Ethereums vorgeschlagene Sicherheitsprüfungen könnten weiterhin schädliche Trades zulassen. Die neue Billionen-Dollar-Sicherheitsinitiative der Stiftung $ETH untersucht native Transaktionszusicherungen über EIP-7906; diese Erweiterung wird jedoch nicht alle schlechten Trades verhindern.

Die am 5. Oktober veröffentlichte Idee beruht darauf, dass Ethereum derzeit das ausführt, was autorisiert wurde, statt dessen, was erwartet wird.

Clear Signing zeigt die Anfrage an, kann aber das Ergebnis nicht garantieren. EIP-7906 führt einen POST_TX-Frame ein, der auf die Ausführung folgt und drei neue Opcodes verwendet: `TXT RACE`, `TXDIFF` und `EVENTDATACOPY`.

Eine Wallet könnte Regeln wie „mindestens X Token erhalten“ oder „keine unerwartete Genehmigung“ durchsetzen; wird die Anforderung nicht erfüllt, wird die gesamte Transaktion rückgängig gemacht, obwohl weiterhin Gasgebühren anfallen.

Damit hätten möglicherweise Vorfälle wie der Bybit-Hack im Umfang von 1,5 Milliarden US-Dollar und das Aave-Swap-Problem über 50 Millionen US-Dollar verhindert werden können. Dabei tauschte ein Nutzer 50,4 Millionen US-Dollar in aEthUSDT gegen lediglich 329 aEthAAVE (36.000 US-Dollar), nachdem er eine deutliche Warnung vor den Kursauswirkungen ignoriert hatte.

Wenn die Sicherheitsregel jedoch von einem kompromittierten Frontend stammt, kann ein Angreifer zusammen mit der schädlichen Anfrage eine übermäßig großzügige Regel vorgeben.

Außerdem schützt das System nicht vor Angriffen mit gestohlenen Schlüsseln oder durch Social Engineering, die 2026 für die meisten Verluste verantwortlich waren. Die Einführung wird zudem erst 2027 als Teil des Hegota-Upgrades erwartet.

Auch wenn die Sicherheitsmaßnahmen voranschreiten: Eine Signatur allein garantiert keine Sicherheit.

#ETH #Ethereum