август 21, 07:00
Исследование связало 63% раннего использования Ethereum EIP-7702 с контрактами злоумышленников
Attackers drove 63% of early use of Ethereum’s new smart wallet feature
CryptoSlate

Ключевые моменты
Рецензируемое исследование USENIX Security '26 связало 2 322 548 из 3 664 166 транзакций авторизации EIP-7702 с контрактами, контролируемыми злоумышленниками, в семи сетях по 15 июля 2025 года. 7 мая 2025 года Ethereum активировал обновление Pectra, включавшее EIP-7702. EIP-7702 позволяет внешнему аккаунту, принадлежащему пользователю, делегировать полномочия коду развернутого контракта без перемещения активов. Исследователи выявили реализованные убытки на $2 362 848,76 и оценили потенциальный объем средств под угрозой примерно в $10,14 млн из-за старых контрактов, использовавших устаревшие проверки аккаунтов. Авторы заявили, что результаты не отражают распространенность среди отдельных кошельков или текущий уровень атак в 2026 году.
Рыночные настроения
осторожно медвежий, технологией обусловлено.
Причина: Исследователи связали 63% наблюдавшихся ранних транзакций авторизации EIP-7702 с контрактами, контролируемыми злоумышленниками.
Похожие прошлые случаи
Новые системы разрешений для кошельков обычно сталкиваются с повышенным риском злоупотреблений до того, как интерфейсы кошельков начинают ясно показывать полномочия, предоставляемые пользователями. Текущая проблема связана с делегированным кодом, обладающим полномочиями на уровне аккаунта, поэтому безобидная на текущий момент настройка может не отражать весь прошлый или будущий риск.
Эффект распространения
Если кошельки не ограничивают цели делегирования, вредоносный код может использовать делегированные полномочия и расширить сферу злоупотреблений от обманных подписей до разрешений, переводов и вызовов приложений.
Возможности и риски
Возможности: Следить за тем, насколько ясно кошельки отображают цели делегирования, сведения об инициализации и историю авторизаций. Более строгие средства контроля кошельков могут сократить число небезопасных запросов на делегирование.
Риски: Следить за тем, разрешают ли кошельки произвольное делегирование или считают ли безвредными еще не развернутые цели. Повторно используемые злоумышленниками контракты могут поддерживать повышенное число транзакций, даже если количество затронутых пользователей остается неясным.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.