

研究人员通过分析以太坊与BNB Chain的交易数据,确认65,340个高危案例与地址错误直接相关,累计造成近5.748亿美元资产损失。其中,合约账户误用涉及49,344起事件,共转移22,738.41 ETH和8,681.41 BNB至无代码部署的地址;外部账户误用则源于15,996个因私钥泄露而暴露的账户,导致104,224.53 ETH及9,045.29 BNB被非法提取。
当用户在不同网络间切换时,同一十六进制地址可能在测试网存在可执行合约,而在主网为空。此类假设失效导致大量转账被当作普通支付处理,即使预期函数未运行也获得确认。例如,曾用于Uniswap V2测试网的路由器地址在主网上无代码,却仍被用于发送ETH,最终造成资金冻结。
研究团队识别出469个恶意复用案例,攻击者在目标链部署伪装合约,将先前的误转行为转化为主动窃取。该模式共造成3,446.37 ETH与431.79 BNB损失,凸显了跨链环境下的隐蔽威胁。
超过一千万候选地址与一千六百万条泄露私钥经筛查后,研究确认15,996个真实误用事件。攻击者可实时监控暴露账户,并在资金到账后立即转移。系统检测准确率达99.11%,表明该问题具备高度可追踪性。
EIP-7702升级本意为提升账户灵活性,但被恶意利用于建立持久控制权。研究发现17,270个案例中,攻击者通过委托机制实现对暴露账户的自动接管,后续存款可被即时重定向,无需重复操作。
此类风险与2026年上半年记录的11亿美元总损失并行,其中单日三起攻击各造成超3500万美元损失。由于误用交易外观正常,极易被忽视,亟需前端防护机制介入。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.