以太坊与BNB链遭5.75亿美元安全攻击,波及数千地址

ceshi阅读:2026-08-14 18:21:10

如何利用地址误用

该研究将问题分为合约账户误用和外部拥有账户误用。合约账户误用是指,有人向一个在所选网络上没有合约代码的地址发送函数调用。该交易仍可作为简单转账成功执行,而不会运行预期的函数,导致资金滞留在此地址,除非后续部署的代码能够转移它们。为了构建数据集,研究人员挖掘了2015年1月至2025年5月期间创建的63,004个GitHub仓库,以及一个Stack Exchange存档。他们从GitHub中提取了超过1,630万个去重后的私钥,然后结合直接密钥匹配、交易模式规则以及轻量级符号执行,在和BNB智能链上进行了分析。

研究还指出EIP-7702(一个相对较新的以太坊改进提案)是一个新兴的攻击面。根据以太坊开发者文档,启用EIP-7702委托后,用户账户中的资产可能**由智能合约控制。如果用户无意中将账户委托给恶意合约,攻击者就可能获得控制权并窃取资金。反欺诈服务Scam Sniffer已确认,针对已升级EIP-7702地址的钓鱼攻击呈上升趋势。

高检测精度、广泛影响

作者报告称,其整体地址误用检测的**率达99.11%。研究人员还指出,地址误用并非EVM兼容链独有的问题。**采用相同确定性地址生成机制的基于账户的区块链,例如Solana及其测试网,都面临同样的风险。两种类型的地址误用还会影响ERC-20和ERC-721等标准**资产。作者将他们的发现描述为这一风险严重性的下限,并计划在未来工作中研究更广泛的链和**。这些发现突显了一个跨越两大区块链网络的结构性漏洞,其影响远不止于个别用户错误,而是指向了跨平台地址生成、重用和验证中的系统性缺陷。

本文地址:https://licai.bestwheel.com.cn/qk/710257.html

文章标题:以太坊与BNB链遭5.75亿美元安全攻击,波及数千地址

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。