利好
EIP-7702 授权交易 63% 关联恶意合约
USENIX研究显示EIP-7702钱包委派存在风险,多数授权指向攻击者合约,已造成超230万美元损失。
据 Woofun AI 消息,USENIX 安全研讨会发布的研究对以太坊 EIP-7702 钱包委派功能进行了安全审查。分析数据显示,样本中 63% 的 EIP-7702 授权交易与攻击者控制的合约相关,由此引发的自动盗币活动已造成超过 230 万美元的确认损失。
研究指出,该问题并非协议本身缺陷,而是用户被诱导签署恶意委托授权后导致攻击面扩大。报告建议钱包界面需加强风险提示并引入模拟工具以防范此类风险。
WOOFUN AI
影响力评估 · 一键速读
EIP-7702旨在提升账户抽象体验,但高比例的恶意授权表明当前用户教育与社会工程学攻击仍是主要短板。230万美元的损失虽在整体生态中占比不大,但揭示了新标准落地初期的安全摩擦。若钱包端不强制引入交易模拟与风险拦截,随着采用率提升,此类钓鱼攻击规模可能进一步扩大。
评论
暂无评论