过去几年,钱包钓鱼的攻防围绕批准与签名展开:用户逐渐学会看清授权对象、拒绝来路不明的合约额度。2025 年账户委托机制随升级上线后,攻击面换了形状——钓鱼不再索要你某种代币的批准,而是给你的地址挂上一段替别人执行交易的代码。本文只讲防御,所以先把授权面的变化讲准确。
该机制允许一个普通地址在一笔专门交易里声明:今后我的交易按某个合约的代码逻辑来解释。设计初衷是批量操作、第三方代付手续费、通行密钥签名这类改进;而该 EIP 文本的安全提示部分也写得直白:把委托指向恶意合约,近似交出地址的控制权。它与传统批准的本质区别在权限形态——批准是对某个代币合约的一笔额度,可查询、可撤销、范围清楚;委托是把整个地址的交易解释权换了实现,有效期内每笔交易都经过那段代码,撤销要走另一种专门交易。
已公开的手法值得逐条建档。2025 年 5 月下旬,安全公司 GoPlus 披露过利用某主流钱包批量执行器发起的钓鱼案例,受害者一次签名后资产被成批转走,单起损失在十几万美元量级;同年 6 月 MetaMask 的安全月报把相关事件归因到私钥泄露后的滥用,并统计钓鱼团伙在委托流量里的高占比;同年 8 月的行业年度钓鱼报告则记录了借助委托批量操作制造的百万美元级单笔案件。共同剧本极短:诱导用户在一个伪装成空投领取、老地址迁移或批量整理的页面签一笔委托交易,地址的解释权当场易手,随后几秒内资产被搬运干净。
防御清单按优先级排列。第一,任何要求你签名领取空投、迁移老地址、恢复旧钱包的页面默认有罪——正常协议不会用委托交易做这些事,这一条能挡掉多数案件。第二,签名前分清交易种类:普通转账、兑换与设置地址委托是不同性质的操作,看到要把你的地址指向陌生合约的签名请求,直接中止,宁可当自己看不懂。第三,批量与订阅功能只在钱包或应用自带的入口里用,永远不在网页里为批量能力签委托。第四,资金分层,大额冷地址永不接触委托类特性,热地址只放当期活动资金。
再补两条动作与一条边界。动作一:定期检查你用过或闲置的地址是否已被挂上委托代码,主流区块浏览器的地址页能直接读到相关字段,闲置的老钱包尤其要查——攻击者常挑你早已忘掉的地址下手。动作二:给团队与企业地址配置监控,委托写入类事件触发即时告警,黄金处置窗口以分钟计。边界是:机制本身不是恶意软件,它的安全性完全取决于委托对象合约是否可信,就像把钥匙交给正牌锁匠还是小偷;也不要把它与私钥泄露混为一谈——拿到私钥的攻击者根本不需要绕委托这条路,很多案例里委托只是泄露发生之后的批量搬运工具。
再加一条容易被轻视的卫生习惯:地址的退役流程。多数人的钱包宇宙里有大量一次性地址——领过空投、用过桥、签过一次授权的临时地址,它们躺在钱包的备用列表里多年无人过问。正确做法是给每个地址写一行档案:诞生时间、最后一次主动使用、当年在哪些链上做过什么授权,闲置满一年的地址先清查历史授权与委托字段,能转空的转空,确认不再使用的从钱包列表移除并归档私钥销毁记录。这套动作在委托机制上线前的收益接近于零,上线之后它的性价比突然变高——攻击者扫地址池的成本极低,而你的僵尸地址替他省掉了钓鱼这一步。
一旦怀疑中招,处置顺序不能错:第一步立即用全新密钥的新地址转移所有剩余资产,而不是先尝试撤销委托再搬钱——撤销与搬运都要签名竞争,你在和机器人的区块速度赛跑。案例时间线对应 2025 年公开报告,话术会持续换皮,但判定标准不变:看这笔交易在改谁的交易解释权、看受益方向是否是你的对手。机制细节与风险提示以该 EIP 官方文本与钱包厂商公告为准。本文只提供防御建议,不构成投资建议。

发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。