Предлагаемые меры безопасности Ethereum всё ещё могут допускать вредоносные сделки. Новая инициатива Фонда $ETH «Безопасность на триллион долларов» изучает встроенные проверки транзакций в рамках EIP-7906; однако это усовершенствование не предотвратит все невыгодные сделки.

Идея, опубликованная 5 октября, заключается в том, что сейчас Ethereum выполняет то, что было разрешено, а не то, что ожидалось.

Clear Signing показывает запрос, но не может гарантировать результат. EIP-7906 вводит фрейм POST_TX, который запускается после выполнения транзакции и использует три новых опкода: `TXT RACE`, `TXDIFF` и `EVENTDATACOPY`.

Кошелёк сможет применять такие правила, как «получить не меньше X токенов» или «не допускать неожиданных разрешений»; если условие не выполнено, вся транзакция отменяется, хотя комиссия за газ всё равно взимается.

Это потенциально могло бы помочь предотвратить такие инциденты, как кража на 1,5 млрд долларов с Bybit и проблема со свопом Aave на 50 млн долларов: в последнем случае пользователь обменял aEthUSDT на 50,4 млн долларов всего на 329 aEthAAVE (36 000 долларов), проигнорировав предупреждение о значительном влиянии на цену.

Однако, если правило безопасности поступает с скомпрометированного интерфейса, злоумышленник может передать вместе с вредоносным запросом правило, допускающее слишком многое.

Кроме того, система не защитит от атак с использованием украденных ключей или социальной инженерии, на которые пришлось большинство потерь в 2026 году. Ожидается, что внедрение состоится не раньше 2027 года в рамках обновления Hegota.

Меры безопасности совершенствуются, но наличие подписи не гарантирует безопасность.

#ETH #Ethereum