以太坊基金会推协议级防御机制,2027年上线应对重大安全漏洞
2026-10-06 06:36 loading...
以太坊基金会近日披露,一项协议级安全防御机制本可阻止价值15亿美元的Bybit黑客事件及5000万美元的Aave交易灾难。然而,该技术预计要到2027年才能部署上线。基金会同时指出,即便该方案可用,也无法应对由私钥泄露或社会工程学引发的攻击。
原生交易断言:从“授权”到“结果验证”
在10月5日发布的博客中,基金会“万亿美元安全倡议”详细阐述了“原生交易断言”如何在传统防护失效时保障用户资产。该倡议于今年5月启动,目标是系统性提升以太坊生态的安全韧性。
当前机制依赖签名授权,但执行结果可能偏离用户预期——即系统会运行被批准的操作,却不对最终效果进行校验。这正是基金会希望弥补的缺口。原生交易断言通过让账户在交易完成后自动比对余额变化、存储状态与事件输出,与预设规则是否一致来判断有效性。一旦不匹配,整笔交易将被回滚。
该方案的核心提案为EIP-7906,其设计基于EIP-8141的框架,在交易末尾增加只读检查环节,实现对执行结果的强制验证。
两类签名风险:意图与结果错配
基金会将签名导致的资金损失分为两类。第一类为“意图不匹配”,即用户误以为自己在批准某操作,实则被诱导签署恶意请求。典型案例如Bybit事件:攻击者利用伪装界面,诱使签名者更改Safe合约实现,致使约40万枚ETH被盗,幕后为与朝鲜相关的Lazarus集团。若存在禁止修改合约的硬性规则,该交易本可被拦截。
第二类为“结果不匹配”:用户发起的请求本身无误,但因系统缺陷导致极端不利结果。以2026年3月的Aave事件为例,一名用户通过CoW Swap组件兑换资产,因过时的Gas上限屏蔽了更优选项,且求解器未正确执行,最终仅获得价值约3.6万美元的资产,损失高达5040万美元。若设定最低输出断言,即可阻止此类交易。
防御边界:无法覆盖所有攻击类型
据CertiK统计,2026年上半年加密行业共发生13.2亿美元资金损失,其中约三分之二归因于朝鲜关联组织。TRM Labs数据显示,基础设施与操作层面漏洞虽占事件比例不足15%,却造成近76%的资金流失。
原生断言机制在此类攻击面前作用有限。例如,Drift漏洞导致2.85亿美元损失,源于长达六个月的社会工程渗透,攻击者逐步控制开发人员设备;而Bitget在9月遭遇的3.875亿美元损失,则源于热钱包私钥外泄。基金会承认,只有当规则由独立审批确定且攻击者无法篡改时,断言才有效。若对手已掌握密钥,他们同样能签署断言。
Hegotá升级进度:仍处早期规划阶段
EIP-8141作为新框架基础,已被纳入Hegotá升级计划。但EIP-7906目前仅处于“考虑纳入”阶段,尚未正式确认。尽管基金会最新文章提升了其获准的可能性,整体时间表仍面临不确定性,未来可能进一步延后。
相关阅读
-
以太坊2030愿景:密码学证明重塑链上隐私与可扩展性区块链 2026-09-28 22:27
-
以太坊迈向密码学世界计算机:布特林提出2030愿景区块链 2026-09-28 18:31
-
以太坊Hegotá升级或成最后一次常规分叉,迈向量子安全时代区块链 2026-09-28 18:31
-
以太坊2030愿景:密码学证明推动隐私与效率革命区块链 2026-09-28 16:33
-
以太坊Hegotá升级或成最后一次常规分叉区块链 2026-09-28 16:32
-
Vitalik Buterin:Hegotá升级或为以太坊最后一次常规分叉区块链 2026-09-28 14:28
-
Vitalik暗示Hegotá或为以太坊最后一次传统分叉升级区块链 2026-09-28 14:28
-
Vitalik Buterin:Hegotá升级或为以太坊最后常规分叉区块链 2026-09-28 14:27
-
Vitalik Buterin:Hegotá或为最后一代“常规”以太坊分叉区块链 2026-09-28 14:27
-
USDT地址中毒致6.7万美元损失,链上骗局再敲警钟矿业头条 2026-09-28 12:46