
Postaus
sopleat(E卫兵)
7702之后,tx.origin更不能证明“本人在操作”
一些旧合约曾把tx.origin当成安全线索,认为交易最初由普通账户发起,就能排除复杂合约调用。EIP-7702让普通账户也可以执行委托代码后,这个假设更加站不住脚。地址看起来仍是熟悉的个人账户,执行路径却可能包含批量调用、代理逻辑和外部合约,单凭最初发起者无法证明操作意图。
对开发者来说,继续依赖tx.origin做身份或权限判断,可能让原本不允许的调用路径穿过检查;对$ETH持有人来说,这类漏洞不会因为钱包界面正常就自动消失。账户形态在升级,旧合约的安全边界却可能停留在“个人地址不会执行代码”的时代。
这也是为什么以太坊升级不能只看新增功能。每次扩展账户能力,都要重新审视旧假设、重入保护和调用授权。长期价值来自兼容性,但兼容不等于所有旧写法永远安全。生态越愿意主动修正这些边界,智能账户带来的便利才越不容易变成新的攻击面。
Vastuuvapauslauseke: OKX Orbit -sisältö on tarkoitettu ainoastaan tiedotustarkoituksiin. Lisätietoja
Vastaukset
Ei vielä kommentteja. Ole ensimmäinen vastaaja!
Tämän päivän markkinakohina
1#CPIPPIHikeWatch

2#BTCETFOutflowPressure

3#OKXToken2049CheckIn
