以太坊与BNB链地址误用致超5亿美元损失

比特币 2026-08-17 06:04:34
核心提要:一项由国内多所高校联合开展的研究揭示,以太坊与BNB链上因地址误用导致约5.74亿美元资产损失。研究指出测试网地址滥用、私钥泄露及跨链重复使用等行为构成重大安全隐患。

链上地址误用引发数亿美元资产蒸发

最新学术调查显示,以太坊与BNB智能合约网络中存在65340个高危地址误用实例,累计造成约5.74亿美元的数字资产永久性流失。研究聚焦于测试网地址误投、合约地址重复使用以及私钥外泄等典型错误,揭示其在真实交易中可能引发不可逆损失。同时,新引入的EIP-7702协议被发现成为攻击者利用的新跳板。

合约账户与外部账户双重误用风险并存

该研究由中山大学、浙江大学、北京大学等机构共同完成,系统识别出两类主要误用模式:合约账户误用和外部账户误用。

合约账户误用表现为用户将无合约代码的普通地址当作具备功能的智能合约来调用。研究共发现49344起此类事件,涉及22738.41枚ETH与8681.41枚BNB资产损失。典型案例为以太坊Sepolia测试网中的Uniswap V2路由器地址,该地址在Stack Exchange平台被浏览逾10.2万次,并广泛用于开发测试。然而在主网环境中,该地址未部署任何合约逻辑,用户仍向其发送函数调用指令,导致资金以常规转账形式转移并陷入无法提取的困境。

外部账户误用则源于私钥信息通过公开代码库或开发者社区意外暴露,共记录15996起案例。由此造成的资产损失高达104224.53枚ETH与9045.29枚BNB。

研究人员对超过1000万个候选地址及1600万个潜在私钥进行了筛查,并分析了以太坊与币安智能链(BSC)上约250万笔交易数据。经人工复核后,检测模型的整体准确率达99.11%。

攻击者主动利用缺陷实施二次掠夺

研究进一步发现,恶意行为者正积极利用上述漏洞实施针对性攻击。在469起合约账户误用案例中,攻击者通过跨链地址重复使用,在用户已锁定资金的地址上部署恶意合约,实现3446.37枚ETH与431.79枚BNB的二次窃取。

另有17270例涉及EIP-7702机制,该协议允许外部账户将其执行权限委托给智能合约。研究证实,攻击者已成功劫持因私钥泄露而暴露的账户,通过预设脚本自动截留所有转入资金。

看似成功的交易实则埋藏致命陷阱

这些成果揭示了当前加密生态中一种隐蔽但严重的安全威胁。2024年上半年已发生212起安全事件,总被盗金额达11亿美元,其中仅7月底单日便出现三起超3500万美元的大型攻击。

地址误用现象暴露出一个关键认知偏差:交易成功并不等于交互有效。用户往往误以为只要交易返回确认即完成预期操作,却忽略了目标地址在当前网络是否真正承载合约逻辑。

研究团队建议用户在进行任何转账前务必核对所在链环境,严格遵循官方项目指引,并将测试账户与生产资金彻底隔离。同时呼吁钱包服务商在检测到目标地址无合约代码或私钥已泄露时,立即触发实时预警机制,提升前端防护能力。

上一篇 XRP破1美元关隘,4.8美元目标引爆市...
下一篇 美联储纪要前夜:数据如何重塑加密市场预期...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U