币圈界报道:

跨链地址误用致巨额资产流失,学术研究揭露深层安全隐患

最新学术调查指出,约5.748亿美元的加密资产因用户在以太坊及BNB Chain网络中发生地址输入错误而永久丢失。该分析聚焦于高危交易行为,揭示了数字资产意外转移至无效或不安全账户的核心成因。

跨链地址复用埋下严重隐患,恶意合约趁虚而入

研究人员发现,用户普遍误判不同区块链间地址的通用性,将熟悉网络中的合约地址直接用于其他链,导致大量资金被错误分配。此类误用事件超过4.9万起,多数受害者在未察觉的情况下完成交易。

即便目标地址缺乏有效合约代码,系统仍会返回确认信息,误导用户以为交易成功。以太坊主网上的Uniswap V2路由地址即为典型例证——其空地址被广泛误发资产,造成不可逆损失。

更令人担忧的是,攻击者已开始主动部署恶意合约于这些被误用的地址上,利用用户信任实施资金劫持。大量实例表明,重复使用的合约地址已成为黑客精准打击的目标。

外部账户暴露风险加剧,权限委托机制被恶意利用

除合约地址外,外部拥有账户同样面临严峻威胁,尤其当私钥不慎公开时,账户可被瞬间清空。部分案例显示,攻击者通过非法获取私钥实现对账户的完全控制。

EIP-7702引入的权限委托功能虽提升灵活性,却也扩大了攻击面。一旦账户被攻破,恶意合约可自动执行指令,使盗贼无需额外验证即可操控资金。

研究强调,官方文档应作为唯一可信的钱包地址来源,测试环境与生产环境必须严格隔离。强化预警系统、集成实时监控工具,并推动钱包技术升级,是防范此类风险的关键路径。

在加密市场波动加剧的背景下,健全的安全机制与持续的用户能力建设,已成为保障资产安全的必要前提。