Các biện pháp kiểm tra an toàn được đề xuất cho Ethereum vẫn có thể cho phép những giao dịch gây hại. Sáng kiến Bảo mật Nghìn tỷ Đô la mới của Foundation $ETH đang xem xét các xác nhận giao dịch gốc thông qua EIP-7906; tuy nhiên, cải tiến này sẽ không ngăn được mọi giao dịch xấu.

Ý tưởng được công bố vào ngày 5 tháng 10 cho rằng Ethereum hiện thực thi những gì được cho phép, thay vì những gì được kỳ vọng.

Clear Signing hiển thị yêu cầu nhưng không thể đảm bảo kết quả. EIP-7906 giới thiệu khung POST_TX chạy sau khi thực thi, sử dụng ba opcode mới: `TXT RACE`, `TXDIFF` và `EVENTDATACOPY`.

Ví có thể áp dụng các quy tắc như "nhận ít nhất X token" hoặc "không cấp quyền bất ngờ"; nếu không đáp ứng yêu cầu, toàn bộ giao dịch sẽ bị hoàn tác, dù phí gas vẫn bị tính.

Điều này có thể đã giúp ngăn chặn những sự cố như vụ trộm 1,5 tỷ đô la của Bybit và sự cố hoán đổi Aave trị giá 50 triệu đô la, trong đó một người dùng đã đổi 50,4 triệu đô la aEthUSDT lấy vỏn vẹn 329 aEthAAVE (36.000 đô la) sau khi bỏ qua cảnh báo về tác động giá đáng kể.

Tuy nhiên, nếu quy tắc an toàn bắt nguồn từ một giao diện frontend bị xâm phạm, kẻ tấn công có thể đưa ra một quy tắc quá dễ dãi cùng với yêu cầu độc hại.

Hơn nữa, hệ thống sẽ không bảo vệ người dùng trước các cuộc tấn công bằng khóa bị đánh cắp hoặc kỹ thuật thao túng tâm lý—những nguyên nhân chiếm phần lớn tổn thất trong năm 2026. Dự kiến hệ thống sẽ chưa được triển khai cho đến năm 2027, trong khuôn khổ bản nâng cấp Hegota.

Dù các biện pháp an toàn đang được cải tiến, có chữ ký không đồng nghĩa với an toàn.

#ETH #Ethereum