Ethereumが提案する安全性チェックを導入しても、有害な取引を許してしまう可能性があります。$ETH Foundationの新たな「Trillion Dollar Security」イニシアチブでは、EIP-7906を通じてネイティブなトランザクション・アサーションを検討しています。しかし、この機能強化によってすべての不正な取引を防げるわけではありません。

10月5日に公開されたこの提案の背景には、Ethereumは現在、期待された内容ではなく、承認された内容を実行しているという考えがあります。

Clear Signingはリクエストを表示しますが、結果を保証することはできません。EIP-7906では、実行後に処理されるPOST_TXフレームを導入し、`TXT RACE`、`TXDIFF`、`EVENTDATACOPY`という3つの新しいオペコードを利用します。

ウォレットは「少なくともXトークンを受け取る」「予期しない承認を行わない」といったルールを適用できます。条件が満たされない場合、トランザクション全体が取り消されますが、ガス代は発生します。

この仕組みがあれば、15億ドル相当のBybitハッキングや、Aaveで発生した5,000万ドルのスワップ問題のような事例に対処できた可能性があります。後者では、ユーザーが大きな価格影響に関する警告を無視した結果、5,040万ドル相当のaEthUSDTを、わずか329 aEthAAVE(3万6,000ドル相当)と交換しました。

しかし、安全ルールが侵害されたフロントエンドに由来する場合、攻撃者は悪意あるリクエストとともに、許容範囲が広すぎるルールを提示できます。

さらに、このシステムは秘密鍵の窃取やソーシャルエンジニアリングによる攻撃からは保護できません。これらは2026年の損失の大半を占めました。また、導入はHegotaアップグレードの一環として2027年まで行われない見込みです。

安全対策は進歩していますが、署名したからといって安全が保証されるわけではありません。

#ETH #Ethereum