6.5万高风险地址暴露链上安全危机,总损逾5.8亿美元

在USENIX Security 2026大会上发布的最新研究报告,揭露了以太坊与BNB链上存在约65,000个高风险加密地址,其关联的直接经济损失高达5.8亿美元。该成果由Wu Blockchain率先披露,系统性揭示了去中心化金融领域长期存在的链上攻击模式及其实际影响。

核心资产流失规模惊人,涉及逾12万枚ETH与1.7万枚BNB

研究数据显示,这些受损地址累计导致126,982.94 ETH及17,726.7 BNB被非法转移,凸显出攻击行为对数字资产市场的深远冲击。通过对攻击路径的深度归因分析,研究团队将损失成因划分为两类典型模式。

攻击手法分两途:可预测合约地址与临时代码劫持

第一类攻击依赖于可预测的合约账户生成机制,攻击者通过提前计算确定性地址,实现对资金交互的精准操控,从而绕过常规验证流程完成资金窃取。

第二类则利用尚未广泛部署的EIP-7702提案,该机制允许外部拥有账户(EOA)临时加载并执行智能合约代码。攻击者借此将受控账户重定向至恶意逻辑,实现资金转移,展现出对新兴协议特性的滥用能力。

生态信任面临挑战,安全治理亟待强化

此次发现再次暴露区块链基础设施中的深层脆弱性,即便行业持续演进,仍难以根除系统性风险。对于开发者而言,必须加强对合约部署中地址生成与权限控制环节的安全审查;对终端用户而言,则需警惕与未经审计合约的交互行为,优先选择经过验证的平台服务。

研究价值超越数据本身,推动协议级防御升级

5.8亿美元的损失金额表明,安全缺陷仍是阻碍主流采纳的关键障碍。本研究不仅为安全团队提供实战情报,更促使监管与开发社区关注新兴功能的潜在风险。特别是对仍在早期阶段的EIP-7702,其被证实可用于攻击的案例,为未来协议更新和补丁设计提供了关键输入。

结语:构建可信生态需基于实证洞察

USENIX Security 2026的研究全面解析了以太坊与BNB链上的大规模资产流失机制。通过识别6.5万个高危地址并分类攻击路径,该研究为开发者、安全研究人员及普通用户提供了可落地的安全建议。在行业迈向成熟的过程中,此类基于真实链上数据的深度分析,是打造更稳健、更具韧性的加密经济体系的重要基石。

常见问题解答:研究背景与技术细节解析

Q1: 什么是USENIX Security研究?
USENIX Security研究指在顶级学术会议USENIX Security Symposium上发表的经同行评审的论文,专注于网络安全与分布式系统安全议题。本次研究基于链上行为数据,识别异常地址并评估其造成的财务损害。

Q2: 如何定位这65,000个高风险地址?
研究人员结合区块链交易图谱分析、已知攻击特征库匹配以及基于行为模式的启发式检测算法,筛选出与频繁损失事件高度相关的地址集合。

Q3: EIP-7702为何成为攻击突破口?
EIP-7702赋予外部账户临时执行合约代码的能力,虽旨在提升灵活性,但若未施加严格限制,可能被恶意利用,使正常账户在无意识状态下运行有害逻辑,进而导致资产被盗。