以太坊Pectra升級上線:EOA可執行合約邏輯 安全風險受關注

robot
摘要生成中

以太坊Pectra升級正式上線:重塑網路架構與安全格局

以太坊於5月7日正式激活了Pectra升級,這是自去年Dencun分叉以來網路發展的重要一步。此次升級於美國東部時間6:05正式生效,並在10分鍾後完成最終確認。

Pectra升級引入了對以太坊協議的多項重大改動,其中最引人注目的是EIP-7702。這一改動重新定義了外部帳戶(EOA)與智能合約的交互方式,首次實現了常規用戶錢包在保持相同地址的情況下執行合約邏輯,爲構建更智能、更靈活的用戶帳戶鋪平了道路。

EIP-7702被視爲實現全面帳戶抽象的基礎,允許用戶批量處理交易、跳過手動代幣授權,並在不同應用間實現無縫交互。此次升級還涉及驗證者模型的調整。EIP-7251將每個驗證者的質押上限從32 ETH提高到2,048 ETH,使得大額質押者能夠更高效地整合資本,優化協議運行效率並改善獎勵分配。

此外,EIP-7691將每個區塊的Blob(一種專門用於存儲大數據的臨時數據結構)數據塊數量從3個提升至6個,顯著提高了Layer的吞吐量,並降低了Rollup交易的成本。

然而,Pectra升級也面臨着新的挑戰。麻省理工學院教授、Optimum聯合創始人Muriel Médard指出,隨着Pectra的上線,以太坊面臨的新瓶頸是網路帶寬。她表示:"在Pectra上線後,帶寬成爲了關鍵的限制因素,特別是由於Blob數據塊需要在點對點網路中進行傳播。以太坊能否高效且可預測地傳播數據將決定其擴展能力。"

Médard補充道,隨着Blob數據塊的規模不斷擴大,僅僅提高平均帶寬已不足夠,減少數據傳播的可變性同樣至關重要。"不可預測性會削弱Rollup和應用的整體可靠性,這已經成爲核心基礎設施問題,"她強調道。

與此同時,安全專家也對EIP-7702可能帶來的深遠影響表達了擔憂。一些區塊鏈安全公司警告稱,這一升級打破了長期以來"EOA無法執行合約代碼"的假設。因此,那些依賴tx.origin == msg.sender等舊有邏輯進行重入保護或閃電貸防護的智能合約,可能因此暴露在新的風險之下。

安全專家指出:"信任模型已經發生了變化。EOA現在能夠執行邏輯,這爲未預料到這一特性的合約引入了全新的風險向量。"他們還引用了今年3月BSC引入類似Pascal升級後出現的案例,稱其觀察到了一些利用此類假設漏洞的可疑交易。

爲此,開發者被敦促盡快更新代碼庫,避免繼續將EOA視爲被動帳戶的邏輯。取而代之,應採用業界標準的重入保護措施和更加嚴謹的邏輯約束,以減少潛在攻擊面。

盡管面臨這些挑戰,Pectra升級仍被廣泛視爲以太坊邁向下一階段的重要裏程碑。它不僅重新定義了EOA與智能合約的交互方式,還涉及質押模型優化和數據吞吐量的提升,爲以太坊下一階段的擴展性奠定了基礎。

面對Pectra升級帶來的信任模型變革,開發者需要重新審視其智能合約的信任模型,確保合約邏輯能夠充分應對EOA執行能力的變化。整個Web3.0社區需要攜手合作,共同應對這些新的挑戰,推動以太坊生態系統的持續發展和創新。

CertiK助力以太坊擴展戰略,解析Pectra升級的變革與挑戰

ETH0.11%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 分享
留言
0/400
巨鲸跟踪者vip
· 16小時前
又见合约漏洞 能不能别再闹了
回復0
RugPull预警机vip
· 07-20 17:17
风控埋坑啊 EOA改动太大 有被上演闪电战的风险
回復0
0xOverleveragedvip
· 07-20 17:12
这波庄家又开始折腾了
回復0
稳定币守护者vip
· 07-20 17:09
牛批 ETH要起飞了
回復0
拉盘牛角包vip
· 07-20 17:06
赶紧卖币保平安
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)