攻击者占据以太坊新智能钱包功能早期使用的63%

By: cryptoslate.com|2026/08/21 07:00:39

以太坊的智能钱包行为快捷方式伴随着一个新的信任问题:一个钱包可以在不移动用户资产的情况下使常规地址可编程,而委托代码获得了以该账户的权限进行操作的能力。

一项为USENIX Security '26发布的同行评审研究发现,与攻击者相关的合约与其观察到的3,664,166个EIP-7702授权交易中的2,322,548个相关,这些交易跨越七条链,截止到2025年7月15日。这占研究者数据集中历史交易量的63%。

作者将一组相对较小的恶意合约与重复授权联系在一起,并将一些攻击者控制的活动描述为在早期探索阶段的练习或概念验证测试。

该数字衡量交易,而不同钱包的普遍性和当前2026年的攻击率超出了研究的范围。

攻击者为何主导早期授权计数

以太坊于2025年5月7日激活了Pectra,包括EIP-7702。最终规范引入了一种类型-4交易,允许外部拥有的账户设置指向已部署合约代码的指针。

地址保持不变,原始私钥保留控制权,对账户的调用可以在账户的上下文中执行委托代码。

这种设计可以赋予传统钱包与智能账户相关的功能,包括批量调用和赞助交易,而无需用户迁移到新地址。它还将委托目标转变为钱包基础设施。

有缺陷或恶意的代码可能能够以该账户的身份进行批准、转账和应用调用。

它表示应用程序不应期望要求用户提供任意授权签名,因为没有安全的通用接口供用户评估具有无限制账户访问权限的代码。钱包预计会审核实现。

攻击者可以在链下准备授权字段并要求受害者签名,而钱包可能会将决策简化为高层次的账户升级提示,同时模糊化接收权限的合约地址或代码。

协议验证账户所有者的签名,而钱包仍需确定所选代码是否值得控制。

研究人员分析了以太坊、币安智能链、Polygon、Optimism、Arbitrum、Base和Gnosis上超过228亿个历史交易。

在这些数据中,他们检查了截止时的3,664,166个EIP-7702授权,并使用交易过滤器、字节码分析和手动审查识别了924个恶意合约。他们将793个分类为针对EOA的,124个为针对合约账户的,七个为复合攻击。

研究指标捕获内容
3,664,166个授权截至2025年7月15日,跨越七条链的历史EIP-7702交易
2,322,548个授权,或63%与恶意EOA目标合约相关的历史交易
924个恶意合约根据研究者的方法检测和手动审查的集合
236万美元三个攻击类别中检测到的实际损失
约1014万美元在一个单独的遗留合约子集中的潜在风险

攻击者占据以太坊新智能钱包功能早期使用的63% EIP-7702风险地图显示63%的授权,236万美元的已实现损失,以及1014万美元的潜在风险。

论文指出,恶意合约的重复使用不成比例,因此交易数量的增长速度可能远快于不同合约或受影响用户的数量。在一个年轻的授权市场中,这种重复的攻击活动对分母产生了过大的影响。

攻击者找到了一条可重复的路径,以获得账户级别的权限,而在钱包做出信任决策之前,这种权限的可读性和限制性并没有与其传达的权力相匹配。

风险超越被劫持的钱包

研究测量了三类攻击中2362848.76美元的已实现损失。另一个估计涵盖了老旧合约,其防御假设可编程EOA不存在。

EIP-7702打破了旧的假设,即msg.sender == tx.origin可以可靠地识别一个普通的EOA或阻止合约中介行为。

研究人员在一个子集中识别了967个活跃的以太坊合约,使用该检查作为闪电贷防御,并估计约1010万美元的资产处于潜在高风险中。

检测到的盗窃总额约为236万美元,因此1014万美元代表了由于不再成立的防御假设而暴露的资产。

研究人员观察到攻击者在攻击后将账户重新绑定到良性代码,使得仅监控当前状态变得不可靠。他们还发现500个特殊的非零委托目标没有部署代码。

一个预计算的CREATE2地址可以在后续接收代码,从而改变账户执行的内容,同时记录的目标保持不变。

这些模式使得授权历史成为安全边界的一部分。钱包和监控工具需要记住账户之前指向的位置,评估委托代码的变化,并将未部署的目标视为未解决而非无害。

作者的规则可能会在准备交易变得可见之前错过恶意合约,或在使用超出方法覆盖范围的新接口进行攻击时。924个合约是检测到并手动验证的集合,而滥用的总宇宙仍然未知。

安全的默认行为始于将委托作为钱包控制的安装决策。研究后以太坊官网的指导呼吁对委托合约进行白名单管理,显著显示目标,避免在硬件钱包上进行任意委托,并依赖经过审计的实现。

一个账户抽象钱包能力提案采取了相同的方向,呼吁严格列出知名的、公开审计的智能账户实现。这些文件并未衡量生产钱包采用这一点的持续性。

应用程序应请求所需的功能,将账户实现留给钱包。对于一个流中的批准和交换,以太坊基金会当前的指导将开发者指向如ERC-5792的钱包接口。

钱包随后可以选择EIP-7702、ERC-4337或其他账户系统,而无需用户批准应用程序选择的低级委托代码。

当前的指导建议签署初始化参数或将设置限制为ERC-4337 EntryPoint,从而关闭攻击者替换其自身值的前置路径。

研究发现了遗留钱包代码中的相关故障模式:当一个账户委托给现有合同时,构造函数不会再次运行,这可能导致所有权未设置且可被外部索取。

一个良性的当前指针无法抹去恶意历史,而一个没有代码的目标可能会在后续获得行为。钱包需要持久的授权记录,当委托发生变化时提供清晰的警报,并有用户能够理解的移除路径。

默认情况下,使EIP-7702钱包的可编程性安全需要钱包将委托视为账户控制平面的安装:限制谁可以请求,明确暴露将控制账户的内容,验证其初始化方式,并在指针变化后继续监控。

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com