Một giao dịch Ethereum đã ký có thể bị hủy nếu kết quả không đúng với điều bạn mong muốn? Đây là hướng đi mà Ethereum Foundation (EF) đề xuất: ngày 5 tháng 10 năm 2026, tổ chức này đã trình bày EIP-7906, một cơ chế « xác nhận giao dịch » tích hợp sẵn nhằm chống ký mù.
Trả lời ngắn gọn: chưa thể, nhưng đề xuất này rất đáng chú ý.
Theo EF, chữ ký xác nhận một yêu cầu, chứ không phải kết quả. Các trường hợp được nêu gồm: Bybit, nơi một giao diện bị xâm nhập đã khiến người dùng ký vào việc thay thế hợp đồng của Safe (FBI cho biết khoảng 1,5 tỷ USD đã bị đánh cắp vào tháng 2 năm 2025). Và một giao dịch hoán đổi tài sản thế chấp Aave qua CoW: khoảng 50,4 triệu USD aEthUSDT đã bị hoán đổi bất chấp cảnh báo mức tác động 99,9%, đổi lại chỉ nhận được khoảng 36.000 USD.
Cơ chế hoạt động như sau: một khung POST_TX chỉ đọc ở cuối giao dịch, với ba opcode (TXTRACE, TXDIFF, EVENTDATACOPY) dùng để đọc các thay đổi ròng về số dư, bộ nhớ lưu trữ, mã và sự kiện. Nếu quy tắc đã ký bị vi phạm (số tiền nhận tối thiểu, không có phê duyệt mới, phần triển khai không thay đổi), toàn bộ quá trình thực thi sẽ bị hoàn tác, nhưng phí gas vẫn phải trả.
EF thừa nhận một số hạn chế: xác nhận này là tùy chọn, ví hoặc giao thức phải yêu cầu nó, và quy tắc do một giao diện bị hack thiết lập thì chẳng bảo vệ được gì. EIP-7906 hiện ở trạng thái Draft, được « Considered for Inclusion » vào Hegotá và phụ thuộc vào EIP-8141, vốn đã được lên lịch triển khai.
Ý kiến của tôi: hiếm có sáng kiến nào tập trung vào việc ngăn thất thoát tiền thay vì giảm phí. Thành bại sẽ phụ thuộc vào các ví; nếu không, chỉ chuyên gia mới tận dụng được.
Nếu được thông qua cùng với EIP-8141, ví multisig và các tổ chức sẽ có một lớp bảo vệ ở cấp giao thức. Nếu bị trì hoãn, Clear Signing và mô phỏng giao dịch vẫn là những lựa chọn duy nhất, với các điểm mù vốn có.
$ETH khoảng 2 715 $ (-0,5% trong 24 giờ, CoinGecko): chưa phải chất xúc tác khiến giá tăng ngay lập tức.
Bạn có chấp nhận một chiếc ví mặc định chặn mọi phê duyệt token mới, dù điều đó kém tiện lợi hơn không?
$ETH $AAVE
#Ethereum
Trả lời ngắn gọn: chưa thể, nhưng đề xuất này rất đáng chú ý.
Theo EF, chữ ký xác nhận một yêu cầu, chứ không phải kết quả. Các trường hợp được nêu gồm: Bybit, nơi một giao diện bị xâm nhập đã khiến người dùng ký vào việc thay thế hợp đồng của Safe (FBI cho biết khoảng 1,5 tỷ USD đã bị đánh cắp vào tháng 2 năm 2025). Và một giao dịch hoán đổi tài sản thế chấp Aave qua CoW: khoảng 50,4 triệu USD aEthUSDT đã bị hoán đổi bất chấp cảnh báo mức tác động 99,9%, đổi lại chỉ nhận được khoảng 36.000 USD.
Cơ chế hoạt động như sau: một khung POST_TX chỉ đọc ở cuối giao dịch, với ba opcode (TXTRACE, TXDIFF, EVENTDATACOPY) dùng để đọc các thay đổi ròng về số dư, bộ nhớ lưu trữ, mã và sự kiện. Nếu quy tắc đã ký bị vi phạm (số tiền nhận tối thiểu, không có phê duyệt mới, phần triển khai không thay đổi), toàn bộ quá trình thực thi sẽ bị hoàn tác, nhưng phí gas vẫn phải trả.
EF thừa nhận một số hạn chế: xác nhận này là tùy chọn, ví hoặc giao thức phải yêu cầu nó, và quy tắc do một giao diện bị hack thiết lập thì chẳng bảo vệ được gì. EIP-7906 hiện ở trạng thái Draft, được « Considered for Inclusion » vào Hegotá và phụ thuộc vào EIP-8141, vốn đã được lên lịch triển khai.
Ý kiến của tôi: hiếm có sáng kiến nào tập trung vào việc ngăn thất thoát tiền thay vì giảm phí. Thành bại sẽ phụ thuộc vào các ví; nếu không, chỉ chuyên gia mới tận dụng được.
Nếu được thông qua cùng với EIP-8141, ví multisig và các tổ chức sẽ có một lớp bảo vệ ở cấp giao thức. Nếu bị trì hoãn, Clear Signing và mô phỏng giao dịch vẫn là những lựa chọn duy nhất, với các điểm mù vốn có.
$ETH khoảng 2 715 $ (-0,5% trong 24 giờ, CoinGecko): chưa phải chất xúc tác khiến giá tăng ngay lập tức.
Bạn có chấp nhận một chiếc ví mặc định chặn mọi phê duyệt token mới, dù điều đó kém tiện lợi hơn không?
$ETH $AAVE
#Ethereum