币圈界报道:

跨链地址误用致巨额资产流失,研究揭示深层安全漏洞

最新学术调查显示,约5.748亿美元的加密资产因用户在以太坊与BNB Chain网络中执行错误操作而永久损失。该研究系统性地识别出大量高危交易场景,凸显了用户对跨链地址兼容性的误解所引发的严重后果。

跨链复用合约地址成资金劫持重灾区

研究发现,用户普遍误判不同区块链间地址的通用性,导致资产被发送至无合约代码的空地址。此类错误在以太坊主网上尤为突出,例如Uniswap V2路由地址被误用,即便目标地址未激活合约,交易仍可确认,使用户难以察觉异常。

超过4.9万起事件表明,此类误发已造成大规模资产冻结。更危险的是,攻击者主动在已知误用地址部署恶意合约,利用用户信任实施资金窃取,形成自动化盗取链条。

多案例显示,跨链重复使用的合约地址成为黑客首选目标,其通过植入隐蔽逻辑实现对用户资产的远程控制。

外部账户暴露引燃安全危机,权限委托加剧风险

除合约问题外,外部拥有账户同样面临严峻威胁,主要源于私钥泄露。一旦私钥被公开,攻击者即可立即清空账户余额,造成不可逆损失。

EIP-7702标准的引入虽增强账户灵活性,但也扩大了攻击面。该协议允许将账户控制权委托给智能合约,若合约被攻破,用户资产将被自动接管,多个真实案例证实此机制已被滥用。

研究强调,官方文档应作为钱包地址唯一权威来源,测试环境与生产环境必须严格隔离。同时,亟需建立实时、集成的加密监控系统,通过智能警报机制提醒潜在风险交易。

在高度波动的加密市场中,强化技术防护与普及用户教育并重,是构建可持续安全生态的关键路径。通过嵌入动态风险提示功能升级钱包工具,可有效降低因地址误用引发的经济损失。