摘要:以太坊基金会披露,一项可阻止15亿美元黑客攻击的协议级防御方案预计2027年上线,但对私钥泄露与社会工程攻击无效。其提出的原生交易断言机制旨在防止意图与结果不匹配,但实际落地仍面临多重挑战。

币圈界报道:
以太坊基金会推进协议级安全机制,但关键防线或延迟至2027年
以太坊基金会表示,一项具备拦截重大资金损失潜力的协议级防御系统本可避免价值15亿美元的Bybit遭窃事件及5000万美元的Aave操作失误。然而,该技术预计要到2027年才能部署。此外,基金会明确指出,即便该机制可用,也无法应对由私钥外泄和社交工程引发的攻击,此类威胁在2026年造成了多数资金流失。
链上执行结果验证机制启动设计探索
在10月5日发布的博客中,基金会“万亿美元安全倡议”深入剖析了原生交易断言如何在现有防护失效时保障用户资产,并揭示其底层架构选择。
该倡议于5月正式启动,作为提升以太坊整体安全性的系统性努力。当前模式依赖签名授权后运行代码,但不验证最终结果是否符合预期。这正是基金会试图填补的缺口——通过引入“断言”功能,使账户能够核验交易实际产生的状态变化。
具体而言,断言机制将比对交易前后的余额、存储数据及触发事件,与预设规则进行校验。一旦不符,整笔交易将被撤销回滚。
基金会将EIP-7906视为实现此目标的关键提案,其在交易末尾添加只读检查,并基于EIP-8141的框架交易模型构建。
两类签名风险暴露:意图偏差与执行失准
基金会将签名导致的损失划分为两类。第一类为“意图偏差”,即用户误以为自己批准的是某项操作,实则授权了另一行为。以太坊基金会以Bybit事件为例说明:恶意伪装的签名界面诱导用户同意更换Safe合约,幕后黑手——与朝鲜相关的Lazarus组织——借此盗取约40万枚ETH。若存在禁止变更该合约的硬性规则,该交易本可被自动拦截。
第二类为“执行失准”:请求本身真实无误,但最终结果严重偏离预期。典型案例来自Aave在2026年3月的事故。一名用户通过CoW Swap组件,将价值5040万美元的aEthUSDT兑换为仅3.6万美元的aEthAAVE。由于过时的Gas上限屏蔽了更优选项,且求解器未能正确响应,最差路径成为唯一可行方案。若设置最低输出断言,无论界面提示如何,该交易本应被强制阻止。
断言机制难以覆盖深层攻击路径
据CertiK统计,2026年上半年加密领域共发生13.2亿美元损失,其中近三分之二归因于与朝鲜有关的攻击实体。TRM Labs数据显示,基础设施与操作漏洞虽占事件总数约15%,却导致逾七成资金蒸发。
断言机制在此类场景下作用有限。例如,Drift平台2.85亿美元损失源于长达六个月的社会工程渗透,攻击者逐步控制开发人员设备;而Bitget在9月遭遇的3.875亿美元损失,则源于热钱包私钥泄露。基金会承认,只有当规则由独立审批产生,或攻击者无法篡改策略时,断言才具有效性。若对手已掌握密钥,他们同样可签署断言,从而绕过限制。
EIP-7906纳入升级路径仍存不确定性
作为基础框架的EIP-8141计划整合进Hegotá升级。然而,EIP-7906目前仅处于“考虑纳入”阶段,尚未正式确认。尽管基金会最新文章增强了其获采纳的可能性,但时间表仍不确定,可能面临进一步延期。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
