一項 USENIX Security '26 的研究在以太坊和 BNB 智能鏈上識別出 65,340 個高風險地址實例,將其與 126,982.94 ETH 和 17,726.7 BNB 的原生代幣損失相關聯。
摘要
- 研究人員在其大規模研究中識別出以太坊和 BNB 鏈上的 65,340 個高風險地址實例。
- 估計損失達到 126,982.94 ETH 和 17,726.7 BNB,研究人員估值總計超過 5.748 億美元。
- 研究人員從 63,004 個 GitHub 存儲庫中提取了 1,630 萬個私鑰,用於其跨鏈分析數據集。
- 經過手動抽樣驗證,其檢測框架在兩個分析的區塊鏈網絡上達到了 99.11% 的精確度。
- 兩個新描述的攻擊向量利用了確定性合約地址和 EIP-7702 委託帳戶控制機制。
這篇論文在巴爾的摩舉行的第 35 屆 USENIX 安全研討會上發表,估計其美元價值超過 5.748 億美元。
這個美元數字需要背景說明。研究人員表示,他們使用每 ETH 4,408 美元和每 BNB 847 美元的參考價格來評估代幣損失,而不是每次交易時的價格。他們將其發現描述為「保守下限」,因為分析僅涵蓋兩個網絡上的原生 ETH 和 BNB,可能遺漏較不明顯的案例。
以太坊地址濫用涵蓋合約和私鑰風險
研究人員將「地址濫用」分為兩類。合約帳戶濫用發生在用戶將沒有部署合約代碼的地址視為合約地址時,通常是因為同一地址在其他網絡環境中使用。該研究識別出 49,344 個此類實例,與 22,738.41 ETH 和 8,681.41 BNB 的損失相關。
外部擁有帳戶濫用涉及私鑰暴露或顯示出強烈鏈上控制受損跡象的地址。研究人員識別出 15,996 個 EOA 濫用實例,與 104,244.53 ETH 和 9,045.29 BNB 的損失相關。超過 95% 的 EOA 濫用損失來自 GitHub 暴露密鑰子類型。
兩個新攻擊路徑約佔 1,570 萬美元
第一個新描述的攻擊利用了確定性合約地址創建。攻擊者可以在測試網上推廣一個合約地址,等待用戶錯誤地將主網資金發送到匹配的無代碼地址,然後在同一位置部署提款代碼。研究人員將 469 個惡意合約與 3,446.37 ETH 和 431.79 BNB 的損失相關聯。
第二個使用 EIP-7702 針對已暴露私鑰的帳戶。攻擊者將這些 EOA 委託給惡意代碼,自動掃走傳入資金。論文發現 17,270 個案例,造成 25.86 ETH 和 33.45 BNB 的損失。使用論文的參考價格,這兩個新描述的向量合計約為 1,570 萬美元。
99.11% 的數字是精確度,而非普遍驗證
團隊挖掘了 2015 年 1 月至 2025 年 5 月期間創建的 63,004 個 GitHub 存儲庫,在去重後提取了 1,030 萬個唯一候選地址和 1,630 萬個私鑰。它還使用了以太坊 Stack Exchange 和 Stack Overflow 的數據,然後分析了以太坊和 BNB 智能鏈上的交易。
研究人員手動抽樣結果並報告了 99.11% 的整體檢測精確度。這並不意味著 65,340 個實例中的每一個都經過單獨手動驗證。作者承認可能存在啟發式誤報和數據不完整,而 ERC-20、NFT 和其他鏈被排除在頭條損失計算之外。
EIP-7702 安全隱憂日益擴大
以太坊官方指南警告,惡意的 EIP-7702 委派可能讓敵對合約程式碼控制資產。另一項 USENIX Security '26 研究發現,在分析的 EIP-7702 授權交易中,超過 63% 與針對 EOA 的惡意攻擊有關,並在七個支援的鏈上識別出 924 個惡意合約帳戶。
如先前報導,EIP-7702 委派在以太坊 Pectra 升級後,與自動化錢包掏空活動有關。在相關報導中,攻擊者後來透過網路釣魚和惡意委派執行,從 Polymarket 用戶那裡竊取了約 310 萬美元。
作者建議,對於已知暴露的金鑰和跨鏈合約不匹配情況,錢包應發出警告;開發者應加強金鑰管理;並提供更清晰的地址與網路對應文件。他們也建議在未來的合約地址推導中考慮鏈識別碼。這些是研究建議,並非已採用的以太坊或 BNB Chain 協議變更。
研究人員計劃將未來的工作擴展到更多鏈和代幣類型。在此之前,126,982.94 ETH 和 17,726.7 BNB 的總數最好理解為研究定義範圍內所測量的原生代幣損失,而 5.748 億美元仍是標準化的估值估算。







