KeyFrame內部研究專用

EIP-7702: Empowering EOA's, Expanding Attack Surfaces

DeFi Security Summit - DSS·11月23日週日·5 min英文

三句話摘要

EIP7702 透過讓 EOA 委託智能合約執行交易來強化帳戶能力,同時也開啟了新的攻擊面。 EIP7702 讓 EOA 獲得智能合約般的靈活性,但惡意委託與儲存槽衝突是真實存在的攻擊向量,使用前必須嚴格驗證委託人合約。 帳戶抽象的演進路徑:從 EIP-7374 的操作碼方案、ERC-4337 的鏈下打包器架構,最終演進到 EIP7702 的原生委託機制,每一代都在試圖解決前一代的安全或架構問題。

重點整理

重點
  • 1

    帳戶抽象的演進路徑:從 EIP-7374 的操作碼方案、ERC-4337 的鏈下打包器架構,最終演進到 EIP7702 的原生委託機制,每一代都在試圖解決前一代的安全或架構問題。

  • 2

    委託惡意合約是最直接的攻擊入口:使用者若不解碼 calldata 或驗證委託人合約,單次簽名就能將錢包控制權完全交出,資金可被瞬間清空。

  • 3

    重新委託引發儲存槽衝突:若使用者頻繁切換不同委託人合約,由於各合約儲存槽位置不同,執行過程中可能讀取到錯誤資料,產生非預期行為或安全漏洞。

  • 4

    採用率與風險並存:儘管已有千萬地址使用,但仍有大量主流錢包與 dApp 尚未支援;講者認為 memecoin 等敘事帶動的商業誘因,才是惡意委託激增的根本驅動力。

實用技巧與重點

乾貨
  • 截至 2025 年 11 月 18 日:授權次數 > 550 萬次、涉及合約 > 2,100 個、使用委託人的地址 > 1,200 萬
  • Dune 面板由 Winter Mute 建立,橙色區塊代表惡意委託,佔比明顯
  • 監控採用率的工具:7702beat 網站(顯示 EIP7702 上線天數及未採用錢包/dApp 清單)
  • 三大演進標準:EIP-7374(操作碼 AUTH/AUTHCALL)→ ERC-4337(UserOperation + Bundler + EntryPoint 合約)→ EIP-7702(原生委託交易類型)
  • 攻擊向量 1:委託給惡意合約(不驗證委託人)
  • 攻擊向量 2:重新委託導致 storage slot 不對齊
  • 防禦要點:解碼 calldata、驗證委託人合約內部程式碼

結論

結論

EIP7702 讓 EOA 獲得智能合約般的靈活性,但惡意委託與儲存槽衝突是真實存在的攻擊向量,使用前必須嚴格驗證委託人合約。

完整解析

詳細

EIP7702 是以太坊 Petra 升級的核心改進之一,其設計目標是讓普通外部帳戶(EOA)能夠像智能合約帳戶一樣靈活運作。講者 Vilraz 首先梳理了帳戶抽象的演進脈絡:最早的 EIP-7374 透過引入 AUTH 和 AUTHCALL 兩個操作碼,讓使用者可以將帳戶控制權完整授予智能合約,但這種「完全授權」模式風險極高,一旦遭遇惡意合約,錢包即刻清空。ERC-4337 則改以鏈下打包器(Bundler)接收使用者操作(UserOperation),再透過鏈上 EntryPoint 合約代為執行,架構更複雜但也更靈活。EIP7702 則在此基礎上引入一種新的交易類型,讓 EOA 可以在每筆交易層級附加「委託人合約」,由該合約代表帳戶執行操作,兼顧彈性與粒度控制。

然而,這套機制同時也擴大了攻擊面。第一個攻擊向量最為直接:若使用者在簽署委託時未解碼 calldata、未驗證委託人合約的程式碼,單次誤點就可能將資金控制權拱手讓給惡意合約,整個錢包在瞬間被掏空。第二個向量更為隱蔽,發生在使用者頻繁切換不同委託人合約的場景:由於不同合約的儲存槽(storage slot)佈局各異,重新委託後若沿用舊槽位資料,執行邏輯就會讀取到錯誤的狀態,輕則功能異常,重則產生可被利用的安全漏洞。

從 Winter Mute 建立的 Dune 控制面板可以看到截至 2025 年 11 月 18 日的數據:超過 550 萬次授權、2,100 個以上的合約、1,200 萬個地址參與了委託。面板右側的橙色區塊代表惡意委託,其數量之多令人警惕。講者指出,memecoin 炒作與 H42 代理等具有高商業誘因的敘事,是惡意委託激增的重要推手,而非純粹的技術漏洞驅動。與此同時,7702beat 網站持續追蹤尚未採用 EIP7702 的錢包與 dApp 清單,顯示生態系整體採用仍有落差。

儘管如此,講者最終表態力挺 EIP7702,認為其帶來的帳戶能力提升值得整個產業支持,但前提是使用者與開發者必須建立正確的安全驗證習慣,包括嚴格解碼調用資料與審計委託人合約邏輯。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵