

一项由国内顶尖高校学者主导的专项调查发现,全球范围内约有5.748亿美元的数字资产因用户在以太坊和BNB Chain网络中输入错误地址而永久丢失。该研究聚焦于高危操作行为,揭示了大量资金被意外转入无效或非预期账户的典型案例。
研究指出,用户普遍误以为同一地址可在不同区块链间通用,这种认知偏差导致大量资产被发送至无合约部署的空地址。尤其在以太坊主网中,部分用户将代币转至未激活合约的Uniswap V2路由地址,虽获交易确认,却无法提取资金,形成不可逆损失。
更严重的是,超过4.9万起类似事件表明,攻击者已开始主动监控这些被误用的地址,并在其上部署恶意合约。一旦用户再次向该地址发起交易,资金将被自动窃取,实现“零感知”盗取。
此类跨链重复使用的合约地址已成为黑客重点瞄准目标,其背后逻辑依赖于用户对底层技术架构的认知盲区。
除合约地址外,外部拥有账户同样面临严峻威胁,主要源于私钥泄露。一旦私钥被公开,攻击者即可立即清空账户余额,造成即时且不可挽回的损失。
随着EIP-7702协议的引入,账户可将执行权限委托给智能合约,这本意为提升交互效率,却也打开了新的攻击入口。研究记录多个案例,显示攻击者利用已泄露的账户权限,通过预设恶意逻辑实现自动化资金转移。
专家强调,官方文档应作为唯一可信地址来源,测试环境与生产环境的钱包必须严格隔离。同时,建立实时集成的加密资产监控系统,配合智能预警功能,是降低人为失误风险的关键手段。
在高度波动的数字资产市场中,强化安全基础设施、推动用户认知升级,已成为保障生态健康运行的核心议题。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.