首页>资讯>区块链 > 正文

以太坊基金会推协议级防御机制,2027年上线应对重大安全漏洞

2026-10-06 06:36 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

以太坊基金会近日披露,一项协议级安全防御机制本可阻止价值15亿美元的Bybit黑客事件及5000万美元的Aave交易灾难。然而,该技术预计要到2027年才能部署上线。基金会同时指出,即便该方案可用,也无法应对由私钥泄露或社会工程学引发的攻击。

原生交易断言:从“授权”到“结果验证”

在10月5日发布的博客中,基金会“万亿美元安全倡议”详细阐述了“原生交易断言”如何在传统防护失效时保障用户资产。该倡议于今年5月启动,目标是系统性提升以太坊生态的安全韧性。

当前机制依赖签名授权,但执行结果可能偏离用户预期——即系统会运行被批准的操作,却不对最终效果进行校验。这正是基金会希望弥补的缺口。原生交易断言通过让账户在交易完成后自动比对余额变化、存储状态与事件输出,与预设规则是否一致来判断有效性。一旦不匹配,整笔交易将被回滚。

该方案的核心提案为EIP-7906,其设计基于EIP-8141的框架,在交易末尾增加只读检查环节,实现对执行结果的强制验证。

两类签名风险:意图与结果错配

基金会将签名导致的资金损失分为两类。第一类为“意图不匹配”,即用户误以为自己在批准某操作,实则被诱导签署恶意请求。典型案例如Bybit事件:攻击者利用伪装界面,诱使签名者更改Safe合约实现,致使约40万枚ETH被盗,幕后为与朝鲜相关的Lazarus集团。若存在禁止修改合约的硬性规则,该交易本可被拦截。

第二类为“结果不匹配”:用户发起的请求本身无误,但因系统缺陷导致极端不利结果。以2026年3月的Aave事件为例,一名用户通过CoW Swap组件兑换资产,因过时的Gas上限屏蔽了更优选项,且求解器未正确执行,最终仅获得价值约3.6万美元的资产,损失高达5040万美元。若设定最低输出断言,即可阻止此类交易。

防御边界:无法覆盖所有攻击类型

据CertiK统计,2026年上半年加密行业共发生13.2亿美元资金损失,其中约三分之二归因于朝鲜关联组织。TRM Labs数据显示,基础设施与操作层面漏洞虽占事件比例不足15%,却造成近76%的资金流失。

原生断言机制在此类攻击面前作用有限。例如,Drift漏洞导致2.85亿美元损失,源于长达六个月的社会工程渗透,攻击者逐步控制开发人员设备;而Bitget在9月遭遇的3.875亿美元损失,则源于热钱包私钥外泄。基金会承认,只有当规则由独立审批确定且攻击者无法篡改时,断言才有效。若对手已掌握密钥,他们同样能签署断言。

Hegotá升级进度:仍处早期规划阶段

EIP-8141作为新框架基础,已被纳入Hegotá升级计划。但EIP-7906目前仅处于“考虑纳入”阶段,尚未正式确认。尽管基金会最新文章提升了其获准的可能性,整体时间表仍面临不确定性,未来可能进一步延后。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com