以太坊基金会提出协议级防御方案,旨在防范重大资金损失
以太坊基金会(Ethereum Foundation)指出,一种协议级的防御机制本可拦截价值15亿美元的Bybit黑客攻击以及价值5000万美元的Aave交换灾难。然而,基金会表示,该解决方案预计要到2027年才能上线。此外,基金会强调,即使该技术已可用,它也无法阻止导致2026年大部分资金损失的“私钥泄露”和“社会工程学”攻击。
交易执行后链上执行的规则
在10月5日周一发布的博客文章中,基金会的“万亿美元安全倡议”(Trillion Dollar Security initiative)探讨了“原生交易断言(native transaction assertions)如何在当前防御失效时保护用户,以及其背后的设计选择。”
该倡议于5月设立,旨在作为生态系统的一项努力,以提升以太坊的安全性。
现有的做法是:签名授权一个请求;然而,结果取决于请求在执行时所满足的代码和状态。这意味着以太坊会运行被授权的内容,而不会检查结果是否符合预期。这正是基金会希望填补的空白,他们视“断言(assertion)”为解决方案。其工作原理是允许账户检查交易实际执行了什么内容。它会比较余额(即起始余额和最终余额)、存储数据和事件,并将其与既定规则进行对比。如果规则验证失败,则整个交易将被回滚。
基金会将EIP-7906视为解决该问题的潜在方案。该提案在交易末尾增加了一个只读检查,并建立在EIP-8141框架交易模型之上。
意图不匹配与结果不匹配
基金会将签名导致的损失分为两类。第一类是“意图不匹配”,即用户批准了他们以为并非自己正在批准的操作。Bybit事件便是此类情况的典型例子,当时签名界面被恶意伪装,导致Bybit的签名者授权了Safe实现合约的更换。幕后黑手——与朝鲜有关的Lazarus集团——窃取了约40万枚ETH。以太坊基金会表示,一条禁止更改该合约的固定规则本可以撤销这笔交易。
第二类被指出的签名损失是:签名的请求本身是诚实的,但结果仍然出错。基金会用来描述此类损失的案例是Aave事件。在2026年3月,一名用户通过Aave界面上的CoW Swap小部件,将价值5040万美元的aEthUSDT兑换成了价值约36,000美元的aEthAAVE。由于过时的Gas上限拒绝了报价更优的选项,且获胜的求解器未能执行,导致最差的路线成为唯一选择。如果设置一个最低可接受输出的断言,无论界面发出何种警告,都将阻止这笔交易。
防御措施的局限性
CertiK报告称,2026年上半年因加密货币安全事件损失了13.2亿美元。根据TRM Labs的数据,与朝鲜有关的团体导致了其中约三分之二的损失。TRM Labs还发现,基础设施和操作层面的漏洞占事件的约15%,但造成了近76%的资金损失。
断言机制在这些情况下作用有限。例如,Drift漏洞导致损失2.85亿美元,其原因是长达六个月的社会工程学操作,导致贡献者的机器被攻破。另一个例子是Bitget在9月份损失的3.875亿美元,源于热钱包私钥泄露。基金会承认了这一局限:只有当规则源自独立批准的意图或攻击者无法重写的既定策略时,规则才有效。如果对手持有密钥,他们也会签署断言。
Hegotá升级及可能延期的时间表
作为框架交易基础的EIP-8141计划纳入Hegotá升级中。然而,EIP-7906仅在Hegotá元提案中达到“考虑纳入”阶段,尚未得到确认。基金会最新的文章增加了EIP-7906获得确认的可能性。
AAVE
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注