自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

以太坊EIP-7702安全漏洞引发加密社区高度警觉

2025-06-01 05:09:37
收藏

核心要点

余宪揭露EIP-7702协议遭盗币团伙滥用,用户资产面临风险

EIP-7702因凭证泄露导致钱包安全漏洞

以太坊开发者拟重新设计协议以遏制盗窃行为

以太坊EIP-7702协议陷入安全争议

旨在实现账户抽象化的以太坊EIP-7702协议,近期因被指控遭盗币团伙滥用而引发关注。区块链安全专家余宪在社交媒体平台X上披露了这一情况。

该协议滥用事件的影响已远超单个钱包安全范畴,据报告因此造成的损失高达900万美元。这一新兴威胁亟需采取紧急措施,可能涉及协议重新设计。

900万美元损失:EIP-7702漏洞引发紧急关注

众多钱包已成为利用EIP-7702实施自动化盗窃的受害者,导致以太坊用户遭受重大损失。慢雾科技创始人余宪在平台X指出:"超过97%的EIP-7702授权被盗币团伙利用,通过泄露的私钥或助记词,智能合约可自动转移受害钱包资金。"

以太坊开发者正就该协议的安全问题进行讨论,考虑暂停使用或重新设计。余宪分析认为,攻击者利用该协议允许智能合约自动执行交易的特性,在无需用户交互的情况下实施盗窃。开发社区的反应凸显了重新审视协议设计的紧迫性。

市场反应方面,开发者和用户的安全意识显著提升,推动主动防护措施的采用。包括慢雾在内的安全机构目前建议暂停使用EIP-7702的授权功能。

安全机构发出紧急建议

慢雾等安全机构呼吁:"建议钱包服务商和用户暂缓启用EIP-7702授权功能,待修复方案出台后再行评估。"行业共识倾向于在实施充分安全改进前,暂停该协议的进一步推广应用。

EIP-7702安全事件下的市场动态

值得关注的是,2024年曾发生涉案4.94亿美元的大型钓鱼攻击事件。而EIP-7702漏洞事件则标志着攻击策略的升级——一旦凭证泄露,钱包将遭受自动化攻击。

据市场数据显示,当前以太坊(ETH)价格为2,541.69美元,市值达3,068.4亿美元。尽管存在安全隐患,ETH价格过去30日仍上涨38.03%,但最近24小时下跌1.48%。其交易量减少28.14%,降至165.8亿美元。

行业展望与解决方案

研究团队指出,监管机构可能加强对EIP-7702应用的审查。这为安全实施智能合约功能带来技术挑战,同时也凸显强化安全协议的必要性。长期解决方案包括更严格的安全管控措施,以及修订以太坊钱包使用指南。

展开阅读全文
更多新闻