币圈界报道:

6.5万高风险地址致5.8亿美元损失,链上攻击机制深度解析

在USENIX Security 2026大会上披露的一项前沿研究,识别出约65,000个位于以太坊与BNB链上的高危加密地址,累计造成约5.8亿美元的经济损失。该成果由Wu Blockchain率先披露,深入揭示了去中心化金融领域长期存在的链上攻击规模及其技术路径。

损失总额逾12.7万ETH与1.77万BNB,安全威胁持续加剧

研究数据显示,这些被标记的地址关联的资产流失总计达126,982.94 ETH及17,726.7 BNB,反映出当前安全缺陷所引发的严重财务后果。通过系统性分析攻击模式,研究团队对损失根源进行了分类归因,为后续防御策略提供依据。

两类核心攻击路径:可预测合约生成与临时代码劫持

研究指出,主要攻击方式分为两种。其一为针对合约账户及确定性地址生成机制的滥用,利用地址生成算法的可预测性,使攻击者能提前部署恶意交互逻辑,实现未授权资金转移。

其二则涉及新兴的EIP-7702提案,该机制允许外部拥有账户(EOA)临时加载智能合约代码。攻击者借此将受控账户重定向至具备资金转移权限的恶意脚本,从而绕过传统防护体系,展现出更高复杂度的技术特征。

对生态系统的警示:安全意识与开发规范亟待强化

此次发现凸显了即便在日益成熟的加密环境中,结构性漏洞依然广泛存在。对于开发者而言,必须加强对合约部署流程中地址生成与权限管理环节的安全审计;对于终端用户,则应警惕与未经验证合约的交互行为,并优先选择可信平台。

为何此类研究具有前瞻性价值

5.8亿美元的损失金额表明,攻击仍是阻碍主流采纳的关键因素。本研究不仅提供量化证据,更推动建立更具韧性的安全框架。尤其对尚处早期阶段的EIP-7702功能,研究揭示了其潜在滥用场景,或将成为未来协议优化与补丁设计的重要参考。

研究结论:构建可信生态需系统性安全投入

USENIX Security 2026的研究全面剖析了以太坊与BNB链上大规模资产损失的成因。通过对6.5万个高风险地址的定位及攻击路径分类,研究成果为开发者、安全研究人员与用户群体提供了可落地的防护指引。随着行业演进,此类基于实证的分析将成为打造更稳健、可信赖区块链环境的核心驱动力。

常见问题解答:研究背景与关键技术解读

Q1: 什么是USENIX Security研究?它是顶级学术会议上的同行评审论文,聚焦链上数据挖掘,旨在识别异常地址并评估其造成的实际损失。

Q2: 高风险地址如何被识别?研究结合区块链行为分析、历史攻击特征库与启发式检测模型,筛选出与已知欺诈活动高度相关的地址集。

Q3: EIP-7702为何成为攻击焦点?该提案赋予外部账户临时执行合约的能力,虽提升灵活性,但若缺乏严格控制,易被用于非法资金转移,构成新型安全威胁。