核心要点
余宪揭露EIP-7702协议遭盗币团伙滥用,用户资产面临风险
EIP-7702因凭证泄露导致钱包安全漏洞
以太坊开发者拟重新设计协议以遏制盗窃行为
以太坊EIP-7702协议陷入安全争议
旨在实现账户抽象化的以太坊EIP-7702协议,近期因被指控遭盗币团伙滥用而引发关注。区块链安全专家余宪在社交媒体平台X上披露了这一情况。
该协议滥用事件的影响已远超单个钱包安全范畴,据报告因此造成的损失高达900万美元。这一新兴威胁亟需采取紧急措施,可能涉及协议重新设计。
900万美元损失:EIP-7702漏洞引发紧急关注
众多钱包已成为利用EIP-7702实施自动化盗窃的受害者,导致以太坊用户遭受重大损失。慢雾科技创始人余宪在平台X指出:"超过97%的EIP-7702授权被盗币团伙利用,通过泄露的私钥或助记词,智能合约可自动转移受害钱包资金。"
以太坊开发者正就该协议的安全问题进行讨论,考虑暂停使用或重新设计。余宪分析认为,攻击者利用该协议允许智能合约自动执行交易的特性,在无需用户交互的情况下实施盗窃。开发社区的反应凸显了重新审视协议设计的紧迫性。
市场反应方面,开发者和用户的安全意识显著提升,推动主动防护措施的采用。包括慢雾在内的安全机构目前建议暂停使用EIP-7702的授权功能。
安全机构发出紧急建议
慢雾等安全机构呼吁:"建议钱包服务商和用户暂缓启用EIP-7702授权功能,待修复方案出台后再行评估。"行业共识倾向于在实施充分安全改进前,暂停该协议的进一步推广应用。
EIP-7702安全事件下的市场动态
值得关注的是,2024年曾发生涉案4.94亿美元的大型钓鱼攻击事件。而EIP-7702漏洞事件则标志着攻击策略的升级——一旦凭证泄露,钱包将遭受自动化攻击。
据市场数据显示,当前以太坊(ETH)价格为2,541.69美元,市值达3,068.4亿美元。尽管存在安全隐患,ETH价格过去30日仍上涨38.03%,但最近24小时下跌1.48%。其交易量减少28.14%,降至165.8亿美元。
行业展望与解决方案
研究团队指出,监管机构可能加强对EIP-7702应用的审查。这为安全实施智能合约功能带来技术挑战,同时也凸显强化安全协议的必要性。长期解决方案包括更严格的安全管控措施,以及修订以太坊钱包使用指南。