币圈界报道:

基于账户体系的地址误用风险全景解析

研究将地址误用现象划分为合约账户误用与外部拥有账户误用两类。前者表现为向未部署合约代码的地址发起函数调用,此类交易虽可作为普通转账完成,但实际并未触发预期逻辑,导致资金被锁定于该地址,除非后续部署的合约具备转移能力。为构建分析数据集,团队从2015年1月至2025年5月期间的63,004个GitHub项目及一个Stack Exchange存档中提取超过1,630万条去重私钥,并结合直接密钥匹配、交易行为规则与轻量级符号执行技术,在以太坊与BNB智能链上展开深入探测。

EIP-7702升级引发的委托控制危机

研究特别关注到EIP-7702这一较新的以太坊改进提案所引入的安全隐患。根据官方文档,启用该提案后,用户账户资产将完全受智能合约支配。若用户在不知情情况下将控制权授予恶意合约,攻击者即可实现资金窃取。反欺诈平台Scam Sniffer已监测到针对已激活EIP-7702功能的地址,其钓鱼攻击案例呈现显著上升趋势。

检测准确率超99%,跨链风险广泛存在

研究人员报告称,其提出的地址误用检测模型整体精确度达到99.11%。值得注意的是,该问题并非仅限于EVM兼容链。任何采用确定性地址生成机制的账户型区块链,如Solana及其测试网络,同样面临相同威胁。两类误用模式亦波及ERC-20与ERC-721等主流代币标准。作者强调,当前成果仅为风险下限评估,未来计划拓展至更广泛的区块链与代币类型。这一发现揭示了一个横跨两大主流网络的结构性缺陷,远非单一用户操作失误所致,而是暴露了跨平台地址生成、复用与验证环节中的深层系统性漏洞。