

一项由中山大学、浙江大学及北京大学联合开展的研究发现,以太坊与BNB链上共识别出65,340起地址滥用行为,涉及加密资产损失总额超过5.748亿美元。其中,49,344起为合约账户异常使用,15,996起为外部拥有账户暴露问题。
研究团队分析了约250万笔交易记录,确认以太坊链上发生49,344起合约账户违规操作,造成22,738.41 ETH与8,681.41 BNB损失;外部账户问题则涉及15,996起事件,资金损失高达104,244.53 ETH与9,045.29 BNB。检测系统整体准确率维持在99.11%。
多数事故源于用户将测试网络中的临时地址错误地用于主网交易。例如,一个曾于以太坊Sepolia测试网使用的Uniswap V2路由器地址被公开于Stack Exchange平台,浏览量突破10.2万次,但该地址在主网上并未部署任何合约逻辑。
此类交易虽未触发失败,但由于目标地址缺乏可执行代码,系统将其视为普通转账处理,导致附带的ETH被永久锁定,无法按预期返还。
在469起案例中,攻击者通过跨链地址复用,在已被冻结资金的地址上部署恶意合约,实现对已锁定资产的二次掠夺,造成3,446.37 ETH与431.79 BNB损失。
另有17,270起事件与EIP-7702提案相关。该协议允许外部账户将执行权授予智能合约,提升操作灵活性。然而,当私钥泄露时,攻击者可借此将受害账户委托至恶意合约,由后者自动清空转入资金,导致25.86 ETH与33.45 BNB流失。
研究人员强调,应严格区分测试环境与正式网络,避免使用非官方渠道获取的地址信息,并建议钱包客户端在检测到无合约代码地址或已知泄露密钥时主动预警。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.