5.748亿美元损失曝光:合约地址误用成加密安全最大漏洞

以太坊 2026-08-17 08:05:16
核心提要:一项针对以太坊与BNB Chain用户的深度研究揭示,超5.7亿美元资产因地址操作失误被转移至错误或无合约代码的地址。研究指出,跨链重复使用合约地址及私钥暴露是主要诱因,呼吁强化预警机制与钱包防护。

跨链地址误用致巨额资产流失,安全警钟已响

一项由国内顶尖高校学者主导的专项调查发现,全球范围内约有5.748亿美元的数字资产因用户在以太坊和BNB Chain网络中输入错误地址而永久丢失。该研究聚焦于高危操作行为,揭示了大量资金被意外转入无效或非预期账户的典型案例。

多链环境下的地址混淆引发系统性风险

研究指出,用户普遍误以为同一地址可在不同区块链间通用,这种认知偏差导致大量资产被发送至无合约部署的空地址。尤其在以太坊主网中,部分用户将代币转至未激活合约的Uniswap V2路由地址,虽获交易确认,却无法提取资金,形成不可逆损失。

更严重的是,超过4.9万起类似事件表明,攻击者已开始主动监控这些被误用的地址,并在其上部署恶意合约。一旦用户再次向该地址发起交易,资金将被自动窃取,实现“零感知”盗取。

此类跨链重复使用的合约地址已成为黑客重点瞄准目标,其背后逻辑依赖于用户对底层技术架构的认知盲区。

外部账户暴露风险加剧,权限委托成新隐患

除合约地址外,外部拥有账户同样面临严峻威胁,主要源于私钥泄露。一旦私钥被公开,攻击者即可立即清空账户余额,造成即时且不可挽回的损失。

随着EIP-7702协议的引入,账户可将执行权限委托给智能合约,这本意为提升交互效率,却也打开了新的攻击入口。研究记录多个案例,显示攻击者利用已泄露的账户权限,通过预设恶意逻辑实现自动化资金转移。

专家强调,官方文档应作为唯一可信地址来源,测试环境与生产环境的钱包必须严格隔离。同时,建立实时集成的加密资产监控系统,配合智能预警功能,是降低人为失误风险的关键手段。

在高度波动的数字资产市场中,强化安全基础设施、推动用户认知升级,已成为保障生态健康运行的核心议题。

上一篇 以太坊与BNB链地址误用致超5亿美元损失...
下一篇 5.748亿美元损失警示:跨链地址误用成...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U