如何利用地址误用
该研究将问题分为合约账户误用和外部拥有账户误用。合约账户误用是指,有人向一个在所选网络上没有合约代码的地址发送函数调用。该交易仍可作为简单转账成功执行,而不会运行预期的函数,导致资金滞留在此地址,除非后续部署的代码能够转移它们。为了构建数据集,研究人员挖掘了2015年1月至2025年5月期间创建的63,004个GitHub仓库,以及一个Stack Exchange存档。他们从GitHub中提取了超过1,630万个去重后的私钥,然后结合直接密钥匹配、交易模式规则以及轻量级符号执行,在以太坊和BNB智能链上进行了分析。
研究还指出EIP-7702(一个相对较新的以太坊改进提案)是一个新兴的攻击面。根据以太坊开发者文档,启用EIP-7702委托后,用户账户中的资产可能完全由智能合约控制。如果用户无意中将账户委托给恶意合约,攻击者就可能获得控制权并窃取资金。反欺诈服务Scam Sniffer已确认,针对已升级EIP-7702地址的钓鱼攻击呈上升趋势。
高检测精度、广泛影响
作者报告称,其整体地址误用检测的精确率达99.11%。研究人员还指出,地址误用并非EVM兼容链独有的问题。任何采用相同确定性地址生成机制的基于账户的区块链,例如Solana及其测试网,都面临同样的风险。两种类型的地址误用还会影响ERC-20和ERC-721等标准代币资产。作者将他们的发现描述为这一风险严重性的下限,并计划在未来工作中研究更广泛的链和代币。这些发现突显了一个跨越两大区块链网络的结构性漏洞,其影响远不止于个别用户错误,而是指向了跨平台地址生成、重用和验证中的系统性缺陷。
BNB
ETH
SOL

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注