登錄
註冊
據 Woofun AI 消息,USENIX 安全大會發布重磅研究,吳說區塊鏈率先披露該成果,指出 65,000 個高風險地址直接關聯以太坊與幣安幣鏈上總計 5.8 億美元的鉅額損失。
Woofun AI 整理數據顯示,損失明細包括 126,982.94 以太坊及 17,726.7 幣安幣。第一類攻擊路徑聚焦於濫用合約賬戶,攻擊者利用具有確定性的合約地址特性,通過可預測的地址生成方式預先計算目標,進而操控合約交互並執行未經授權的資金轉移。此類手段暴露了基礎架構中地址生成邏輯的潛在脆弱性,使得資金在未經用戶明確授權的情況下被定向抽取。
第二類路徑則深入利用 EIP-7702 這一以太坊改進提案,該機制允許外部擁有的賬戶暫時使用智能合約代碼。攻擊者誘導被攻破賬戶執行惡意代碼,從而繞過傳統安全措施。這對開發者提出嚴峻挑戰,必須對合約部署流程、地址生成及授權機制進行嚴格審計;用戶亦需警惕未經驗證的智能合約風險,優先選擇知名平臺。無論是機構投資者還是普通用戶,均面臨資產安全威脅,亟需提升防範意識。
該研究爲 2026 年 EIP-7702 等新提案的安全隱患提供了早期證據,鑑於其安全問題尚未被完全理解,此舉有助於爲協議升級與安全補丁制定提供參考。安全專家可藉此推動生態系統系統性改進,數據支持下的深度分析將爲構建更可靠的區塊鏈環境奠定堅實基礎。