2026-08-14 17:23:37
icon loading...

以太坊与BNB链遭5.75亿美元安全攻击,波及数千地址

摘要
如何利用地址误用该研究将问题分为合约账户误用和外部拥有账户误用。合约账户误用是指,有人向一个在所选网络上没有合约代码的地址发送函数调用。该交易仍可作为简单转账成功执行,而不会运行预期的函数,导致资金滞留在此地址,除非后续部署的代码能够转移它们。为了构建数据集,研究人员挖掘了2015年1月至2025年5月期间创建的63,

如何利用地址误用

该研究将问题分为合约账户误用和外部拥有账户误用。合约账户误用是指,有人向一个在所选网络上没有合约代码的地址发送函数调用。该交易仍可作为简单转账成功执行,而不会运行预期的函数,导致资金滞留在此地址,除非后续部署的代码能够转移它们。为了构建数据集,研究人员挖掘了2015年1月至2025年5月期间创建的63,004个GitHub仓库,以及一个Stack Exchange存档。他们从GitHub中提取了超过1,630万个去重后的私钥,然后结合直接密钥匹配、交易模式规则以及轻量级符号执行,在以太坊和BNB智能链上进行了分析。

研究还指出EIP-7702(一个相对较新的以太坊改进提案)是一个新兴的攻击面。根据以太坊开发者文档,启用EIP-7702委托后,用户账户中的资产可能完全由智能合约控制。如果用户无意中将账户委托给恶意合约,攻击者就可能获得控制权并窃取资金。反欺诈服务Scam Sniffer已确认,针对已升级EIP-7702地址的钓鱼攻击呈上升趋势。

高检测精度、广泛影响

作者报告称,其整体地址误用检测的精确率达99.11%。研究人员还指出,地址误用并非EVM兼容链独有的问题。任何采用相同确定性地址生成机制的基于账户的区块链,例如Solana及其测试网,都面临同样的风险。两种类型的地址误用还会影响ERC-20和ERC-721等标准代币资产。作者将他们的发现描述为这一风险严重性的下限,并计划在未来工作中研究更广泛的链和代币。这些发现突显了一个跨越两大区块链网络的结构性漏洞,其影响远不止于个别用户错误,而是指向了跨平台地址生成、重用和验证中的系统性缺陷。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部