币圈界报道:

以太坊地址错误引发跨链资产流失危机

研究人员通过分析以太坊与BNB Chain上的交易行为,识别出65,340个高危地址误用事件,累计造成近5.748亿美元的经济损失。其中,合约账户误操作占49,344例,涉及22,738.41 ETH与8,681.41 BNB;外部账户因私钥外泄引发15,996起异常转账,导致104,224.53 ETH及9,045.29 BNB被转移。

合约地址误用成主要风险源,跨链复用遭恶意利用

用户在切换网络时常误判地址属性,将本应在测试网运行的合约地址用于主网交易。例如,一个曾被广泛使用的Uniswap V2路由器地址虽在Sepolia测试网上有效,但在以太坊主网上无任何代码,却仍被当作可调用合约使用。此类交易被链视为普通转账,使资产无法返还。

研究团队追踪到469个由攻击者主动部署的恶意合约案例,其目标为此前被误转资金的地址。这些攻击者在目标链上植入陷阱合约,成功实现对已有资金的二次掠夺,共造成3,446.37 ETH与431.79 BNB的额外损失。

私钥泄露叠加EIP-7702升级,加剧账户控制权失守

15,996个因私钥公开而暴露的账户中,超过百万份交易记录被验证,系统准确率达99.11%。攻击者可实时监控资金流入并立即转移,形成自动化盗取链条。

EIP-7702协议允许外部账户将执行权限委托给智能合约,这一设计被恶意利用于17,270个案例中。攻击者通过设置恶意委托,实现对暴露账户的持续控制,后续转入资金自动被重定向,无需重复操作。

研究强调,当前安全威胁已从传统漏洞攻击转向隐蔽性极强的地址误用行为。相较明显漏洞,这类问题更难察觉,往往表现为“正常确认”的交易。专家建议用户应严格区分测试环境与生产环境地址,依赖官方渠道获取信息,并推动钱包端增加合约代码存在性校验与私钥泄露预警功能。