• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

以太坊与BNB链遭5.75亿美元安全攻击,波及数千地址

2026-08-14 16:18:31
收藏

如何利用地址误用

该研究将问题分为合约账户误用和外部拥有账户误用。合约账户误用是指,有人向一个在所选网络上没有合约代码的地址发送函数调用。该交易仍可作为简单转账成功执行,而不会运行预期的函数,导致资金滞留在此地址,除非后续部署的代码能够转移它们。为了构建数据集,研究人员挖掘了2015年1月至2025年5月期间创建的63,004个GitHub仓库,以及一个Stack Exchange存档。他们从GitHub中提取了超过1,630万个去重后的私钥,然后结合直接密钥匹配、交易模式规则以及轻量级符号执行,在以太坊和BNB智能链上进行了分析。

研究还指出EIP-7702(一个相对较新的以太坊改进提案)是一个新兴的攻击面。根据以太坊开发者文档,启用EIP-7702委托后,用户账户中的资产可能完全由智能合约控制。如果用户无意中将账户委托给恶意合约,攻击者就可能获得控制权并窃取资金。反欺诈服务Scam Sniffer已确认,针对已升级EIP-7702地址的钓鱼攻击呈上升趋势。

高检测精度、广泛影响

作者报告称,其整体地址误用检测的精确率达99.11%。研究人员还指出,地址误用并非EVM兼容链独有的问题。任何采用相同确定性地址生成机制的基于账户的区块链,例如Solana及其测试网,都面临同样的风险。两种类型的地址误用还会影响ERC-20和ERC-721等标准代币资产。作者将他们的发现描述为这一风险严重性的下限,并计划在未来工作中研究更广泛的链和代币。这些发现突显了一个跨越两大区块链网络的结构性漏洞,其影响远不止于个别用户错误,而是指向了跨平台地址生成、重用和验证中的系统性缺陷。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%