
Publicar
sopleat(E卫兵)
7702之后,tx.origin更不能证明“本人在操作”
一些旧合约曾把tx.origin当成安全线索,认为交易最初由普通账户发起,就能排除复杂合约调用。EIP-7702让普通账户也可以执行委托代码后,这个假设更加站不住脚。地址看起来仍是熟悉的个人账户,执行路径却可能包含批量调用、代理逻辑和外部合约,单凭最初发起者无法证明操作意图。
对开发者来说,继续依赖tx.origin做身份或权限判断,可能让原本不允许的调用路径穿过检查;对$ETH持有人来说,这类漏洞不会因为钱包界面正常就自动消失。账户形态在升级,旧合约的安全边界却可能停留在“个人地址不会执行代码”的时代。
这也是为什么以太坊升级不能只看新增功能。每次扩展账户能力,都要重新审视旧假设、重入保护和调用授权。长期价值来自兼容性,但兼容不等于所有旧写法永远安全。生态越愿意主动修正这些边界,智能账户带来的便利才越不容易变成新的攻击面。
Aviso legal: o conteúdo do OKX Orbit é fornecido apenas para fins informativos. Saber mais
Respostas
Ainda sem comentários. Sê a primeira pessoa a responder!
Criptomoedas populares
BTC/USDTBitcoin
$83 093,6+0,00%
ETH/USDTEthereum
$2502,47+0,00%
MAGIC/USDTMagic
$0,125+0,21%
Novidades do mercado de hoje
1#CPIPPIHikeWatch

2#BTCETFOutflowPressure

3#OKXToken2049CheckIn
