# 钱包的所有文章

在 HTX 新闻中心浏览与「钱包」相关的最新资讯与深度分析。潘盖市场趋势、项目动态、技术进展及监管政策,提供权威的加密行业洞察。

最顶级的 MEV 机器人,被盗 750 万美元:Approval 才是链上最易忽视的致命风险?

以太坊知名MEV套利机器人Jaredfromsubway.eth近期遭到攻击,损失超750万美元。攻击者并未利用传统漏洞或窃取私钥,而是精心设计了一场“反向围猎”:花费数周时间部署大量伪装成主流代币(如WETH、USDC)的虚假代币和流动性池,构建出看似有利可图的交易路径。机器人在自动化执行过程中,向这些恶意合约授予了ERC-20代币的调用权限(Approval),导致其资产被“合法”转走。 此事件暴露出Approval这一DeFi基础功能的普遍风险。Approval类似“自动扣款授权”,但用户常因追求便利而授予“无限额度”,且授权一旦发出,不会因断开钱包连接或删除DApp而自动失效。即使最初授权的合约是安全的,未来也可能因被攻击或逻辑升级而变危险。 为管控风险,用户应遵循“最小权限”原则,按需授权额度;区分储存与交互用的钱包地址以隔离风险;并定期使用工具(如Revoke.cash或钱包内授权管理功能)检查并撤销不再需要的授权。同时,钱包应用也需增强防护,例如对风险地址进行标记、对授权行为进行结构化提示,推动“所见即所签”成为行业标准,帮助用户在签名前清晰理解操作内容。 总之,链上安全不仅关乎私钥保管,也在于对资产调用权限的持续、审慎管理。

marsbit06/24 05:27

最顶级的 MEV 机器人,被盗 750 万美元:Approval 才是链上最易忽视的致命风险?

marsbit06/24 05:27

AI Agent 也要查"征信"了:ERC-8126 正在补上链上信任这块空白

AI Agent上链后,其可信度成为关键问题。ERC-8126协议旨在为AI Agent建立一套标准化的验证层,以补充ERC-8004的身份注册功能。它并非提供永久可信认证,而是定义了如何对Agent进行多维度检查、如何表达结果以及如何让其他系统(如钱包、市场)消费这些风险信号。 ERC-8126的核心是引入开放的第三方验证提供商(Verification Providers)市场,对已注册的Agent进行五类标准化检查: 1. **ETV(代币/合约验证)**:检查关联的链上资产或合约的真实性与风险。 2. **MCV(媒体内容验证)**:核查头像、图片等内容是否被伪造或篡改。 3. **SCV(Solidity代码验证)**:检查关联的智能合约代码是否存在常见安全漏洞。 4. **WAV(Web应用验证)**:评估网站、API等链下入口的安全性。 5. **WV(钱包验证)**:分析关联钱包地址的历史交易记录与风险关联。 验证结果会转化为0-100的统一风险评分,并提供可验证的证明(如零知识证明),以便钱包、应用市场等在不公开敏感细节的前提下进行风险决策。该标准与ERC-8004(身份)、ERC-8183(商业与结算)共同构成AI Agent经济的基础设施方向,致力于将信任判断转化为可组合、可消费的标准化信号,降低用户和生态系统的信任成本。目前,ERC-8126是一套已确定的标准框架,其实际效果取决于后续生态的广泛采用。

marsbit06/22 13:54

AI Agent 也要查"征信"了:ERC-8126 正在补上链上信任这块空白

marsbit06/22 13:54

活动图片