以太坊基金会向披露 ERC-4337 高危攻击的安全团队 Trust Security 发放 5 万美元漏洞赏金
新浪财经·2026-02-06 10:27

行业安全事件与应对 - Ethereum Foundation 向安全团队 Trust Security 发放了 5 万美元的漏洞赏金 [1] - 该赏金用于奖励在 ERC-4337(账户抽象)中发现的一项“高严重性”攻击向量 [1] - 该攻击向量可被用于对账户抽象交易实施“审查/骚扰式”攻击,导致有效且签名正确的交易被恶意触发回滚并消耗 Gas [1] 技术修复与升级建议 - Ethereum Foundation 表示已在最新版本中完成了对该漏洞的修复 [1] - Ethereum Foundation 建议相关协议尽快进行升级 [1]