

一项由北京大学与浙江大学共同开展的研究揭示,由于用户在转账时输入错误的区块链地址,以太坊与BNB Chain网络已发生总计约5.75亿美元的不可恢复资金损失,这一数字反映出当前去中心化金融生态中一个长期被低估但影响深远的安全隐患。
研究团队对超过1000万个地址及1600多万个暴露私钥进行了系统性筛查,覆盖两链近250万笔交易记录。通过识别合约账户与外部拥有账户两类地址的误用行为,共发现65,340起典型错误实例。
其中,与智能合约相关的误操作造成22,738.41 ETH与8,681.41 BNB损失;外部钱包账户相关失误则导致104,224.53 ETH和9,045.29 BNB资产归零。按当前市场汇率换算,总损失金额达到5.75亿美元。
研究指出,造成此类永久性损失的主因包括:测试网地址被误用于真实交易、合约地址重复用于接收转账,以及私钥信息泄露引发的恶意清空。测试网环境中的地址不具备主网功能,若被错误使用将直接导致资金锁定。而合约账户本身不支持标准转账流程,一旦资金转入便难以提取。
区块链交易的最终性意味着无法像传统金融系统那样撤销错误操作。哪怕是一个字母拼写偏差,也可能带来巨额资产蒸发。这对个人投资者构成极高操作门槛,也阻碍了主流用户对数字资产的信任建立。技术的自主权伴随着极高的责任要求,稍有疏忽即可能付出沉重代价。
研究建议钱包服务提供商与交易所引入更主动的风险拦截策略,如基于校验和的地址验证、异常地址自动预警、确认环节的智能提示等。尽管已有部分平台启用地址簿或首尾字符比对功能,但现有措施仍显不足,亟需构建更具前瞻性的用户保护体系。
此次研究结果表明,尽管去中心化架构赋予用户完全控制权,但其背后隐藏着极高的使用成本。随着行业向规模化发展,解决基础交互层面的易错问题,已成为构建可信生态的关键一步。唯有在安全性与用户体验之间取得平衡,才能实现可持续的广泛采纳。
问:什么是合约地址与外部拥有账户?答:合约地址是部署在链上的智能程序,通常不能接收常规转账;外部拥有账户则是由用户私钥掌控的钱包,具备完整交易权限。两者在用途和功能上存在本质差异。
问:错误转账是否可撤回?答:否。区块链交易一经确认即为终局,无中央机构可干预或撤销,因此任何输入错误都将导致资产永久丢失。
问:如何防范地址输入错误?答:建议采用复制粘贴方式输入、启用地址簿管理、扫描二维码,并优先选择具备地址验证或风险提示功能的钱包工具,最大限度降低人为失误风险。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.