EIP-3074实施后错误签名可能导致以太坊账户资金被清空

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

以太坊EIP-3074安全风险警示:错误签名或导致账户资金耗尽 EIP-3074共同作者警示该提案存在潜在安全风险:1)当前尚无钱包支持3074签名,未来需主动启用0x04前缀签名;2)若钱包不安全整合该标准或用户未验证调用者地址,恶意调用者可能通过批量交易清空账户。关键防护措施包括:钱包需显著标识3074签名风险(类私钥导出级别)、清晰展示每笔批量交易明细。尽管存在风险,通过严格的钱包整合和用户验证机制仍可实现安全部署。作者团队表示已针对各类滥用场景进行多年研究,愿为钱包提供商提供实施支持。

关于EIP-3074安全性的深入探讨

近期关于”在EIP-3074实施后,一个错误的签名可能导致以太坊账户余额被耗尽”的讨论引起了广泛关注。作为该提案的共同作者,我认为有必要澄清一些关键点,帮助社区更好地理解这个技术标准。

目前市场上还没有任何钱包支持签署EIP-3074消息。用户现在通过dapp登录时签署的消息采用的是完全不同的EIP-191标准,这种消息会在签名前添加特定前缀数据:”0x19 “。这种设计机制使得欺骗用户签署有效以太坊交易变得不可能。

在以太坊交易中,不同类型交易使用不同的单字节前缀值:0x01对应2930交易,0x02对应1559交易,0x03对应4844交易。EIP-3074计划使用0x04作为前缀,这将使其与以太坊中其他类型的可签名数据明确区分开来。钱包需要主动选择允许用户签署这类消息。

EIP-3074的签名机制建立在包含调用者地址的授权消息上。只有当签名在特定地址的AUTH下才会被视为有效。要发生账户耗尽的情况,需要同时满足两个条件:钱包允许用户为任意调用者地址签名,且用户未验证调用者的可信度。

我们期望钱包开发者能够理解,EIP-3074的调用者更类似于代码扩展而非普通合约。就像钱包不会允许用户随意运行能访问私钥的任意代码一样,它们也不应该允许用户随意委托账户权限。如果钱包不安全地整合EIP-3074且用户未验证调用者,确实可能发生委托给恶意调用者的情况。

不过,用户可以通过发送单个交易来撤销所有”进行中”的AUTH签名。钱包应该将签署EIP-3074消息视为与导出私钥同等重要的操作。即使钱包安全地整合了该标准,批量交易的基本属性仍然可能被利用,攻击者可能欺骗用户将多笔资产转移到他们控制的地址。

钱包必须清晰显示用户正在签署的每个操作,这样用户就能轻松识别异常情况。如果通过盲目签名实现批量处理,这种风险将难以防范。虽然EIP-3074确实对钱包提出了很高的信任要求,但考虑到我们已经将私钥安全托付给钱包,这种信任关系本就存在。

我们相信EIP-3074可以安全地整合和使用。作为提案作者,我们积累了多年关于其使用场景和潜在滥用的研究经验,对这些想法即将投入生产感到兴奋,同时也清楚认识到其中的挑战。任何钱包开发者如有疑问,我们都愿意提供帮助,共同推动这个标准的发展。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/13227.html

CHAINTT的头像CHAINTT
上一篇 8小时前
下一篇 7小时前

相关推荐

  • 卡尔达诺的Midnight项目是否名副其实?

    6月23日,Midnight基金会发布首份代币经济白皮书。作为卡尔达诺(ADA)创始人Charles Hoskinson口中的”卡尔达诺史上最大事件”,Midnight定位为第四代隐私区块链,通过ZK-SNARKs技术实现可编程隐私,其代币体系包含治理代币NIGHT(总量240亿)和交易燃料DUST。目前正进行首期空投”Glacier Drop”,向多链用户分配50%的NIGHT代币。该项目旨在弥补卡尔达诺生态在DeFi和稳定币领域的不足,通过原子交换和跨链功能构建公私账本间的桥梁,52个dApp已加入其隐私应用生态。

    2025年8月11日
    1500
  • 区块链技术解析:Intent原理、应用现状与风险应对策略

    本文探讨以太坊生态中Intent(意图)的原理与应用。Intent通过让用户仅声明期望结果(而非具体操作步骤)来降低交互复杂度,将执行路径交由第三方处理,显著提升效率。当前应用场景包括限价订单、Gas赞助、聚合交易等,ERC4337账户抽象进一步推动其发展。但采用替代型Mempool可能引发中心化风险、MEV套利及信任问题。理想解决方案需平衡无需许可性、透明度和执行质量,团队正探索混合模型以应对挑战。Intent范式虽优化用户体验,其大规模采用仍需谨慎管理链下基础设施影响。

    2025年8月5日
    1100
  • 以太坊的设计如今或可媲美比特币的价值存储吸引力——VanEck

    VanEck报告指出,以太坊正凭借其灵活性和金融功能优势,成为比比特币更具潜力的价值存储选择。关键因素包括:企业数字资产储备转向ETH、POS机制带来-0.25%通缩率(同期BTC通胀1.1%)、质押收益机制以及持币者主导的治理模式。尽管比特币的通缩机制可预测,但其长期依赖矿工激励的安全模型面临挑战,而以太坊在稳定币和资产代币化等应用场景的拓展强化了其生态价值。分析师认为,这些特性使ETH可能成为更优越的长期储值资产。

    2025年8月7日
    2200
  • 全面解析Mintlayer(ML)区块链技术及其应用前景

    关于Mintlayer (ML) Mintlayer是基于比特币的第2层协议,旨在为比特币网络引入DeFi、智能合约和去中心化交易功能。该项目通过比特币锚定、检查点系统和随机选择机制确保网络安全,同时支持批量交易处理提升可扩展性。ML代币是生态系统的核心,用于质押、治理和支付交易费用。Mintlayer提供钱包、代币化和内置DEX等功能,致力于打造比特币上的可持续去中心化金融生态。

    2025年7月12日
    2100
  • 解锁DeFi潜力:再质押与预言机的创新应用指南(上)

    什么是再质押? 再质押是以太坊生态中的创新机制,允许质押的ETH被重复利用以增强其他网络和应用的安全性。通过EigenLayer等协议,验证者可将质押凭证分配给智能合约,为数据可用性层、预言机网络等模块提供安全保障并获取额外收益。该技术显著提升了区块链的可扩展性和成本效益,同时为Rollup等应用带来去中心化排序、跨链互操作等新功能。尽管存在罚没风险,再质押仍被视为推动模块化区块链发展的重要突破。

    2025年8月16日
    1400

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险