值得信赖的区块链资讯!
imToken 钱包安全月报 39 期丨EIP-7702 授权骗局
来源:布噜说
你是否想过,与 DApp 交互时能如丝般顺畅?一键完成授权+交易,甚至让项目方为你支付 Gas 费?以太坊提出的 EIP-7702 正是为此而来,它被视为实现账户抽象的关键一步,让普通钱包拥有智能合约钱包的功能。
但这项便利的创新,正演变成黑客的利器,为用户资产安全带来威胁。
什么是 EIP-7702 ?
EIP-7702 可以被看作是你加密钱包的「智能管家」。平时你的钱包只有你能操作,但通过 EIP-7702,你只需签名一次「授权(authorization)」交易,就能授权一段代码全权代你操作,比如批量转账、代付 Gas 费等。 这种设计本意是为了提升效率,解决传统钱包的一些痛点,例如合并多步操作为一笔交易、支持第三方代付 Gas 费、未来还可支持游戏等场景下的免签名「会话密钥」。 听起来很方便,但问题在于:如果你授权的是伪装成管家的恶意代码,那你就相当于把钱包的「万能钥匙」交给了骗子,他们可以在你毫无察觉的情况下盗走资产。 EIP-7702 授权现状
尽管 EIP-7702 的设计初衷良好,但它也带来了新的安全问题。根据 Dune 数据显示,截至 2025 年 6 月,约有 7.9 万笔授权交易,涉及 4.8 万个地址,超过 97% 的授权都流向了单一的恶意合约,超 65% 的资金最终流入同一个黑客地址(0×8938…e704)。 这一系列数据揭示:大量用户在不知情的情况下,将自己钱包的控制权拱手让给了攻击者,攻击已高度自动化和规模化。 EIP-7702 攻击案例
案例一:空投诱饵,一签归零 小王在社交平台看到某热门项目的「官方空投」链接,声称连接钱包签名即可领取奖励。点击链接后,钱包弹出签名请求,界面只显示一串难以辨认的哈希值(Hash)。小王误以为是普通登录验证,习惯性点击「确认」。 实际上,这个签名请求正是诈骗分子利用 EIP-7702 设计的恶意授权操作,授权后,骗子便以极高效率扫描并转走了钱包中的 ETH、USDT 和 NFT。当小王再次查看钱包时,资产已被全部转走。 案例二:私钥泄露 + EIP-7702 授权 小李的电脑曾中病毒,导致私钥泄露,但他未察觉。黑客在等待他资产积累,等待时机一次盗走。 过去,黑客需要多笔交易才能将受害者钱包中的多种代币完成转移,成本高且容易引发安全警报。借助 EIP-7702,他们只需用窃取的私钥签署一笔委托授权,就能为小李的钱包设置一个「清扫器」作为智能管家。如下,黑客只需一笔操作,即可在用户毫不知情的情况下,全面控制其资产。 (用户委托授权给恶意合约的 EIP-7702 交易) imToken 安全团队提醒: 为了从源头上保护用户资产,imToken 当前不支持触发 EIP-7702 授权。这意味着,只要你通过 imToken 官方 App 进行操作,就不会触发此类恶意授权,可以有效规避相关⻛险。 我们建议: 不要轻易使用 EIP-7702 delegation 功能,暂时避免使用不熟悉的钱包或插件进行 EIP-7702 操作,直到市场安全机制更完善。 不要签署你不理解的交易,尤其是涉及授权类的交互。 使用工具定期查看授权记录,推荐使用 Revoke.cash, Allowance、etherscan.io 的「Authorizations (EIP-7702)」栏目,按月检查并撤销不明授权。
比推快讯
更多 >>- 知名交易员:HYPE 飙升走势与此前 BNB 高度相似,或仍有 50 美元附近上车机会
- OpenClaw v2026.5.28 发布,强化 Codex 恢复并上线 iOS Pro UI
- Anthropic 创始人与 OpenAI 总裁旧日恩怨:Dario 曾因插手项目排挤研究员禁止 Brockman 参与 ChatGPT 前身开发
- 数据:过去 24 小时全网爆仓 1.16 亿美元,多单爆仓 5,369.71 万美元,空单爆仓 6,227.14 万美元
- 麻吉追涨以太坊多单,持仓价值升至 1036 万美元,距清算价不足 2%
- 大模型实现小时级自我进化,开源 SkyRL 并发训练栈带来 2.8 倍效率跃升
- 数据:Hyperliquid 平台鲸鱼当前持仓 47.84 亿美元,多空持仓比为 0.97
- 考普斯总统奖得主苏炜杰加盟 OpenAI 参与模型训练,并晋升宾大正教授
- Aave 发布 4 月 18 日 rsETH 事件复盘
- Binance 股票板块潜在合作方 Alpaca 速览:1 月融资 1.5 亿美元,已为 Kraken 提供美股支持
- BNB、HYPE 引领加密全面反弹,比特币再次突破 7.4 万美元,BSC 生态代币拉升
- 美媒:特朗普对美伊协议的修改建议涉及核材料获取与霍尔木兹海峡
- 数字资产公司 Laser Digital 获美国货币监理署初步有条件批准,拟设立联邦监管信托银行
- 数据:鲸鱼 Loracle 平仓 BTC、TON 等空头头寸,HYPE 空头亏损超 3600 万美元
- Loracle空转多进行中,平仓 HYPE、BTC 等空单,开启 ZEC 等多个新多单
- 特朗普:与伊朗的协议非常接近,如果协议对美国不公平,将再次使用军事手段
- 某中国籍男子在柬埔寨遭绑架勒索 200 万美元加密货币未果后遇害
- 中国籍房地产公司老板遭绑架,因家属未支付 200 万美元加密货币赎金遇害
- Binance 明日或新增真实美股交易及 bStocks 链上证券代币化
- 分析师:Bitcoin 处于关键价位,若守不住可能跌至 6.5 万美元以下
- 某巨鲸向 HyperLiquid 存入 312 万美元 USDC,买入 4.59 万枚 HYPE
- 美媒:特朗普收紧对伊协议条款,修改建议已提交伊方
- 被困船只提供录音,美伊继续就商船通行对峙
- 美国 SEC 就 Privvy 创始人涉嫌 1230 万美元加密货币骗局提起诉讼
- 提前开香槟享受比赛,豪掷千万巨鲸lovelystuff主要参与市场已定格盈利 440 万美元
- 欧冠决赛激战正酣,Polymarket 上决赛平局概率超 60%,累计成交额已超 3500 万美元
- 数据:现货+合约双端净流入助推 BNB 重回 700 美元上方
- 多方密集看好 HYPE,年内突破 100 美元概率升至 36%,灰度盛赞 Hyperliquid 为未来金融巨头
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0035%
- 美国政府拟将对伊赔款改称投资基金,为绕过特朗普政治红线
- 特朗普体检报告公布:80 岁前夕健康状况极好,认知评估满分
- 美股散户涌入太空主题 ETF,SpaceX 引领太空投资热潮复刻早期 AI 浪潮
- CZ 转发 Binance 新产品预告引发热议,市场猜测或涉及美股投资业务
- DxSale 确认 BSC 原子交易漏洞影响 v1 锁仓
- 数据:Glassnode 比特币近期回测 7.5 万美元行权价,市场方向仍不明朗
- CZ 调侃 Binance 将于 6 月 1 日公布新产品:最好是真的
- a16z crypto:预测市场仍需破解操纵风险与信息偏差难题
- 美国政府禁止美国人与伊朗达成安全通行协议,霍尔木兹短期内仍难以通航
- Base 主网提现功能出现延迟,团队正在推进修复工作
- 段永平日赚 10 亿后发声看好泡泡玛特海外拓展,盛赞创始人王宁与乔布斯一个级别
- 新股神Serenity 重仓股 SIVE 被指上市消息泄露,瑞典检察官建议纳斯达克启动调查
- 比特币突破 74,000 美元,24 小时涨幅 1.3%
- 再现爆冷局,Polymarket 用户预测 BLG 获胜失利,累计亏损 15.75 万美元
- 瑞典检方怀疑信息泄露导致 SIVE 双重上市传闻提前曝光引发股价异动,现已启动调查
- Loeb 驳泡沫论:投资 AI 绝非拿钱冲厕所,我们刚刚触及热潮表面
- 叫板 Garret Jin 对手盘账户 Evaded 的甲骨文和微软多单现已浮盈 89.7 万美元
- 灰度高度看好 Hyperliquid:未来的金融巨头,链上全球全天候金融市场的蓝图
- HYPE 突破 68 USDT 续创新高,24H 涨幅 9.78%
- 某鲸鱼 5 倍杠杆 HYPE 多单现已浮盈 4069 万美元
- 美银:市场寄望 AI 普及类似中国加入 WTO,全球企业盈利已脱离基本面
比推专栏
更多 >>观点
比推热门文章
- OpenClaw v2026.5.28 发布,强化 Codex 恢复并上线 iOS Pro UI
- Anthropic 创始人与 OpenAI 总裁旧日恩怨:Dario 曾因插手项目排挤研究员禁止 Brockman 参与 ChatGPT 前身开发
- 数据:过去 24 小时全网爆仓 1.16 亿美元,多单爆仓 5,369.71 万美元,空单爆仓 6,227.14 万美元
- 麻吉追涨以太坊多单,持仓价值升至 1036 万美元,距清算价不足 2%
- 大模型实现小时级自我进化,开源 SkyRL 并发训练栈带来 2.8 倍效率跃升
- 数据:Hyperliquid 平台鲸鱼当前持仓 47.84 亿美元,多空持仓比为 0.97
- 考普斯总统奖得主苏炜杰加盟 OpenAI 参与模型训练,并晋升宾大正教授
- Aave 发布 4 月 18 日 rsETH 事件复盘
- Binance 股票板块潜在合作方 Alpaca 速览:1 月融资 1.5 亿美元,已为 Kraken 提供美股支持
- BNB、HYPE 引领加密全面反弹,比特币再次突破 7.4 万美元,BSC 生态代币拉升
比推 APP


