以太坊Pectra升级:强大功能与潜在风险并存
在以太坊最新的Pectra升级中,EIP-7702提案成为核心焦点。该提案允许用户通过链下签名委托钱包控制权。虽然这一改变旨在简化智能账户功能,但也带来了新的安全隐患——通过钓鱼或虚假应用获取的恶意签名可以重写钱包代码,并将控制权转移至攻击者的合约,且无需任何交易确认。
安全风险升级
安全专家警告称,即使用户使用的是硬件钱包,如果无意中批准了委托消息,也将面临风险。由于这些签名绕过了标准格式,并且可以在不同链上重复使用,因此检测它们变得异常困难。
更令人担忧的是,这些委托消息通常以简单的、未签名的哈希值形式出现,这使得钱包更难标记或解释它们。如果钱包界面没有提供明确的警告,用户可能会在不知情的情况下交出账户控制权。
应对措施
尽管多重签名钱包仍能提供保护,但大多数个人钱包——包括冷存储钱包——都需要紧急更新以应对这种新型签名类型。在此之前,签署不熟悉的消息可能意味着即时且不可逆转的资产损失。
以太坊社区正在积极应对这一挑战,开发者和安全专家们正在努力寻找解决方案,以确保用户资产的安全。建议所有以太坊用户保持警惕,及时更新钱包软件,并仔细审查所有签名请求。