• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

以太坊和BNB链出现5.75亿美元地址错误!

2026-08-17 22:00:35
收藏

以太坊和BNB链上的地址错误导致约5.75亿美元加密资产损失

一项新的学术研究指出,在以太坊和BNB链上,简单的地址错误与约5.75亿美元的加密货币损失有关。研究发现,测试网地址被用于主网、向错误合约地址转账以及私钥泄露等情况,在数千起案例中造成了严重损失。


第一类:合约账户(CA)误用

研究人员将第一类定义为合约账户(CA)误用,即合约地址使用错误。在这一类别中,他们共发现了49,344起案例,损失约为22,738 ETH和8,681 BNB。


第二类:外部拥有账户(EOA)误用

第二类由外部拥有账户(EOA)误用案例组成,包括攻击者能够访问的地址,或此前私钥已暴露的地址。研究共发现15,996起案例,造成约104,224 ETH和9,045 BNB的损失。

研究人员分析了超过1000万个候选地址和1600万个已暴露的私钥,随后又对以太坊和BNB智能链上约250万笔交易进行了分析。人工校验显示,检测系统的准确率达到了99.11%。


测试网地址为何在主网上变得危险?

研究指出的最重要风险之一,是将测试网地址用于主网。一个典型例子是以太坊Sepolia测试网上使用的Uniswap V2路由器地址。该地址在Stack Exchange上被浏览超过10.2万次,并在测试中频繁使用。然而,同一地址在以太坊主网上并没有合约代码。尽管如此,仍有部分用户向该地址发送ETH,并尝试执行合约功能。交易被网络接受,但由于地址在主网上不包含预期合约,用户无法访问自己的资产。这揭示了一个重要风险:交易成功并不代表发送到了正确的地址。


攻击者如何利用闲置地址?

研究人员还发现,一些攻击者将目标锁定在用户此前错误发送资金的地址上。在469起CA误用案例中,攻击者利用了在不同链上相同的地址。他们在这些地址上部署恶意合约,针对此前滞留的资金进行攻击。这种方法导致约3,446 ETH和432 BNB的损失。

此外,研究还发现了17,270起EIP-7702案例。EIP-7702允许外部拥有账户(EOA)将交易委托给智能合约。研究人员指出,攻击者可以利用这一机制控制私钥已暴露的账户,并将账户收到的资产自动转发到其他地址。


加密用户如何防范地址错误?

研究人员建议,用户在使用地址前应先确认自己所在的网络。测试网和主网地址不可混用,这一点至关重要。研究还建议用户从项目官方文档中获取地址,而非通过社交媒体分享或旧论坛帖子获取。

对于钱包开发者,也有相应的防范措施。研究人员希望钱包在用户试图向当前网络中没有合约代码的地址发送交易时发出警告。同样,对于此前私钥已暴露的地址,也应显示安全警告。


地址错误是加密安全领域的新风险吗?

研究揭示的风险与传统攻击有所不同。用户资产损失并非总是需要黑客攻击或协议漏洞。Blockaid在8月1日发布的另一份报告显示,2026年上半年加密领域共发生212起安全事件,造成约11亿美元损失。而仅在7月底,一天内发生的三起不同攻击就造成了超过3500万美元的损失。

这项关于地址使用的新研究则指出了另一个问题:当用户未确认正确的网络和正确的合约时,即使系统顺利执行了交易,资金也可能无法追回。

本文内容基于一般市场数据,不构成投资建议。建议您自行进行研究。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%