以太坊与BNB链地址误用致超5亿美元损失
多链地址误用引发逾5.7亿美元资产蒸发
一项由中山大学、浙江大学与北京大学学者主导的跨机构研究发现,以太坊与BNB智能链上存在65340个高危地址误用实例,累计造成约5.74亿美元加密资产损失。研究聚焦于测试网地址误投、重复使用合约地址及私钥外泄等典型错误,揭示其在跨链环境中可能引发不可逆的资金冻结。
合约账户误用成主要风险源,测试网陷阱频发
研究识别出49344起合约账户误用案例,涉及22738.41枚ETH与8681.41枚BNB。其中,以太坊Sepolia测试网的Uniswap V2路由器地址被广泛引用,尽管该地址在主网上无任何合约部署,仍被用户频繁调用。该地址在Stack Exchange平台浏览量超10.2万次,大量开发者将其用于测试流程,却在主网交易中错误执行函数调用,导致资金以普通转账形式发出后无法追回。
外部账户暴露加剧损失,攻击者主动设局劫财
另有15996例外部账户误用,源于私钥通过公开代码库或开发者社区泄露,造成104224.53枚ETH与9045.29枚BNB损失。研究人员分析超过1000万个候选地址与1600万个暴露私钥,覆盖约250万笔链上交易,人工验证显示检测系统准确率达99.11%。更值得关注的是,469起合约误用案例中,攻击者利用跨链地址复用,在资金已锁定的地址上部署恶意合约,进一步盗取3446.37枚ETH与431.79枚BNB。此外,17270个案例涉及EIP-7702机制,攻击者借此将受控账户的执行权限委托给恶意合约,实现资金自动转移。
成功交易≠安全交互,认知偏差埋藏隐患
研究揭示了一种隐蔽风险:交易成功执行并不等于操作有效。用户常误判交易结果,认为只要链上确认即完成预期交互,实则目标地址在当前网络无合约代码。这一认知盲区在2026年上半年愈发凸显——据8月披露报告,前半年共发生212起安全事件,总损失达11亿美元,仅7月底单日即出现三起超3500万美元的攻击案。研究呼吁钱包服务商强化风险提示机制,在检测到目标地址无合约代码或私钥已暴露时即时预警,并建议用户严格区分测试环境与生产环境,避免混淆使用。
一分钟读懂:中山大学等机构联合研究揭示以太坊与BNB链上6.5万起地址误用事件,导致约5.74亿美元资金永久流失。研究指出测试网地址滥用、私钥泄露及新协议机制被恶意利用是主因。
