Ethereum Foundation изучает «утверждения транзакций» для контроля итогового состояния
BTC$85 910−0,78%ETH$2 714−0,67%USDT$1,0000+0,01%BNB$787,81−1,04%SOL$120,76−0,92%XRP$1,51−0,70%TON$1,52−0,70%DOGE$0,0955−0,82%

Ethereum Foundation изучает «утверждения транзакций» для контроля итогового состояния

Опубликовано: Автор: Издание: LegalCoin Обновлено:
Ethereum Foundation изучает «утверждения транзакций» для контроля итогового состояния

Ethereum Foundation изучает нативные утверждения транзакций — механизм, который должен проверять не только подписанное действие, но и его конечный результат. Инициатива рассматривается в рамках программы Trillion Dollar Security вместе с Clear Signing, а одним из возможных вариантов реализации назван EIP-7906.

В публикации фонда различаются два типа проблем. В первом случае пользователь подписывает запрос, не соответствующий его намерению. Во втором подпись относится к показанной операции, однако состояние сети или ограничения исполнения приводят к нежелательному экономическому результату. В качестве примеров фонд приводит инциденты Bybit и BadgerDAO, а также обмен залоговых токенов в Aave и CoW, где пользователь в итоге получил активы стоимостью около $36 000 после операции примерно на $50,4 млн.

По описанию Ethereum Foundation, подпись фиксирует такие параметры запроса, как адрес назначения, значение и calldata, но не гарантирует конкретный итог исполнения. До включения транзакции может измениться состояние сети, а вызываемый контракт способен использовать прокси с другой реализацией. Фонд также отмечает, что симуляция проверяет операцию относительно выбранного состояния, тогда как фактическое исполнение может пройти в иных условиях.

Проверка результата после исполнения

Нативное утверждение должно выполняться после действий транзакции и сравнивать начальные и конечные значения с заранее заданным правилом. При нарушении правила операции предлагается откатывать. Такой механизм может проверять изменения балансов, хранилища и кода, появление новых контрактов и события. Среди возможных условий фонд называет минимальный полученный объём, лимит расходов, запрет новых разрешений и сохранение логики управления аккаунтом.

Источник отдельно подчёркивает, что надёжность зависит от происхождения самого правила. Скомпрометированный интерфейс может сформировать утверждение, разрешающее атаку, поэтому правило должно исходить из независимо подтверждённого намерения пользователя, постоянной политики аккаунта или логики протокола, которую не может изменить скомпрометированный компонент.

Один из рассматриваемых вариантов — EIP-7906, построенный на frame-транзакциях из EIP-8141. В этой модели в конце добавляется доступный только для чтения POST_TX-фрейм, проверяющий результат. Предложение предусматривает три EVM-инструкции: TXTRACE для перечисления изменений и событий, TXDIFF для получения начальных и конечных значений, а также EVENTDATACOPY для копирования данных события. EIP-8141, согласно публикации, запланирован для Hegotá, тогда как EIP-7906 имеет статус «Considered for Inclusion» и ещё не подтверждён для включения в обновление.

EIP-7906 не требует добавлять assertion в каждую транзакцию. Поэтому кошелёк должен будет обеспечивать наличие нужного правила в создаваемых frame-транзакциях, а защищаемый протокол — проверять, что вызов содержит именно требуемое утверждение. Решения для нативных утверждений пока находятся на стадии разработки в рамках инициативы фонда.

Первоисточник

Материал подготовлен редакцией LegalCoin по официальному сообщению Ethereum Foundation от 5 октября 2026.

Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском потери средств: решения принимайте самостоятельно.