• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

你的以太坊地址上出现了外国代码:如何检查你的EIP-7702委托

2026-09-14 11:42:31
收藏

EIP-7702 委托:你的以太坊地址如何被“接管”

自 Pectra 升级以来,属于你的以太坊地址已能够执行他人的程序代码,而其地址、余额或私钥均未发生任何改变。EIP-7702 实现了这一功能:只需你的一次签名,从那一刻起,你的地址便表现得如同智能合约一般。这不仅是众多便捷钱包功能的基础,也是攻击者永久控制被盗账户的途径。本文将教你如何在两分钟内检查自己的地址是否携带此类委托,以及在发现不明合约时应如何处理。

本文基于我们在以太坊链上进行的实时测量数据。数据显示,此类委托的普及程度及其指向目标令人深思。答案比钱包营销宣传的要严峻,但也比单纯的百分比更具复杂性。


EIP-7702 委托对以太坊地址的影响

EIP-7702 是以太坊的一项扩展功能,它允许普通密钥控制的账户运行智能合约的程序代码,而无需自身成为合约。

账户保留其私钥、地址、余额和非ce(nonce)。唯一获得的是指向一个合约的指针,该合约的代码将在每次调用时代表账户执行。

技术术语称之为“委托”。该指针写入账户的代码字段中,而对于密钥控制的账户,该字段此前为空。从那一刻起,任何调用该账户的人实际上是在调用存储的合约,且该合约可以访问账户的存储和余额。

显而易见的好处是:钱包可以将多个步骤打包,而不是要求你签署三次;提供商可以代为支付费用;应用可以设置严格限制且在短时间内过期的支出权限。这正是自 2025 年以来钱包厂商在“智能账户”标签下推销的功能。

代价同样明显:存储的合约拥有你账户的全部权限。它可以转移资金、授予批准并触发进一步调用。因此,委托不是一种设置,而是一种授权书,除非你替换或撤销它,否则它将一直存在。


0xef0100 代码前缀:如何在区块浏览器中识别委托

被委托的账户在其代码字段中恰好包含 23 个字节:固定的标记 0xef0100 后跟目标地址的 20 个字节。

该标记是唯一可靠的证据。界面显示的其他所有内容均为解释。

在实践中,你会在两个地方看到它:区块浏览器突然将你的地址列为合约,或显示关于委托账户的备注,尽管你从未部署过合约;以及每个浏览器提供的代码查询返回的不是空值,而是以 ef0100 开头的短字符串。

随后的 20 个字节是你必须检查的地址。它们决定了一切。如果是你钱包制造商的合约地址,那么委托可能是预期的。如果是不熟悉的东西,你就遇到了超出误点点击范围的问题。

有一点对于背景理解很重要:空的代码字段是好消息。如果你在那里什么也没找到,无论过去是否存在过委托,你现在都没有活跃的委托。


如何检查 EIP-7702 委托:按顺序执行的四个步骤

检查只需几分钟,不需要工具或安装。

  1. 在区块浏览器中打开地址:输入你的以太坊地址,查看页面将其列为普通账户还是合约。关于委托账户的备注已经是结果。
  2. 查看代码字段:打开存储代码的选项卡。空意味着没有委托。以 ef0100 开头的短字符串意味着委托处于活动状态。
  3. 读取目标地址并查找:标记后的 20 个字节是目标地址。查找它,检查是否有经过验证的源代码以及该源代码的名称是什么。
  4. 在移动资金之前解读结果:如果你不认识该合约,不要向该地址发送更多资金,甚至不要发送手续费。下一部分解释了为什么这是本列表中最重要的一条规则。

相同的检查适用于 EIP-7702 生效的所有链。为链 ID 零签署的授权甚至在所有链上同时有效。使用多个网络的用户最好多次检查。

EIP-7702 授权的工作机制与最新数据洞察

EIP-7702 授权类似于签署的授权书:它对签名者没有成本,并且直到撤销之前一直有效。


我们的 2026 年 9 月 13 日测量:40 分钟内的 4,035 次委托

此分析由 cryptoticker.io 于 2026 年 9 月 13 日自行执行。

方法:我们从公共以太坊节点完整拉取了 200 个连续区块,即区块 25,971,139 至 25,971,338,并评估了其中类型为 0x04 的每笔交易及其授权列表。时间窗口从 UTC 21:14:35 到 21:54:23,涵盖 39.8 分钟的链时间。

该窗口的数据:

  • 总共 41,110 笔交易,其中 1,229 笔是委托交易。占总交易量的 2.99%。
  • 4,035 个单独授权,因为单笔交易可能包含任意数量的授权。889 笔交易恰好包含一个;最多的一笔包含 110 个。
  • 56 个不同的目标地址。在这 56 个实际合约中,15 个具有公开验证的源代码,其余 40 个没有。
  • 140 个授权(占 3.5%)指向零目标地址。

这些是撤销,而非新的授权书。

四个最常出现的目标占据了所有授权之间的 71.7%。

我们无法测量的是当前总共有多少账户携带委托,因为这将需要链的全状态转储,而不仅仅是时间窗口。这些数据也无法显示通过我们发现的合约转移了多少资金。而且 40 分钟的时间窗口只是一个快照:另一天可能会显示不同的分布。


Poisoner 和 CrimeEnjoyor:最大目标验证源代码揭示了什么

在此次测量中,名称比份额更具说服力。三个最常出现的目标中有两个拥有公开验证的源代码,两者都自称是犯罪分子使用的工具。

最常见的目标有 2,007 个授权,占窗口的 49.7%,在其验证源代码中名为 Poisoner。源代码中的注释直言不讳地指出了目的:该合约用于地址中毒,即欺骗粗心的用户将资金发送到视觉上相似的错误地址。作为发布方的幕后方,源代码提到了交易公司 Wintermute,该公司表示重建并披露了该合约。程序代码本身很短:它执行一系列任意调用,但仅当交易由创建合约的确切地址触发时才执行。

第三常见的目标有 170 个授权,名为 CrimeEnjoyor。这里的解释也位于源代码中,并且是大写的:任何在授权列表中找到此合约的人都拥有被入侵的账户;不得向其发送更多资金,因为它们会被立即扫光。代码甚至比第一个合约更短。它只做一件事:每个传入金额都会立即转发到设置时固定的目标地址。

作为对比,同一列表中合法的一面:第八位是一个知名钱包制造商的验证合约,有 110 个授权,旁边是几个来自账户抽象世界的合约账户,每个有 10 到 49 个授权。这些合约长达数千字节,而我们注意到的两个可疑目标仅需 772 和 1,042 字节。只需要扫光的合约需要很少的代码。


为什么 49.7% 的份额并不意味着 2,007 名受害者

这里需要谨慎,因为百分比会诱导错误的结论。因此,我们查看了实际发送这些交易的人。

结果是:指向排名第一合约的 2,007 个授权来自 186 笔交易,而这 186 笔交易来自单个发送者。在整个窗口中有 176 个不同的发送者,因此几乎所有授权都追溯到一个地址,该地址每分钟注册多达 110 份授权书的捆绑包。

我们的解读(明确是解读而非既定事实):这种模式不符合 2,007 名新受害用户,而是一个操作员为其自己的一次性地址进行配置。除了单个发送者外,合约的设计也支持这一观点,因为它只为自己的创建者执行调用。在地址中毒中,攻击者自己生成看似相似的地址,不需要任何人的密钥。在这种情况下,我们测量的是基础设施而非赃物。

第二个显眼的合约看起来不同。它的 170 个授权分布在来自两个发送者的 170 个单独交易中,即每笔交易一份授权书。收集合约立即转发传入金额,这对于密钥已经在别人手中的账户才有意义。对你作为读者来说,这种区别是决定性的:第一种情况几乎肯定与你无关,第二种情况如果你的账户出现在该列表中则直接与你有关。


撤销与防御:保护你的资产

撤销本身也是一种授权:只有指向零目标地址的指针才能清除账户中的外部代码。


发现扫光合约?为什么仅撤销是不够的

扫光合约是一种自动且迅速地将传入金额转发到外部地址的合约或程序。

如果你在地址上发现对此类合约的委托,委托不是原因而是结果。有人能够以你的名义签名,这需要你的私钥或助记词。

由此产生了一个与第一反应相反的操作顺序。本能反应说:撤销授权书然后继续。正确的观点是:账户已丢失,你发送给那里的每一笔金额,包括撤销的手续费,很可能都会落入攻击者手中。你自己支付的撤销费用实际上是在资助对方,在怀疑的情况下。

因此,首先建立一个新账户,理想情况下是在从未在计算机上存放过密钥的设备上。哪些设计适用以及设备有何不同,已在我们的软件钱包比较及硬件选择中进行概述。只有在之后才处理旧账户上留下的任何东西,并在帮助下进行。

正是为了这种情况,有一个免费的联系点,扫光合约自身的源代码中提到:Flashbots 白帽热线。它通过在单个捆绑包中结算救援和手续费来帮助将剩余余额带过扫光合约,这样扫光合约无法单独挑选。这不是保证,但这是唯一不需要预先付款的严肃途径。


正确撤销:零目标地址作为唯一的结束

如果账户干净,委托只是不需要的,例如你不再使用某个钱包功能,那么撤销很简单但仍容易被误解。

委托不会因为你删除应用程序、更改设备或撤回批准而结束。它仅通过指向零目标地址的新授权而结束,即完全由零组成的地址。只有那时,你的账户代码字段才会再次变空。我们的测量表明,这一步确实在实践中发生:窗口中的 4,035 个授权中有 140 个是这种类型的撤销。

撤销后再次检查代码字段。向你报告成功的界面不是证据。证据是浏览器中的空代码字段。

第二点很容易被忽视:新委托完全取代旧委托。任何从一个钱包提供商切换到另一个提供商的人最终会在账户中获得新提供商的授权书,而不是两者并存。这令人安心,但这并不消除检查的需要,因为哪个合约最终坐在那里是由最近注册的授权决定的。


无 Gas 授权:为什么在别人网站上签名的就足够了

EIP-7702 最危险的部分是其价格。授权是一个纯签名。它对你没有成本,不出现在任何费用摘要中,你甚至不需要自己提交它:任何第三方都可以将其包装在他们自己的交易中并覆盖费用。

对于诚实的提供商来说,这是一个优势,因为新账户无需持有资金即可立即使用。对于欺诈性网站来说,这是一份礼物。它不需要你的转账、批准或账户余额。在一个看起来像登录、免费代币声明或安全检查的窗口中的一次签名就足够了。

由此得出日常使用的规则:将你无法阅读内容的任何签名请求视为转账。这尤其适用于要求你更新、迁移或保护账户的请求。你已经从操纵支付收件人的经典形式中知道这个技巧;它在世界上的运作方式已在我们对地址中毒的八月分析中涵盖。


合法的委托:如何识别真正的钱包账户

从中得出结论认为每次委托都是攻击是错误的。除了显眼的目标外,我们的测量还显示了许多可归因的钱包合约,其中包括大型浏览器钱包提供商的合约以及账户抽象世界中的一些账户模板。

在实践中,三个特征相当可靠地将两组分开:

  • 源代码公开验证并带有与提供商匹配的名称:在我们的窗口中,这适用于 55 个目标地址中的 15 个。缺少源代码并不是任何恶意行为的证明,但它是停止前进的理由。
  • 合约体量较大:账户模板重达数千字节,因为它们带来签名检查、权限管理和接口。我们测量中的显眼目标不到 1,100 字节。
  • 你自己触发了委托:切换到智能账户的钱包会提前说明并显示目标地址。你不记得的委托是一项发现。

经常使用多个钱包的人应该记下自己提供商的目标地址一次。然后下次检查就变成了二十个字节的比较,而不是研究任务。


硬件钱包和盲签:为什么设备在此处不能自动保护你

一种常见的误解认为硬件钱包使这个问题变得多余。这对密钥来说是正确的,但对授权书来说并非如此。EIP-7702 授权也是用私钥签名的,在最坏的情况下,设备只显示目标地址和非ce,而无法解释从中得出的后果。

那么重要的是,你的设备是否以纯文本形式呈现签名请求的内容,以及你是否关闭了对不可读数据的签名。这里起作用的内容已在我们关于硬件钱包盲签的文章中阐述。那里的建议不变:设备无法显示的内容,你不要签名。

第二种保护是职责分离。一个账户用于日常与应用打交道,第二个账户用于保持不变的资金,并且第二个账户不在任何网站上签名。日常账户上的委托很烦人;持仓账户上的委托很昂贵。如果你需要规范的技术措辞,你可以在 EIP-7702 的文本中阅读,特别是关于链 ID 零的规则。


如何检查 EIP-7702 委托:要点总结

  • 今天查看主要地址的代码字段:空意味着你没事。带有标记 ef0100 的字符串意味着:读取目标地址并查找它。从实际持有资金的地址开始,然后在硬件钱包比较中选择设备建立那些持仓。
  • 如果你不认识合约,不要再向该地址发送任何东西:甚至不要发送撤销的手续费。将密钥视为丢失,建立新账户并通过白帽热线处理其余部分。目前,你想短期转移到安全地方的任何东西更适合放在受监管交易所的账户中,而不是在你无法控制其授权书的地址中;为此的选择在我们的加密货币交易所概览中。
  • 主动撤销意图但未使用的委托:只有指向零目标地址的授权才能结束一个委托,并且只有浏览器中的空代码字段证明其有效。并行运行多个钱包的人应该记下自己提供商的目标地址;哪些程序干净地显示此功能在软件钱包比较中有所涵盖。

(截至 2026 年 9 月 13 日。本文不构成投资建议。价格和费用结构会发生变化;购买前请与提供商核实条款。)

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%