新聞加密貨幣USENIX 研究發現:與攻擊者相關的合約佔 EIP-7702 授權交易的 63%

USENIX 研究發現:與攻擊者相關的合約佔 EIP-7702 授權交易的 63%

作者: Blockonomi·

重點速覽

  • 一篇為 USENIX Security '26 進行同儕審查的研究發現,在七條區塊鏈上,截至 2025 年 7 月 15 日所記錄的 3,664,166 筆 EIP-7702 授權交易中,有 63%(即 2,322,548 筆)與被判定為惡意的合約有關。
  • 研究人員衡量出三類攻擊合計 2,362,848.76 美元的確認損失,並透過交易篩選、程式碼分析與人工審查驗證了 924 個惡意合約。
  • 該研究找出 967 個仍在運作的以太坊合約依賴「錢包地址無法像合約般運作」的假設,使約 1,014 萬美元的資產暴露於潛在風險。
  • 由 Vitalik Buterin 共同撰寫的 EIP-7702 於 2025 年 5 月 7 日隨 Pectra 升級上線,讓一般錢包在保留地址與私鑰的情況下,暫時以智慧合約的方式運作。
  • Ethereum.org 發布指引,建議錢包將委託合約列入白名單、清楚向使用者顯示其正在核准的程式碼,並僅使用經過審計的智慧帳戶實作。
USENIX 研究發現:與攻擊者相關的合約佔 EIP-7702 授權交易的 63%

一篇於 USENIX Security '26 發表的經同儕審查研究發現,在錢包委託功能營運的最初幾個月,與攻擊者相關的合約佔以太坊 EIP-7702 授權交易的 63%。研究人員追蹤了七條區塊鏈上截至 2025 年 7 月的 366 萬筆授權交易,衡量出 236 萬美元的確認損失,並發現另有 1,014 萬美元的資產因過時的合約防禦機制而暴露於風險。

此功能即 EIP-7702,可讓一般的以太坊錢包暫時以智慧合約的方式運作。它於 2025 年 5 月 7 日隨 Pectra 升級正式上線。這項提案由以太坊共同創辦人 Vitalik Buterin 共同撰寫,在 Pectra 規劃期間提出,用以取代先前的 EIP-3074 設計,也是以太坊更廣泛的帳戶抽象工作的一環,旨在讓一般錢包具備過去需要另外部署合約才能實現的功能。

研究團隊研究了七條區塊鏈上超過 228 億筆交易,包括以太坊、Binance Smart Chain、Polygon、Optimism、Arbitrum、Base 及 Gnosis。在該資料集中,他們發現截至 2025 年 7 月 15 日共有 3,664,166 筆 EIP-7702 授權交易。其中 2,322,548 筆交易(即 63%)與研究人員判定為惡意的合約有關。團隊運用交易篩選、程式碼分析與人工審查,總計確認了 924 個惡意合約。

委託功能的運作方式

EIP-7702 允許錢包地址指向獨立的合約程式碼,而無須改變地址本身。原始持有人仍保有私鑰,但被連結的程式碼可以該帳戶的完整權限行事。由於地址維持不變,資金、歷史紀錄與身分都會延續;改變的是帳戶的行為由它目前所指向的程式碼來定義。委託也可透過簽署新的授權來變更或清除,因此鏈上可見的程式碼僅反映最新的一次委託。

這種設計讓錢包能夠增加功能,例如將多個操作批次處理為單筆交易,或由他人代付 Gas 費用。但這也意味著被連結的程式碼成為錢包安全的一部分。如果該程式碼有缺陷或由攻擊者撰寫,它就能像帳戶持有人一樣核准轉帳、移動資金或與應用程式互動。

研究人員指出,攻擊者會預先準備這些授權並誘使受害者簽署,有時是透過未能清楚顯示所核准程式碼的錢包提示視窗。

確認損失與暴露資產

該研究衡量出三類攻擊合計 2,362,848.76 美元的確認損失。

研究的另一部分檢視了假設錢包地址永遠無法像合約般運作的舊合約。這項假設自以太坊上線以來一直成立,並被用作常見的安全檢查,但在 EIP-7702 上線後便不再成立。研究人員發現有 967 個仍在運作的以太坊合約依賴它作為安全檢查,使約 1,014 萬美元的資產暴露於潛在風險。

研究人員還記錄到,攻擊者在發動攻擊後會將帳戶切換回看似正常的程式碼,這使得任何檢查錢包當前狀態的人都難以察覺該帳戶先前曾遭入侵。他們另外發現 500 個委託目標指向尚未部署任何程式碼的地址。這些地址之後可能被加入程式碼,在錢包所記錄的目標維持不變的情況下,改變錢包實際的行為。

該研究的作者指出,他們的方法未必能找出所有惡意合約,尤其是較新的合約或使用不同攻擊手法的合約。924 個經確認的合約僅代表研究人員能夠驗證的範圍,而非濫用行為的全貌。

錢包指引與相關提案

對此,Ethereum.org 已發布指引,建議錢包將委託合約列入白名單、清楚向使用者顯示其正在核准的程式碼,並僅使用經過審計的智慧帳戶實作。一項相關提案則呼籲錢包僅採用一份經公開審查的帳戶系統簡短清單,而非允許任何應用程式要求自訂的委託程式碼。由於委託請求是在錢包介面內而非協定層送達使用者,採用這些介面層級的防護措施,正是目前實務防禦之所在。

研究人員與以太坊開發者目前正敦促錢包審查並清楚顯示帳戶委託的任何程式碼。

來源:Blockonomi