以太坊与BNB链滥用事件频发,超5.7亿美元资产遭窃

以太坊 2026-08-17 18:05:59
核心提要:最新研究揭示以太坊与BNB链上存在逾6.5万起地址滥用事件,累计损失超5.748亿美元。攻击者利用测试地址重用与EIP-7702机制实施自动化盗取,系统检测精度达99.11%。

跨链地址滥用致超5.7亿美元损失,技术漏洞成主因

一项由中山大学、浙江大学及北京大学联合开展的研究发现,以太坊与BNB链上共识别出65,340起地址滥用行为,涉及加密资产损失总额超过5.748亿美元。其中,49,344起为合约账户异常使用,15,996起为外部拥有账户暴露问题。

合约账户与外部账户风险并存,总损失达127,000 ETH与17,700 BNB

研究团队分析了约250万笔交易记录,确认以太坊链上发生49,344起合约账户违规操作,造成22,738.41 ETH与8,681.41 BNB损失;外部账户问题则涉及15,996起事件,资金损失高达104,244.53 ETH与9,045.29 BNB。检测系统整体准确率维持在99.11%。

测试网地址误用于主网,资金被锁定无回退机制

多数事故源于用户将测试网络中的临时地址错误地用于主网交易。例如,一个曾于以太坊Sepolia测试网使用的Uniswap V2路由器地址被公开于Stack Exchange平台,浏览量突破10.2万次,但该地址在主网上并未部署任何合约逻辑。

此类交易虽未触发失败,但由于目标地址缺乏可执行代码,系统将其视为普通转账处理,导致附带的ETH被永久锁定,无法按预期返还。

恶意合约部署与委托权限滥用构成双重威胁

在469起案例中,攻击者通过跨链地址复用,在已被冻结资金的地址上部署恶意合约,实现对已锁定资产的二次掠夺,造成3,446.37 ETH与431.79 BNB损失。

另有17,270起事件与EIP-7702提案相关。该协议允许外部账户将执行权授予智能合约,提升操作灵活性。然而,当私钥泄露时,攻击者可借此将受害账户委托至恶意合约,由后者自动清空转入资金,导致25.86 ETH与33.45 BNB流失。

研究人员强调,应严格区分测试环境与正式网络,避免使用非官方渠道获取的地址信息,并建议钱包客户端在检测到无合约代码地址或已知泄露密钥时主动预警。

上一篇 以太坊链上活跃度飙升,1880美元盘整背...
下一篇 DonAlt以太坊目标1万但只愿3000...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U