

在USENIX Security 2026大会上披露的一项学术研究,识别出约65,000个具有显著安全风险的加密货币地址,其在以太坊及BNB链上的直接经济损失累计达5.8亿美元。该成果由Wu Blockchain首次报道,系统揭示了去中心化金融生态中持续存在的链上攻击模式及其深层成因。
研究数据显示,相关地址涉及的损失包括126,982.94枚以太币(ETH)和17,726.7枚BNB代币,反映出此类漏洞对数字资产价值的严重侵蚀。通过对攻击路径的建模分析,研究人员将损失归因于两类典型技术手段,揭示了当前安全防护体系中的薄弱环节。
第一类攻击依赖于可确定性的合约地址生成方式,攻击者利用算法可预测特性提前构造恶意合约,并诱导用户交互,从而实现未授权资金提取。这类手法凸显了自动化部署流程中缺乏足够随机性的风险。
第二类则聚焦于新兴协议标准EIP-7702的应用缺陷。该提案允许外部账户(EOA)临时加载并执行智能合约代码,在实际应用中被恶意利用,导致账户被劫持并转入非法控制逻辑,完成资金转移。这一攻击形式体现了新功能引入与安全验证之间的错位。
此次发现表明,尽管区块链技术不断演进,但基础安全架构仍面临严峻挑战。对开发团队而言,必须强化合约初始化阶段的审计机制,尤其关注地址生成与权限分配逻辑。对终端用户来说,应避免与未经认证的智能合约进行交互,并优先选择具备透明治理记录的平台。
5.8亿美元的总损失金额印证了攻击行为仍是主流采用的主要障碍之一。此研究不仅提供了量化依据,更推动了对新型协议设计的安全审查进程。特别是针对尚处早期应用阶段的EIP-7702,其潜在滥用案例为后续协议迭代与补丁策略提供了重要参考。
本次研究通过系统性地定位6.5万个高危地址并分类其攻击模式,为安全从业者、项目方及监管机构提供了可落地的防御建议。随着区块链基础设施向规模化发展,此类基于实证的学术成果将成为构建更具韧性生态系统的基石。
Q1: 什么是USENIX Security研究? USENIX Security研究是发表于国际顶级信息安全学术会议的研究论文,经过同行评审,专注于链上行为分析与风险建模,旨在识别异常交易模式与高危实体。
Q2: 高风险地址如何被筛选? 研究人员结合链上活动聚类、历史攻击指纹匹配以及动态行为异常检测算法,构建多维度评分模型,从而标记出与重大资金损失高度相关的地址集合。
Q3: EIP-7702为何存在安全隐患? 该提案赋予外部账户临时执行合约的能力,若缺乏严格的身份绑定与调用限制,可能被攻击者用于伪造合法身份,将受控账户重定向至恶意逻辑,进而实施资产窃取。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.