5.748亿美元损失警示:以太坊与BNB链地址漏洞成重灾区

比特币 2026-08-17 08:03:30
核心提要:一项由国内顶尖高校联合开展的学术研究揭示,因以太坊与BNB链地址误用导致近5.748亿美元资产永久丢失。研究指出合约账户滥用及私钥外泄是主因,并警示用户警惕跨链复用与EIP-7702带来的新威胁。

跨链地址误操作致超5.7亿美元资产蒸发

最新学术调查发现,由于以太坊和BNB链上地址配置错误引发的加密资产损失已逼近5.748亿美元,暴露出两大主流公链在用户交互环节中的系统性风险。分析共识别出65,340起高危交易事件,其中多数资金被发送至无效或非预期账户,且交易仍被网络确认完成。

跨链合约复用成攻击温床,恶意部署频发

来自中山大学、浙江大学与北京大学的研究团队深入剖析了损失背后的深层机制,聚焦于合约账户与外部账户的双重滥用问题。研究显示,当用户在不同区块链间切换时,误以为某地址具备合约功能,却未验证其代码存在性,极易触发资产锁定。

相关记录中,有49,344起案例涉及合约地址误用,造成22,738.41 ETH与8,681.41 BNB无法提取。由于大多数链上交易不强制校验目标地址是否拥有有效合约代码,用户常在不知情下完成不可逆转账。

典型案例为Uniswap V2路由器在以太坊Sepolia测试网上的部署,该地址在主网上缺失合约逻辑,但仍有大量用户持续向其发送函数调用与ETH,最终导致资金永久冻结。

攻击者趁机在这些被滥用的地址上部署恶意合约,在469起实例中实现二次盗取,累计造成3,446.37 ETH与431.79 BNB流失。此类策略将用户的无心之失转化为可被利用的攻击入口。

研究还发现,数千个跨链重复使用的合约地址成为犯罪分子重点目标,通过植入恶意代码截获本应流向可信智能合约的资金。

私钥外泄叠加新协议缺陷,扩大安全缺口

外部拥有账户(EOA)滥用同样构成重大威胁。研究统计,15,996起事件源于私钥泄露,多见于开发者将密钥公开于代码仓库、教学文档或社区问答平台,使攻击者可在资金到账后即时接管账户。

这些被攻陷账户累计接收104,224.53 ETH与9,045.29 BNB。研究团队扫描超过一千万潜在地址及一千六百万条暴露密钥,验证约250万笔交易,检测准确率高达99.11%。

EIP-7702标准的引入进一步加剧风险,该规范允许外部账户将执行权限委托给智能合约。一旦私钥泄露,攻击者可自动操控钱包,无需人工介入即可重新定向后续存款。研究记录17,270起此类滥用事件,凸显权限委托机制的安全隐患。

近期数据显示,2026年上半年全球共发生212起重大安全事件,被盗金额达11亿美元,单日峰值损失超3500万美元。与传统黑客攻击不同,此类地址错误通常表现为正常确认交易,难以及时识别与拦截。

强化用户认知与自动化防护工具成关键应对策略

研究团队呼吁用户必须从官方渠道获取钱包地址,严格区分测试环境与生产环境账户。同时建议升级钱包软件功能,集成实时链上校验能力——当用户尝试向无合约代码的地址或已知泄露私钥的账户转账时,系统应主动发出预警。

在市场瞬息万变的背景下,山寨币快速上线或宏观政策突变可能在数秒内重塑投资格局。频繁切换图表、新闻与持仓监控工具易导致判断失误,增加操作风险。因此,越来越多投资者转向一体化隐私保护解决方案,如CryptoAppsy,其整合实时行情、智能提醒、代币动态与宏观经济信息,支持免注册使用,所有功能集中于单一界面。

研究结论强调,通过加强链上验证机制与优化钱包警报系统,可显著降低因地址误用造成的不可逆损失,敦促用户在执行关键交易前务必进行深度核验。

上一篇 地址误用致5.7亿美元损失,合约漏洞成黑...
下一篇 1.16亿美元教训:自我托管风险重燃市场...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U