币圈界报道:

链上地址误用引发数亿美元资产蒸发

最新学术调查显示,以太坊与BNB智能链上存在65340个高风险地址误用实例,累计造成约5.74亿美元的数字资产永久性流失。研究指出,包括测试网络地址被误用于主网、重复部署的合约地址以及已公开的私钥等常见操作失误,均可能触发不可逆的资金损失,而新兴协议如EIP-7702更被攻击者利用为新型攻击入口。

合约账户与外部账户双重误用风险凸显

由中山大学、浙江大学、北京大学等机构共同完成的研究系统分析了两类典型误用场景:合约账户误用与外部账户误用。

在合约账户误用方面,研究人员识别出49344起案例,导致22738.41枚ETH与8681.41枚BNB无法取回。典型案例是曾广泛用于以太坊Sepolia测试网的Uniswap V2路由器地址,该地址在Stack Exchange平台被浏览逾10.2万次,并频繁参与测试活动。然而在主网上,该地址尚未部署任何合约逻辑,用户仍向其发送函数调用和ETH,交易虽显示成功执行,但资金因无合约响应而陷入锁定状态。

外部账户误用则涵盖15996个事件,主要源于开发者将私钥上传至公开代码库或技术问答平台。此类漏洞共造成104224.53枚ETH与9045.29枚BNB的损失。

研究团队对超过1000万个候选地址与1600万个暴露私钥进行了筛查,并分析了以太坊与币安智能链上的约250万笔交易。经人工验证,检测系统的准确率高达99.11%。

攻击者主动利用漏洞实施二次收割

研究发现,恶意行为者正积极利用这些错误。在469起合约账户误用事件中,攻击者通过跨链地址复用,在已有资金被困的地址上部署恶意合约,进一步窃取3446.37枚ETH与431.79枚BNB。

另有17270个案例涉及EIP-7702机制,该协议允许外部账户将执行权限委托给智能合约。研究证实,攻击者已通过控制已泄露的账户,实现资金自动转移,形成“被动盗取”模式。

看似成功的交易实则暗藏陷阱

这一发现补充了当前加密领域日益严峻的安全挑战。据8月1日发布的报告,2026年上半年已发生212起安全事故,总被盗金额达11亿美元,其中单日三起重大攻击分别造成逾3500万美元损失。

研究强调,许多用户误以为交易成功即代表与目标合约正常交互,却忽视了地址在特定链上是否具备有效合约代码。这种认知偏差成为攻击者的温床。

研究人员建议,用户在进行交易前应确认所在网络类型,严格依据官方文档操作,并将测试环境账户与实际资金账户彻底隔离。同时,呼吁主流钱包应用在检测到目标地址无合约代码或私钥已外泄时,立即发出明确警告,以降低人为失误带来的系统性风险。