BNB 链数千个地址面临 5.75 亿美元的安全损失
USENIX Security '26 研究发现,以太坊和 BNB 链上有 65,340 个高风险加密地址,预计损失超过 5.748 亿美元,攻击媒介包括合约账户滥用和 EIP-7702 漏洞。
USENIX Security '26 上提出的一项同行评审研究对区块链最持久的问题之一给出了数字。 研究人员在以太坊和 BNB 智能链上发现了 65,340 个高风险地址实例,相关资产损失约为 127,000 ETH 和 17,700 BNB,相当于超过 5.748 亿美元。
损失数字是使用截至 2025 年 5 月的代币价格计算的,每 ETH 为 4,408 美元,每 BNB 为 847 美元, 这意味着每次事件发生时的实际损失可能有所不同。 论文中描述的两种主动攻击媒介直接造成约 1570 万美元,占更广泛估计的 2.7%。
攻击者如何利用地址滥用
该研究将问题分为合约账户滥用和外部账户滥用。当有人向所选网络上没有合约代码的地址发送函数调用时,就会发生合约帐户滥用。交易仍然可以作为简单的转账成功,而不执行预期的功能,从而使资金滞留在该地址,除非稍后部署的代码可以移动它们。
为了构建数据集,研究人员挖掘了 2015 年 1 月至 2025 年 5 月期间创建的 63,004 个 GitHub 存储库以及 Stack Exchange 存档。他们从 GitHub 中提取了超过 1630 万个经过重复处理的私钥,然后将直接密钥匹配与交易模式规则以及跨以太坊和 BNB 智能链的轻量级符号执行相结合。
该研究还将 EIP-7702(一项相对较新的以太坊改进提案)标记为新兴的攻击面。 通过 EIP-7702 授权,用户帐户中的资产可以完全由智能合约控制。如果用户在不知情的情况下将其帐户委托给恶意合约,攻击者可能会获得控制权并窃取资金, 根据以太坊自己的开发者文档。 反欺诈服务 Scam Sniffer 已证实,针对 EIP-7702 升级地址的网络钓鱼攻击呈上升趋势。
检测精度高,意义广泛
作者报告称,他们的总体地址滥用检测精度为 99.11%。 研究人员还指出,地址滥用并不是基于 EVM 的链所独有的。任何采用相同确定性地址派生机制的基于帐户的区块链(例如 Solana 及其测试网)都容易遭受相同的风险。
这两种类型的地址滥用也会影响标准代币,例如 ERC-20 和 ERC-721 资产。作者将他们的发现描述为这种风险严重性的下限,并计划在未来的工作中检查更广泛的链和代币。
调查结果强调了跨越两个最大的区块链网络的结构性漏洞,其影响远远超出了个人用户错误的范围,指出了跨平台地址生成、重用和验证方式方面的系统性差距。
资料来源:
USENIX Security '26:在区块链地址滥用中迷失(官方演示页面)
CryptoSlate:USENIX 研究中标记的有风险的加密地址
Ethereum.org:Pectra EIP-7702 安全指南
Author
Soumen DattaSoumen has been a crypto researcher since 2020 and holds a master’s in Physics. His writing and research has been published by publications such as CryptoSlate and DailyCoin, as well as BSCN. His areas of focus include Bitcoin, DeFi, and high-potential altcoins like Ethereum, Solana, XRP, and Chainlink. He combines analytical depth with journalistic clarity to deliver insights for both newcomers and seasoned crypto readers.



