Peneliti mengaitkan 63% transaksi otorisasi historis Ethereum dengan kontrak yang terkait penyerang dan mengukur kerugian sebesar $2,36 juta.
Shortcut untuk smart wallet dari Ethereum hadir dengan masalah kepercayaan baru: sebuah wallet dapat membuat alamat reguler menjadi dapat diprogram tanpa memindahkan aset pengguna, sementara kode yang didelegasikan memperoleh kekuatan untuk bertindak dengan otoritas akun tersebut.
Studi yang ditelaah sejawat yang dirilis untuk USENIX Security '26 menemukan bahwa kontrak yang terkait dengan penyerang dikaitkan dengan 2.322.548 dari 3.664.166 transaksi otorisasi EIP-7702 yang diamati pada tujuh rantai hingga 15 Juli 2025. Itu adalah 63% dari volume transaksi historis dalam kumpulan data peneliti.
Para penulis mengaitkan sejumlah kecil kontrak berbahaya berulang kali dengan otorisasi yang dilakukan berkali-kali, dan menguraikan beberapa aktivitas yang dikendalikan penyerang sebagai praktik yang mungkin atau pengujian bukti-konsep selama fase awal yang masih bersifat eksploratif.
Alamat tetap sama, kunci privat asli tetap memiliki kendali, dan panggilan ke akun dapat mengeksekusi kode yang didelegasikan dalam konteks akun tersebut.
Desain itu dapat memberikan fitur dompet konvensional yang terkait dengan smart account, termasuk pemanggilan terbatched dan transaksi yang disponsori, tanpa memaksa pengguna berpindah ke alamat baru. Desain itu juga mengubah target delegasi menjadi infrastruktur dompet.
Dompet kemudian dapat memilih EIP-7702, ERC-4337, atau sistem akun lain tanpa meminta pengguna menyetujui kode delegasi tingkat rendah yang dipilih oleh aplikasi.
Panduan saat ini merekomendasikan penandatanganan parameter inisialisasi atau membatasi penyiapan ke ERC-4337 EntryPoint, sehingga menutup jalur front-running di mana penyerang mengganti nilai mereka sendiri.
Pointer saat ini yang tidak berbahaya tidak dapat menghapus riwayat berbahaya, dan target yang tidak memiliki kode dapat memperoleh perilaku kemudian. Dompet perlu catatan otorisasi yang tahan lama, peringatan yang jelas saat delegasi berubah, serta jalur penghapusan yang dapat dipahami pengguna.
Membuat kemampuan pemrograman dompet EIP-7702 aman secara default mengharuskan dompet memperlakukan delegasi sebagai pemasangan control plane akun: batasi siapa yang dapat memintanya, tampilkan dengan persis apa yang akan mengendalikan akun, verifikasi bagaimana ia diinisialisasi, dan terus memantau setelah pointer berubah.Siyam
