(广告)

top ad mobile advertisement
news5h ago

BNB 链数千个地址面临 5.75 亿美元的安全损失

USENIX Security '26 研究发现,以太坊和 BNB 链上有 65,340 个高风险加密地址,预计损失超过 5.748 亿美元,攻击媒介包括合约账户滥用和 EIP-7702 漏洞。

BNB 链数千个地址面临 5.75 亿美元的安全损失

(广告)

native ad1 mobile advertisement

USENIX Security '26 上提出的一项同行评审研究对区块链最持久的问题之一给出了数字。 研究人员在以太坊和 BNB 智能链上发现了 65,340 个高风险地址实例,相关资产损失约为 127,000 ETH 和 17,700 BNB,相当于超过 5.748 亿美元。

损失数字是使用截至 2025 年 5 月的代币价格计算的,每 ETH 为 4,408 美元,每 BNB 为 847 美元, 这意味着每次事件发生时的实际损失可能有所不同。 论文中描述的两种主动攻击媒介直接造成约 1570 万美元,占更广泛估计的 2.7%。

攻击者如何利用地址滥用

该研究将问题分为合约账户滥用和外部账户滥用。当有人向所选网络上没有合约代码的地址发送函数调用时,就会发生合约帐户滥用。交易仍然可以作为简单的转账成功,而不执行预期的功能,从而使资金滞留在该地址,除非稍后部署的代码可以移动它们。

为了构建数据集,研究人员挖掘了 2015 年 1 月至 2025 年 5 月期间创建的 63,004 个 GitHub 存储库以及 Stack Exchange 存档。他们从 GitHub 中提取了超过 1630 万个经过重复处理的私钥,然后将直接密钥匹配与交易模式规则以及跨以太坊和 BNB 智能链的轻量级符号执行相结合。

该研究还将 EIP-7702(一项相对较新的以太坊改进提案)标记为新兴的攻击面。 通过 EIP-7702 授权,用户帐户中的资产可以完全由智能合约控制。如果用户在不知情的情况下将其帐户委托给恶意合约,攻击者可能会获得控制权并窃取资金, 根据以太坊自己的开发者文档。 反欺诈服务 Scam Sniffer 已证实,针对 EIP-7702 升级地址的网络钓鱼攻击呈上升趋势。

检测精度高,意义广泛

作者报告称,他们的总体地址滥用检测精度为 99.11%。 研究人员还指出,地址滥用并不是基于 EVM 的链所独有的。任何采用相同确定性地址派生机制的基于帐户的区块链(例如 Solana 及其测试网)都容易遭受相同的风险。

这两种类型的地址滥用也会影响标准代币,例如 ERC-20 和 ERC-721 资产。作者将他们的发现描述为这种风险严重性的下限,并计划在未来的工作中检查更广泛的链和代币。

调查结果强调了跨越两个最大的区块链网络的结构性漏洞,其影响远远超出了个人用户错误的范围,指出了跨平台地址生成、重用和验证方式方面的系统性差距。

资料来源:
USENIX Security '26:在区块链地址滥用中迷失(官方演示页面)
CryptoSlate:USENIX 研究中标记的有风险的加密地址
Ethereum.org:Pectra EIP-7702 安全指南

Author

Soumen Datta profile photoSoumen Datta

Soumen has been a crypto researcher since 2020 and holds a master’s in Physics. His writing and research has been published by publications such as CryptoSlate and DailyCoin, as well as BSCN. His areas of focus include Bitcoin, DeFi, and high-potential altcoins like Ethereum, Solana, XRP, and Chainlink. He combines analytical depth with journalistic clarity to deliver insights for both newcomers and seasoned crypto readers.

加入我们的时事通讯

注册以获得最好的教程和最新的 Web3 新闻。

在这里订阅!
BSCN

BSCN

BSCN RSS 提要

BSCN 是您了解所有加密货币和区块链的目的地。发现最新的加密货币新闻、市场分析和研究,涵盖比特币、以太坊、山寨币、模因币以及介于两者之间的所有货币。