

最新学术调查发现,由于以太坊和BNB链上地址配置错误引发的加密资产损失已逼近5.748亿美元,暴露出两大主流公链在用户交互环节中的系统性风险。分析共识别出65,340起高危交易事件,其中多数资金被发送至无效或非预期账户,且交易仍被网络确认完成。
来自中山大学、浙江大学与北京大学的研究团队深入剖析了损失背后的深层机制,聚焦于合约账户与外部账户的双重滥用问题。研究显示,当用户在不同区块链间切换时,误以为某地址具备合约功能,却未验证其代码存在性,极易触发资产锁定。
相关记录中,有49,344起案例涉及合约地址误用,造成22,738.41 ETH与8,681.41 BNB无法提取。由于大多数链上交易不强制校验目标地址是否拥有有效合约代码,用户常在不知情下完成不可逆转账。
典型案例为Uniswap V2路由器在以太坊Sepolia测试网上的部署,该地址在主网上缺失合约逻辑,但仍有大量用户持续向其发送函数调用与ETH,最终导致资金永久冻结。
攻击者趁机在这些被滥用的地址上部署恶意合约,在469起实例中实现二次盗取,累计造成3,446.37 ETH与431.79 BNB流失。此类策略将用户的无心之失转化为可被利用的攻击入口。
研究还发现,数千个跨链重复使用的合约地址成为犯罪分子重点目标,通过植入恶意代码截获本应流向可信智能合约的资金。
外部拥有账户(EOA)滥用同样构成重大威胁。研究统计,15,996起事件源于私钥泄露,多见于开发者将密钥公开于代码仓库、教学文档或社区问答平台,使攻击者可在资金到账后即时接管账户。
这些被攻陷账户累计接收104,224.53 ETH与9,045.29 BNB。研究团队扫描超过一千万潜在地址及一千六百万条暴露密钥,验证约250万笔交易,检测准确率高达99.11%。
EIP-7702标准的引入进一步加剧风险,该规范允许外部账户将执行权限委托给智能合约。一旦私钥泄露,攻击者可自动操控钱包,无需人工介入即可重新定向后续存款。研究记录17,270起此类滥用事件,凸显权限委托机制的安全隐患。
近期数据显示,2026年上半年全球共发生212起重大安全事件,被盗金额达11亿美元,单日峰值损失超3500万美元。与传统黑客攻击不同,此类地址错误通常表现为正常确认交易,难以及时识别与拦截。
研究团队呼吁用户必须从官方渠道获取钱包地址,严格区分测试环境与生产环境账户。同时建议升级钱包软件功能,集成实时链上校验能力——当用户尝试向无合约代码的地址或已知泄露私钥的账户转账时,系统应主动发出预警。
在市场瞬息万变的背景下,山寨币快速上线或宏观政策突变可能在数秒内重塑投资格局。频繁切换图表、新闻与持仓监控工具易导致判断失误,增加操作风险。因此,越来越多投资者转向一体化隐私保护解决方案,如CryptoAppsy,其整合实时行情、智能提醒、代币动态与宏观经济信息,支持免注册使用,所有功能集中于单一界面。
研究结论强调,通过加强链上验证机制与优化钱包警报系统,可显著降低因地址误用造成的不可逆损失,敦促用户在执行关键交易前务必进行深度核验。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.