您的以太坊地址上的外来代码:如何检查您的 EIP-7702 委托
核心要点
- 如果你的钱包制造商的合约地址就在那里,那么授权可能是有意的。
- 撤销本身就是一种授权:只有指向零目标地址的指针才能将外部代码从帐户中清除。
- 如果您在您的地址上发现此类合同的授权,则该授权不是原因,而是结果。

自 Pectra 升级以来,属于您的以太坊地址已经能够执行其他人的程序代码,而其地址、余额或密钥根本没有改变。 EIP-7702 使这一切成为可能:您的一个签名就足够了,从那一刻起,您的地址就像一份合同。这是许多方便的钱包功能的基础,也是攻击者将耗尽的帐户永久置于其控制之下的途径。本文将向您展示如何在两分钟内检查您自己的地址是否带有此类委托,以及如果您不认识其中的合约该怎么办。其基础是我们今天对以太坊链进行的测量。它显示了这些代表团的广泛性以及它们主要指向的是什么。答案比钱包营销所暗示的更令人不安,但也比单纯的百分比所暗示的更微妙。 EIP-7702 委托对您的以太坊地址所做的事情 EIP-7702 是以太坊的扩展,它允许普通的密钥控制帐户运行合约的程序代码,而无需成为合约本身。该帐户保留其私钥、地址、余额和随机数。它获得的只是一个指向合约的指针,该合约的代码在每次调用时都代表帐户运行。其技术术语是委派。指针被写入帐户的代码字段,在此之前对于密钥控制的帐户来说该字段为空。从那一刻起,任何调用该帐户的人都会调用存储的合约,并且该合约会到达该帐户的存储和余额。好处是显而易见的。钱包可以捆绑多个步骤,而不是要求您签名三次。提供商可以代表您支付费用。应用程序可以设置严格限制的支出权限,该权限在一小时后到期。这些正是钱包制造商自 2025 年以来一直在智能账户标签下销售的功能。价格就在同一句话中:存储的合约以您账户的完全权限行事。它可以转移资金、授予批准并触发进一步的呼叫。因此,授权不是一种设置,而是一份授权书,并且它会一直存在,直到您替换或撤销它。 0xef0100 代码前缀:如何在区块浏览器中识别委托 委托帐户的代码字段中恰好包含 23 个字节:固定标记 0xef0100 后跟 20 个字节的目标地址。那个标记是唯一可靠的证据。界面向您展示的其他所有内容都是解释。在实践中你会在两个地方看到它。区块浏览器突然将您的地址列为合约,或显示有关委托帐户的注释,即使您从未部署过合约。每个资源管理器提供的代码查找返回的不是空值,而是以 ef0100 开头的短字符串。接下来的 20 个字节是您必须检查的地址。他们决定一切。如果你的钱包制造商的合约地址就在那里,那么授权可能是有意的。如果那里有不熟悉的东西,那么您遇到的问题远远超出了错误点击的范围。有一点对上下文很重要:空代码字段是个好消息。如果您在那里找不到任何内容,则说明您没有活跃的代表团,无论过去是否存在代表团。如何检查 EIP-7702 委派:按此顺序执行四个步骤 该检查需要几分钟时间,不需要工具,也不需要安装。在区块浏览器中打开该地址。输入您的以太坊地址,然后查看页面是否将其列为普通帐户或合约。关于委托帐户的注释已经是结果。查看代码字段。打开包含存储代码的选项卡。空表示没有委托。以 ef0100 开头的短字符串表示委派处于活动状态。读出目标地址并查找。标记后的 20 个字节是目标地址。查找并检查是否有经过验证的源代码以及源代码的名称。在移动任何东西之前解释一下结果。如果您不知道合同,请不要向该地址发送更多资金,甚至不要支付任何费用。下一节将解释为什么这是此列表中最重要的规则。同样的检查适用于 EIP-7702 所在的每条链。为链 ID 0 签名的授权甚至同时在所有链上有效。使用多个网络的任何人最好多次检查。 EIP-7702 授权的工作方式类似于签署的授权书:签署者无需支付任何费用,并且在他们撤销授权之前一直有效。我们自己在 2026 年 9 月 13 日的测量:40 分钟内有 4,035 个委托 该分析是由 cryptoticker.io 自己于 2026 年 9 月 13 日进行的。方法:我们从公共以太坊节点完整拉取 200 个连续区块,区块 25,971,139 到 25,971,338,并评估其中每笔类型 0x04 的交易及其授权列表。该窗口运行时间为 21:14:35 至 21:54:23 UTC,涵盖 39.8 分钟的链时间。该窗口的数据为:总共 41,110 笔交易,其中 1,229 笔为委托交易。占总交易量的 2.99%。
。占总交易量的 2.99%。 4,035 个个人授权,因为单笔交易可以携带任意数量的授权。 889 笔交易恰好包含 1 个;最大的载有110个。
,因为单个交易可以携带任意数量的它们。 889 笔交易恰好包含 1 个;最大的携带 110. 56 个不同的目标地址。其中 55 个实际合约中,15 个已公开验证源代码,其余 40 个未公开验证源代码。
其中 55 个实际合约中,15 个已公开验证源代码,其余 40 个未公开验证源代码。 140 个授权(即 3.5%)指向零目标地址。这些是撤销,而不是新的授权书。
这些是撤销,而不是新的授权书。四个最频繁的目标占它们之间所有授权的 71.7%。我们无法衡量目前总共有多少个账户进行委托,因为这需要链的完整状态转储而不是时间窗口。这些数据也无法显示通过我们发现的合同转移了多少钱。 40 分钟的窗口只是一个快照:另一天可能会显示不同的分布。
Poisoner 和 CrimeEnjoyor:最大目标的经过验证的源代码说明了什么在这种测量中,名称比股票说明的更多。公开验证的源代码可用于三个最常见目标中的两个,并且都将自己描述为犯罪分子使用的工具。最常见的目标有 2,007 个授权,占窗口的 49.7%,在其经过验证的源代码中带有 Poisoner 名称。源代码中的评论直截了当地指出了目的:该合约用于地址中毒,即欺骗不专心的用户将资金发送到看起来相似的错误地址。作为该出版物背后的一方,消息人士称贸易公司 Wintermute 表示,该公司重建并披露了该合同。程序代码本身很短:它执行一系列任意调用,但前提是交易是由创建合约的地址触发的。第三个最常见的目标名为 CrimeEnjoyor,拥有 170 个授权。这里的解释也位于源代码中,并且以大写字母设置:任何在授权列表中找到此合约的人都有一个被泄露的帐户;不能再将资金发送到那里,因为它们将立即被清除。该代码比第一个合同的代码还要短。它只做一件事:每个传入金额都会立即转发到设置时固定的目标地址。相比之下,同一列表的合法方面:排在第八位的是来自知名钱包制造商的经过验证的合约,拥有 110 项授权,以及来自账户抽象世界的多个合约账户,每个账户拥有 10 到 49 项授权。这些合约运行了数千字节,而两个显着的目标则分别达到了 772 和 1,042 字节。仅扫描的合约需要很少的代码。为什么 49.7% 的比例并不意味着有 2,007 名受害者,这里需要关注,因为这个百分比会导致错误的结论。因此,我们查看了实际发送这些交易的人。结果:指向排名靠前的合约的 2,007 笔授权来自 186 笔交易,而这 186 笔交易来自同一个发送者。由于整个窗口有 176 个不同的发件人,因此几乎一半的授权都可以追溯到一个地址,该地址每分钟一次登记多达 110 份授权书。我们对此的解读是,这显然是一种解读,而不是既定事实:该模式不适合 2,007 个刚刚受到伤害的用户,而是一个运营商设置自己的一次性地址。除了单个发送者之外,合约的设计也支持该视图,因为它只执行其自己的创建者的调用。在地址中毒中,攻击者自己生成具有欺骗性的相似地址,并且不需要其他人的密钥即可这样做。在这种情况下,我们测量的是基础设施而不是战利品。第二份显眼的合同看起来有所不同。它的 170 项授权分布在来自两个发件人的 170 笔独立交易中,因此每笔交易都有一份授权书。立即转发传入金额的托收合同仅对于密钥已在其他人手中的帐户才有意义。对于作为读者的您来说,差异是决定性的:第一种情况几乎肯定与您无关,而第二种情况则直接与您相关(如果您的帐户出现在该列表中)。撤销本身就是一种授权:只有指向零目标地址的指针才能将外部代码从帐户中清除。找到清扫工合同了吗?为什么仅撤销是不够的 清理器是一种合约或程序,可以在几秒钟内自动将传入金额转发到外部地址。如果您在您的地址上发现此类合同的授权,则该授权不是原因,而是结果。有人能够登录您的名字,这需要您的私钥或恢复字。由此而来的是与第一反应相反的操作顺序。本能反应说:撤销授权书并继续前进。正确的观点是:账户丢失了,你发送到那里的每一笔金额,包括撤销费用,很可能都会流向攻击者。如有疑问,您自己支付的撤销费用将为另一方提供资金。因此,首先设置一个新帐户,最好是在密钥从未在计算机上存在过的设备上。哪些设计受到质疑,以及设备有何不同,都在我们的软件钱包比较和设备选择中列出。只有在此之后,您才可以处理旧帐户中剩余的内容,并且是在帮助下完成的。正是针对这种情况,有一个免费的联系点,清扫器合约自己的源代码将其命名为:Flashbots 白帽热线。它通过将救援和费用集中在一起结算,使清扫工无法单独收取,从而帮助清扫工获得剩余余额。这并不能保证,但这是唯一不需要预先付款的严肃路线。正确撤销它:零目标地址作为唯一的结局如果帐户是干净的并且委托只是不需要的,例如因为您不再使用钱包功能,那么撤销它很简单,但仍然很容易误解。授权不会因为您删除应用程序、更改设备或撤回批准而结束。它仅通过指向零目标地址(即完全由零组成的地址)的新授权来结束。只有这样,您帐户的代码字段才会再次变为空。我们的测量表明,这一步在实践中确实发生了:窗口中的 4,035 个授权中有 140 个是此类撤销。撤销后再次检查代码字段。向您报告成功的界面并不是证据。证据是浏览器中的空代码字段。第二点很容易被忽视:新代表团完全取代旧代表团。任何人从一个钱包提供商切换到另一个钱包提供商最终都会在帐户中获得新提供商的授权书,而不是两者。这令人放心,但它并没有消除检查的需要,因为最终签订的合同是由最近注册的授权决定的。
