30.00% 70.00%
利好
利空

热门币种

更多
币种 价格/市值 过去7天

$104280.15

$2.07万亿
0.08%

$2552.47

$3080.63亿
2.06%

$2.4238

$1418.87亿
2.29%

$671.03

$945.13亿
2.16%

$175.43

$911.31亿
0.93%

$0.24964

$373.12亿
7.12%

$0.8233

$290.97亿
3.27%

$0.27

$256.35亿
3.05%

$4.1408

$138.55亿
4.4%

$17.33

$114.10亿
4.78%

$25.36

$106.22亿
2.8%

$0.00001732

$101.77亿
8.79%

$104188.17

$101.23亿
0.12%

$0.3151

$97.62亿
3.21%

$0.21385

$90.36亿
3.2%

$3.502

$87.09亿
3.03%

$414.1

$82.39亿
0.56%

$5.219

$82.38亿
2.98%

$8.478

$78.28亿
2.4%

$102.39

$77.62亿
1.37%

以太坊Pectra升级:解锁强大功能,却暗藏致命漏洞

2025-05-12 15:34:42

以太坊Pectra升级:强大功能与潜在风险并存

在以太坊最新的Pectra升级中,EIP-7702提案成为核心焦点。该提案允许用户通过链下签名委托钱包控制权。虽然这一改变旨在简化智能账户功能,但也带来了新的安全隐患——通过钓鱼或虚假应用获取的恶意签名可以重写钱包代码,并将控制权转移至攻击者的合约,且无需任何交易确认。

安全风险升级

安全专家警告称,即使用户使用的是硬件钱包,如果无意中批准了委托消息,也将面临风险。由于这些签名绕过了标准格式,并且可以在不同链上重复使用,因此检测它们变得异常困难。

更令人担忧的是,这些委托消息通常以简单的、未签名的哈希值形式出现,这使得钱包更难标记或解释它们。如果钱包界面没有提供明确的警告,用户可能会在不知情的情况下交出账户控制权。

应对措施

尽管多重签名钱包仍能提供保护,但大多数个人钱包——包括冷存储钱包——都需要紧急更新以应对这种新型签名类型。在此之前,签署不熟悉的消息可能意味着即时且不可逆转的资产损失。

以太坊社区正在积极应对这一挑战,开发者和安全专家们正在努力寻找解决方案,以确保用户资产的安全。建议所有以太坊用户保持警惕,及时更新钱包软件,并仔细审查所有签名请求。

展开阅读全文
更多新闻