Два издания сообщают, что злоумышленники доминировали в первоначальном использовании обновления по делегированию аккаунта в Ethereum

Новейшая функция смарт-кошелька Ethereum вызвала пристальное внимание после сообщений о том, что злоумышленники составляли большинство его ранней активности. По данным CryptoSlate и The Cryptonomist, 63% транзакций с использованием этой функции в начальный период были связаны с вредоносными участниками, а не с обычными пользователями.

Речь о функции, которая позволяет стандартным кошелькам Ethereum, известным как внешние учетные записи (externally owned accounts), временно получать возможности смарт-контрактов. Такой вид делегирования учетной записи является частью более широкой инициативы по переходу к абстракции аккаунта — долг обсуждаемой цели для сети Ethereum. Обновление позволяет пользователям объединять транзакции в пакет, спонсировать комиссии за газ для других и добавлять программируемую логику в кошельки, ранее не обладавшие такой гибкостью.

Абстракцию аккаунта рекламируют как способ упростить пользовательский опыт в Ethereum. Сторонники утверждают, что она может уменьшить трение для новичков и открыть возможность для более продвинутых дизайнов кошельков. Но тот же механизм, который дает простому кошельку временные возможности смарт-контракта, также может быть использован злоумышленниками, если они найдут способы убедить пользователей предоставить делегирование вредоносному коду.

Сообщаемая цифра 63% предполагает, что плохие акторы быстро перешли к тестированию и эксплуатации функции до того, как типичные пользователи приняли ее в масштабе. Ранние периоды внедрения новой функциональности блокчейна часто выглядят так: злоумышленники прощупывают слабые места, прежде чем более широкая осведомленность о безопасности догонит ситуацию. Концентрация вредоносной активности в самые первые дни работы функции указывает на узкое окно, в котором меры предосторожности могли еще не успеть соответствовать новой возможности.

Ни CryptoSlate, ни The Cryptonomist не раскрыли точный характер атак или общий объем вовлеченных транзакций. Оба издания акцентировали внимание на доле ранних транзакций, связанных с атакующими, а не на абсолютных цифрах. Этот нюанс важен для оценки масштаба проблемы, поскольку высокий процент от небольшой ранней выборки может выглядеть более тревожно, чем в случае с более крупным и уже «созревшим» набором данных.

Время публикации отчетов — оба вышли в августе 2026 года — помещает это открытие прямо в фазу внедрения функции. Усилия Ethereum по абстракции аккаунта развивались на протяжении нескольких лет: в них вносили вклад несколько предложений, которые поэтапно приближали кошельки к формату программируемых аккаунтов. Каждый шаг исторически добавлял новые поверхности для атак, даже несмотря на расширение функциональности.

Влияние на рынок

Скорее всего, это не повлияет напрямую на цену Ethereum, но может сказаться на том, как быстро провайдеры кошельков и пользователи начнут использовать новую функцию делегирования. Проблемы безопасности вокруг ранних инструментов абстракции аккаунта могут замедлить интеграцию среди бирж, кастодианов и розничных приложений кошельков, которые в противном случае могли бы быстро перейти на поддержку новых стандартов.

Для более широкой экосистемы Ethereum этот эпизод подчеркивает повторяющийся сценарий: новые возможности, расширяющие то, что могут делать кошельки, также расширяют то, к чему могут попытаться получить доступ злоумышленники. Разработчики и аудиторы, вероятно, будут внимательно следить за последующими данными транзакций, чтобы понять, снижается ли доля вредоносной активности по мере того, как функция «зрелит», а защиты улучшаются.

Описанное доминирование атакующих в раннем использовании функции делегирования смарт-кошелька Ethereum подчеркивает противоречие между инновациями и безопасностью при обновлениях блокчейна. То, как быстро экосистема будет устранять эти риски, может повлиять на доверие к будущим инструментам абстракции аккаунта.

Часто задаваемые вопросы

Какова новая функция смарт-кошелька Ethereum?

Она позволяет обычным кошелькам Ethereum временно получать возможности смарт-контрактов — в рамках продолжающихся усилий сети по абстракции аккаунта.

Что выяснили отчеты?

CryptoSlate и The Cryptonomist оба сообщили, что 63% ранних транзакций с использованием этой функции были связаны с атакующими, а не с типичными пользователями.

Почему злоумышленники стали бы нацеливаться на новую функцию кошелька?

Новая функциональность блокчейна часто привлекает злоумышленников на раннем этапе, поскольку средства безопасности и информированность пользователей обычно догоняют новые возможности спустя некоторое время.

Означает ли это, что функция небезопасна для всех пользователей?

В отчетах описана активность в период раннего внедрения функции, но не указаны общие объемы транзакций, поэтому долгосрочный профиль риска пока остается неясным.

Первоначально сообщено AltcoinGordon, написано Софией Беннетт. Перепечатано с разрешения.

Смотреть оригинал на AltcoinGordon →

Публикация «Отчет: Атакующие стояли за 63% ранних транзакций с использованием нового кошелька Ethereum» впервые появилась на TheCoinrise.com.