EIP-7702: Empowering EOA's, Expanding Attack Surfaces
三句話摘要
EIP7702 透過讓 EOA 委託智能合約執行交易來強化帳戶能力,同時也開啟了新的攻擊面。 EIP7702 讓 EOA 獲得智能合約般的靈活性,但惡意委託與儲存槽衝突是真實存在的攻擊向量,使用前必須嚴格驗證委託人合約。 帳戶抽象的演進路徑:從 EIP-7374 的操作碼方案、ERC-4337 的鏈下打包器架構,最終演進到 EIP7702 的原生委託機制,每一代都在試圖解決前一代的安全或架構問題。
重點整理
重點- 1
帳戶抽象的演進路徑:從 EIP-7374 的操作碼方案、ERC-4337 的鏈下打包器架構,最終演進到 EIP7702 的原生委託機制,每一代都在試圖解決前一代的安全或架構問題。
- 2
委託惡意合約是最直接的攻擊入口:使用者若不解碼 calldata 或驗證委託人合約,單次簽名就能將錢包控制權完全交出,資金可被瞬間清空。
- 3
重新委託引發儲存槽衝突:若使用者頻繁切換不同委託人合約,由於各合約儲存槽位置不同,執行過程中可能讀取到錯誤資料,產生非預期行為或安全漏洞。
- 4
採用率與風險並存:儘管已有千萬地址使用,但仍有大量主流錢包與 dApp 尚未支援;講者認為 memecoin 等敘事帶動的商業誘因,才是惡意委託激增的根本驅動力。
實用技巧與重點
乾貨- 截至 2025 年 11 月 18 日:授權次數 > 550 萬次、涉及合約 > 2,100 個、使用委託人的地址 > 1,200 萬
- Dune 面板由 Winter Mute 建立,橙色區塊代表惡意委託,佔比明顯
- 監控採用率的工具:7702beat 網站(顯示 EIP7702 上線天數及未採用錢包/dApp 清單)
- 三大演進標準:EIP-7374(操作碼 AUTH/AUTHCALL)→ ERC-4337(UserOperation + Bundler + EntryPoint 合約)→ EIP-7702(原生委託交易類型)
- 攻擊向量 1:委託給惡意合約(不驗證委託人)
- 攻擊向量 2:重新委託導致 storage slot 不對齊
- 防禦要點:解碼 calldata、驗證委託人合約內部程式碼
結論
結論“EIP7702 讓 EOA 獲得智能合約般的靈活性,但惡意委託與儲存槽衝突是真實存在的攻擊向量,使用前必須嚴格驗證委託人合約。”
完整解析
詳細EIP7702 是以太坊 Petra 升級的核心改進之一,其設計目標是讓普通外部帳戶(EOA)能夠像智能合約帳戶一樣靈活運作。講者 Vilraz 首先梳理了帳戶抽象的演進脈絡:最早的 EIP-7374 透過引入 AUTH 和 AUTHCALL 兩個操作碼,讓使用者可以將帳戶控制權完整授予智能合約,但這種「完全授權」模式風險極高,一旦遭遇惡意合約,錢包即刻清空。ERC-4337 則改以鏈下打包器(Bundler)接收使用者操作(UserOperation),再透過鏈上 EntryPoint 合約代為執行,架構更複雜但也更靈活。EIP7702 則在此基礎上引入一種新的交易類型,讓 EOA 可以在每筆交易層級附加「委託人合約」,由該合約代表帳戶執行操作,兼顧彈性與粒度控制。
然而,這套機制同時也擴大了攻擊面。第一個攻擊向量最為直接:若使用者在簽署委託時未解碼 calldata、未驗證委託人合約的程式碼,單次誤點就可能將資金控制權拱手讓給惡意合約,整個錢包在瞬間被掏空。第二個向量更為隱蔽,發生在使用者頻繁切換不同委託人合約的場景:由於不同合約的儲存槽(storage slot)佈局各異,重新委託後若沿用舊槽位資料,執行邏輯就會讀取到錯誤的狀態,輕則功能異常,重則產生可被利用的安全漏洞。
從 Winter Mute 建立的 Dune 控制面板可以看到截至 2025 年 11 月 18 日的數據:超過 550 萬次授權、2,100 個以上的合約、1,200 萬個地址參與了委託。面板右側的橙色區塊代表惡意委託,其數量之多令人警惕。講者指出,memecoin 炒作與 H42 代理等具有高商業誘因的敘事,是惡意委託激增的重要推手,而非純粹的技術漏洞驅動。與此同時,7702beat 網站持續追蹤尚未採用 EIP7702 的錢包與 dApp 清單,顯示生態系整體採用仍有落差。
儘管如此,講者最終表態力挺 EIP7702,認為其帶來的帳戶能力提升值得整個產業支持,但前提是使用者與開發者必須建立正確的安全驗證習慣,包括嚴格解碼調用資料與審計委託人合約邏輯。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

