一项提交至 USENIX Security '26 的研究发现,3,664,166 笔 EIP-7702 历史授权交易中,有 2,322,548 笔与攻击者相关合约关联,约占截至 2025 年 7 月 15 日在七个网络中观察到交易量的 63%。研究分析了 Ethereum、BNB Smart Chain、Polygon、Optimism、Arbitrum、Base 和 Gnosis 上超过 228 亿笔历史交易,识别出 924 个恶意合约。已实现损失在三类攻击中合计为 2362848.76 美元,潜在风险敞口约为 10140000 美元。EIP-7702 于 2025 年 5 月 7 日启用,允许外部账户在不更改地址的情况下指向已部署的合约代码。研究指出,仅监控当前状态可能不足以防范风险,且曾出现账户被重定向至良性代码的情况。Ethereum 建议对委托合约采用允许列表、可见突出显示、在硬件钱包中避免任意委托,并优先选择经过审计的实现。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。





























