新研究:以太坊地址错误导致5.75亿美元加密货币损失

R阅读:2026-08-17 07:29:14

TLDR:以太坊地址错误**跨链转账风险

私钥泄露与EIP-7702放大用户威胁

以太坊地址错误已关联至65,340个高风险案例,造成以太坊和BNB Chain上近5.748亿美元的损失。

合约账户误用涉及49,344个案例,共有22,738.41 ETH和8,681.41 BNB被发送至缺少预期代码的地址。

私钥泄露导致15,996个账户误用案例,涉及两条区块链上的104,224.53 ETH和另外9,045.29 BNB。

研究人员识别出17,270个EIP-7702案例,其中恶意委托帮助攻击者控制**的账户并重定向存款。

一项学术研究将以太坊地址错误及BNB Chain上的类似失误与近5.748亿美元的损失联系起来。研究人员识别出65,340个高风险案例,涉及合约地址、**账户和跨链复用。尽管用户将资产发送到了错误目标或不安全的账户,许多交易仍成功完成。这使得问题比转账失败更难以察觉。研究团队包括来自中山大学、浙江大学、北京大学及其他高校的学者。他们的工作追溯了以太坊和BNB智能链上加密货币地址的误用情况,并展示了EIP-7702如何帮助攻击者夺取**的账户并自动重定向转入资金。

以太坊地址错误**跨链转账风险

研究人员将问题分为合约账户误用和外部账户误用。合约账户误用是指用户假设某个熟悉地址上存在合约。当用户切换网络时,这种假设可能失效。同一个十六进制地址可能在测试网上有可运行的代码,但在主网上却什么都没有。

该研究记录了49,344个独立的合约误用案例,涉及22,738.41 ETH和8,681.41 BNB。这些以太坊地址错误看起来像是常规操作。即使预期的合约函数从未执行,转账也可能获得确认。网络只是将该调用视为向一个没有代码的地址进行的基本支付。

一个共享的Uniswap V2路由器地址说明了这种危险。开发者曾在以太坊的Sepolia测试网上使用过它,相关的Stack Exchange帖子吸引了超过102,000次浏览。然而,该地址在以太坊主网上并无合约代码。用户仍然提交了函数调用并附带了ETH。链将这些交易作为简单转账接受,导致资产被锁定。

攻击者会监控受加密货币地址误用影响的地址。团队识别出469个涉及故意跨链地址复用的合约案例。攻击者在用户先前误转资金的目标链上部署恶意合约。这些事件造成了3,446.37 ETH和431.79 BNB的损失。这种方法将先前的错误转变为主动**的机会。

这些发现表明,以太坊地址错误需要针对特定链的检查。一个可识别的地址本身并不能确认预期的合约存在。用户在签署交易前,必须同时验证所选网络和已部署的字节码。

私钥泄露与EIP-7702放大用户威胁

以太坊地址错误还包括外部账户误用。研究识别出15,996个与在线泄露私钥相关的案例。开发者有时会在代码仓库、教程或问答帖子中发布私钥。攻击者可以监控这些账户,并在资金到账后立即将其转走。

这些**的账户收到了104,224.53 ETH,而相关的BNB Chain损失达到9,045.29 BNB。研究人员检查了超过一千万个候选地址和一千六百万个泄露的私钥。随后,他们审查了以太坊和BNB智能链上约250万笔交易。手动验证表明,检测系统的整体精度为99.11%。

EIP-7702扩大了围绕以太坊地址错误的危险。该升级允许外部账户将执行委托给智能合约代码。研究人员发现了另外17,270个案例,攻击者利用此机制针对**的账户。恶意委托实现了自动控制,并在无需重复手动操作的情况下重定向后续存款。

这些损失与2026年记录的更广泛的安全损害并存。据Blockaid报告,上半年通过212起事件被盗了11亿美元。在7月下旬的一天里,三起独立的攻击各自造成了超过3500万美元的损失。与可见的漏洞攻击不同,加密货币地址误用看起来可能像一笔普通的已确认交易。

研究人员敦促用户从官方项目文档中获取地址。测试账户和生产钱包也应保持分离。钱包可以标记在当前链上缺少合约代码的地址。当已知的泄露私钥控制某个目标地址时,钱包也可以发出警告。此类检查将在用户批准不可逆的转账之前,针对以太坊地址错误进行防范。

标签:

本文地址:https://cy.nxtlgy.com/zc/152835.html

文章标题:新研究:以太坊地址错误导致5.75亿美元加密货币损失

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。