Een nieuwe peer-reviewed studie zet de schijnwerpers op risico’s van Ethereum-walletdelegatie, slechts enkele maanden nadat een van de meest verwachte upgrades van het netwerk live is gegaan. Onderzoekers die hun bevindingen presenteren voor USENIX Security ’26 ontdekten dat door aanvallers gecontroleerde contracten gekoppeld waren aan de meerderheid van de vroege transacties die gebruikmaken van EIP-7702, de functie waarmee een standaardwallet zich tijdelijk kan gedragen als een smart contract. De cijfers zijn zo opvallend dat ze serieuze vragen oproepen over hoe veilig de functie in het hele ecosysteem is uitgerold.
Summary
Belangrijkste punten
- Met aanvallers gelinkte contracten kwamen voor in 63% van de EIP-7702-autorisatietransacties die door onderzoekers van USENIX Security ’26 zijn bestudeerd.
- Het team bekeek meer dan 22,8 miljard transacties op zeven blockchains tot en met 15 juli 2025 en isoleerde 3.664.166 EIP-7702-autorisaties.
- Handmatige controle en code-analyse bevestigden 924 kwaadaardige contracten, gekoppeld aan ongeveer $2,36 miljoen aan bevestigde verliezen.
- Oudere contracten die ervan uitgingen dat wallets nooit als contract konden functioneren, stellen nu ongeveer $10,14 miljoen aan activa bloot.
- Ethereum.org heeft richtlijnen uitgegeven waarin wallets worden aangespoord om delegatiecontracten op een whitelist te zetten en gebruikers duidelijk te tonen welke code ze goedkeuren.
Wijdverspreide betrokkenheid van aanvallers bij Ethereum’s EIP-7702-autorisatietransacties
Een peer-reviewed studie van USENIX Security ’26 vond met aanvallers gelinkte contracten in 63% van Ethereum’s EIP-7702-autorisatietransacties, een percentage dat suggereert dat de vroegste adoptie in de praktijk werd gedomineerd door kwaadwillenden in plaats van alledaagse gebruikers die experimenteerden met nieuwe walletfunctionaliteit.
Belangrijkste bevindingen van de peer-reviewed studie
Van de autorisatietransacties die onderzoekers onderzochten, waren er 2.322.548, oftewel 63%, gekoppeld aan contracten die het team als kwaadaardig identificeerde. Dat is geen afrondingsfout of randstatistiek. Het betekent dat van elke tien mensen die in deze periode een EIP-7702-autorisatie ondertekenden, er ruwweg zes interacteerden met code die aan aanvallers was gekoppeld. Onderzoekers gebruikten een combinatie van transactiefilters, code-analyse en handmatige verificatie om 924 afzonderlijke kwaadaardige contracten te bevestigen, een aantal dat zij omschrijven als een ondergrens in plaats van een bovengrens, omdat hun methode mogelijk geen nieuwere contracten of onbekende aanvalspatronen detecteert.
Reikwijdte van de analyse van blockchaintransacties
Om tot deze conclusies te komen, verwerkten de onderzoekers een werkelijk enorme dataset: meer dan 22,8 miljard transacties verspreid over zeven blockchains, waaronder Ethereum, Binance Smart Chain, Polygon, Optimism, Arbitrum, Base en Gnosis, allemaal tot en met 15 juli 2025. Binnen die bredere verzameling isoleerden ze specifiek 3.664.166 EIP-7702-autorisatietransacties. De schaal van de studie geeft het cijfer van 63% zijn gewicht — dit is geen kleine steekproef uit een handvol verdachte wallets, maar een systematische sweep over de ketens waar de functie daadwerkelijk wordt gebruikt.
Hoe EIP-7702-walletdelegatie aanvallers in staat stelt om exploits uit te voeren
EIP-7702 laat een walletadres verwijzen naar aparte contractcode zonder dat het adres zelf ooit verandert, en precies dat ontwerp hebben aanvallers leren uitbuiten. De upgrade ging live als onderdeel van Ethereum’s Pectra-hard fork op 7 mei 2025 en was bedoeld om wallets flexibeler te maken — niet gevaarlijker.
Mechaniek van de walletdelegatiefunctie
Onder EIP-7702 behoudt de oorspronkelijke eigenaar van een wallet zijn privésleutel, maar de contractcode die aan dat adres is gekoppeld, kan handelen met de volledige bevoegdheid van de account. Dit maakt het mogelijk om meerdere acties te bundelen in één enkele transactie, of om een derde partij gaskosten voor iemand anders te laten betalen. De keerzijde is dat de gekoppelde code feitelijk deel gaat uitmaken van de beveiligingsperimeter van de wallet. Als die code slecht is geschreven of opzettelijk kwaadaardig is, kan zij fondsen verplaatsen, overdrachten goedkeuren of met andere applicaties interageren alsof de rekeninghouder zelf directe instructies geeft.
Strategieën van aanvallers en risico’s voor gebruikers
Volgens de studie bereiden aanvallers deze autorisaties van tevoren voor en overtuigen ze vervolgens slachtoffers om ze te ondertekenen, soms via walletprompts die niet duidelijk onthullen welke code daadwerkelijk wordt goedgekeurd. Net zo verontrustend documenteerden onderzoekers gevallen waarin aanvallers een account na een aanval opnieuw binden aan normaal ogende code, waardoor de duidelijke tekenen van compromittering verdwijnen. Iedereen die die wallet later controleert, zou niets ongebruikelijks zien, ook al is de account al uitgebuit. Het team signaleerde ook 500 delegatiedoelen die verwijzen naar adressen waar nog geen code is gedeployed — wat betekent dat er theoretisch later kwaadaardige code kan worden toegevoegd, waardoor het gedrag van de wallet verandert terwijl het vastgelegde delegatiedoel exact hetzelfde blijft.
Financiële impact en blootstelling door kwetsbaarheden in walletdelegatie
De bevestigde schade door deze aanvallen bedraagt $2.362.848,76, volgens de eigen telling van de studie, verspreid over drie verschillende aanvalstypen. Dat cijfer telt alleen wat onderzoekers onafhankelijk konden verifiëren, dus het werkelijke totaal dat is gekoppeld aan EIP-7702-kwetsbaarheden kan hoger liggen.
Bevestigde verliezen en aanvalstypen
Ongeveer $2,36 miljoen aan verliezen werd direct toegeschreven aan de kwaadaardige contracten die via handmatige controle werden geïdentificeerd. Dat aantal vertegenwoordigt geverifieerde schade, geen schatting van de totale blootstelling in het ecosysteem, en de onderzoekers benadrukken dat hun 924 bevestigde contracten de werkelijke schaal van misbruik waarschijnlijk onderschatten.
Risico’s door oudere contracten en ongebruikte delegatiedoelen
Een aparte onderzoekslijn keek naar contracten die zijn gebouwd voordat EIP-7702 bestond, waarvan er veel van uitgingen dat een walletadres zich nooit als een smart contract kon gedragen. Die aanname werd stilzwijgend ongeldig op het moment dat de Pectra-upgrade werd geactiveerd. Onderzoekers vonden 967 actieve Ethereum-contracten die nog steeds vertrouwen op die verouderde controle als beveiligingsmaatregel en gezamenlijk ongeveer $10,14 miljoen aan activa aan potentieel risico blootstellen. Dit is misschien wel het meest verontrustende cijfer in de studie, omdat het niet gaat om aanvallers die actief fondsen leegtrekken — het gaat om legacycode die op het netwerk staat met een beveiligingsaanname die niet langer geldig is.
Aanbevolen mitigaties en reacties van ontwikkelaars
Ethereum.org heeft gereageerd met richtlijnen die er expliciet op zijn gericht de kloof te dichten tussen wat EIP-7702 mogelijk maakt en wat wallets momenteel aan hun gebruikers onthullen. De kernaanbeveling is eenvoudig: wallets zouden delegatiecontracten op een whitelist moeten zetten, gebruikers precies moeten tonen welke code ze goedkeuren en uitsluitend moeten vertrouwen op geauditeerde smart-accountimplementaties in plaats van willekeurige delegatieverzoeken van om het even welke applicatie te accepteren.
Beveiligingsrichtlijnen van Ethereum.org
De richtlijnen behandelen transparantie op walletniveau als de eerste verdedigingslinie. Als een gebruiker niet kan zien aan welke code een autorisatie daadwerkelijk delegeert, heeft hij geen realistische manier om te beoordelen of het veilig is om te ondertekenen — precies de blinde vlek die aanvallers hebben uitgebuit.
Voorgestelde waarborgen voor walletdelegatie
Naast individuele walletoplossingen circuleert er een bredere voorstel onder ontwikkelaars: wallets beperken tot een korte lijst van openbaar beoordeelde, doorgelichte accountsystemen in plaats van elke app toe te staan om aangepaste delegatiecode aan te vragen. Die aanpak zou het aanvalsoppervlak aanzienlijk verkleinen, maar zou ook betekenen dat een deel van de flexibiliteit wordt opgegeven die EIP-7702 in de eerste plaats aantrekkelijk maakte. Voorlopig blijft de spanning tussen gemak en beveiliging van walletautorisatie onopgelost, en het is waarschijnlijk dat deze zal bepalen hoe snel — en hoe voorzichtig — de rest van het ecosysteem de functie adopteert.
FAQ
Wat is de EIP-7702-walletdelegatiefunctie?
EIP-7702 laat een wallet bevoegdheid delegeren door te linken naar aparte contractcode zonder het walletadres te wijzigen, een mogelijkheid die werd geïntroduceerd tijdens Ethereum’s Pectra-upgrade op 7 mei 2025.
Hoe wijdverspreid zijn kwaadaardige contracten in EIP-7702-autorisatietransacties?
Een peer-reviewed studie ontdekte dat 63% van de EIP-7702-autorisatietransacties was gekoppeld aan door aanvallers gecontroleerde contracten, op basis van een analyse van 3.664.166 autorisaties die werden geïdentificeerd binnen een bredere dataset van meer dan 22,8 miljard transacties.
Welke financiële risico’s zijn verbonden aan de walletdelegatiefunctie?
Bevestigde aan aanvallen gerelateerde verliezen bedragen in totaal ongeveer $2,36 miljoen, terwijl oudere contracten die vertrouwen op verouderde beveiligingsaannames ongeveer $10,14 miljoen aan activa aan potentieel risico blootstellen.
Welke mitigatiestappen raadt Ethereum.org aan?
Ethereum.org adviseert dat wallets delegatiecontracten op een whitelist zetten, de code die gebruikers goedkeuren duidelijk weergeven en uitsluitend vertrouwen op geauditeerde smart-accountimplementaties in plaats van willekeurige delegatiecode.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Wat is de EIP-7702-walletdelegatiefunctie?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”EIP-7702 laat een wallet bevoegdheid delegeren door te linken naar aparte contractcode zonder het walletadres te wijzigen, een mogelijkheid die werd geïntroduceerd tijdens Ethereum’s Pectra-upgrade op 7 mei 2025.”}},{“@type”:”Question”,”name”:”Hoe wijdverspreid zijn kwaadaardige contracten in EIP-7702-autorisatietransacties?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Een peer-reviewed studie ontdekte dat 63% van de EIP-7702-autorisatietransacties was gekoppeld aan door aanvallers gecontroleerde contracten, op basis van een analyse van 3.664.166 autorisaties die werden geïdentificeerd binnen een bredere dataset van meer dan 22,8 miljard transacties.”}},{“@type”:”Question”,”name”:”Welke financiële risico’s zijn verbonden aan de walletdelegatiefunctie?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bevestigde aan aanvallen gerelateerde verliezen bedragen in totaal ongeveer $2,36 miljoen, terwijl oudere contracten die vertrouwen op verouderde beveiligingsaannames ongeveer $10,14 miljoen aan activa aan potentieel risico blootstellen.”}},{“@type”:”Question”,”name”:”Welke mitigatiestappen raadt Ethereum.org aan?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Ethereum.org adviseert dat wallets delegatiecontracten op een whitelist zetten, de code die gebruikers goedkeuren duidelijk weergeven en uitsluitend vertrouwen op geauditeerde smart-accountimplementaties in plaats van willekeurige delegatiecode.”}}]}
Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

