TLDR:以太坊地址错误暴露跨链转账风险
私钥泄露与EIP-7702放大用户威胁
以太坊地址错误已关联至65,340个高风险案例,造成以太坊和BNB Chain上近5.748亿美元的损失。
合约账户误用涉及49,344个案例,共有22,738.41 ETH和8,681.41 BNB被发送至缺少预期代码的地址。
私钥泄露导致15,996个账户误用案例,涉及两条区块链上的104,224.53 ETH和另外9,045.29 BNB。
研究人员识别出17,270个EIP-7702案例,其中恶意委托帮助攻击者控制暴露的账户并重定向存款。
一项学术研究将以太坊地址错误及BNB Chain上的类似失误与近5.748亿美元的损失联系起来。研究人员识别出65,340个高风险案例,涉及合约地址、暴露账户和跨链复用。尽管用户将资产发送到了错误目标或不安全的账户,许多交易仍成功完成。这使得问题比转账失败更难以察觉。研究团队包括来自中山大学、浙江大学、北京大学及其他高校的学者。他们的工作追溯了以太坊和BNB智能链上加密货币地址的误用情况,并展示了EIP-7702如何帮助攻击者夺取暴露的账户并自动重定向转入资金。
以太坊地址错误暴露跨链转账风险
研究人员将问题分为合约账户误用和外部账户误用。合约账户误用是指用户假设某个熟悉地址上存在合约。当用户切换网络时,这种假设可能失效。同一个十六进制地址可能在测试网上有可运行的代码,但在主网上却什么都没有。
该研究记录了49,344个独立的合约误用案例,涉及22,738.41 ETH和8,681.41 BNB。这些以太坊地址错误看起来像是常规操作。即使预期的合约函数从未执行,转账也可能获得确认。网络只是将该调用视为向一个没有代码的地址进行的基本支付。
一个共享的Uniswap V2路由器地址说明了这种危险。开发者曾在以太坊的Sepolia测试网上使用过它,相关的Stack Exchange帖子吸引了超过102,000次浏览。然而,该地址在以太坊主网上并无合约代码。用户仍然提交了函数调用并附带了ETH。链将这些交易作为简单转账接受,导致资产被锁定。
攻击者会监控受加密货币地址误用影响的地址。团队识别出469个涉及故意跨链地址复用的合约案例。攻击者在用户先前误转资金的目标链上部署恶意合约。这些事件造成了3,446.37 ETH和431.79 BNB的损失。这种方法将先前的错误转变为主动盗窃的机会。
这些发现表明,以太坊地址错误需要针对特定链的检查。一个可识别的地址本身并不能确认预期的合约存在。用户在签署交易前,必须同时验证所选网络和已部署的字节码。
私钥泄露与EIP-7702放大用户威胁
以太坊地址错误还包括外部账户误用。研究识别出15,996个与在线泄露私钥相关的案例。开发者有时会在代码仓库、教程或问答帖子中发布私钥。攻击者可以监控这些账户,并在资金到账后立即将其转走。
这些暴露的账户收到了104,224.53 ETH,而相关的BNB Chain损失达到9,045.29 BNB。研究人员检查了超过一千万个候选地址和一千六百万个泄露的私钥。随后,他们审查了以太坊和BNB智能链上约250万笔交易。手动验证表明,检测系统的整体精度为99.11%。
EIP-7702扩大了围绕以太坊地址错误的危险。该升级允许外部账户将执行委托给智能合约代码。研究人员发现了另外17,270个案例,攻击者利用此机制针对暴露的账户。恶意委托实现了自动控制,并在无需重复手动操作的情况下重定向后续存款。
这些损失与2026年记录的更广泛的安全损害并存。据Blockaid报告,上半年通过212起事件被盗了11亿美元。在7月下旬的一天里,三起独立的攻击各自造成了超过3500万美元的损失。与可见的漏洞攻击不同,加密货币地址误用看起来可能像一笔普通的已确认交易。
研究人员敦促用户从官方项目文档中获取地址。测试账户和生产钱包也应保持分离。钱包可以标记在当前链上缺少合约代码的地址。当已知的泄露私钥控制某个目标地址时,钱包也可以发出警告。此类检查将在用户批准不可逆的转账之前,针对以太坊地址错误进行防范。
BNB
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注