根据一项经同行评审、分析截至 2025 年 7 月 15 日交易的 USENIX Security ’26 研究,攻击者控制的合约涉及以太坊上 63% 的 EIP-7702 授权交易。研究人员审查了七条区块链上的超过 228 亿笔交易,筛选出 3,664,166 笔 EIP-7702 授权,并人工确认了 924 个恶意合约。这些合约涉及约 236 万美元的已确认损失。
该研究还指出,在以太坊于 2025 年 5 月 7 日进行 Pectra 升级并部署 EIP-7702 之前构建的旧智能合约,如今使约 1,014 万美元的资产面临潜在风险,因为这些合约依赖这样一种安全假设:钱包永远无法将权限委托给独立代码。Ethereum.org 已建议钱包将委托合约列入白名单,并向用户明确披露获批准的代码。
