坊智能钱包 63% 遭劫持,千万美元资产悬于一线

核心要点

USENIX研究揭露EIP-7702授权交易中63%涉及恶意合约,已造成超236万美元损失,另有1010万美元资产因旧版合约假设失效而暴露于高风险之中。

据 Woofun AI 消息,以太坊在引入 EIP-7702 以实现普通账户可编程性的过程中,遭遇了严峻的信任危机,其核心机制允许外部代码以用户名义执行操作,却导致高达 63% 的授权交易被攻击者利用。

这一现象在 USENIX Security '26 会议上公布的同行评审研究中得到了详尽的数据支撑。该研究聚焦于 2025 年 7 月 15 日之前在七条区块链上发生的 EIP-7702 授权交易,通过对海量数据的深度挖掘,揭示了隐藏在便捷性背后的巨大安全隐患。

Woofun AI 整理数据显示,在观察到的 3,664,166 笔 EIP-7702 授权交易中,有 2,322,548 笔与攻击者控制的合约直接相关,这一比例精确地占研究数据集中历史交易总量的 63%。

值得注意的是,这一统计仅基于交易数量,并未涵盖不同钱包的出现频率或 2026 年的当前攻击率,但其揭示的趋势已足够令人警惕。攻击者利用地址保持不变、私钥依然掌控账户的特性,在账户上下文中执行被委托的代码,从而实现了批量调用和托管交易等功能,同时也将委托目标转变为钱包的基础设施。一旦存在缺陷或具有恶意性的代码获得授权,便能以该账户身份执行转账及应用调用。研究人员通过交易过滤、字节码分析以及人工审核,共识别出 924 个恶意合约,其中 793 个针对 EOA(外部拥有账户),124 个针对合约账户,另有 7 个属于复合型攻击。这三种攻击类型共造成了 2,362,848.76 美元的实际损失。攻击者往往在链下准备好授权相关字段并要求受害者签字,而某些钱包则将决策简化为高层次的账户评级上调提示,隐藏接收授权的合约地址或代码,使得用户难以评估拥有不受限制账户访问权的代码风险。

除了已确认的直接经济损失,潜在的风险敞口更为惊人,主要源于旧版合约假设的失效。EIP-7702 打破了原有防御机制认为可编程 EOA 根本不可能存在的假设,使得那些依赖此假设的合约面临被突破的风险。研究人员在以该规则作为闪贷防御手段的一个子集中,发现了 967 个处于活跃状态的以太坊合约,并估计约有 1010 万美元的资产面临潜在的高风险。目前已检测到的盗窃损失约为 236 万美元,因此 1014 万美元这一数字指的是因那些不再成立的防御假设而暴露在风险之中的资产总额。更隐蔽的威胁在于,攻击者在实施攻击后会将账户重新绑定到良性代码上,使得仅基于当前状态进行的监控变得不可靠。

此外,研究人员还发现了 500 个特殊的非零委托目标,但这些目标并未部署任何代码。一个预先计算好的 CREATE2 地址日后可以接收代码,从而改变账户的执行行为,而记录在案的委托目标却依旧保持不变。这类情况使得授权历史也成为了安全防护体系的一部分,因为良性的当前指针无法抹除恶意的操作历史,且没有代码的目标日后也可能会获得某种功能。

面对这些机制缺陷,钱包方必须承担起审查相关代码实现的责任,不能期望应用程序获取用户的任意授权签名,因为目前并不存在一种安全的通用接口供用户评估代码。钱包可以选择使用 EIP-7702、ERC-4337 或其他账户系统,但需避免让用户批准应用程序所选择的低层级委托代码。目前的业绩指引建议对初始化参数进行签名处理,或将设置过程限制在 ERC-4337 的 EntryPoint 范围内,以此切断攻击者插入自身数值的抢跑交易路径。

此外,研究还在旧版钱包代码中发现了一种相关的故障模式:当账户将控制权委托给现有合约时,构造函数不会再次运行,这就可能导致账户的所有权状态未被设定,从而被外部势力夺走控制权。因此,钱包需要具备持久化的授权记录,在委托关系发生变化时发出明确的警报,同时提供用户能够理解的清除机制。要想让 EIP-7702 钱包的可编程功能默认处于安全状态,就需要将委托行为视为账户控制平面的安装过程:限制有权提出委托请求的主体,明确说明哪些内容将负责控制账户,核实其初始化方式,且在指针发生变化后持续进行监控。这是继智能合约漏洞频发之后,以太坊底层信任模型面临的又一次重大考验,唯有通过严格的代码审查和持续的状态监控,才能有效遏制此类攻击的蔓延。

评论

回复 @用户
0/800
老王看盘2小时前
看到以太坊智能钱包这大半被劫持,感觉钱袋子悬着挺慌,真怕不自在。
Ray Chen3小时前
EIP-7702 sounds risky because so many of those early transactions came from attackers.
显示 1-2 / 共 2

消息提醒

登录后查看消息
查看全部消息管理订阅