摘要:一项多所高校联合研究揭示,以太坊地址误用已导致近5.75亿美元资产损失。研究指出合约账户误用、私钥泄露及EIP-7702机制被滥用,成为攻击者重定向资金的关键路径。

币圈界报道:
以太坊地址错误引发跨链资产流失危机
研究人员通过分析以太坊与BNB Chain上的交易行为,识别出65,340个高危地址误用事件,累计造成近5.748亿美元的经济损失。其中,合约账户误操作占49,344例,涉及22,738.41 ETH与8,681.41 BNB;外部账户因私钥外泄引发15,996起异常转账,导致104,224.53 ETH及9,045.29 BNB被转移。
合约地址误用成主要风险源,跨链复用遭恶意利用
用户在切换网络时常误判地址属性,将本应在测试网运行的合约地址用于主网交易。例如,一个曾被广泛使用的Uniswap V2路由器地址虽在Sepolia测试网上有效,但在以太坊主网上无任何代码,却仍被当作可调用合约使用。此类交易被链视为普通转账,使资产无法返还。
研究团队追踪到469个由攻击者主动部署的恶意合约案例,其目标为此前被误转资金的地址。这些攻击者在目标链上植入陷阱合约,成功实现对已有资金的二次掠夺,共造成3,446.37 ETH与431.79 BNB的额外损失。
私钥泄露叠加EIP-7702升级,加剧账户控制权失守
15,996个因私钥公开而暴露的账户中,超过百万份交易记录被验证,系统准确率达99.11%。攻击者可实时监控资金流入并立即转移,形成自动化盗取链条。
EIP-7702协议允许外部账户将执行权限委托给智能合约,这一设计被恶意利用于17,270个案例中。攻击者通过设置恶意委托,实现对暴露账户的持续控制,后续转入资金自动被重定向,无需重复操作。
研究强调,当前安全威胁已从传统漏洞攻击转向隐蔽性极强的地址误用行为。相较明显漏洞,这类问题更难察觉,往往表现为“正常确认”的交易。专家建议用户应严格区分测试环境与生产环境地址,依赖官方渠道获取信息,并推动钱包端增加合约代码存在性校验与私钥泄露预警功能。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
