USENIX Security '26 研究:65,340 个高风险地址与 5.748 亿美元加密货币损失有关
要点速览
- •在 USENIX Security '26 上发表的研究识别了以太坊和 BNB Chain 上超过 65,340 个高风险地址,这些地址与超过 5.748 亿美元的损失有关。
- •该研究确定合约账户滥用和与 EIP-7702 相关的漏洞是恶意行为者利用的两个主要攻击载体。
- •通过以太坊 Pectra 升级引入的 EIP-7702 允许外部拥有账户将执行权委托给智能合约代码,但无意中创造了新的可利用攻击面。
- •以太坊和 BNB Chain 共同占据了全球智能合约活动的很大一部分份额,这使得任何一个平台上的漏洞都会产生广泛的影响。
- •预计这些发现将促使监管审查增加,并推动开发者社区就加强安全协议和智能合约标准展开讨论。

在 USENIX Security '26 上发表的一项研究揭示了加密货币生态系统中的重大漏洞,识别出以太坊和 BNB Chain 上超过 65,340 个高风险地址。据该研究称,这些地址与估计 5.748 亿美元的总损失有关。
这些发现由加密货币评论员 @WuBlockchain 在 X(前身为 Twitter)上分享,引起了人们对研究人员所说的需要采取紧急行动的系统性安全漏洞的关注。
研究详情
USENIX Security '26 的研究表明,这两个区块链网络上的 65,340 个地址与导致超过 5.748 亿美元损失的滥用活动有关。该研究确定了两个主要攻击载体:合约账户滥用和与以太坊改进提案 EIP-7702 相关的漏洞。
EIP-7702 作为以太坊 Pectra 升级的一部分被引入,允许外部拥有账户(EOA)暂时将执行权委托给智能合约代码。虽然该提案旨在扩展钱包功能并支持账户抽象,但研究结果表明,其部署也引入了恶意行为者可以利用的新攻击面。EIP-7702 相关漏洞与更传统的合约滥用同时被发现,突显了协议级更改如何在扩展平台功能的同时,产生意想不到的安全后果。
据研究人员称,这些发现的规模突显了以太坊生态系统和更广泛的加密货币领域内存在的系统性风险。
背景与语境
以太坊是一个去中心化的区块链平台,允许开发者构建和部署智能合约及去中心化应用程序(dApps)。BNB Chain(前身为币安智能链 Binance Smart Chain)是另一个广泛用于去中心化应用程序和数字资产交易的主要区块链网络。这两个网络合计代表了全球智能合约活动的很大一部分,使得任何一个平台上的安全漏洞都会对大量用户和开发者产生重大影响。这两个网络此前都曾经历过备受瞩目的黑客攻击,包括闪电贷攻击、跨链桥受损和卷款跑路(rug pulls)。随着 DeFi 协议中锁定的总价值不断增长,该研究的发现被置于行业面临的持续性安全挑战这一更广泛的背景之下。
USENIX Security 会议是一个长期致力于解决技术领域安全相关挑战的学术论坛。该会议在展示关于新兴威胁的同行评审研究方面有着悠久的历史,使其成为展示区块链漏洞研究结果的重要平台。
潜在影响
与高风险地址相关的已报告损失可能会促使监管机构加强审查,并可能影响利益相关者在与潜在脆弱平台互动时评估风险的方式。该研究的发现也可能推动开发者社区内关于改进安全协议和智能合约标准的讨论,特别是随着 EIP-7702 等提案继续重塑以太坊上的账户级功能。
这项完整的研究在 USENIX Security '26 上发表,并通过 X 上的 @WuBlockchain 分享。
来源:Coinfomania