EIP-7702 スイーパー ボット攻撃の説明

— By Boni in Tutorials

EIP-7702 スイーパー ボット攻撃の説明

イーサリアムの Pectra アップグレードは EIP-7702 の革命をもたらしましたが、同時にハッカーに究極の武器を与えました。それは、ネイティブ ガスを必要とせずに侵害されたウォレットを排出する、スポンサーが資金提供するスイーパー ボットです。



EIP-7702 スイーパー ボット攻撃: どのように侵害されるか 財布 ガスが到着したらすぐに排出してください

  • イーサリアムの Pectra ハードフォークの到着は、分散型アカウント アーキテクチャの歴史の中で最も重要な転換点の 1 つを表しています。このプログラム的な飛躍の中心となるのは EIP-7702 です。これは、大多数の小売ユーザーが使用する標準的な秘密鍵で管理されるウォレットである外部所有アカウント (EOA) と、 スマートコントラクト アカウント (CA)。 
  • 標準 EOA が一時的または永続的に次の動作を採用できるようにすることで、 スマートコントラクト ウォレット EIP-7702 は、トランザクションのバッチ処理、ガススポンサーシップ、カスタムリカバリロジックなどの高度なユーティリティを既存のウォレット環境に直接もたらします。
  • しかし、パブリック ブロックチェーンの敵対的なエコシステムでは、あらゆる技術の進歩により、必然的に悪意のある行為者の活動の場が拡大します。 Web3 開発者がアカウント抽象化の民主化を祝う一方で、ブラックハット セキュリティ サークルは静かに適応しています。 EIP-7702 の統合により、詐欺師はスポンサーが資金提供するスイーパー ボットという非常に危険なツールを使用できるようになります。
  • 歴史的に、秘密鍵が漏洩したウォレットには、ネイティブ ガス トークン (ETH など) が含まれていない場合、回復の可能性は十分にありました。セキュリティチームは、ハッカーの自動監視スクリプトがガス料金のデポジットを前線で実行する前に、プライベートトランザクションの救済を調整することができます。 EIP-7702 では、この防御枠組み全体が完全に解体されました。
EIP-7702 Sweeper Bot Attacks Explained

1. 創世記: EOA とスマート アカウントの格差を埋める

  • EIP-7702 がスイーパー ボットの仕組みにこれほど大きな変化をもたらした理由を理解するには、まずアカウント抽象化の進化のパイプラインをたどる必要があります。イーサリアム コミュニティは長年にわたり、標準 EOA の制限に取り組んできました。 EOA はモノリシック エンティティです。トランザクションを承認するために、楕円曲線デジタル署名アルゴリズム (ECDSA) キー ペアに厳密に依存します。このアーキテクチャでは、特にガス ブートストラップの問題、単一署名の脆弱性、およびアトミック バッチ処理の欠如など、かなりの摩擦が生じます。
  • 新しい EOA は、ネイティブ ガス トークンで資金が供給されるまでオンチェーンでアクションを実行できないため、オンボーディングに厳しいハードルが生じます。さらに、EOA の秘密キーが紛失または盗難された場合、アカウントは永久に侵害されます。資金を別の契約に移動しない限り、ネイティブの回復メカニズムやマルチシグ オプションはありません。さらに、基本的な分散型取引所を実行します (DeFi) スワップには 2 つの個別の連続トランザクションが必要です。最初の ERC-20 承認トランザクションとそれに続く実際のスワップ実行です。これにより、余分なガスがかかり、ユーザー エクスペリエンスが低下します。

アカウント抽象化への道

  • これらの制限に対処するための最初の主要な構造的試みは ERC-4337 でした。この標準では、ユーザーが分散バンドラーにユーザー操作を送信できる、完全に独立したオフチェーン トランザクション メモリプールが導入されました。これらのバンドラーは、複数の操作を単一の標準イーサリアム トランザクションにパッケージ化し、それらを中央の EntryPoint コントラクトを介してルーティングして、スマート コントラクト ウォレット ロジックを実行します。
  • ERC-4337 はアカウント抽象化の実行可能性を証明することに成功しましたが、2 つの重要な制限がありました。1 つはユーザーが既存の EOA からまったく新しいスマート コントラクト アカウントに資産を完全に移行する必要があること、もう 1 つは複雑なスマート コントラクト実行層によりガスコストが高くなることです。
  • 移行のハードルを回避するために、開発者は EIP-3074 を提案しました。この提案では、EOA がその権限を外部の呼び出し側コントラクトに委任できるようにする 2 つの新しい EVM オペコードが導入され、呼び出し側が EOA に代わってトランザクションを実行できるようになります。しかし、セキュリティ監査人はすぐに深刻な脆弱性を指摘しました。侵害された単一の実行者コントラクトまたは悪意のある実行者コントラクトが、それを許可した EOA に対する無制限かつ永続的な制御を取得し、フィッシング攻撃の壊滅的なベクトルを開く可能性があります。

究極の妥協

  • これらのセキュリティ上の懸念に応えて、Vitalik Buterin は EIP-7702 を策定しました。 EIP-7702 では、生の低レベル委任オペコードを導入するのではなく、EOA が外部コントラクトを指すように独自のコード スロットを一時的または永続的に設定できるようにする特殊なトランザクション タイプを導入しています。 EIP-7702 トランザクションが実行されると、EOA は認可リストを指定します。
  • このリストの各エントリについて、EVM は一時的に委任指定プレフィックスを EOA のコード スロットに直接書き込みます。この指定は、その EOA をターゲットとする後続のすべてのコントラクト呼び出しを、指定されたデリゲート コントラクトの実装ロジックに直接ルーティングするように EVM に指示します。このメカニズムにより、標準 EOA は、完全な下位互換性を維持しながら、スマート アカウントの全機能 (ガス スポンサーシップ、マルチシグ制御、トランザクション バッチ処理など) を即座に継承し、アカウントをヌル アドレスに戻すことで委任を元に戻すための明確なパスを残すことができます。

2. 古いパラダイム: 従来のスイーパー ボットの動作方法

  • EIP-7702 が悪意のあるスイーパー ボットの効率をどのように最適化したかを十分に理解するには、Pectra 以前のスイーパー ボットの状況の構造的制限を分析する必要があります。これまで、ユーザーの秘密キーまたは回復シード フレーズが侵害されると、攻撃者はすぐにスイーパー ボットを展開しました。これは高速 RPC ノード上で実行される自動スクリプトで、侵害されたウォレット アドレスをターゲットとする受信トランザクションがないかパブリック メモリプールを継続的にスキャンします。
  • 古典的なスイーパー ボットは厳格な制約の下で動作しました。イーサリアム ネットワーク上のすべての状態変化トランザクションには、ネイティブ ガスの実行が必要です。侵害されたウォレットに高額の ERC-20 トークンまたは貴重な NFT が含まれていたが、ネイティブ ガスが含まれていなかった場合、攻撃者のスイーパー ボットは一時的に麻痺しました。侵害されたウォレット内には、転送トランザクションの代金をバリデーターに支払うためのガスがなかったため、ボットはトークンを移動できませんでした。

その結果、スイーパーボットは、被害者またはホワイトハットレスキューチームが回復を促進するために侵害されたウォレットにネイティブETHを入金するか、被害者が直接トランザクションを実行しようとするのを待つ必要がありました。

  • スイーパーボットは、侵害されたアドレスに ETH を入金する保留中のトランザクションを検出した瞬間、後続の救済トランザクションをフロントランするために必要な正確なガス料金を計算しました。優先ガス オークションを使用するか、トランザクションをパブリック ブロック ビルダーに直接ルーティングすることで、スイーパー ボットは非常に高いガス価格の転送トランザクションを即座に送信します。ボットのトランザクションは次のブロックの一番上にパッケージ化され、被害者の資産を一掃することに成功しますが、受信したレスキュー トランザクションは残りのトークンの不足により失敗したままになります。

ホワイトハットの脱出ハッチ: Flashbot と MEV-Share

  • このガス要件により、ホワイトハット救助活動に高度に専門化されたニッチ市場が生まれました。ユーザーが自分のウォレットキーが漏洩したことに気づいた場合、セキュリティ専門家に連絡して Flashbots Rescue を調整してもらうことができます。パブリック メモリプールはハッカー スイーパー ボットによって厳しく監視されているため、救助者はプライベート RPC エンドポイントを使用してパブリック メモリプールを完全にバイパスしました。
  • Flashbot や MEV-Share などのツールを使用して、救助者は 2 つの異なるステップを含むアトミック トランザクション バンドルを構築します。まず、救助チームが所有する外部の安全なウォレットが、ガスに必要な正確な量の ETH を侵害されたウォレットに送信します。第二に、侵害されたウォレットは、ガスをカバーするために新しく入金された ETH を使用して、貴重な ERC-20 トークンまたは NFT を安全な宛先アドレスに直ちに転送します。
  • これら 2 つのトランザクションは一緒にバンドルされ、協調的なブロック ビルダーに直接送信されたため、まったく同じブロック内で次々に実行されることが保証され、外部のスイーパー ボットが介入するスペースはゼロでした。ブロックがすでに採掘されて完成し、数百万ドルのデジタル資産の救出に成功するまで、一般の人々は入ってくるガス鉱床を見ることはありませんでした。

3. スイーパーボット: スポンサーシップエクスプロイトの解明

  • EIP-7702 の統合により、ガス スポンサーシップの導入により、古典的な Flashbots レスキュー バンドルのセキュリティ保証が完全に解体されました。 EIP-7702 では、ターゲット EOA に代わってガス料金を支払う第三者 (リレーラーまたはスポンサーと呼ばれる) によってトランザクションを送信できます。この 1 つの変更により、古典的なスイーパー ボットの最大のボトルネックである、被害者のウォレットにネイティブ ガスを保持する必要性が解消されました。
  • Pectra 以降の時代に攻撃者が侵害された秘密鍵にアクセスした場合、ETH の入金を待つパッシブ スクリプトを展開する必要はなくなりました。代わりに、攻撃者はスイーパー ボットを独自のガス スポンサーとして機能するように構成できます。ボットは、侵害された EOA によって署名された認証ペイロードを含む EIP-7702 トランザクションを構築します。このペイロードは、被害者の EOA をバッチ転送ルーチンを含むスマート コントラクト ウォレットに一時的にアップグレードします。
  • その後、攻撃者は、全額資金を提供した独自の外部ウォレットからこのトランザクションをブロードキャストします。攻撃者のウォレットが取引元であるため、ガス料金は攻撃者の残高から直接差し引かれます。 EVM はトランザクションを処理し、カスタム転送ロジックを被害者の EOA に一時的にインストールし、攻撃者の安全なアドレスへのすべての ERC-20 トークンと NFT のバッチ転送を即座に実行します。これはすべて、単一のアトミックなスポンサー費用のステップで行われます。被害者のウォレットはネイティブETHを一滴も保持することなく完全に使い果たされます。

2 つの主要な攻撃ベクトル

この新しいクラスのスイーパー ボット攻撃は、次の 2 つの異なる侵入ベクトルを通じて動作します。

  • 侵害された秘密キー: ハッカーが、漏洩した設定ファイル、侵害されたクラウド バックアップ、またはクリップボード マルウェアを介してシード フレーズまたは秘密キーを盗んだ場合、そのハッカーはペイロードに署名する最終的な権限を保持します。攻撃者のスイーパー ボットは、ガスを待つ代わりに、被害者に代わって直ちに EIP-7702 認証ペイロードに署名します。次に、ボットはトランザクションを送信し、ガソリンを支払い、アカウントを即座に掃除します。ホワイトハット救助チームは、バンドルするための資金調達手順がないため、従来の Flashbot 救助を実行できません。攻撃者は、被害者の行動とはまったく関係なく、いつでも好きなときにスイープを開始できます。

  • フィッシング代表署名: 2 番目のさらに陰湿なベクトルでは、攻撃者が被害者の秘密キーを盗む必要はありません。代わりに、欺瞞的なフィッシング インターフェイスに依存します。ユーザーが悪意のある Web サイト (エアドロップ要求やポートフォリオ最適化ダッシュボードを装った) にアクセスすると、dApp はオフチェーン メッセージに署名するよう求めます。素人目には、これは標準的な無害な署名のように見えます。実際には、ユーザーは EIP-7702 認可タプルに署名しています。

  • この署名が取得されると、委任が完了します。攻撃者は現在、暗号的に有効なペイロードを所有しているため、いつでも被害者の EOA をアップグレードして、悪意のある実装コントラクトを指すようにすることができます。 EIP-7702 トランザクションは誰でも送信できるため、攻撃者はこの署名を予備として保持し、被害者が多額の資産をウォレットに入金するまで数週間または数か月待つことができます。 
  • 高額な資産が到着するとすぐに、攻撃者のスイーパー ボットは承認リストをネットワークに送信し、EOA をアップグレードし、独自のスポンサー付きガスを使用して資産を排出します。

表 1: スイーパー モデル

システムガス要件
オールドスイーパー被害者のETHが必要です
新しいスイーパーアタッカーガスを使用

4. EVM レベルの実行フローと状態の変更

  • EIP-7702 がイーサリアム仮想マシンのコア動作をどのように変更するかを理解するには、このトランザクション タイプによって導入された正確な状態変更ルールを確認する必要があります。 EIP-7702 では、専用のエンベロープ ラッパーによって正式に指定された新しいトランザクション タイプが導入されています。 EIP-7702 トランザクションのペイロードには、標準のトランザクション構造と、重要な追加要素である承認リストが含まれています。
  • 認可リストは、チェーン識別子、ターゲットスマートコントラクトアドレス、アカウントノンス、EOA の秘密鍵によって生成された署名コンポーネント (y-パリティ、r、s) などのパラメータを含むシリアル化されたタプルのリストとして表されます。
  • チェーン識別子は、防止する正確なネットワークを指定します。 クロスチェーン リプレイ攻撃。アドレスは、署名者が自分のアカウントを委任したいターゲットのスマート コントラクト実装を示します。 nonce は、署名者の EOA の現在のトランザクション数を追跡し、署名の再利用や順序どおりでない実行を防ぎます。最後に、署名コンポーネントは、認証データのハッシュに署名することによって生成されます。
EIP-7702 Sweeper Bot Attacks Explained

状態遷移プロセス

EIP-7702 トランザクションがブロックにパッケージ化されると、EVM はトランザクション ペイロードを実行する前に認可リストを処理します。リスト内の有効なタプルごとに、EVM はいくつかの操作を実行します。

  1. 署名の回復: EVM は、標準の署名回復アルゴリズムを使用して公開キーを導出し、署名機関のアドレスを特定します。

  2. ノンス検証: EVM は、署名者のオンチェーン nonce がタプルで指定された nonce と一致することを確認します。オンチェーン nonce の方が大きい場合、認可は無効として破棄されます。

  3. 委任指定子の記述: 検証が成功すると、EVM は権限アカウントの状態を変更します。委任指定子のバイトをアカウントのコード スロットに直接書き込みます。この特別なプレフィックスは、アカウントが実行目的の標準 EOA ではなくなったことを EVM に指示します。今後、権限アドレスをターゲットとするすべての外部呼び出しは、その実行コンテキストを、委任されたアドレスに存在するコードに即座にリダイレクトします。

  4. Nonce のインクリメント: まったく同じ認可ペイロードが再度実行されるのを防ぐために、権限アカウントのオンチェーン nonce が 1 つインクリメントされます。

5. 下位互換性の破壊: EOA のみの誤謬

  • EIP-7702 は、スポンサー付きのスイーパー ボットの差し迫った脅威を超えて、イーサリアムのセキュリティの基本的な前提である EOA のみのチェックを破ることにより、より広範なスマート コントラクト エコシステムにシステミック リスクをもたらします。 10 年近くにわたり、スマート コントラクトの開発者は、特定の共通セキュリティ チェックを利用して、着信が標準ユーザーから発信されたものなのか、それとも別のスマート コントラクトから発信されたものなのかを検証してきました。
  • 歴史的に、このチェックは信頼できる安全策と考えられていました。標準の Ethereum トランザクションは EOA によってのみ開始できるため、直接の呼び出し元がトランザクションの元の開始者と一致することを検証することで、呼び出し元がスマート コントラクトではないことが保証されます。 
  • この仮定は、フラッシュ ローン エクスプロイト (資本調達攻撃を無力化するために、単一トランザクション ブロック中にスマート コントラクトがプロトコルの機能と相互作用するのを防ぐ) やリエントラント攻撃 (呼び出し側アカウントが実行ループをハイジャックする悪意のあるフォールバック関数を実行できないようにする) など、いくつかの重大な脆弱性を防御するために広く使用されていました。

EIP-7702 破壊

  • EIP-7702 はこのチェックを完全に無効にします。 EOA はそのコード スロットを外部コントラクトを指すように委任できるため、EOA はトランザクションのイニシエーターでありながら、スマート コントラクトとまったく同じように動作できます。委任された EOA がプロトコルと対話する場合、呼び出し元とトランザクションの発信元は引き続き一致しますが、EOA のコード スロットには、カスタムの悪意のあるロジックを実行できるアクティブな実行可能なバイトコードが含まれています。
  • この脆弱性の顕著な実例は、BNB チェーンで発生しました。攻撃者は、内部流動性プールへのアクセスを制限するために EOA のみのチェックに依存する未検証の DeFi 契約を特定しました。攻撃者は悪意のある委任契約を展開し、自身の EOA で EIP-7702 認証ペイロードに署名し、トランザクションを開始しました。
  • EOA は委任されたコードを運んでいたため、コントラクトの EOA のみのチェックを正常にバイパスしました。プロトコルがネイティブ トークンを EOA に転送すると、委任されたコントラクトのフォールバック機能が即座にトリガーされ、攻撃者が再帰的再入エクスプロイトを実行してプロトコルを枯渇させることができます。

表 2: 回復手法

メソッドメカニズム
オールドレスキュープライベート mempool バンドル
新しいレスキューゼロアドレスリセット

6. 防御操作: 悪意のある委任の上書きと削除

  • 悪意のある EIP-7702 委任署名を介してウォレットが侵害されたことが判明した場合、ERC-20 トークンの許可を取り消すなどの従来のセキュリティ対策ではもはや十分ではありません。委任ポインタは攻撃者に EOA に対する永続的な実行制御を与えるため、アカウントのセキュリティを取り戻すには積極的に委任をクリアする必要があります。

幸いなことに、EIP-7702 の設計者は、EOA のコード スロットをリセットするネイティブ メカニズム、つまりゼロ アドレスへの委任を構築しました。

  • EOA がゼロアドレスを指す委任を承認すると、EVM はこれを特別なコマンドとしてインターセプトします。 EVM は委任プレフィックスを書き込むのではなく、アカウントのコード スロットを完全にクリアし、コード ハッシュをデフォルトの空の状態にリセットします。このアクションにより、ウォレットは即座にクリーンな標準 EOA に復元され、攻撃者の実行制御が切断されます。

リカバリ ハンドブック: スポンサー付きパージの実行

侵害されたウォレットはアクティブなスイーパーボットによって監視されている可能性が高いため、委任をクリアするためにウォレットにETHを資金供給しようとすることは非常に危険です。アカウントを安全に取り戻すには、安全なセカンダリ アドレスを使用してスポンサー資金によるパージを実行し、ガス料金を支払う必要があります。

  • ステップ 1: 侵害された EOA を分離します。 侵害されたウォレットからの資産の預け入れや取引の実行を停止してください。スポンサーまたは中継者として機能する安全なセカンダリ ウォレット (ガス代を支払うのに十分な ETH が入っているもの) を持っていることを確認してください。

  • ステップ 2: リセット ペイロードを生成します。 ターゲット アドレス フィールドがゼロ アドレスに設定された EIP-7702 認証ペイロードをドラフトします。ペイロードは、侵害された EOA の現在のオンチェーン nonce を参照する必要があります。侵害された EOA の秘密キーを使用して、このペイロードに署名します。

  • ステップ 3: スポンサーウォレット経由でブロードキャストします。 コマンドライン開発者ツールまたは検証済み開発者フレームワークを使用して、署名された承認ペイロードを EIP-7702 トランザクションにパッケージ化します。安全なセカンダリスポンサーウォレットからガス料金を直接差し引くようにトランザクションパラメータを設定します。トランザクションをネットワークにブロードキャストします。

  • ステップ 4: 状態のリセットを確認します。 トランザクションがマイニングされると、EVM は侵害された EOA のノンスをインクリメントし、コード スロットから委任ポインタを完全に消去します。開発コマンドライン ツールを使用してアドレスのバランスとコード チェックを実行することで、リセットを確認できます。


7. DEXTools を介したリアルタイム テレメトリとオンチェーン セキュリティ

  • 高度に断片化された Pectra 後のエコシステムでは、モジュラー ロールアップ、カスタム ガス トークン、委任されたスマート コントラクト アカウントが急速に拡大しており、資産に対する絶対的な可視性を維持することが不可欠です。ユーザーが新しい DeFi プロトコル、イールドプール、またはリキッドリステーキングフレームワークを操作するとき、悪意のある場合は隠された EIP-7702 認証ペイロードが含まれる可能性があるトランザクションに署名するよう日常的に求められます。
  • これらの高度なフィッシング戦術からポートフォリオを守るには、プロアクティブなオンチェーン検証を実践する必要があります。基本的なブラウザー アラートに依存するだけでは、もはや十分ではありません。やり取りするプールとスマート コントラクトの安全性を監査するには、リアルタイム データが必要です。
  • DEXTools は、ウォレットの署名を承認する前にこれらのチェックを実行するために必要な重要な分析インフラストラクチャを提供します。トークンのコントラクト アドレスを詳細設定に直接入力することで、 DEXTools ペア エクスプローラーでは、ライブトランザクション履歴を即座に監視し、契約のソースコード検証ステータスを分析し、流動性プールのロックをチェックし、全体的なセキュリティ信頼スコアを監査できます。
  • このルックスルー テレメトリにより、検証済みの整合性の高いプロトコルとのみやり取りすることが保証され、最新の排水ネットワークの事前計算されたトラップからデジタル資産が安全に保たれます。 

DEXTools にアクセスできます はこちら さあ、今日から取引を始めましょう!


免責事項: この記事は情報提供のみを目的としており、投資アドバイス、財務アドバイス、取引アドバイス、またはその他の種類のアドバイスを構成するものではありません。 DEXTools は、暗号通貨やトークンの購入、販売、または保有を推奨しません。ユーザーは、投資に関する決定を下す前に、自分で調査を行い、資格のある財務アドバイザーに相談する必要があります。暗号通貨への投資は不安定でリスクが高くなります。 DEXTools は、発生した損失に対して責任を負いません。

フラッシュローン攻撃の説明: ハッカーが単一ブロックで DeFi を枯渇させる方法 トークンを購入する前に流動性プールを確認する方法 2026 偽の Airdrop 請求サイト詐欺: 排水業者があなたの財布を盗む方法 (およびその確認方法) 暗号通貨は 1 日あたり 40,000 枚以上の新しいトークンを鋳造しているが、そのほとんどには流動性がほとんどない
Originally published by DEXTools News. © 2026 DEXTools News (STRADEXT DEFI SOLUTIONS, S.L.). Reproduction or republication without written permission is prohibited.