以太坊与BNB链地址误转致超5.7亿美元损失
AI总结:学术研究揭示以太坊与BNB链因地址误用导致近5.748亿美元资产损失,暴露合约滥用与私钥泄露双重隐患,呼吁强化用户教育与链上监控工具。
跨链地址误用引发超5.7亿美元加密资产损失
一项由中山大学、浙江大学及北京大学联合开展的学术分析指出,由于以太坊与BNB链间地址配置错误,已造成接近5.748亿美元的不可逆资金流失。研究追踪到65,340起高危交易事件,其中大量资产被发送至无效或不兼容的账户,且交易在链上确认后难以撤销。
跨链合约复用成主要攻击入口,资产被困风险加剧
研究团队深入剖析了合约账户滥用现象,发现用户常在不同区块链间误判地址功能。当一个带有智能合约代码的地址在测试网中有效,却在主网无对应逻辑时,极易引发误操作。此类情形在链切换过程中尤为普遍,导致资产无法提取或执行。
数据显示,共发生49,344起合约地址误用案例,累计造成22,738.41 ETH与8,681.41 BNB损失。由于多数区块链系统对无合约代码的目标地址仍予以确认,用户往往在不知情下完成转账,使资金陷入锁定状态。
典型案例为Uniswap V2路由器地址在以太坊Sepolia测试网上存在,但在主网缺乏实际合约部署。尽管如此,仍有大量用户持续向该地址发送交易指令和ETH,最终导致资产永久不可访问。
攻击者随后在这些被滥用的地址上部署恶意合约,实现二次劫持。在469起可追溯事件中,由此产生的额外损失达3,446.37 ETH与431.79 BNB。此类策略将用户的无意失误转化为可被利用的主动盗取行为,形成闭环攻击链条。
研究还识别出数千个跨链重复使用的合约地址,成为犯罪分子重点目标。通过在这些地址植入恶意逻辑,攻击者成功截获那些误以为正与可信合约交互的用户资金。
私钥外泄叠加新标准引入,外部账户风险激增
外部拥有账户(EOA)滥用亦构成重大威胁。研究发现,15,996起事件源于私钥泄露——这些密钥常出现在开源代码库、教学视频或社区问答平台。一旦暴露,攻击者可在资金到账后立即监控并转移账户余额。
相关账户共接收104,224.53 ETH与9,045.29 BNB。研究人员扫描超过一千万潜在地址及一千六百万条公开私钥,验证了约250万笔交易,检测准确率高达99.11%。
EIP-7702协议的实施进一步扩大了风险敞口。该标准允许外部账户将执行权限委托给智能合约,使攻击者在获取私钥后能自动接管钱包,并在未来存款中实现无缝控制。研究记录了17,270起此类委托滥用事件,支持犯罪分子完成隐蔽的资金转移。
此类漏洞与日益频发的链上攻击相呼应。据Blockaid统计,2026年上半年已发生212起安全事故,总损失达11亿美元,单日峰值损失逾3500万美元。不同于传统黑客攻击,多数以太坊地址错误表现为正常确认交易,难以被即时察觉与拦截。
构建防御体系:从用户自律到智能预警机制
研究团队强调,用户应始终从项目官方渠道获取钱包地址,并严格区分测试环境与生产环境账户。同时,建议增强钱包软件的主动防护能力:当检测到目标地址缺少合约代码,或与已知泄露私钥关联时,系统应即时触发警报。
在市场瞬息万变的背景下,山寨币上线或美联储政策调整可能在数秒内重塑价格格局。频繁切换图表、新闻源与投资组合工具,易导致操作疏漏。因此,越来越多投资者转向集成化隐私优先解决方案,如CryptoAppsy,其整合实时行情图、智能价格提醒、代币动态推送及宏观经济信息,无需注册即可使用,所有功能集中于单一界面。
研究结论表明,强化链上审查流程并优化钱包端预警机制,可显著降低因地址误用造成的不可逆损失,敦促用户在执行关键交易前务必审慎核验。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!