以太坊和BNB链上的地址错误导致约5.75亿美元加密资产损失
一项新的学术研究指出,在以太坊和BNB链上,简单的地址错误与约5.75亿美元的加密货币损失有关。研究发现,测试网地址被用于主网、向错误合约地址转账以及私钥泄露等情况,在数千起案例中造成了严重损失。
第一类:合约账户(CA)误用
研究人员将第一类定义为合约账户(CA)误用,即合约地址使用错误。在这一类别中,他们共发现了49,344起案例,损失约为22,738 ETH和8,681 BNB。
第二类:外部拥有账户(EOA)误用
第二类由外部拥有账户(EOA)误用案例组成,包括攻击者能够访问的地址,或此前私钥已暴露的地址。研究共发现15,996起案例,造成约104,224 ETH和9,045 BNB的损失。
研究人员分析了超过1000万个候选地址和1600万个已暴露的私钥,随后又对以太坊和BNB智能链上约250万笔交易进行了分析。人工校验显示,检测系统的准确率达到了99.11%。
测试网地址为何在主网上变得危险?
研究指出的最重要风险之一,是将测试网地址用于主网。一个典型例子是以太坊Sepolia测试网上使用的Uniswap V2路由器地址。该地址在Stack Exchange上被浏览超过10.2万次,并在测试中频繁使用。然而,同一地址在以太坊主网上并没有合约代码。尽管如此,仍有部分用户向该地址发送ETH,并尝试执行合约功能。交易被网络接受,但由于地址在主网上不包含预期合约,用户无法访问自己的资产。这揭示了一个重要风险:交易成功并不代表发送到了正确的地址。
攻击者如何利用闲置地址?
研究人员还发现,一些攻击者将目标锁定在用户此前错误发送资金的地址上。在469起CA误用案例中,攻击者利用了在不同链上相同的地址。他们在这些地址上部署恶意合约,针对此前滞留的资金进行攻击。这种方法导致约3,446 ETH和432 BNB的损失。
此外,研究还发现了17,270起EIP-7702案例。EIP-7702允许外部拥有账户(EOA)将交易委托给智能合约。研究人员指出,攻击者可以利用这一机制控制私钥已暴露的账户,并将账户收到的资产自动转发到其他地址。
加密用户如何防范地址错误?
研究人员建议,用户在使用地址前应先确认自己所在的网络。测试网和主网地址不可混用,这一点至关重要。研究还建议用户从项目官方文档中获取地址,而非通过社交媒体分享或旧论坛帖子获取。
对于钱包开发者,也有相应的防范措施。研究人员希望钱包在用户试图向当前网络中没有合约代码的地址发送交易时发出警告。同样,对于此前私钥已暴露的地址,也应显示安全警告。
地址错误是加密安全领域的新风险吗?
研究揭示的风险与传统攻击有所不同。用户资产损失并非总是需要黑客攻击或协议漏洞。Blockaid在8月1日发布的另一份报告显示,2026年上半年加密领域共发生212起安全事件,造成约11亿美元损失。而仅在7月底,一天内发生的三起不同攻击就造成了超过3500万美元的损失。
这项关于地址使用的新研究则指出了另一个问题:当用户未确认正确的网络和正确的合约时,即使系统顺利执行了交易,资金也可能无法追回。
本文内容基于一般市场数据,不构成投资建议。建议您自行进行研究。
BNB
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注