USENIX安全研究揭密:加密货币地址误用致超5.74亿美元损失,逾6.5万个高风险地址曝光

据USENIX Security最新发布的研究报告《Lost in Blockchain Address Misuse: Hidden Cross-Platform Risks and Their Security Impact》显示,加密货币地址误用现象正在造成巨额资金损失。研究人员识别出65,340个高风险误用案例,涉及约250万笔交易,导致损失达17,726.7 BNB和126,982.94 ETH。按2025年5月ETH价格4,408美元、BNB价格847美元计算,总损失超过5.748亿美元。

合约账户(CA)误用风险突出

研究发现,49,344个高风险地址和约160万笔交易涉及合约账户(CA)误用,造成22,738.41 ETH和8,681.41 BNB的损失。其中,与GitHub相关的案例涉及21,160个BNB Chain地址和26,908个以太坊地址,分别对应7,513.66 BNB和19,229.40 ETH的损失。

案例:Sepolia测试网上的UniswapV2Router02

研究人员特别指出,Sepolia测试网上的UniswapV2Router02地址(0xC532…4008)截至2025年8月已发生约158,775笔交易。尽管该地址在以太坊主网上没有合约代码,用户仍向同一地址发送了88笔交易。2024年10月6日,一名攻击者在该地址部署了恶意合约,并提取了用户误转入的3.78 ETH。

EOA地址损失同样严重

此外,研究人员还发现了15,996个高风险外部拥有账户(EOA)地址,涉及约91万笔交易,造成9,045.29 BNB和104,244.53 ETH的损失。私钥公开是导致这些损失的主要原因。仅GitHub相关案例就涉及103,402.53 ETH和8,521.07 BNB的损失。

USENIX安全研究揭密:加密货币地址误用致超5.74亿美元损失,逾6.5万个高风险地址曝光

来源:Usenix.org

例如,Truffle测试地址0x627…3Ef57的私钥可公开访问,攻击者可以立即转走任何误转入的资金。目前,从GitHub收集的地址中超过85%尚未被滥用。尽管如此,研究人员的检测系统仍实现了99.11%的精确率,这表明如果用户继续与休眠或被入侵的地址交互,风险可能会进一步增加。

这一发现与近期AMBCrypto的一份报告相符,该报告显示2025年底至2026年初,以太坊地址投毒相关损失总计约6,200万美元。

最终总结

合约账户(CA)误用造成22,738.41 ETH和8,681.41 BNB的损失;而外部拥有账户(EOA)地址则损失了9,045.29 BNB和104,244.53 ETH。

原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/2556/

(0)
资讯的头像资讯
上一篇 2026年8月15日 下午1:15
下一篇 2026年8月15日

相关推荐