As verificações de segurança propostas para o Ethereum ainda podem permitir transações prejudiciais. A nova iniciativa de segurança de um trilhão de dólares da Fundação $ETH está examinando asserções nativas de transação por meio do EIP-7906; no entanto, essa melhoria não impedirá todas as transações prejudiciais.
Publicada em 5 de outubro, a proposta parte da ideia de que atualmente o Ethereum executa o que foi autorizado, em vez do que se espera.
A Assinatura Clara mostra a solicitação, mas não pode garantir o resultado. O EIP-7906 introduz um quadro POST_TX que ocorre após a execução, utilizando três novos opcodes: `TXT RACE`, `TXDIFF` e `EVENTDATACOPY`.
Uma carteira poderia impor regras como "receber pelo menos X tokens" ou "nenhuma aprovação inesperada"; se o requisito não for atendido, toda a transação é revertida, embora as taxas de gás ainda sejam cobradas.
Isso poderia ter evitado incidentes como o roubo de US$ 1,5 bilhão da Bybit e o problema de swap de US$ 50 milhões da Aave, em que um usuário trocou US$ 50,4 milhões em aEthUSDT por apenas 329 aEthAAVE (US$ 36.000), após ignorar um aviso de impacto significativo no preço.
No entanto, se a regra de segurança vier de uma interface comprometida, um invasor poderá fornecer uma regra permissiva demais junto com a solicitação maliciosa.
Além disso, o sistema não protegerá contra ataques com chaves roubadas ou de engenharia social, responsáveis pela maioria das perdas em 2026, e não se espera que a implementação ocorra antes de 2027, como parte da atualização Hegota.
Embora as medidas de segurança estejam avançando, ter uma assinatura não garante segurança.
#ETH #Ethereum
Publicada em 5 de outubro, a proposta parte da ideia de que atualmente o Ethereum executa o que foi autorizado, em vez do que se espera.
A Assinatura Clara mostra a solicitação, mas não pode garantir o resultado. O EIP-7906 introduz um quadro POST_TX que ocorre após a execução, utilizando três novos opcodes: `TXT RACE`, `TXDIFF` e `EVENTDATACOPY`.
Uma carteira poderia impor regras como "receber pelo menos X tokens" ou "nenhuma aprovação inesperada"; se o requisito não for atendido, toda a transação é revertida, embora as taxas de gás ainda sejam cobradas.
Isso poderia ter evitado incidentes como o roubo de US$ 1,5 bilhão da Bybit e o problema de swap de US$ 50 milhões da Aave, em que um usuário trocou US$ 50,4 milhões em aEthUSDT por apenas 329 aEthAAVE (US$ 36.000), após ignorar um aviso de impacto significativo no preço.
No entanto, se a regra de segurança vier de uma interface comprometida, um invasor poderá fornecer uma regra permissiva demais junto com a solicitação maliciosa.
Além disso, o sistema não protegerá contra ataques com chaves roubadas ou de engenharia social, responsáveis pela maioria das perdas em 2026, e não se espera que a implementação ocorra antes de 2027, como parte da atualização Hegota.
Embora as medidas de segurança estejam avançando, ter uma assinatura não garante segurança.
#ETH #Ethereum