以太坊地址误用致超5.7亿美元损失,跨链风险隐现

比特币 2026-08-17 06:03:26
核心提要:一项涵盖中山大学、浙江大学等高校的研究揭示,以太坊地址误用已导致近5.748亿美元损失。研究指出,合约账户误用与私钥泄露叠加EIP-7702机制,使攻击者能自动劫持资金。用户需警惕跨链地址复用及未验证代码的风险。

跨链操作中地址误用引发巨额资产流失

研究人员通过分析以太坊与BNB Chain的交易数据,确认65,340个高危案例与地址错误直接相关,累计造成近5.748亿美元资产损失。其中,合约账户误用涉及49,344起事件,共转移22,738.41 ETH和8,681.41 BNB至无代码部署的地址;外部账户误用则源于15,996个因私钥泄露而暴露的账户,导致104,224.53 ETH及9,045.29 BNB被非法提取。

合约账户误用:看似正常交易实则资产锁定

当用户在不同网络间切换时,同一十六进制地址可能在测试网存在可执行合约,而在主网为空。此类假设失效导致大量转账被当作普通支付处理,即使预期函数未运行也获得确认。例如,曾用于Uniswap V2测试网的路由器地址在主网上无代码,却仍被用于发送ETH,最终造成资金冻结。

研究团队识别出469个恶意复用案例,攻击者在目标链部署伪装合约,将先前的误转行为转化为主动窃取。该模式共造成3,446.37 ETH与431.79 BNB损失,凸显了跨链环境下的隐蔽威胁。

私钥外泄结合EIP-7702形成自动化劫持链条

超过一千万候选地址与一千六百万条泄露私钥经筛查后,研究确认15,996个真实误用事件。攻击者可实时监控暴露账户,并在资金到账后立即转移。系统检测准确率达99.11%,表明该问题具备高度可追踪性。

EIP-7702升级本意为提升账户灵活性,但被恶意利用于建立持久控制权。研究发现17,270个案例中,攻击者通过委托机制实现对暴露账户的自动接管,后续存款可被即时重定向,无需重复操作。

此类风险与2026年上半年记录的11亿美元总损失并行,其中单日三起攻击各造成超3500万美元损失。由于误用交易外观正常,极易被忽视,亟需前端防护机制介入。

上一篇 加密交易所股票永续合约月交易量飙升17倍...
下一篇 XRP逼近1美元:鲸鱼吸筹与链上活跃预示...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U