一项USENIX Security '26研究在以太坊和BNB智能链上识别出65,340个高风险地址实例,将其与126,982.94 ETH和17,726.7 BNB的原生代币损失相关联。
摘要
- 研究人员在其大规模研究中识别出以太坊和BNB链上的65,340个高风险地址实例。
- 估计损失达到126,982.94 ETH和17,726.7 BNB,研究人员估值总计超过5.748亿美元。
- 研究人员从63,004个GitHub仓库中提取了1630万个私钥,用于其跨链分析数据集。
- 经过对两个分析区块链网络的手动抽样验证,其检测框架实现了99.11%的精确度。
- 两种新描述的攻擊向量利用了确定性合约地址和EIP-7702委托账户控制机制。
该论文在巴尔的摩举行的第35届USENIX安全研讨会上发表,估计其美元价值超过5.748亿美元。
这个美元数字需要背景信息。研究人员表示,他们使用每ETH 4,408美元和每BNB 847美元的参考价格来估值代币损失,而不是每笔交易时的价格。他们将其发现描述为“保守下限”,因为分析仅涵盖两个网络上的原生ETH和BNB,可能遗漏不太明显的情况。
以太坊地址滥用涵盖合约和私钥风险
研究人员将“地址滥用”分为两类。合约账户滥用发生在用户将没有部署合约代码的地址视为合约地址时,通常是因为同一地址在另一个网络环境中使用。该研究识别出49,344个此类实例,与22,738.41 ETH和8,681.41 BNB的损失相关。
外部拥有账户滥用涉及私钥暴露或显示出强烈链上控制受损迹象的地址。研究人员识别出15,996个EOA滥用实例,与104,244.53 ETH和9,045.29 BNB的损失相关。超过95%的EOA滥用损失来自GitHub暴露密钥子类型。
两种新攻击路径约占1570万美元
第一种新描述的攻擊利用了确定性合约地址创建。攻击者可以在测试网上推广一个合约地址,等待用户错误地将主网资金发送到匹配的无代码地址,然后在该位置部署提款代码。研究人员将469个恶意合约与3,446.37 ETH和431.79 BNB的损失相关联。
第二种使用EIP-7702针对已暴露私钥的账户。攻击者将这些EOA委托给恶意代码,自动扫走传入资金。论文发现17,270个案例,造成25.86 ETH和33.45 BNB的损失。使用论文的参考价格,这两种新描述的向量合计约占1570万美元。
99.11%的数字是精确度,而非普遍验证
该团队挖掘了2015年1月至2025年5月间创建的63,004个GitHub仓库,去重后提取了1030万个唯一候选地址和1630万个私钥。它还使用了以太坊Stack Exchange和Stack Overflow数据,然后分析了以太坊和BNB智能链上的交易。
研究人员手动抽样结果并报告总体检测精确度为99.11%。这并不意味着65,340个实例中的每一个都经过单独手动验证。作者承认可能存在启发式误报和数据不完整,而ERC-20、NFT和其他链被排除在头条损失计算之外。
EIP-7702 的安全担忧正在扩大
以太坊官方指南警告称,恶意的 EIP-7702 委托可能让敌对合约代码控制资产。另一项 USENIX Security '26 研究发现,在分析的 EIP-7702 授权交易中,超过 63% 与针对 EOA 的恶意攻击相关,并在七个受支持的链上识别出 924 个恶意合约账户。
正如先前报道,EIP-7702 委托在以太坊 Pectra 升级后与自动钱包盗空活动有关。在相关报道中,攻击者后来通过钓鱼和恶意委托执行从 Polymarket 用户那里盗走了约 310 万美元。
作者建议对已知暴露的密钥和跨链合约不匹配发出钱包警告,为开发者提供更强的秘密管理,并明确地址到网络的文档。他们还提议在未来的合约地址派生中考虑链标识符。这些是研究建议,并非已采用的以太坊或 BNB Chain 协议变更。
研究人员计划将未来的工作扩展到更多链和代币类型。在此之前,126,982.94 ETH 和 17,726.7 BNB 的总数最好理解为研究定义范围内测量的原生代币损失,而 5.748 亿美元仍是一个标准化的估值估算。







