

研究将地址误用现象划分为合约账户误用与外部拥有账户误用两类。前者指向无合约代码的地址发起函数调用,该交易仍可作为普通转账完成,但不会触发预期逻辑,导致资金被困于该地址,除非后续部署的合约具备转移能力。为构建分析数据集,团队从2015年1月至2025年5月期间的63,004个GitHub仓库及一个Stack Exchange存档中提取超过1,630万个去重私钥,并结合直接密钥匹配、交易行为规则与轻量级符号执行,在以太坊与BNB智能链上展开深度探测。
研究特别关注新兴的EIP-7702提案,其允许用户将账户控制权交由智能合约管理。一旦用户无意间将身份委托给恶意合约,攻击者即可完全接管资产。反欺诈平台Scam Sniffer已监测到针对已升级EIP-7702地址的钓鱼攻击数量显著上升,表明此路径正成为新型攻击入口。
实验结果显示,该方法对地址误用的总体检测精确度达到99.11%。研究强调,此类问题并非仅限于EVM兼容链,任何采用确定性地址生成机制的账户型区块链,如Solana及其测试网,同样存在相同隐患。此外,误用行为还可能影响ERC-20与ERC-721标准代币。作者指出当前成果仅为风险下限,未来将拓展至更广泛的链与资产类型。这一发现揭示了一个横跨主流区块链网络的结构性漏洞,其根源深植于地址生成、复用与验证流程中的系统性缺陷,远超单一用户操作失误范畴。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.