以太坊Pectra升级成功:EOA可执行合约引安全担忧

以太坊Pectra升级正式启动:重塑网络架构与安全格局

以太坊网络于5月7日成功激活了备受瞩目的Pectra升级,这是继去年Dencun分叉后的又一重大进展。该升级于美国东部时间6:05正式生效,并在短短10分钟内完成最终确认。

Pectra升级引入了多项关键改动,其中最引人注目的是EIP-7702。这一创新性提案重新定义了外部账户(EOA)与智能合约的互动模式,首次实现了普通用户钱包在保持地址不变的情况下执行合约逻辑。这一突破为构建更智能、更灵活的用户账户奠定了基础,被视为实现全面账户抽象的重要一步。

此次升级还对验证者模型进行了调整。EIP-7251将每个验证者的质押上限从32 ETH大幅提升至2,048 ETH,使大额质押者能够更高效地整合资本,从而优化协议运行效率并改善奖励分配机制。

同时,EIP-7691将每个区块的Blob数据块数量从3个增加到6个,这一变化显著提高了Layer 2的数据处理能力,并有望降低Rollup交易的成本。

然而,Pectra升级也带来了新的挑战。有专家指出,随着升级的实施,网络带宽已成为以太坊面临的新瓶颈。特别是考虑到Blob数据块需要在点对点网络中传播,以太坊能否高效且可预测地传输数据将直接影响其扩展能力。

安全专家们也对EIP-7702可能带来的深远影响表示担忧。这一升级打破了长期以来"EOA无法执行合约代码"的假设。因此,那些依赖特定逻辑进行重入保护或闪电贷防护的智能合约,可能因此面临新的安全风险。

有安全公司警告称,EOA现在能够执行逻辑,这为未预料到这一特性的合约引入了全新的风险向量。他们还引用了今年3月某区块链引入类似升级后出现的案例,称观察到了一些利用此类假设漏洞的可疑交易。

鉴于此,专家们强烈建议开发者尽快更新代码库,避免继续将EOA视为被动账户。相反,应采用业界标准的重入保护措施和更严谨的逻辑约束,以降低潜在的攻击风险。

尽管面临这些挑战,Pectra升级仍被广泛认为是以太坊迈向下一阶段的重要里程碑。它不仅重塑了网络的基础架构,还为未来的创新和扩展奠定了坚实基础。随着升级的深入实施,以太坊生态系统将如何适应这些变化,以及开发者社区如何应对新的安全挑战,无疑将成为业界关注的焦点。

CertiK助力以太坊扩展战略,解析Pectra升级的变革与挑战

ETH6.07%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 转发
  • 分享
评论
0/400
稳定币焦虑症vip
· 07-12 06:53
又升级了 安全漏洞 gg
回复0
ResearchChadButBrokevip
· 07-09 07:23
升级真有那么香吗
回复0
去中心化老干部vip
· 07-09 07:22
这回不得升个7k?
回复0
半仓就跑vip
· 07-09 07:21
升级有啥用 ape照样破发
回复0
资深老韭当家vip
· 07-09 07:14
又升级?牛市就在脚下了
回复0
线下纯韭菜vip
· 07-09 07:09
又是韭菜割韭菜的时候啦
回复0
空投猎手小明vip
· 07-09 07:05
又升级,跟着上车看看
查看原文回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)