2026-08-17 16:28:32
icon loading...

以太坊地址滥用事件达65,340起,损失超5.748亿美元

摘要
一项最新学术研究显示,以太坊(ETH)与BNB链上共发现65,340起地址滥用事件,关联的加密货币损失超过5.748亿美元。关键要点研究人员在以太坊和BNB链上共发现49,344起合约账户滥用案例和15,996起暴露账户案例。总损失约为127,000 ETH和17,700 BNB,检测系统精度达到99.11%。攻击者利

一项最新学术研究显示,以太坊(ETH)与BNB链上共发现65,340起地址滥用事件,关联的加密货币损失超过5.748亿美元。

关键要点

研究人员在以太坊和BNB链上共发现49,344起合约账户滥用案例和15,996起暴露账户案例。总损失约为127,000 ETH和17,700 BNB,检测系统精度达到99.11%。攻击者利用跨链地址重用和EIP-7702技术,截获发送至不安全地址的资金。

以太坊地址损失

该研究基于中山大学、浙江大学、北京大学等机构研究人员收集的数据,识别出49,344起合约账户滥用事件,涉及22,738.41 ETH和8,681.41 BNB;另有15,996起外部拥有账户事件,涉及104,244.53 ETH和9,045.29 BNB。

问题通常源于复制测试地址。一个曾在以太坊Sepolia测试网上使用的Uniswap V2路由器地址,出现在Stack Exchange的帖子中,浏览量超过10.2万次,然而该地址当时在主网上并无合约代码。

这些交易并未失败。由于目标地址缺乏可执行代码,尝试的函数调用被当作普通转账处理,导致附带的ETH被锁定,而没有像用户预期的那样回退。

研究人员检查了以太坊和BNB智能链上约250万笔交易,其检测系统的整体精度达到99.11%。私钥泄露则带来了另一种风险。

以太坊EIP-7702风险

攻击者并非仅仅被动等待失误。在469起合约账户滥用事件中,他们利用跨链地址重用,在被锁定的资金地址上部署恶意合约,导致损失3,446.37 ETH和431.79 BNB。

另有17,270起案例与EIP-7702相关。该提案允许外部拥有账户将执行权委托给智能合约。研究人员发现,攻击者利用暴露的密钥,将受攻击的账户委托给恶意合约,由后者自动清扫转入的资金,造成25.86 ETH和33.45 BNB的损失。

研究人员呼吁用户确认当前网络、使用官方项目文档,并将测试账户与正式资金分离。他们还建议,当钱包检测到当前链上无合约代码的地址或已知暴露的私钥时,应发出警告。

EIP-7702伴随着以太坊的Pectra升级推出,通过委托执行赋予外部拥有账户更灵活的智能合约能力。这可以将一个原本属于操作失误的暴露私钥,转变为一条更快速、自动化的攻击路径。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部