以太坊地址滥用事件达65,340起,损失超5.748亿美元
2026-08-17 16:28 loading...
一项最新学术研究显示,以太坊(ETH)与BNB链上共发现65,340起地址滥用事件,关联的加密货币损失超过5.748亿美元。
关键要点
研究人员在以太坊和BNB链上共发现49,344起合约账户滥用案例和15,996起暴露账户案例。总损失约为127,000 ETH和17,700 BNB,检测系统精度达到99.11%。攻击者利用跨链地址重用和EIP-7702技术,截获发送至不安全地址的资金。
以太坊地址损失
该研究基于中山大学、浙江大学、北京大学等机构研究人员收集的数据,识别出49,344起合约账户滥用事件,涉及22,738.41 ETH和8,681.41 BNB;另有15,996起外部拥有账户事件,涉及104,244.53 ETH和9,045.29 BNB。
问题通常源于复制测试地址。一个曾在以太坊Sepolia测试网上使用的Uniswap V2路由器地址,出现在Stack Exchange的帖子中,浏览量超过10.2万次,然而该地址当时在主网上并无合约代码。
这些交易并未失败。由于目标地址缺乏可执行代码,尝试的函数调用被当作普通转账处理,导致附带的ETH被锁定,而没有像用户预期的那样回退。
研究人员检查了以太坊和BNB智能链上约250万笔交易,其检测系统的整体精度达到99.11%。私钥泄露则带来了另一种风险。
以太坊EIP-7702风险
攻击者并非仅仅被动等待失误。在469起合约账户滥用事件中,他们利用跨链地址重用,在被锁定的资金地址上部署恶意合约,导致损失3,446.37 ETH和431.79 BNB。
另有17,270起案例与EIP-7702相关。该提案允许外部拥有账户将执行权委托给智能合约。研究人员发现,攻击者利用暴露的密钥,将受攻击的账户委托给恶意合约,由后者自动清扫转入的资金,造成25.86 ETH和33.45 BNB的损失。
研究人员呼吁用户确认当前网络、使用官方项目文档,并将测试账户与正式资金分离。他们还建议,当钱包检测到当前链上无合约代码的地址或已知暴露的私钥时,应发出警告。
EIP-7702伴随着以太坊的Pectra升级推出,通过委托执行赋予外部拥有账户更灵活的智能合约能力。这可以将一个原本属于操作失误的暴露私钥,转变为一条更快速、自动化的攻击路径。
相关阅读
-
比特币稳守6.3万美元,WLD与WLFI领涨加密市场WEB3.0 2026-08-17 15:33
-
Solana站稳75美元关口,ETF资金流入强化看涨前景WEB3.0 2026-08-17 15:33
-
每周ETF资金流向显示比特币和以太坊出现净流出币种百科 2026-08-17 15:22
-
比特币守住关键支撑,以太坊等待方向,XRP走弱:价格分析币种百科 2026-08-17 14:29
-
分析师称,比特币到2030年达到100万美元需要15万亿美元新资金币种百科 2026-08-17 14:29
-
Vitalik:以太坊可借鉴比特币扩容策略区块链 2026-08-17 14:27
-
以太坊的Vitalik力挺比特币式扩容模型矿业头条 2026-08-17 14:21
-
BNB测试600美元阻力位,BNB Chain代币化股票规模达1.645亿美元DeFi 2026-08-17 13:48
-
Chainalysis 就 9470 万美元 TRM Labs 合同起诉美国政府矿业头条 2026-08-17 12:56
-
比特币1.16亿美元自托管警钟:加密企业的教训矿业头条 2026-08-17 12:55