• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 安全

EIP-7702 首次大規模實戰失利:QNT、ETH 遭盜,Pectra 帳戶抽象機制淪釣魚溫床

Mr.POW阿炮哥 by Mr.POW阿炮哥
2026-04-29
in 安全
A A
36
SHARES
分享至Facebook分享至Twitter

以太坊 Pectra 升級引入的 EIP-7702 帳戶抽象機制首次遭大規模實戰利用:攻擊者偽造 DeFi 介面,誘騙用戶簽署授權委派交易,靜默清空 QNT、ETH 及多項代幣,安全機構 SlowMist 已識別 Inferno Drainer 為主要攻擊組,超過 15,000 個錢包受波及。
(前情提要:以太坊Pectra升級「駭客爽翻」,Wintermute警告:EIP-7702使大量合約部署自動化攻擊)
(背景補充:保障以太坊 EIP-7702 升級:一種安全 EOA 到智慧錢包過渡的代理模式)

 

從預警到實戰,EIP-7702 走過了一條比以太坊社群預期更短的路。

以太坊 Pectra 升級於 2025 年 5 月 7 日正式上線主網,其中 EIP-7702 被視為帳戶抽象(Account Abstraction)的重要里程碑——它允許外部擁有帳戶(EOA)透過簽署授權訊息,暫時將執行權委派給智慧合約。設計初衷是讓普通用戶也能享有批次交易、Gas 代付等進階功能。然而,4 月 29 日金色財經報導指出,攻擊者已實際利用這套機制,盜取包括 QNT(Quant)、ETH 在內的多項代幣,聲明協議級漏洞的首次大規模實戰。

一個簽名,清空整個錢包

攻擊流程並不複雜,卻極難被普通用戶察覺。攻擊者首先搭建仿冒 Uniswap、MetaMask 等知名 DeFi 平台的釣魚介面,誘導用戶簽署看似正常的「帳戶升級」或「批次授權」交易。

問題出在 EIP-7702 的授權 tuple 設計:一旦用戶簽署,帳戶執行權即委派給攻擊者控制的惡意合約。攻擊者隨後呼叫 execute() 函式,一次性批次執行多筆代幣轉移與 NFT 的 setApprovalForAll 操作,整個過程在鏈上完成,不可撤銷。

更危險的是,EIP-7702 允許 chain_id=0 的跨鏈簽名,意味著同一份釣魚授權可在所有 EVM 相容鏈上重放——受害者損失不止一條鏈。連硬體錢包也難以倖免:問題在於「用戶簽了什麼」,而非私鑰是否安全。

數字說話:損失規模持續擴大

自 Pectra 升級後,EIP-7702 釣魚攻擊的損失數字一路攀升:

  • 單一釣魚事件最大損失:$1.54M USD(一名用戶簽署批次交易,含多項代幣轉移與 NFT 授權操作)
  • 2025 年 8 月單月累計損失:$12M,超過 15,000 個錢包受害
  • 2026 年 1 月 IPOR Fusion PlasmaVault 遭利用:損失達 $267K–$336K
  • 逾 97% 的 EIP-7702 授權指向惡意 sweeper 合約

區塊鏈安全機構 SlowMist 創辦人餘弦指出,Inferno Drainer 與 PinkDrainer 等釣魚集團已將 EIP-7702 整合到攻擊工具鏈中,偽裝成官方平台批次操作,攻擊效率遠高於傳統釣魚手法。

Wintermute 預警成真

值得一提的是,做市商 Wintermute 早在 Pectra 升級初期便公開預警:EIP-7702 的授權機制讓大量惡意合約部署自動化成為可能,攻擊者能快速複製、部署相同的釣魚合約,壓低攻擊成本。動區曾報導這份預警,然而事態發展仍如 Wintermute 所料。

分析數據顯示,超過 80% 的惡意 EIP-7702 授權使用完全相同的複製貼上合約——攻擊者根本不需要高深技術,只要量產釣魚頁面即可。

如何自保?

GoPlus Security 呼籲用戶:只透過官方錢包介面使用 EIP-7702 相關功能;任何外部連結、電郵或社群貼文要求「升級智慧帳戶」一律視為詐騙。簽署任何授權前,務必確認委派物件是否為已知安全合約地址,遇到不明 delegator 請求時立即中止。

SlowMist 亦建議用戶定期使用 revoke.cash 等工具,撤銷不明的 EIP-7702 授權,避免帳戶持續暴露於風險中。

協議創新與安全的永恆張力

EIP-7702 的推出,是以太坊帳戶抽象路線圖的關鍵一步,技術上確實為用戶體驗帶來巨大改善空間。但從預警到實戰利用,不過短短數月,這場攻擊浪潮正在重新考驗一個老問題:協議設計的靈活性,與終端用戶的安全意識,永遠存在差距。在這個差距被填平之前,每一個新功能都可能成為下一個釣魚入口。

加入動區 Telegram 頻道

📍相關報導📍

以太坊Pectra升級「駭客爽翻」,Wintermute警告:EIP-7702使大量合約部署自動化攻擊

以太坊 Pectra 升級敲定 4/30 上線主網,能成 ETH 反彈強心針嗎?

以太坊「Pectra 升級」預定 2025 Q1推出,引進帳戶抽象轉換 EIP-7702

分析Messari 十萬字年度報告(二):ETH 跑輸 BTC,是邊緣化還是定價困境?

以太坊 Pectra 升級確定延後!第三個測試網 Hooli 將上線,最快4月底主網升級

Tags: EIP-7702Inferno DrainerPectraSlowMist以太坊


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News MEXC

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.