本篇为B类「前置科普」,核心解答7702代付Gas是否安全的认知疑问,属于拆解代付机制和限制条件的科普内容。
EIP-7702代付Gas本身是安全的——技术上已经稳定运行,有完整的实现方案。但"能不能限制交易内容",不取决于协议,而取决于你委托的那个合约怎么写。
先搞懂:7702代付是怎么做到的
EIP-7702允许普通EOA钱包通过一次授权(把执行权委托给一个合约),获得批量交易和代付Gas的能力。
代付Gas的流程是这样的:
- 你(EOA账户)用私钥签署一条消息,指定要执行的操作(比如Swap)
- 另一账户(Relayer或赞助钱包)替你提交这笔交易,承担Gas费用
- 签名里包含authorization_list,EVM在交易期间把你的账户代码指向委托合约
你自己不用持有ETH,也能发起链上交易。Biconomy、Dfns、Privy等基础设施已经支持7702代付,技术上这个机制是成熟的。
关键问题:谁可以限制交易内容?
答案:你事先授权的那个委托合约,而不是支付Gas的那个人。
EIP-7702的授权元组包含三个核心字段:chain_id(在哪条链生效)、address(委托给哪个合约)、nonce(防重放)。
支付Gas的那一方(Relayer)能做的只有两件事:提交你已签名的交易、支付Gas。Relayer无法修改你签名里的交易内容——任何篡改都会让签名失效。
真正的限制能力在委托合约里。委托合约可以包含这些限制逻辑:
- 消费限额:每笔交易或每天最多能转出多少资产
- 操作白名单:只允许执行特定类型的操作(比如只能Swap,不能转账)
- 会话密钥:给特定DApp限时、限范围的权限
如果你委托的是一个不设任何限制的合约,那它确实能执行你授权范围内的任何操作。安全的关键不在于"谁付Gas",而在于"你授权给了谁"。
风险在哪:授权给谁比谁付钱更重要
有研究指出,63%的EIP-7702授权交易与攻击者控制的合约有关,确认损失超过236万美元。
攻击套路通常是这样:
- 钓鱼网站诱导用户签署"领取空投"、"钱包升级"之类的签名请求
- 签名请求实际上是EIP-7702恶意授权,把钱包委托给了攻击者控制的合约
- 一旦签署,攻击者获得了持久执行权,可以批量扫走资产
代付Gas本身只是让骗子更方便了,2025年有用户因签署7702钓鱼交易损失154万美元。如果授权给了恶意合约,即使没有Gas,对方也可以通过代付机制轻松转走你的资产。
怎么安全使用7702代付
- 授权前确认委托合约地址:确保是你信任的官方合约。EIP-7702的委托是持久的,不会在单次交易后过期,需要手动清除。
- 留意钱包的清晰警告:如果钱包弹出的签名请求只显示一串哈希值(Hash),没有解析具体操作内容,直接拒绝。
- 检查是否支持7702代付:部分协议不支持Type 4交易。比如THORChain明确不兼容EIP-7702,使用可能导致资金损失。
操作完成的校验方式:用Etherscan或其他区块浏览器输入你的钱包地址,查看"Authorizations (EIP-7702)"栏目。如果显示为空或你信任的官方合约地址,说明委托状态可控。如果显示的是不认识的地址,立即发送一笔0x04交易将委托指向零地址来清除。
下一步动作:如果不确定自己是否授权过7702委托,现在就去Etherscan查一下"Authorizations"栏目。如果显示不认识的合约地址,不要等,用官方钱包工具清除它。这个习惯比你等出事了再问别人管用得多。



