首页>资讯>区块链 > 正文

以太坊与BNB链地址错误致5.748亿美元加密资产损失

2026-08-17 08:26 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

学术研究揭示以太坊和BNB链地址错误导致近5.748亿美元加密货币损失

一项全面的学术研究追踪发现,因以太坊和BNB链地址错误导致的加密货币损失高达近5.748亿美元,凸显了这两条区块链用户面临的重大风险。该分析识别出65,340起高风险事件,显示资产常被发送至错误或不安全的账户,而交易仍被确认为成功。

研究人员发现合约滥用现象普遍

来自中山大学、浙江大学和北京大学等高校的研究团队深入探讨了这些损失的根本原因。研究团队重点关注两大问题:合约账户滥用和外部拥有账户滥用。研究结果显示,合约账户滥用通常发生在用户假设某个地址存在合约时。这种假设在网络切换时尤其容易出错,因为一条区块链上包含代码的地址在另一条区块链上可能无法按预期运行。

研究记录了49,344起合约地址滥用案例,导致损失22,738.41 ETH和8,681.41 BNB。由于大多数区块链交易即使目标地址缺少正确的合约代码也会得到确认,用户往往意识不到自己的资产已被困住或误转。

一个著名的例子涉及Uniswap V2路由器地址,该地址出现在以太坊的Sepolia测试网上,但在以太坊主网上却缺少合约代码。尽管如此,用户仍继续向该地址发送函数调用和ETH,导致其加密货币无法访问。

攻击者利用此类事件,在之前被滥用的地址上部署恶意合约。在469起分析案例中,这种跨链地址复用行为导致额外损失3,446.37 ETH和431.79 BNB。这种策略使犯罪分子能够利用用户之前的错误,将其转化为主动盗取行为。

研究人员发现,数千个跨区块链复用的合约地址成为了攻击者的目标。通过在这些地址上部署恶意合约,不法分子截获了那些误以为自己在与可信智能合约交互的用户资金。

密钥泄露与EIP-7702扩大用户漏洞

外部拥有账户滥用也在已记录的损失中扮演了重要角色。研究发现,有15,996起案例中,暴露的私钥——通常发布在代码仓库、教程或问答论坛上——使攻击者能够在用户存入资金后立即监控并盗取账户。

这些被攻破的账户总共接收了104,224.53 ETH和9,045.29 BNB。研究人员分析了超过1000万个潜在地址和1600万个暴露的私钥,验证了以太坊和BNB链上约250万笔交易。其检测受影响账户的准确率高达99.11%。

EIP-7702的引入进一步加剧了安全风险,该标准允许外部拥有账户将执行权委托给智能合约代码。这使得攻击者能够自动控制被攻破的账户,并在无需人工干预的情况下重新路由未来的存款。研究团队记录了17,270起此类案例,其中恶意委托帮助犯罪分子控制并盗取了暴露的钱包。

这些漏洞与更广泛的区块链安全漏洞持续浮出水面。据Blockaid称,2026年上半年共发生212起事件,被盗金额达11亿美元,单日损失有时超过3500万美元。与重大黑客攻击不同,许多以太坊地址错误表现为普通的已确认交易,使其更难被及时发现和处理。

强调用户教育与主动监控工具

研究人员强调,用户应严格从官方项目文档中获取钱包地址,并保持测试账户与生产账户的分离。增强钱包软件和监控系统也有助于防范风险。具体而言,钱包可编程实现:当用户尝试向检测到链上缺少合约代码的地址,或已知与暴露私钥关联的地址发送资金时,主动发出警报。

在快速变化的加密货币市场中,突如其来的山寨币上市或美联储决策可能在几秒内改变格局,高效且安全的监控变得至关重要。不断在图表、新闻和投资组合追踪等不同应用间切换,可能导致投资者付出高昂代价。因此,越来越多的交易者开始采用隐私优先的解决方案,例如CryptoAppsy,它提供集成的实时图表、智能价格提醒、特定代币新闻以及关键宏观经济数据,无需注册账户,且所有功能均在一个界面内完成。

研究表明,进行彻底的链上检查并改进钱包警报功能,可以显著降低因以太坊地址错误导致不可逆损失的风险,并敦促用户在确认关键交易前谨慎行事。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com