一项新的经同行评审的研究在以太坊网络最受期待的升级之一上线仅数月后,将聚光灯投向以太坊钱包委托风险。在 USENIX Security ’26 上展示研究结果的学者发现,在使用 EIP-7702 的早期交易中,攻击者控制的合约与大多数交易有关。EIP-7702 是一项允许标准钱包在一段时间内表现得像智能合约的功能。这些数字足够惊人,足以引发关于该功能在整个生态系统中部署安全性的严肃质疑。
Summary
要点总结
- USENIX Security ’26 的研究人员发现,在所研究的 EIP-7702 授权交易中,有 63% 涉及与攻击者相关的合约。
- 研究团队审查了截至 2025 年 7 月 15 日跨七条区块链的超过 228 亿笔交易,并从中分离出 3,664,166 笔 EIP-7702 授权交易。
- 通过人工审查和代码分析确认了 924 个恶意合约,与约 236 万美元的已确认损失相关。
- 那些在设计时假定钱包永远不会像合约那样行为的旧合约,如今大约暴露了 1,014 万美元的资产。
- Ethereum.org 已发布指南,敦促钱包对委托合约进行白名单管理,并清晰展示用户正在批准的代码内容。
攻击者在以太坊 EIP-7702 授权交易中的广泛参与
一项经同行评审的 USENIX Security ’26 研究发现,在以太坊的 EIP-7702 授权交易中,有63%嵌入了与攻击者相关的合约,这一数字表明,该功能在现实世界中的最早期采用阶段,更多是被恶意行为者主导,而不是普通用户在尝试新的钱包功能。
经同行评审研究的关键发现
在研究人员审查的授权交易中,有 2,322,548 笔(即63%)与团队认定为恶意的合约相关。这既不是四舍五入误差,也不是边缘统计数据。这意味着,在这一时间窗口内,每十个签署 EIP-7702 授权的人中,大约有六个在与攻击者相关的代码交互。研究人员结合使用交易过滤、代码分析和人工验证,确认了 924 个不同的恶意合约。他们将这一数字描述为“下限”而非“上限”,因为他们的方法可能无法捕捉到更新的合约或不熟悉的攻击模式。
区块链交易分析的范围
为了得出这些结论,研究人员处理了一个真正庞大的数据集:超过228 亿笔交易,跨越包括以太坊、币安智能链、Polygon、Optimism、Arbitrum、Base 和 Gnosis 在内的七条区块链,时间范围截至 2025 年 7 月 15 日。在这一更广泛的数据中,他们专门分离出 3,664,166 笔 EIP-7702 授权交易。正是研究规模赋予了63%这一数字以分量——这并不是从少数可疑钱包中抽取的小样本,而是对实际使用该功能的链进行的系统性扫描。
EIP-7702 钱包委托如何促成攻击者利用
EIP-7702 允许一个钱包地址指向独立的合约代码,而无需更改地址本身,而攻击者正是学会了利用这种设计。该升级作为以太坊 Pectra 硬分叉的一部分于 2025 年 5 月 7 日正式上线,其初衷是让钱包更加灵活——而不是更加危险。
钱包委托功能的机制
在 EIP-7702 下,钱包的原始所有者仍然保留其私钥,但与该地址关联的合约代码可以以该账户的全部权限行事。这正是让多个操作可以打包成一笔交易,或允许第三方代为支付他人 Gas 费用的原因。代价在于,关联代码实际上成为钱包安全边界的一部分。如果该代码编写粗糙或带有恶意,它就可以像账户持有人直接下达指令一样,转移资金、批准转账或与其他应用交互。
攻击者策略与用户风险
根据研究,攻击者会事先准备好这些授权,然后通过说服受害者签署,有时是通过钱包弹窗,而这些弹窗并未清晰披露实际被批准的代码。同样令人担忧的是,研究人员记录了攻击者在攻击后将账户重新绑定到看似正常的代码上的案例,从而抹去了明显的被攻陷迹象。之后任何人再检查该钱包时,都会觉得一切正常,尽管该账户已经被利用过。研究团队还标记了 500 个委托目标,它们指向的地址尚未部署任何代码——这意味着理论上可以在之后部署恶意代码,从而改变钱包的行为,而记录在案的委托目标保持不变。
钱包委托漏洞带来的财务影响与风险暴露
研究统计显示,这些攻击造成的已确认损失为2,362,848.76 美元,分布在三种不同的攻击类型中。该数字只计算了研究人员能够独立验证的部分,因此与EIP-7702 漏洞相关的真实总损失可能更高。
已确认损失与攻击类型
大约236 万美元的损失被直接归因于通过人工审查识别出的恶意合约。这个数字代表的是已验证的实际损害,而不是对整个生态系统总风险敞口的估算。研究人员也谨慎指出,他们确认的 924 个合约很可能低估了滥用行为的真实规模。
旧合约与未使用委托目标带来的风险
研究的另一部分关注的是在 EIP-7702 出现之前构建的合约,其中许多假定钱包地址永远不可能像智能合约那样行为。这个假设在 Pectra 升级激活的那一刻悄然失效。研究人员发现,有 967 个活跃的以太坊合约仍然依赖这一过时检查作为安全保障,合计约有1,014 万美元的资产暴露在潜在风险之下。从某种意义上说,这是研究中更令人不安的数字,因为它不是关于攻击者正在主动抽干资金,而是关于网络上仍在运行的遗留代码,其安全假设已经不再成立。
建议的缓解措施与开发者回应
Ethereum.org 已给出针对性指南,旨在缩小 EIP-7702 所实现的功能与钱包当前向用户披露信息之间的差距。核心建议很直接:钱包应对委托合约进行白名单管理,向用户准确展示他们正在批准的代码,并且只依赖经过审计的智能账户实现,而不是接受来自任意应用的随意委托请求。
Ethereum.org 的安全指南
该指南将钱包层面的透明度视为第一道防线。如果用户看不到授权实际委托给了哪段代码,他们就无法现实地判断签署是否安全——而这正是攻击者一直在利用的盲点。
拟议的钱包委托安全防护措施
除了单个钱包的修复之外,开发者之间还在流传一个更广泛的提议:将钱包限制在一小部分公开审查、经过审计的账户系统中,而不是允许任何应用请求自定义委托代码。这种做法会大幅缩小攻击面,但也意味着放弃部分让 EIP-7702 具有吸引力的灵活性。目前,便利性与钱包授权安全之间的张力仍未解决,这很可能会影响整个生态系统在多大程度上、以及以多快和多谨慎的节奏来采用这一功能。
常见问题
什么是 EIP-7702 钱包委托功能?
EIP-7702 允许钱包通过链接到独立的合约代码来委托权限,而无需更改钱包地址,该功能是在以太坊于 2025 年 5 月 7 日进行的 Pectra 升级中引入的。
EIP-7702 授权交易中恶意合约有多普遍?
一项经同行评审的研究发现,在 EIP-7702 授权交易中,有 63% 与攻击者控制的合约相关,这一结论基于对 3,664,166 笔授权交易的分析,这些授权交易是从超过 228 亿笔交易的更大数据集中识别出来的。
与钱包委托功能相关的财务风险有哪些?
已确认的攻击相关损失总计约 236 万美元,而依赖过时安全假设的旧合约则使大约 1,014 万美元的资产暴露在潜在风险之中。
Ethereum.org 建议采取哪些缓解措施?
Ethereum.org 建议钱包对委托合约进行白名单管理,清晰展示用户正在批准的代码,并且只依赖经过审计的智能账户实现,而不是任意的委托代码。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”什么是 EIP-7702 钱包委托功能?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”EIP-7702 允许钱包通过链接到独立的合约代码来委托权限,而无需更改钱包地址,该功能是在以太坊于 2025 年 5 月 7 日进行的 Pectra 升级中引入的。”}},{“@type”:”Question”,”name”:”EIP-7702 授权交易中恶意合约有多普遍?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”一项经同行评审的研究发现,在 EIP-7702 授权交易中,有 63% 与攻击者控制的合约相关,这一结论基于对 3,664,166 笔授权交易的分析,这些授权交易是从超过 228 亿笔交易的更大数据集中识别出来的。”}},{“@type”:”Question”,”name”:”与钱包委托功能相关的财务风险有哪些?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”已确认的攻击相关损失总计约 236 万美元,而依赖过时安全假设的旧合约则使大约 1,014 万美元的资产暴露在潜在风险之中。”}},{“@type”:”Question”,”name”:”Ethereum.org 建议采取哪些缓解措施?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Ethereum.org 建议钱包对委托合约进行白名单管理,清晰展示用户正在批准的代码,并且只依赖经过审计的智能账户实现,而不是任意的委托代码。”}}]}
本文在人工智能的协助下撰写,并由编辑团队进行审核。

