以太坊与BNB链地址误用致超5亿美元损失
AI总结:一项由国内多所高校联合开展的研究揭示,以太坊与BNB链上存在大量因地址误用导致的巨额资金损失,涉及超5.74亿美元。研究指出测试网地址滥用、私钥泄露及新协议机制被攻击者利用是主因。
链上地址误用引发逾5.7亿美元资产流失
最新学术调查发现,以太坊与BNB智能链共识别出65340个高危地址误用事件,累计造成约5.74亿美元的数字资产永久性蒸发。研究聚焦于测试网络地址混淆、重复部署合约以及私钥外泄等典型错误,揭示其在跨链操作中可能带来的严重后果。此外,EIP-7702等新兴功能虽提升灵活性,却也为恶意行为者提供了新的攻击入口。
合约账户与外部账户误用构成双重风险
该研究由中山大学、浙江大学、北京大学等机构联合完成,系统梳理了两类主要误用模式:合约账户误用与外部账户误用。
合约账户误用表现为用户将无合约逻辑的普通地址当作具备智能合约功能的接口使用。研究共发现49344起此类案例,涉及22738.41枚ETH和8681.41枚BNB的资产损失。典型案例为以太坊Sepolia测试网中的Uniswap V2路由器地址,该地址在Stack Exchange平台被浏览超过10.2万次,并长期用于测试场景。然而在主网上,该地址未绑定任何合约代码,用户仍向其发送函数调用指令并转账ETH,交易虽显示成功,资金却无法取出,陷入锁定状态。
外部账户误用则源于私钥信息通过公开代码库或开发者社区意外暴露。相关案件达15996起,导致104224.53枚ETH与9045.29枚BNB被盗。研究人员对超1000万个候选地址及1600万个泄露私钥进行了筛查,并分析了两链上约250万笔交易记录,最终构建的检测模型精确率高达99.11%。
攻击者主动借机设局,加剧损失规模
研究进一步揭露,攻击者正积极利用这些漏洞实施二次打击。在469起合约账户误用事件中,攻击者通过复用跨链地址,在已困住资金的地址上部署恶意合约,实现额外3446.37枚ETH与431.79枚BNB的掠夺。另有17270个案例涉及EIP-7702机制——允许外部账户将执行权限委托给智能合约。研究发现,攻击者借此控制已被泄露的账户,自动拦截并转移所有转入资金,形成自动化盗取流程。
看似成功的交易实则暗藏陷阱
这一现象凸显当前加密生态中一个被忽视的风险:交易成功并不等于交互有效。即便交易返回确认,若目标地址在当前链上无合约代码,用户仍可能面临资产不可逆丢失。这与2024年上半年整体安全形势高度吻合——8月报告指出,上半年共发生212起安全事故,总被盗金额达11亿美元,其中仅7月底单日即出现三起超3500万美元的攻击事件。
研究团队强调,用户必须强化网络匹配意识,严格区分测试环境与生产环境,并遵循官方文档指引。同时建议钱包服务商在检测到目标地址无合约部署或私钥已曝光时,及时触发风险预警,从技术层面防范人为疏漏带来的连锁损失。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!