一项最新学术研究显示,以太坊(ETH)与BNB链上共发现65,340起地址滥用事件,关联的加密货币损失超过5.748亿美元。
关键要点
研究人员在以太坊和BNB链上共发现49,344起合约账户滥用案例和15,996起暴露账户案例。总损失约为127,000 ETH和17,700 BNB,检测系统精度达到99.11%。攻击者利用跨链地址重用和EIP-7702技术,截获发送至不安全地址的资金。
以太坊地址损失
该研究基于中山大学、浙江大学、北京大学等机构研究人员收集的数据,识别出49,344起合约账户滥用事件,涉及22,738.41 ETH和8,681.41 BNB;另有15,996起外部拥有账户事件,涉及104,244.53 ETH和9,045.29 BNB。
问题通常源于复制测试地址。一个曾在以太坊Sepolia测试网上使用的Uniswap V2路由器地址,出现在Stack Exchange的帖子中,浏览量超过10.2万次,然而该地址当时在主网上并无合约代码。
这些交易并未失败。由于目标地址缺乏可执行代码,尝试的函数调用被当作普通转账处理,导致附带的ETH被锁定,而没有像用户预期的那样回退。
研究人员检查了以太坊和BNB智能链上约250万笔交易,其检测系统的整体精度达到99.11%。私钥泄露则带来了另一种风险。
以太坊EIP-7702风险
攻击者并非仅仅被动等待失误。在469起合约账户滥用事件中,他们利用跨链地址重用,在被锁定的资金地址上部署恶意合约,导致损失3,446.37 ETH和431.79 BNB。
另有17,270起案例与EIP-7702相关。该提案允许外部拥有账户将执行权委托给智能合约。研究人员发现,攻击者利用暴露的密钥,将受攻击的账户委托给恶意合约,由后者自动清扫转入的资金,造成25.86 ETH和33.45 BNB的损失。
研究人员呼吁用户确认当前网络、使用官方项目文档,并将测试账户与正式资金分离。他们还建议,当钱包检测到当前链上无合约代码的地址或已知暴露的私钥时,应发出警告。
EIP-7702伴随着以太坊的Pectra升级推出,通过委托执行赋予外部拥有账户更灵活的智能合约能力。这可以将一个原本属于操作失误的暴露私钥,转变为一条更快速、自动化的攻击路径。
BNB
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注