值得信赖的区块链资讯!
imToken 钱包安全月报 39 期丨EIP-7702 授权骗局
来源:布噜说
你是否想过,与 DApp 交互时能如丝般顺畅?一键完成授权+交易,甚至让项目方为你支付 Gas 费?以太坊提出的 EIP-7702 正是为此而来,它被视为实现账户抽象的关键一步,让普通钱包拥有智能合约钱包的功能。
但这项便利的创新,正演变成黑客的利器,为用户资产安全带来威胁。
什么是 EIP-7702 ?
EIP-7702 可以被看作是你加密钱包的「智能管家」。平时你的钱包只有你能操作,但通过 EIP-7702,你只需签名一次「授权(authorization)」交易,就能授权一段代码全权代你操作,比如批量转账、代付 Gas 费等。 这种设计本意是为了提升效率,解决传统钱包的一些痛点,例如合并多步操作为一笔交易、支持第三方代付 Gas 费、未来还可支持游戏等场景下的免签名「会话密钥」。 听起来很方便,但问题在于:如果你授权的是伪装成管家的恶意代码,那你就相当于把钱包的「万能钥匙」交给了骗子,他们可以在你毫无察觉的情况下盗走资产。 EIP-7702 授权现状
尽管 EIP-7702 的设计初衷良好,但它也带来了新的安全问题。根据 Dune 数据显示,截至 2025 年 6 月,约有 7.9 万笔授权交易,涉及 4.8 万个地址,超过 97% 的授权都流向了单一的恶意合约,超 65% 的资金最终流入同一个黑客地址(0×8938…e704)。 这一系列数据揭示:大量用户在不知情的情况下,将自己钱包的控制权拱手让给了攻击者,攻击已高度自动化和规模化。 EIP-7702 攻击案例
案例一:空投诱饵,一签归零 小王在社交平台看到某热门项目的「官方空投」链接,声称连接钱包签名即可领取奖励。点击链接后,钱包弹出签名请求,界面只显示一串难以辨认的哈希值(Hash)。小王误以为是普通登录验证,习惯性点击「确认」。 实际上,这个签名请求正是诈骗分子利用 EIP-7702 设计的恶意授权操作,授权后,骗子便以极高效率扫描并转走了钱包中的 ETH、USDT 和 NFT。当小王再次查看钱包时,资产已被全部转走。 案例二:私钥泄露 + EIP-7702 授权 小李的电脑曾中病毒,导致私钥泄露,但他未察觉。黑客在等待他资产积累,等待时机一次盗走。 过去,黑客需要多笔交易才能将受害者钱包中的多种代币完成转移,成本高且容易引发安全警报。借助 EIP-7702,他们只需用窃取的私钥签署一笔委托授权,就能为小李的钱包设置一个「清扫器」作为智能管家。如下,黑客只需一笔操作,即可在用户毫不知情的情况下,全面控制其资产。 (用户委托授权给恶意合约的 EIP-7702 交易) imToken 安全团队提醒: 为了从源头上保护用户资产,imToken 当前不支持触发 EIP-7702 授权。这意味着,只要你通过 imToken 官方 App 进行操作,就不会触发此类恶意授权,可以有效规避相关⻛险。 我们建议: 不要轻易使用 EIP-7702 delegation 功能,暂时避免使用不熟悉的钱包或插件进行 EIP-7702 操作,直到市场安全机制更完善。 不要签署你不理解的交易,尤其是涉及授权类的交互。 使用工具定期查看授权记录,推荐使用 Revoke.cash, Allowance、etherscan.io 的「Authorizations (EIP-7702)」栏目,按月检查并撤销不明授权。
比推快讯
更多 >>- 数据:过去 24h Binance 净流出 12.59 亿 USDT
- 比特币 OG 多单浮亏超 900 万美元,已支付资金费 556 万美元
- 数据,美国 XRP 现货 ETF 单日净流入 493 万美元
- 数据:Hyperliquid 平台鲸鱼当前持仓 65.98 亿美元,多空持仓比为 0.93
- 数据:1447.32 万枚 POL 从 BitGo 转入 Polygon,价值约 231.62 万美元
- 参议院两党倾向调整 GENIUS 稳定币收益规则,CLARITY 法案推进在即
- 德林控股旗下德林证券预计 2 月开始提供虚拟资产交易服务
- 分析师:比特币已于 2025 年 11 月出现崩溃式抛售,今年 Q1-Q2 或将盘整筑底
- JustLend DAO 平台下调能源租赁费率
- 知情人士:《加密市场结构法案》存在推迟投票的可能
- 倡导组织投放广告反对加密市场结构法案中 DeFi 条款
- 持有 10.1 万枚 ETH 5 年的巨鲸将 40,251 枚 ETH 转入 CEX,获利 2.049 亿美元
- 某地址建立 7315 万美元多空对等头寸,做多 BTC 并做空 ETH、SOL 及 AVAX
- 波段巨鲸时隔两周再次建仓 1139 枚 ETH,价值 350 万美元
- Dragonfly 合伙人:稳定币卡将成为 2026 年加密行业重要主题
- 美股三大指数集体收涨,加密股普跌,MSTR 跌 5.77%
- 贝森特:若法院裁定反对关税政策,财政部有足够资金支付退款
- 加密恐慌指数跌至 25,再度陷入极度恐慌
- 美国参议院银行委员会将于 1 月 15 日审议 CLARITY 法案
- 1confirmation 创始人:内幕交易有利于市场更快向真实价值靠拢
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0049%
- 美共和党正在加快推进加密法案投票,民主党关键支持未明
- 数据:50 枚 BTC 从 Cumberland DRW 转出,经中转后流入 Bullish.com
- 数据:900.13 万枚 TRX 从 FarFuture 转入 Binance,价值约 268.79 万美元
- Pump.fun 将调整创作者费用机制,单日发币量创去年9月以来新高
- 纳指涨幅扩大至 1%,英特尔涨 10.9%
- 巴尔金:就业报告显示招聘环境依然低迷,需关注失业率和通胀风险
- 纳斯达克 100 指数涨超 1%,英特尔涨 10.4%
- 数据:450 枚 BTC 转入 Coinbase,价值约 3704 万美元
- BNB Chain 1 亿美元激励计划分别买入价值 5 万美元我踏马来了和币安人生
- 博斯蒂克:就业市场趋于降温但未根本走弱
- 博斯蒂克:通胀问题仍是经济主要挑战之一
- 摩根士丹利调整降息预期,预计 6、9 月降息 25 基点
- 包括前众议院议长在内的 30 名民主党人支持针对预测平台的反内幕法案
- 富达全球宏观总监:对比特币四年周期结束论持怀疑态度,6.5 万美元将是趋势底
- Polymarket 被指定为金球奖的预测市场合作伙伴
- a16z Crypto 建议加密开发者:过度转向交易平台恐削弱长期竞争力
- 今日比特币 ETF 净流出 3826 枚 BTC,以太坊 ETF 净流出 58467 枚 ETH
- CryptoQuant:大型比特币投资者持有量创 2023 年初以来最快降幅
- 贵金属再现涨势,白银日内涨 3.96%,黄金日内涨 0.86%
- 白宫经济顾问哈塞特:美联储需要进一步降息
- 特朗普在 Truth 平台提前发布就业数据
- 美联储传声筒:非农报告为美联储本月按兵不动提供充足理由
- Tether 于去年向比特币抵押贷款公司 Ledn 投资 4000 万至 5000 万美元
- 美国最高法院周五不会就特朗普关税案作出裁决
- RWA 项目 TBook 宣布累计完成超 1000 万美元融资
- glassnode:期权数据显示市场应对比特币走势保持谨慎而非恐慌
- Arkham 将移除对 Linea 区块链的支持
- 特朗普关税面临审判,美财长贝森特预判“最终裁决”
- 美股开盘加密概念股多数下跌,BMNR 跌 2.85%
比推专栏
更多 >>观点
比推热门文章
- 数据:过去 24h Binance 净流出 12.59 亿 USDT
- 比特币 OG 多单浮亏超 900 万美元,已支付资金费 556 万美元
- 数据,美国 XRP 现货 ETF 单日净流入 493 万美元
- 数据:Hyperliquid 平台鲸鱼当前持仓 65.98 亿美元,多空持仓比为 0.93
- 数据:1447.32 万枚 POL 从 BitGo 转入 Polygon,价值约 231.62 万美元
- 参议院两党倾向调整 GENIUS 稳定币收益规则,CLARITY 法案推进在即
- 德林控股旗下德林证券预计 2 月开始提供虚拟资产交易服务
- 分析师:比特币已于 2025 年 11 月出现崩溃式抛售,今年 Q1-Q2 或将盘整筑底
- JustLend DAO 平台下调能源租赁费率
- 知情人士:《加密市场结构法案》存在推迟投票的可能
比推 APP



