EIP-7702授权滥用触目惊心:超六成交易涉恶意合约,损失超230万美元
据USENIX Security Symposium发布的安全研究,在分析的EIP-7702授权交易样本中,高达63%与攻击者控制的恶意合约相关,已导致超230万美元资产损失。研究指出,问题并非协议漏洞,而是用户被诱导签署恶意授权,风险源于钓鱼网站和不明应用。EIP-7702作为以太坊账户抽象关键提案,虽提升功能,但扩大了攻击面。钱包界面成为安全防线,需加强授权提示、交易模拟和权限可视化。专家呼吁协同优化,用户应警惕委托授权,避免盲目签署。
