地址误用漏洞暴露跨链安全隐忧

以太坊 2026-08-14 18:05:38
核心提要:一项新研究揭示了区块链地址误用的严重性,涵盖合约账户与外部账户双重风险。通过分析数百万私钥和交易模式,发现99.11%的误用可被精准识别,且影响范围延伸至Solana等非EVM链,凸显跨平台地址生成机制的系统性缺陷。

基于账户体系的地址误用:跨链安全新威胁

研究将地址误用现象划分为合约账户误用与外部拥有账户误用两类。前者指向无合约代码的地址发起函数调用,该交易仍可作为普通转账完成,但不会触发预期逻辑,导致资金被困于该地址,除非后续部署的合约具备转移能力。为构建分析数据集,团队从2015年1月至2025年5月期间的63,004个GitHub仓库及一个Stack Exchange存档中提取超过1,630万个去重私钥,并结合直接密钥匹配、交易行为规则与轻量级符号执行,在以太坊与BNB智能链上展开深度探测。

EIP-7702启用下的委托风险加剧

研究特别关注新兴的EIP-7702提案,其允许用户将账户控制权交由智能合约管理。一旦用户无意间将身份委托给恶意合约,攻击者即可完全接管资产。反欺诈平台Scam Sniffer已监测到针对已升级EIP-7702地址的钓鱼攻击数量显著上升,表明此路径正成为新型攻击入口。

高精度检测揭示广泛链上脆弱性

实验结果显示,该方法对地址误用的总体检测精确度达到99.11%。研究强调,此类问题并非仅限于EVM兼容链,任何采用确定性地址生成机制的账户型区块链,如Solana及其测试网,同样存在相同隐患。此外,误用行为还可能影响ERC-20与ERC-721标准代币。作者指出当前成果仅为风险下限,未来将拓展至更广泛的链与资产类型。这一发现揭示了一个横跨主流区块链网络的结构性漏洞,其根源深植于地址生成、复用与验证流程中的系统性缺陷,远超单一用户操作失误范畴。

上一篇 以太坊承压回调:通胀数据引发抛售潮...
下一篇 Akedo单日暴涨93%!小币种逆市崛起...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U