Bitget App
交易“智”变
快捷买币行情交易合约理财广场更多
连 MEV 机器人都防不住「授权钓鱼」,TBC 的 UTXO 模型为何能让风险天生「有界」?

连 MEV 机器人都防不住「授权钓鱼」,TBC 的 UTXO 模型为何能让风险天生「有界」?

项目动态项目动态2026/06/29 09:30
作者:项目动态
750 万美元的教训,不应该只换来又一个「小心授权」的安全提示。它应该让行业重新思考:是继续在账户模型上打补丁,还是从底层换一个更安全的模型?


撰文:utxo_compiler


一个专门靠「抢跑」交易赚钱的以太坊头部 MEV 机器人 jaredfromsubway.eth,在 6 月 20 日被掏空了约 750 万美元。攻击者没破解私钥,没利用协议漏洞,甚至没搞什么复杂的闪电贷——只是利用了以太坊上最普通、最日常的 ERC-20 approve 授权机制。连最精明的链上机器人都会栽在这个坑里,普通用户又凭什么觉得自己能躲过?


一、750 万美元的教训:不是用户不小心,是模型本身有漏洞


安全公司 Blockaid 的调查报告还原了这次攻击的完整链条。攻击者部署了蜜罐合约,先用小额的真实利润引诱机器人在多个地址上保留大额的 approve 授权。等到授权额度累积到足够多,攻击者通过一个协调合约,一次性调用了 66 个虚假合约的 `transferFrom` 函数,按机器人已经开放的授权额度,清空了所有资产。被盗的 WETH、USDC、USDT 被换成约 4427 ETH(约 770 万美元),部分经 Tornado Cash 洗白。


这不是个例。Chainalysis 的数据显示,2025 年全球链上诈骗涉案资金至少 140 亿美元,其中授权钓鱼已成损失规模最高的诈骗类型之一。Scam Sniffer 统计,2024 年初单月就有超过 5500 万美元资产因签名钓鱼被盗。今年 5 月,某头部钱包接入签名解析和无限授权拦截后,单周就拦截了 1.2 万次 Uniswap 钓鱼签名请求,保护了约 480 万美元。


问题的根源,不在于用户不够小心,而在于 EVM 的账户模型本身。在这个模型里,代币转移依赖 `approve(spender, amount)` 给第三方合约授权,合约再用 `transferFrom` 搬币。为了省 Gas,DApp 普遍默认请求 MaxUint256(无限授权)。更致命的是,授权是持久状态——断开 DApp 连接后依然有效;曾经可信的合约日后被攻破,授权依旧生效。一次错误签名,等于把整个账户的某种代币(甚至多种)长期交给对方。


二、问题的结构根源:账户模型把「一次性操作」变成了「长期权限」


有人会说,钱包不是有授权管理功能吗?用户可以定期检查并 revoke 多余的授权。这就像说「出门记得锁门」一样——道理没错,但这不是安全方案,这是把安全责任转嫁给用户。


在 EVM 的账户模型 + 全局状态 下,风险敞口是整个账户余额,不是单笔交易金额。你给一个 DApp 授权了 1000 USDT,哪怕你后来只用了 10 USDT,那 990 USDT 的授权额度依然挂在链上。如果这个 DApp 的合约日后被攻破,或者开发者跑路了,攻击者随时可以动用那 990 USDT。


Permit2 的链下签名授权进一步降低了用户的察觉门槛。一份签名可以授权多个代币,用户可能以为自己只是「签了个确认」,实际上已经开放了无限额度的转移权限。Trust Wallet 近期曝出的二维码 drainer 攻击(CYFIRMA 报告)就是典型案例——用户以为发 1 美元,实际签的是对攻击者合约的 MaxUint256 授权,之后随时被 `transferFrom` 清空全部余额。


问题的结构性根源很清晰:在账户模型下,「授权」把一次性操作变成了长期权限,用户的资产安全长期挂在「有没有及时 revoke」上。这不是教育用户能解决的问题,是模型本身的缺陷。


三、UTXO + BVM:没有 approve,就没有「无限授权」这个攻击面


TBC(TuringBitChain) 走的是另一条路。它基于 Bitcoin 原始 UTXO 模型,加上 Layer-1 图灵完备智能合约(TuringContract / BVM)。这个组合从根本上改变了资产安全的逻辑。


核心差异在于:UTXO 模型里没有 approve 这个原语。


在 UTXO 模型中,状态是离散的「未花费输出」。用户的资产由一个个具体的 UTXO 持有,不存在一个第三方合约长期持有的「授权额度」。BVM 不依赖全局状态,状态沿 UTXO 血脉传递(通过 OP_PUSH_META + OP_PARTIAL_HASH + 分层 TXID 三件套实现)。


这意味着什么?


第一,签名只授权单笔交易的指定输入。 用户每次签名,只对这一笔交易里具体的几个 UTXO 生效。不会授予对方「未来随时搬走我账户里所有币」的权限。你签了一笔交易,花掉 1 个 BTC,攻击者最多只能拿到这 1 个 BTC,拿不到你钱包里剩下的。


第二,风险天然有界。 最坏情况是单笔交易里被花费的那几个 UTXO 出问题,不会出现「整个账户都处于危险中」的局面。没有「无限授权」这个攻击面,也就没有「忘记 revoke 被翻旧账」的隐患。


第三,无第三方私钥托管。 地址与 BTC 钱包一致,资产由用户自己的 UTXO 持有,不需要把币 approve 给某个合约托管池。与 BTC 同源安全——相同 SHA256 PoW、相同地址格式、合规节点挖矿机制。


简单对比一下风险敞口:


•  EVM 账户模型:错一次签名,整个账户长期暴露(账户级、持久、需主动 revoke)。风险敞口 = 账户余额。

•  UTXO + BVM:错一次签名,最多损失这笔交易的输入(交易级、一次性、风险自然收口)。风险敞口 = 单笔交易金额。


这不是说 UTXO + BVM 能消灭钓鱼。用户仍可能被骗签一笔恶意交易,损失这笔交易涉及的 UTXO。「风险可控」指的是爆炸半径有界,不是零风险。但把风险从「账户级、持久、需主动管理」降到「交易级、一次性、自动收口」,是从模型层面消除了一整类攻击面。


当然,UTXO 模型对开发者和钱包有真实的工程门槛——币选择、找零、状态管理抽象,这些都需要重新适配。TBC 上的 BTCFi/DApp 生态规模尚处早期,不应夸大已落地的应用体量。但方向是对的。


四、真正的安全,不是教用户记得 revoke,是从模型上让「整个账户暴露」这件事不可能发生


每次发生授权钓鱼事件,行业的标准反应是:钱包加个风险提示、教用户检查授权、提醒定期 revoke。这些措施有用,但治标不治本。只要 approve 这个原语存在,只要授权是持久状态,攻击者就永远有可乘之机。


TBC 的 UTXO + BVM 方案提供了一个不同的可能性:不是教用户更小心地管理授权,而是让「无限授权」这个攻击面从模型上消失。用户每次签名,只对自己手里具体的 UTXO 负责,不把未来交给别人。


750 万美元的教训,不应该只换来又一个「小心授权」的安全提示。它应该让行业重新思考:是继续在账户模型上打补丁,还是从底层换一个更安全的模型?


答案可能不在补丁里。

0
0

免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。

你已了解市场,是时候开始交易了!
Bitget支持一站式交易加密货币、股票和黄金等。
立即交易!

你也可能喜欢

波音“以资产换股权”花式押注Archer(ACHR.US) “低空经济”从烧钱竞赛迈向商业兑现

波音公司将把旗下多个部门出售给 Archer Aviation,以便专注于其核心的商业和国防部门。Archer 将接管波音公司的 Wisk、SkyGrid和Insitu部门,这些部门负责设计和建造无人驾驶飞机和空中交通管理系统。

智通财经2026/08/10 13:53
波音“以资产换股权”花式押注Archer(ACHR.US) “低空经济”从烧钱竞赛迈向商业兑现

公链的大淘汰

AiCoin2026/08/10 13:27

万亿AI资本开支的隐忧:标普500一半盈利增长建立在借贷之上,聪明钱已开始撤离

高盛报告显示,标普500约一半盈利增长依赖债务驱动的AI资本开支,超大规模科技公司预计到2027年需以4000亿美元新债填补资金缺口。尽管股市走高,但对冲基金等“聪明钱”正创纪录抛售纳斯达克期货并翻空,叠加潜在新增就业停滞,均表明繁荣背后资本市场与实体经济的割裂。

华尔街见闻2026/08/10 13:23