Исправление Ethereum для защиты от взломов в стиле Bybit всё ещё будет готово через год, и оно не предотвратит большинство хакерских атак 2026 года


Фонд Ethereum выявил защиту на уровне протокола, которая могла бы выявить кражу в Bybit на $1,5 млрд и катастрофический своп в Aave на $50 млн.
Однако Фонд заявляет, что решение не будет выпущено до 2027 года. Также он добавил, что даже если бы оно уже было доступно, оно не остановило бы атаки с использованием украденных ключей и социальной инженерии, которые стали причиной большинства потерь 2026 года.
Правило, которое сеть применяет после выполнения транзакции
В блоге опубликованный в понедельник, 5 октября, Фонд инициатива «Безопасность на триллион долларов» обсудил, как «нативные утверждения о транзакциях могут защитить пользователей там, где текущие защиты бессильны, а также выбор дизайна, стоящий за ними».

Будьте в курсе
движения ваших монет
Алерты, котировки в реальном времени и новости рынка — в одном приложении

4,8 на основе 40 К оценок в App Store и Google Play


Корпоративные инициатива «Безопасность на триллион долларов» была создана в мае как экосистемное усилие по повышению безопасности Ethereum.
Существующая практика заключается в том, что подпись авторизует запрос; однако результат зависит от кода и состояния, с которыми выполняется запрос.
Для Ethereum это означает, что исполняется то, что было авторизовано, без проверки того, совпадает ли результат с желаемым.
Именно этот пробел Foundation стремится устранить, видя решение в механизме утверждений (assertions). Он позволяет аккаунту проверить, что именно сделал транзакция: сравнивает начальные и конечные балансы, хранимые данные и события с заданным правилом. Если правило не выполняется, вся транзакция откатывается.
Foundation рассматривает EIP-7906 как возможное решение проблемы. По их словам, он добавляет проверку только для чтения в конце транзакции и работает поверх модели кадровых транзакций из EIP-8141.
Несоответствие намерений versus несоответствие результатов
Foundation разделяет потери от подписания на два вида. Первый — несоответствие намерений, когда пользователь одобряет одно, а фактически соглашается на другое.
Примером, подходящим для этого случая, является инцидент с Bybit, когда интерфейс подписания был замаскирован. Это привело к тому, что подписанты Bybit авторизовали замену контракта реализации Safe.
Злоумышленники, стоящие за атакой, — связанная с Северной Кореей группа Lazarus — похитили около 400 000 ETH.
Фонд Ethereum заявил, что постоянное правило, запрещающее изменение этого контракта, позволило бы откатить его обратно.
Второй тип потери подписи, на который было обращено внимание, — это ситуация, когда сам запрос честен, но результат всё равно оказывается ошибочным.
Кейсом, который Фонд использовал для описания такого рода потерь, стал инцидент с Aave: в марте 2026 года пользователь конвертировал $50,4 млн aEthUSDT примерно в $36 000 aEthAAVE через виджет CoW Swap в интерфейсе Aave.
Устаревший лимит газа отклонил более выгодные котировки, а победивший solver не смог выполнить сделку. В результате единственным доступным вариантом остался худший маршрут. Утверждение, устанавливающее минимально допустимый объём вывода, заблокировало бы эту сделку независимо от предупреждения в интерфейсе.
Где заканчивается защита?
CertiK сообщила, что в первой половине 2026 года в результате инцидентов с безопасностью криптовалют было потеряно 1,32 млрд долларов США. По данным TRM Labs, примерно две трети этих потерь связаны с группами, имеющими связи с Северной Кореей.
TRM Labs также выявила, что компрометация инфраструктуры и операционных процессов составила около 15% всех инцидентов, но на нее пришлось почти 76% от общего объема утраченных средств.
В таких случаях заявления мало что меняют. Примером служит уязвимость Drift, приведшая к потере 285 млн долларов. Причиной этой уязвимости стала шестимесячная операция социального инжиниринга, в ходе которой были скомпрометированы устройства участников проекта.
Еще один пример — потери Bitget на сумму $387.5 млн в сентябре, вызванные компрометацией ключей горячего кошелька. Фонд признает фундаментальное ограничение: правило работает только тогда, когда оно основано на намерении, одобренном независимой стороной, или на действующей политике, которую злоумышленник не может изменить. Если противник контролирует ключи, он также подписывает соответствующие утверждения.
Hegotá, а хронология может оказаться
EIP-8141, представляющий собой базовую структуру фрейм-транзакций, запланирован для обновления Hegotá. Однако EIP-7906 пока достиг лишь статуса «Рассматривается для включения» в мета-предложении по обновлению Hegotá. На данный момент его подтверждение еще не получено.
Последняя статья фонда повышает вероятность подтверждения EIP-7906.
