5.748亿美元损失警示:跨链地址误用成加密安全新黑洞

以太坊 2026-08-17 08:05:25
核心提要:一项联合高校研究揭示,因以太坊与BNB链地址误用导致近5.748亿美元资产永久丢失。研究指出合约代码错配、私钥外泄及EIP-7702机制被滥用是主因,呼吁强化用户教育与钱包主动预警系统。

跨链地址误发致超5.7亿美元资产永久流失

最新学术分析显示,由于以太坊与BNB链上的地址配置错误,已造成接近5.748亿美元的加密资产无法追回。研究共识别出65,340起高危交易事件,多数发生在用户将资金发送至无有效合约代码的地址后,交易仍被网络确认,形成不可逆损失。

合约账户误用频发,测试网陷阱引发巨额资金困局

来自中山大学、浙江大学及北京大学的研究团队深入剖析了此类损失的深层动因。研究聚焦于两类核心问题:合约账户误用与外部账户滥用。其中,合约账户风险主要源于用户对地址功能的误解——尤其在不同区块链间切换时,原链上存在的智能合约代码在另一条链上可能完全失效。

数据显示,共有49,344起案例涉及合约地址误用,累计造成22,738.41 ETH与8,681.41 BNB资产损失。由于多数区块链系统不对目标地址的合约完整性进行验证,用户常在不知情情况下将资产转入无效地址,导致资金永久冻结。

典型案例如Uniswap V2路由器地址在以太坊Sepolia测试网上存在,但在主网缺失合约逻辑。尽管如此,仍有大量用户持续向该地址发送调用指令与ETH,最终致使资金无法提取。

攻击者借此机会,在已被滥用的地址部署恶意合约。在469个分析样本中,此类跨链复用行为进一步引发3,446.37 ETH与431.79 BNB的二次盗取。这种策略使原本被动失误演变为主动欺诈,极大提升了攻击效率。

研究发现,数千个跨链重复使用的合约地址成为黑客重点目标。通过在这些地址植入恶意代码,不法分子成功截获那些误以为正在与可信协议交互的用户资金。

私钥暴露叠加新标准,用户账户面临自动化劫持

外部拥有账户(EOA)滥用亦构成重大安全隐患。研究记录了15,996起因私钥泄露造成的损失事件,这些密钥多出现在开源代码库、教学资料或社区问答平台。一旦暴露,攻击者可在用户入金后立即监控并转移其资产。

相关账户合计接收104,224.53 ETH与9,045.29 BNB。研究团队对超过1000万个潜在地址及1600万个公开私钥进行了扫描,验证了约250万笔交易,检测准确率高达99.11%。

EIP-7702的引入加剧了风险。该协议允许外部账户将操作权限委托给智能合约,从而实现自动执行。攻击者利用此机制,在窃取账户后可无需人工干预即重新定向未来存款。研究统计出17,270起此类委托滥用事件,显著提升了资金劫持效率。

当前区块链安全形势严峻。据Blockaid数据,2026年上半年共发生212起安全事故,总损失达11亿美元,单日峰值损失逾3500万美元。不同于传统黑客攻击,这类地址错误常表现为普通已确认交易,难以及时察觉与拦截。

构建主动防御体系:从教育到集成式监控工具

研究人员强调,用户必须始终通过官方渠道获取钱包地址,并严格区分测试环境与生产环境账户。同时,建议增强钱包软件的安全功能,如在检测到目标地址缺少合约代码或关联已泄露私钥时,触发即时警报。

在市场瞬息万变的背景下,山寨币快速上线或宏观政策突变可能在数秒内重塑投资格局。频繁切换图表、新闻源与持仓追踪工具易导致疏漏,增加决策成本。因此,越来越多投资者转向隐私优先的一体化解决方案,如CryptoAppsy——该平台整合实时行情图、智能价格提醒、代币动态与关键经济数据,支持免注册使用,所有功能集中呈现于单一界面。

研究证实,加强链上验证流程并优化钱包预警机制,能有效降低因地址误判引发的不可逆损失风险,敦促用户在确认关键交易前务必审慎核查。

上一篇 5.748亿美元损失曝光:合约地址误用成...
下一篇 没有啦!

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U