熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
更多標記的 CrimeEnjoyor 合同、零售錢包故障和我們的 EIP-7702 儀錶板上的代表團數量創下歷史新高
我們對 @Dune 儀錶板進行了多次更新,以提高準確性、擴大合同跟蹤並提供更清晰的採用模式 ↓
🧩 關於我們的 EIP-7702 調查結果的報告說明
在我們發佈上次更新后,一些標題歪曲了核心資訊。以下是實際發生的事情:
EIP-7702 沒有缺陷,在零售錢包中使用是安全的。該機制本身按預期工作。
委託的激增來自共用相同位元組碼的多個惡意合約。這些不是合法錢包基礎設施的一部分。事實上,可信錢包的使用者不可能授權這些合約,因為錢包只委託給他們自己經過審計的合約。這些惡意合約充當掃描器。它們是在私鑰洩露後部署的,用於自動重定向發送到受感染 EOA 的任何資金。
攻擊者很快就會採用任何允許他們做壞事的新機制。這並不意味著 EIP-7702 通常不安全。
我們沒有構建檢測工具。我們所做的是驗證和標記最常重複使用的惡意合約,使其意圖透明、可追溯,並且易於在工具和儀錶板中標記。
🔐 新合約跟蹤
CrimeEnjoyor2 和 AdvancedCrimerEnjoyor 是新的高度重用的清掃車合同,現已得到全面驗證。
這些合約與 HardcodedCrimeEnjoyor 一起,占新惡意委託行為的很大一部分。
📈 每日代表團數創歷史新高 + 多鏈擴展
上週五標誌著 EIP-7702 委託活動的新 ATH,再次主要由清掃合同驅動。從那時起,掃地機的使用已將乙太坊擴展到 @unichain 和 @gnosischain。
🧹 新的“乙太坊上的清除活動”部分
我們添加了一個專用視圖,用於跟蹤與委託合同的“Crime”類別相關的惡意委託行為。本部分分析委託給惡意合約的授權地址的掃描活動,包括:
‣ 最近的 Sweep 交易
‣ 掃過的 ETH 總數,按合約類型細分
‣ 按合同類別劃分的 Gas 使用量分佈
‣ 用於授權的ETH總量
‣ 來自受損 EOA 的授權排行榜
‣ 由犯罪標籤合同授權的唯一位址計數
🛠️ 提高數據準確性
一些授權邏輯還沒有被 Dune 的原生功能完全捕獲,尤其是在授權有效性和許可權恢復方面。
為了支援更精確的分析,我們自己對這些數據進行了預處理,併發佈了一個公共數據集。
→→→ 在我們的控制面板中搜索:“dune.wintermute_research.dataset_pectra_authorizations”
我們將定期更新它,並歡迎其他人在他們自己的儀錶板和查詢中使用它。
此資料集現在支援我們儀錶板中的幾個新檢視:
‣ 有效授權與無效授權的每日細分
‣ 有效/無效授權和唯一授權位址的分發
‣ 基於僅有效授權的累積和分類圖表
‣ 帶有許可權和有效性標誌的最近授權清單(延遲更新)
👛 Retail Wallets 部分增強功能
‣ 每日和累積委託圖表現在包括按零售錢包劃分的細分
‣ 新的餅圖顯示了受支援錢包之間的委託量
→ 目前包括 @MetaMask、@wallet、@AmbireWallet、@Uniswap 等
→ 提高對錢包流中實際使用者採用情況的可見性
憑藉更多經過驗證的合同、更清晰的授權數據以及您的持續支持,我們正在使 EIP-7702 的採用更加可見、可審計和易於理解。
🔗 探索更新後的控制面板:
不斷改進我們的 EIP-7702 儀錶板的 h/t @FrankResearcher @emparedad0 @0xf4d3





2025年5月31日
雖然 EIP-7702 帶來了新的便利,但它也帶來了新的風險
我們的研究團隊發現,超過97%的EIP-7702委託被授權使用完全相同的代碼處理多個合約。這些是清理器,用於自動從受感染的位址中抽取傳入的ETH。
來自我們 @Dune 控制面板的更多見解 ↓
我們控制面板中的「犯罪」標籤是什麼?
這些大多是委託合約,旨在從私鑰洩露的 EOA 中自動清除資金。
我們在原始博文中強調了這種模式,該模式基於在來自受感染地址的授權中看到的行為。
當時,位元組碼沒有得到驗證。現在,我們已經將 EVM 位元組碼反轉為 Solidity,併發佈了一個名為 CrimeEnjoyor 的驗證版本。
為什麼要驗證它?
因為已驗證代碼使 intent 可見。我們不再需要從事務模式或元數據中推斷惡意行為。
這讓我們可以:
‣ 準確顯示惡意合約的作用
‣ 添加公共警告
‣ 為其他用戶明確標記
CrimeEnjoyor 合同簡短、簡單且被廣泛重用。這個複製粘貼的位元組碼現在佔所有 EIP-7702 委託的大部分。
它既有趣又淒涼,同時又迷人。
它還強調了一個關鍵點:像 EIP-7702 這樣的新原語擴展了可能性,但如果沒有驗證、標記和透明度工具,就更難區分基礎設施和漏洞利用,尤其是對於新使用者。
我們儀錶板的新更新
我們為以下人員使用的委託合同添加了標籤:
‣ @TrustWallet
‣ 波爾圖 by @ithacaxyz
‣ @thirdweb
‣ @Uniswap Calibur 的 v1
‣ @FireblocksHQ
以及更多帶有犯罪標籤的合同
標記的受損合約越多,就會有更多的活動出現,更多的使用者可以得到保護。
您現在還可以探索乙太坊上 EIP-7702 使用者的詳細活動分析,包括他們與哪些合約交互。目前,這僅涵蓋 MetaMask 工作流程,我們排除了任何批准交互,以便為數據提供更多見解。
@Uniswap @JumperExchange @eulerfinance目前佔乙太坊上所有 EIP-7702 流量的 95%,因為它們是早期集成商。
🔗 查看即時 EIP-7702 採用指標:
H/T @FrankResearcher @emparedad0




24.85K
熱門
排行
收藏