

最新学术调查显示,以太坊与BNB智能合约网络中存在65340个高危地址误用实例,累计造成约5.74亿美元的数字资产永久性流失。研究聚焦于测试网地址误投、合约地址重复使用以及私钥外泄等典型错误,揭示其在真实交易中可能引发不可逆损失。同时,新引入的EIP-7702协议被发现成为攻击者利用的新跳板。
该研究由中山大学、浙江大学、北京大学等机构共同完成,系统识别出两类主要误用模式:合约账户误用和外部账户误用。
合约账户误用表现为用户将无合约代码的普通地址当作具备功能的智能合约来调用。研究共发现49344起此类事件,涉及22738.41枚ETH与8681.41枚BNB资产损失。典型案例为以太坊Sepolia测试网中的Uniswap V2路由器地址,该地址在Stack Exchange平台被浏览逾10.2万次,并广泛用于开发测试。然而在主网环境中,该地址未部署任何合约逻辑,用户仍向其发送函数调用指令,导致资金以常规转账形式转移并陷入无法提取的困境。
外部账户误用则源于私钥信息通过公开代码库或开发者社区意外暴露,共记录15996起案例。由此造成的资产损失高达104224.53枚ETH与9045.29枚BNB。
研究人员对超过1000万个候选地址及1600万个潜在私钥进行了筛查,并分析了以太坊与币安智能链(BSC)上约250万笔交易数据。经人工复核后,检测模型的整体准确率达99.11%。
研究进一步发现,恶意行为者正积极利用上述漏洞实施针对性攻击。在469起合约账户误用案例中,攻击者通过跨链地址重复使用,在用户已锁定资金的地址上部署恶意合约,实现3446.37枚ETH与431.79枚BNB的二次窃取。
另有17270例涉及EIP-7702机制,该协议允许外部账户将其执行权限委托给智能合约。研究证实,攻击者已成功劫持因私钥泄露而暴露的账户,通过预设脚本自动截留所有转入资金。
这些成果揭示了当前加密生态中一种隐蔽但严重的安全威胁。2024年上半年已发生212起安全事件,总被盗金额达11亿美元,其中仅7月底单日便出现三起超3500万美元的大型攻击。
地址误用现象暴露出一个关键认知偏差:交易成功并不等于交互有效。用户往往误以为只要交易返回确认即完成预期操作,却忽略了目标地址在当前网络是否真正承载合约逻辑。
研究团队建议用户在进行任何转账前务必核对所在链环境,严格遵循官方项目指引,并将测试账户与生产资金彻底隔离。同时呼吁钱包服务商在检测到目标地址无合约代码或私钥已泄露时,立即触发实时预警机制,提升前端防护能力。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.