币圈界报道:

跨链地址滥用致超5.7亿美元资产流失

最新研究披露,以太坊与BNB链上共识别出65,340起地址滥用行为,涉及加密资产损失总额突破5.748亿美元。其中,合约账户滥用与外部账户暴露问题尤为突出,攻击手法涵盖跨链地址复用及新兴技术漏洞。

合约与外部账户滥用并行,检测精度达99.11%

研究团队基于中山大学、浙江大学、北京大学等机构数据,锁定49,344起合约账户异常操作与15,996起外部拥有账户风险事件。总损失包括约127,000 ETH和17,700 BNB。系统在分析约250万笔交易后,整体识别准确率高达99.11%。

测试网地址误用于主网引发资金锁定

大量事故源于开发者或用户将测试网络中的临时地址错误投入主网使用。例如,一个曾出现在Stack Exchange平台、浏览量超十万的Uniswap V2路由器测试地址,主网无合约代码却仍被频繁调用。由于目标地址缺乏执行逻辑,交易被当作普通转账处理,附带资金被永久锁定而无法返还。

恶意部署与委托机制加剧攻击效率

在469起案例中,攻击者主动在已锁定资金的地址部署恶意合约,实现对资金的二次收割,造成3,446.37 ETH与431.79 BNB损失。另有17,270起事件与EIP-7702标准相关——该提案允许外部账户将操作权限授予智能合约,但若私钥泄露,即成为自动清空钱包的攻击通道,导致25.86 ETH与33.45 BNB被迅速转移。

研究人员建议用户严格区分测试环境与正式网络,避免地址混用;同时要求钱包客户端在检测到无合约代码地址或已知泄露密钥时触发实时预警。随着以太坊Pectra升级引入更灵活的委托功能,原本属人为失误的风险正演变为可程序化、高效率的自动化攻击路径。