以太坊地址误用案例达65,340起,损失超5.748亿美元
2026-08-25 19:08:36
一项最新学术研究显示,在以太坊(ETH)与BNB Chain上共发现65,340起地址误用案例,关联加密资产损失总额超过5.748亿美元。
以太坊地址误用造成的大额损失
这项研究发表在第 35 届 USENIX 安全研讨会论文集中,完整论文可见此处。数据由中山大学、浙江大学、北京大学等多所高校研究人员共同采集与分析。
研究识别出 49,344 起合约账户误用,涉及 22,738.41 枚 ETH 和 8,681.41 枚 BNB;另有 15,996 起外部账户误用,涉及 104,244.53 枚 ETH 和 9,045.29 枚 BNB。
很多问题源自“复制测试地址”这种看似无害的操作。据另一篇分析指出,以太坊 Sepolia 测试网中,一个UniswapV2 路由合约地址在 Stack Exchange 上被多次引用,相关问答浏览量超过 10.2 万次。然而,该地址在主网当时并不存在任何合约代码。
结果是,这些主网交易并不会“执行失败”。由于目标地址上没有可执行代码,本应是函数调用的交易被当作普通转账处理,附带的 ETH 被直接锁死,无法通过回滚退还给用户。
研究团队共梳理了以太坊和 BNB Smart Chain 上约 250 万笔交易,检测系统整体精准率达到 99.11%。除合约代码缺失外,私钥泄露也是重大风险源之一。
EIP-7702 引出的新型攻击面
攻击者并非只是被动等待用户犯错。在 469 起合约账户误用案例中,他们利用跨链地址复用:一旦发现某地址在某条链上因误操作锁定了资金,便在另一条链上用同一地址部署恶意合约,借此截获后续误转入的资产,上述攻击共导致 3,446.37 枚 ETH 和 431.79 枚 BNB 损失。
另有 17,270 起案例与 EIP-7702 有关。该提案允许外部账户将执行权限委托给智能合约。研究人员发现,攻击者在掌握已泄露私钥后,会将被攻陷账户委托给预先部署的恶意合约,由合约自动“扫走”所有新流入资金,造成 25.86 枚 ETH 和 33.45 枚 BNB 损失。
针对上述风险,研究团队建议用户在操作前务必核对当前所处网络,优先参考项目方官方文档,并将测试账户与正式资金彻底隔离。
同时,钱包和基础设施层面应增加安全提示:当检测到目标地址在当前链上不存在合约代码,或已被标记为私钥泄露时,向用户发出明显警告。
EIP-7702 随以太坊 Pectra 升级落地,旨在通过“委托执行”机制,为传统外部账户引入更灵活的智能合约能力。但研究指出,这也可能让原本只是“历史操作失误”导致的私钥泄露,演变为链上自动化攻击通道,加快资金被盗速度。
相关阅读
-
Gala Games与GALA币解析:探索Gala平台上的热门游戏链百科 2026-08-25 18:58:47
-
比特币BTC创历史新高:单周美元涨幅突破纪录,直逼8万美元!链百科 2026-08-25 18:49:36
-
Term Finance遭遇治理攻击,金库失守损失高达850万美元链百科 2026-08-25 18:40:27
-
千元捡漏卡皇!玩家仅4000元购入4块RTX 2080 Ti,实现2K游戏稳定超百帧链资讯 2026-08-25 18:34:56
-
瑞·达利欧警告:比特币与黄金或成美国债务危机的关键对冲资产链百科 2026-08-25 18:31:08
-
广汽集团董事长冯兴亚再次拜访华为任正非,晒出合影照链资讯 2026-08-25 18:28:06
-
市值定义及其对加密货币投资策略的影响分析链百科 2026-08-25 18:22:02
-
马斯克母子称赞上海:这座城市值得游览的强烈推荐链资讯 2026-08-25 18:21:20
-
网易严选推出带薪宠物陪护假:因宠物健康可申请休假链资讯 2026-08-25 18:14:54
-
以太坊域名服务(ENS)详解:如何注册ENS域名指南链百科 2026-08-25 18:12:50