

最新学术分析显示,由于以太坊与BNB链上的地址配置错误,已造成接近5.748亿美元的加密资产无法追回。研究共识别出65,340起高危交易事件,多数发生在用户将资金发送至无有效合约代码的地址后,交易仍被网络确认,形成不可逆损失。
来自中山大学、浙江大学及北京大学的研究团队深入剖析了此类损失的深层动因。研究聚焦于两类核心问题:合约账户误用与外部账户滥用。其中,合约账户风险主要源于用户对地址功能的误解——尤其在不同区块链间切换时,原链上存在的智能合约代码在另一条链上可能完全失效。
数据显示,共有49,344起案例涉及合约地址误用,累计造成22,738.41 ETH与8,681.41 BNB资产损失。由于多数区块链系统不对目标地址的合约完整性进行验证,用户常在不知情情况下将资产转入无效地址,导致资金永久冻结。
典型案例如Uniswap V2路由器地址在以太坊Sepolia测试网上存在,但在主网缺失合约逻辑。尽管如此,仍有大量用户持续向该地址发送调用指令与ETH,最终致使资金无法提取。
攻击者借此机会,在已被滥用的地址部署恶意合约。在469个分析样本中,此类跨链复用行为进一步引发3,446.37 ETH与431.79 BNB的二次盗取。这种策略使原本被动失误演变为主动欺诈,极大提升了攻击效率。
研究发现,数千个跨链重复使用的合约地址成为黑客重点目标。通过在这些地址植入恶意代码,不法分子成功截获那些误以为正在与可信协议交互的用户资金。
外部拥有账户(EOA)滥用亦构成重大安全隐患。研究记录了15,996起因私钥泄露造成的损失事件,这些密钥多出现在开源代码库、教学资料或社区问答平台。一旦暴露,攻击者可在用户入金后立即监控并转移其资产。
相关账户合计接收104,224.53 ETH与9,045.29 BNB。研究团队对超过1000万个潜在地址及1600万个公开私钥进行了扫描,验证了约250万笔交易,检测准确率高达99.11%。
EIP-7702的引入加剧了风险。该协议允许外部账户将操作权限委托给智能合约,从而实现自动执行。攻击者利用此机制,在窃取账户后可无需人工干预即重新定向未来存款。研究统计出17,270起此类委托滥用事件,显著提升了资金劫持效率。
当前区块链安全形势严峻。据Blockaid数据,2026年上半年共发生212起安全事故,总损失达11亿美元,单日峰值损失逾3500万美元。不同于传统黑客攻击,这类地址错误常表现为普通已确认交易,难以及时察觉与拦截。
研究人员强调,用户必须始终通过官方渠道获取钱包地址,并严格区分测试环境与生产环境账户。同时,建议增强钱包软件的安全功能,如在检测到目标地址缺少合约代码或关联已泄露私钥时,触发即时警报。
在市场瞬息万变的背景下,山寨币快速上线或宏观政策突变可能在数秒内重塑投资格局。频繁切换图表、新闻源与持仓追踪工具易导致疏漏,增加决策成本。因此,越来越多投资者转向隐私优先的一体化解决方案,如CryptoAppsy——该平台整合实时行情图、智能价格提醒、代币动态与关键经济数据,支持免注册使用,所有功能集中呈现于单一界面。
研究证实,加强链上验证流程并优化钱包预警机制,能有效降低因地址误判引发的不可逆损失风险,敦促用户在确认关键交易前务必审慎核查。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.