EIP-7702授权机制现重大安全隐患,超千万资产暴露于风险

一项经同行评审的最新研究显示,截至2025年7月15日,攻击者操控的智能合约已覆盖以太坊上63%的EIP-7702授权交易。研究人员对七条区块链上的逾228亿笔交易进行分析,从中识别出366万笔符合该标准的授权操作,并通过人工验证确认了924个恶意合约实例,导致约236万美元的已确认资金损失。

旧版合约安全假设失效,巨额资产面临持续威胁

该研究指出,在2025年5月7日以太坊实施Pectra升级并引入EIP-7702之前创建的智能合约,目前正使约1014万美元的数字资产处于潜在风险之中。其根源在于这些合约基于一个已被打破的安全前提——即用户钱包不会将操作权限授予外部可执行代码。为此,ethereum.org已建议钱包服务商建立白名单机制,并向终端用户清晰披露所有被授权的合约地址。