• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

以太坊地址滥用事件达65,340起,损失超5.748亿美元

2026-08-17 16:21:29
收藏

一项最新学术研究显示,以太坊(ETH)与BNB链上共发现65,340起地址滥用事件,关联的加密货币损失超过5.748亿美元。

关键要点

研究人员在以太坊和BNB链上共发现49,344起合约账户滥用案例和15,996起暴露账户案例。总损失约为127,000 ETH和17,700 BNB,检测系统精度达到99.11%。攻击者利用跨链地址重用和EIP-7702技术,截获发送至不安全地址的资金。

以太坊地址损失

该研究基于中山大学、浙江大学、北京大学等机构研究人员收集的数据,识别出49,344起合约账户滥用事件,涉及22,738.41 ETH和8,681.41 BNB;另有15,996起外部拥有账户事件,涉及104,244.53 ETH和9,045.29 BNB。

问题通常源于复制测试地址。一个曾在以太坊Sepolia测试网上使用的Uniswap V2路由器地址,出现在Stack Exchange的帖子中,浏览量超过10.2万次,然而该地址当时在主网上并无合约代码。

这些交易并未失败。由于目标地址缺乏可执行代码,尝试的函数调用被当作普通转账处理,导致附带的ETH被锁定,而没有像用户预期的那样回退。

研究人员检查了以太坊和BNB智能链上约250万笔交易,其检测系统的整体精度达到99.11%。私钥泄露则带来了另一种风险。

以太坊EIP-7702风险

攻击者并非仅仅被动等待失误。在469起合约账户滥用事件中,他们利用跨链地址重用,在被锁定的资金地址上部署恶意合约,导致损失3,446.37 ETH和431.79 BNB。

另有17,270起案例与EIP-7702相关。该提案允许外部拥有账户将执行权委托给智能合约。研究人员发现,攻击者利用暴露的密钥,将受攻击的账户委托给恶意合约,由后者自动清扫转入的资金,造成25.86 ETH和33.45 BNB的损失。

研究人员呼吁用户确认当前网络、使用官方项目文档,并将测试账户与正式资金分离。他们还建议,当钱包检测到当前链上无合约代码的地址或已知暴露的私钥时,应发出警告。

EIP-7702伴随着以太坊的Pectra升级推出,通过委托执行赋予外部拥有账户更灵活的智能合约能力。这可以将一个原本属于操作失误的暴露私钥,转变为一条更快速、自动化的攻击路径。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%