以太坊基金会推协议级防御机制,2027年上线应对重大安全漏洞

R阅读:2026-10-06 09:31:22

以太坊基金会近日披露,一项协议级安全防御机制本可阻止价值15亿美元的Bybit黑客事件及5000万美元的Aave交易灾难。然而,该技术预计要到2027年才能部署上线。基金会同时指出,即便该方案可用,也无法应对由私钥泄露或社会工程学引发的攻击。

原生交易断言:从“授权”到“结果验证”

在10月5日发布的博客中,基金会“万亿美元安全倡议”详细阐述了“原生交易断言”如何在传统防护失效时保障用户资产。该倡议于今年5月启动,目标是系统性提升以太坊生态的安全韧性。

当前机制依赖签名授权,但执行结果可能偏离用户预期——即系统会运行被批准的操作,却不对**效果进行校验。这正是基金会希望弥补的缺口。原生交易断言通过让账户在交易完成后自动比对余额变化、存储状态与事件输出,与预设规则是否一致来判断有效性。一旦不匹配,整笔交易将被回滚。

该方案的核心提案为EIP-7906,其设计基于EIP-8141的框架,在交易末尾增加只读检查环节,实现对执行结果的强制验证。

两类签名风险:意图与结果错配

基金会将签名导致的资金损失分为两类。**类为“意图不匹配”,即用户误以为自己在批准某操作,实则被诱导签署恶意请求。典型案例如Bybit事件:攻击者利用伪装界面,诱使签名者更改Safe合约实现,致使约40万枚ETH被盗,幕后为与朝鲜相关的Lazarus集团。若存在禁止修改合约的硬性规则,该交易本可被拦截。

第二类为“结果不匹配”:用户发起的请求本身无误,但因系统缺陷导**端不利结果。以2026年3月的Aave事件为例,一名用户通过CoW Swap组件兑换资产,因过时的Gas上限屏蔽了更优选项,且求解器未正确执行,**仅获得价值约3.6万美元的资产,损失高达5040万美元。若设定**输出断言,即可阻止此类交易。

防御边界:无法覆盖所有攻击类型

据CertiK统计,2026年上半年加密行业共发生13.2亿美元资金损失,其中约三分之二归因于朝鲜关联组织。TRM Labs数据显示,基础设施与操作层面漏洞虽占事件比例不足15%,却造成近76%的资金流失。

原生断言机制在此类攻击面前作用有限。例如,Drift漏洞导致2.85亿美元损失,源于长达六个月的社会工程渗透,攻击者逐步控制开发人员设备;而Bitget在9月遭遇的3.875亿美元损失,则源于热钱包私钥外泄。基金会承认,只有当规则由独立审批确定且攻击者无法篡改时,断言才有效。若对手已掌握密钥,他们同样能签署断言。

Hegotá升级进度:仍处早期规划阶段

EIP-8141作为新框架基础,已被纳入Hegotá升级计划。但EIP-7906目前仅处于“考虑纳入”阶段,尚未正式确认。尽管基金会**文章提升了其获准的可能性,整体时间表仍面临不确定性,未来可能进一步延后。

标签:

本文地址:https://cy.nxtlgy.com/zc/186704.html

文章标题:以太坊基金会推协议级防御机制,2027年上线应对重大安全漏洞

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。