研究将以太坊和BNB Chain上65,340起地址误用案例与5.748亿美元损失相关联

一项学术研究识别出以太坊和BNB Chain上65,340起高风险地址误用案例,这些案例与约5.748亿美元的加密货币损失有关,凸显出在头条黑客攻击之外,一种较少受关注但持续存在的安全风险。研究将这一问题分为合约账户误用,即用户在某个地址并无智能合约代码的情况下,仍按存在智能合约与其交互;以及外部拥有账户误用,即资金被发送至私钥已暴露的地址。研究人员统计出49,344起合约账户误用案例,损失为22,738.41 ETH和8,681.41 BNB;另有15,996起外部拥有账户误用案例,损失为104,224.53 ETH和9,045.29 BNB。研究还发现了活跃的利用行为:攻击者在469起合约账户误用案例中利用跨链地址复用,在存有被困资金的地址部署恶意合约,造成3,446.37 ETH和431.79 BNB的损失;另有17,270起案例涉及EIP-7702,这一功能允许外部拥有账户将执行委托给智能合约,使攻击者能够从已暴露账户自动转走流入资金。研究人员检查了超过1,000万个候选地址、1,600万个已暴露私钥,以及以太坊和BSC上约250万笔交易,人工核查显示准确率为99.11%。研究结果表明,链上交易可能已经完成,但未实现用户预期的操作,尤其是在一个熟悉地址在某一网络上有效、但在另一网络上没有合约代码时。该研究敦促用户核实网络、依赖项目官方文档,并将测试账户与生产资金分开,同时呼吁钱包在某个地址在当前链上缺少合约代码,或与已知已暴露私钥相关联时发出警告。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。