北京大学和浙江大学的最新研究量化了加密货币交易中简单打字错误造成的惊人损失。研究发现,以太坊和BNB Chain上因地址输入错误导致的永久性资金损失总额约为5.75亿美元,这凸显了区块链使用中一个持续存在且常被忽视的风险。
研究团队分析了超过1000万个地址和1600多万个暴露的私钥,检查了这两条链上约250万笔交易。他们识别出涉及两种不同地址类型(合约账户和外部拥有账户)的65340起地址误用案例。
与合约账户相关的误用损失达到22738.41 ETH和8681.41 BNB。与此同时,外部拥有账户相关的损失总计104224.53 ETH和9045.29 BNB。按当前市场价格换算,这些数字累计损失约为5.75亿美元。
研究指出了导致这些不可逆错误的三个主要原因:测试网地址混淆、合约地址重复使用以及私钥泄露。测试网地址用于开发和测试,却常被错误地用于真实交易。合约地址并非设计用于接收标准转账,也可能永久锁定资金。此外,暴露的私钥让恶意行为者能够清空钱包,且通常无法追回。
这些发现揭示了区块链技术的一个关键弱点:交易是最终且不可逆的。与传统银行不同,没有中央机构可以撤销错误转账。对个人用户而言,一个简单的拼写错误就可能导致巨额资产永久损失。对整个生态系统而言,这些损失是主流采用的重要障碍,因为用户可能对所需的技术精度心存顾虑。
研究还指出了改进的机会。钱包提供商和交易所可以实施更强大的地址验证机制,例如校验和验证、对异常地址的警告系统,或标记潜在错误的确认提示。一些平台已经使用了地址簿功能,或允许用户验证地址的首尾字符,但研究表明需要采取更主动的措施来减少这些损失。
以太坊和BNB Chain上因输入错误转账导致的5.75亿美元资金损失,鲜明地提醒人们自我托管和直接区块链交易中固有的风险。虽然这项技术提供了前所未有的控制权,但也要求用户保持高度谨慎。随着加密货币行业日趋成熟,解决这些可用性和安全问题对于建立信任和确保更广泛的参与至关重要。
问:什么是合约地址和外部拥有账户?答:合约地址是部署在区块链上的智能合约,可能无法发送或接收标准转账。外部拥有账户是用户控制的带有私钥的钱包。这两种类型都可能涉及不可逆的转账错误。
问:输入错误的转账可以撤销吗?答:不能。区块链交易本质上是最终且不可逆的。一旦转账被确认,就无法撤销,这就是为什么错误可能导致资金永久损失。
问:用户如何避免地址输入错误?答:用户应始终仔细核对地址,使用复制粘贴功能,启用地址簿功能,并考虑使用二维码。一些钱包还提供地址验证或潜在错误警告系统,有助于防止失误。