币圈界报道:

跨链地址误发引发超5.7亿美元资产蒸发,研究剖析深层成因

一项深入的链上分析显示,由于以太坊和BNB链上的地址配置失误,已造成近5.748亿美元的加密资产永久性损失。该研究共识别出65,340起高危交易事件,其中多数为用户将资金发送至无效或非预期账户,而系统仍确认交易完成,无法逆转。

合约地址跨链复用成主要攻击入口

来自中山大学、浙江大学及北京大学的研究团队聚焦于合约账户与外部账户的双重滥用问题。研究发现,当用户在不同区块链间切换时,误将具备合约逻辑的地址当作可执行代码的节点,极易触发资产错置。此类错误在测试网与主网环境差异下尤为普遍。

数据显示,共有49,344起合约地址误用事件发生,累计导致22,738.41 ETH与8,681.41 BNB被锁定或转移。由于大多数链上协议对无有效合约代码的地址仍接受调用,用户往往在交易完成后才意识到资产已无法取回。

典型案例包括Uniswap V2路由器在Sepolia测试网存在合约,但在以太坊主网上缺失相应代码。尽管如此,仍有大量用户持续向该地址发起转账,最终资金陷入不可访问状态。

攻击者趁机在这些历史错误地址部署恶意合约,在469起案例中成功截获3,446.37 ETH与431.79 BNB。这种“旧错变新盗”的手法,使原本被动的失误演变为主动的盗窃行为。

研究还发现,数千个跨链复用的合约地址成为攻击目标。通过在这些地址植入恶意逻辑,不法分子能够伪装成可信服务,诱骗用户提交资金。

私钥暴露与新型权限委托加剧风险敞口

外部拥有账户(EOA)滥用同样构成重大威胁。研究记录了15,996起因私钥泄露造成的攻击事件,这些密钥常被无意发布在开源仓库、教学文档或社区问答平台。

被攻破账户合计接收104,224.53 ETH与9,045.29 BNB。研究人员扫描超过一千万潜在地址及一千六百万条公开私钥,验证了约250万笔交易,检测准确率高达99.11%。

EIP-7702标准的引入进一步放大了风险。该协议允许外部账户将操作权限委托给智能合约,一旦账户被入侵,攻击者即可自动接管后续资金流向。研究共追踪到17,270起此类委托滥用事件,导致大量被盗资产无法追回。

当前行业面临严峻挑战:2026年上半年已有212起安全事件发生,总损失达11亿美元,单日峰值损失超3500万美元。与传统黑客攻击不同,多数地址错误表现为正常确认交易,难以及时察觉。

推动用户意识提升与智能预警系统建设

研究团队强调,用户应始终从官方渠道获取钱包地址,并严格区分测试环境与生产环境账户。同时建议加强钱包软件的安全能力,例如在用户尝试向无合约代码地址或已知泄露私钥关联地址转账时,主动触发警告提示。

在市场瞬息万变的背景下,山寨币上线、政策变动等突发因素可能在数秒内重塑格局。频繁切换图表、新闻源与投资组合工具,容易造成判断延迟与操作失误。因此,越来越多投资者转向集成化隐私优先解决方案,如CryptoAppsy,其提供统一界面内的实时行情、价格提醒、代币动态及宏观经济数据,无需注册,实现高效决策。

研究结论表明,强化链上审查流程并优化钱包端警报机制,是防范因地址错误引发不可逆损失的关键路径,也提醒所有参与者在确认关键交易前必须保持高度审慎。