币圈界报道:

以太坊基金会推进协议级安全机制,2027年或成关键节点

以太坊基金会指出,一项具备拦截能力的原生协议防御体系本可避免价值15亿美元的Bybit黑客事件及5000万美元的Aave交易灾难。然而,该技术路线预计需至2027年方可部署。此外,基金会明确表示,即便该系统可用,也无法抵御由私钥泄露或社会工程引发的攻击。

链上执行结果验证机制成为核心突破方向

在10月5日发布的博客中,“万亿美元安全倡议”深入探讨了“原生交易断言”如何在现有防护失效时提供保障,并阐述其设计逻辑。该计划自5月启动,旨在强化以太坊整体安全性。

现行机制依赖签名授权后执行,但系统不验证最终结果是否符合预期。这导致用户可能被引导执行非意图操作。为此,基金会提出引入“断言”机制——允许账户在交易完成后比对余额变化、存储状态与事件输出,若与预设规则不符,则整笔交易将被回滚。

EIP-7906被视为实现此目标的关键提案,其通过在交易末尾添加只读校验,基于EIP-8141的框架构建,确保执行结果可被追溯验证。

意图偏差与结果失准:双重风险暴露

基金会将签名相关损失划分为两类。首类为“意图偏差”,即用户误以为自己在批准某项操作,实则授权了恶意变更。以太坊案例中,Bybit因界面伪装导致其安全合约被更换,约40万枚ETH遭朝鲜关联的Lazarus集团窃取。若存在禁止修改特定合约的硬性规则,此类交易本可被阻止。

第二类为“结果失准”,即请求本身真实有效,但执行结果严重偏离预期。典型案例如2026年3月的Aave事件:用户通过CoW Swap组件兑换资产,因过时的Gas上限屏蔽更优选项,且求解器未能响应,最终成交路径为最差选择,造成5040万美元损失。若设定最低可接受输出断言,即使警告未触发,交易亦会被拒绝。

防御边界清晰:无法应对深层渗透攻击

据CertiK统计,2026年上半年加密领域共发生13.2亿美元损失,其中约三分之二归因于朝鲜关联实体。TRM Labs数据显示,基础设施与操作漏洞虽仅占事件总数15%,却导致近七成资金流失。

断言机制对此类攻击效力有限。例如,Drift平台2.85亿美元损失源于长达六个月的社会工程渗透,攻击者逐步掌控开发者设备;而Bitget 3.875亿美元损失则源于热钱包私钥外泄。基金会承认,只有当规则独立于密钥持有者并不可篡改时才有效。一旦攻击者掌握私钥,便可签署任何断言,从而绕过保护。

Hegotá升级路径受阻,关键提案仍处评估阶段

EIP-8141作为框架基础,已被纳入Hegotá升级计划。然而,EIP-7906目前仅处于“考虑纳入”阶段,尚未获得正式确认。尽管基金会最新文章提升了其落地可能性,但整体时间表仍具不确定性,可能进一步延迟至2027年后。