以太坊研究揭示65,340个高风险地址,损失达5.748亿美元

1 周前
閱讀 4 分鐘
14 視圖

研究概述

一项在 USENIX Security ’26 大会上发布的研究发现,以太坊和BNB智能链上存在 65,340 个高风险地址,这些地址与 126,982.94 ETH17,726.7 BNB 的原生代币损失相关。该论文在巴尔的摩举行的第35届USENIX安全研讨会上展示,估计这些损失的美元价值超过 5.748亿美元

损失评估方法

研究人员表示,他们使用每个ETH 4,408美元 和每个BNB 847美元 的参考价格来评估代币损失,而不是依据每笔交易时的价格。他们将这一发现描述为 “保守的下限”,因为分析仅涵盖了这两个网络上的原生ETH和BNB,可能遗漏了一些不太明显的情况。

地址滥用分类

研究人员将“地址滥用”分为两类:

合约账户滥用:发生在用户将没有部署合约代码的地址视为合约地址时,通常是因为同一地址在其他网络上下文中被使用。研究发现了 49,344 个此类实例,相关损失为 22,738.41 ETH8,681.41 BNB

外部拥有账户(EOA)滥用:涉及私钥暴露或显示出强烈链上控制权被破坏迹象的地址。研究人员识别出 15,996 个EOA滥用实例,相关损失为 104,244.53 ETH9,045.29 BNB

超过95% 的EOA滥用损失来自于GitHub暴露密钥的子类型。

新攻击方式

研究首次描述的新攻击利用了确定性合约地址创建。攻击者可以在测试网推广合约地址,等待用户错误地将主网资金发送到匹配的无代码地址,然后在同一位置部署提取代码。研究人员将469 个恶意合约与 3,446.37 ETH431.79 BNB 的损失相关联。

第二种攻击利用EIP-7702针对已经暴露私钥的账户。攻击者将这些EOA委托给恶意代码,自动提取进入的资金。论文发现了 17,270 个案例,造成 25.86 ETH33.45 BNB 的损失。根据论文的参考价格,这两种新描述的攻击方式合计约占 1,570万美元

研究方法与结果

研究团队挖掘了2015年1月至2025年5月间创建的 63,004 个GitHub代码库,提取了 1,030万个 独特候选地址和 1,630万个 私钥(去重后)。他们还使用了以太坊Stack Exchange和Stack Overflow的数据,分析了以太坊和BNB智能链上的交易。研究人员手动抽样结果,报告整体检测精度为 99.11%

这并不意味着 65,340 个实例中的每一个都经过了单独的人工验证。作者承认可能存在启发式假阳性和数据不完整的情况,同时ERC-20、NFT和其他链被排除在损失计算之外。

安全建议与未来工作

以太坊的官方指导警告称,恶意的EIP-7702委托可能使敌对合约代码控制资产。另一项USENIX Security ’26的研究发现,超过63% 的分析EIP-7702授权交易与恶意EOA目标攻击相关,识别出 924 个恶意合约账户。

正如之前报道的,EIP-7702委托与以太坊的Pectra升级后自动钱包排空活动有关。在相关报道中,攻击者通过网络钓鱼和恶意委托从Polymarket用户那里窃取了约310万美元

作者建议对已知暴露密钥和跨链合约不匹配的情况提供钱包警告,加强开发者的秘密管理,并提供更清晰的地址与网络文档。他们还建议在未来的合约地址推导中考虑链标识符。这些是研究建议,而不是已采纳的以太坊或BNB链协议变更。

研究人员计划将未来的工作扩展到其他链和代币类型。在此之前, 126,982.94 ETH17,726.7 BNB 的总数最好被视为在研究定义范围内的原生代币损失,而 5.748亿美元 仍然是一个标准化的估值。