USENIX Security '26 研究將 65,340 個高風險地址與 $574.8 million 加密貨幣損失聯繫起來
重點速覽
- •在 USENIX Security '26 上發表的研究識別出以太坊和 BNB Chain 上超過 65,340 個高風險地址,與超過 $574.8 million 的損失有關。
- •研究識別出合約帳戶濫用和 EIP-7702 相關漏洞為惡意行為者利用的兩個主要攻擊向量。
- •EIP-7702 通過以太坊 Pectra 升級引入,允許外部擁有帳戶將執行權委託給智能合約代碼,但無意中創造了新的可利用攻擊面。
- •以太坊和 BNB Chain 合計佔全球智能合約活動的很大份額,使得任一平台上的漏洞都具有廣泛影響。
- •研究發現預計將促使加強監管審查,並推動開發者社群討論強化安全協議和智能合約標準。

在 USENIX Security '26 會議上發表的一項研究揭露了加密貨幣生態系統中的重大漏洞,識別出以太坊和 BNB Chain 上超過 65,340 個高風險地址。據研究顯示,這些地址與約 $574.8 million 的總損失有關。
研究結果由加密貨幣評論員 @WuBlockchain 在 X(前身為 Twitter)上分享,引起了對研究人員所描述的系統性安全漏洞的關注,這些漏洞需要緊急應對。
研究詳情
USENIX Security '26 研究顯示,兩個區塊鏈網絡上的 65,340 個地址與導致超過 $574.8 million 損失的濫用活動有關。研究識別出兩個主要攻擊向量:合約帳戶濫用以及與 EIP-7702(一項以太坊改進提案)相關的漏洞。
EIP-7702 作為以太坊 Pectra 升級的一部分引入,允許外部擁有帳戶(EOA)暫時將執行權委託給智能合約代碼。雖然該提案旨在擴展錢包功能並支持帳戶抽象,但研究的發現表明,其部署也引入了惡意行為者可利用的新攻擊面。EIP-7702 相關漏洞與更傳統的合約濫用一同被識別出來,突顯了協議層面的變更如何在擴展平台功能的同時,產生意想不到的安全後果。
據研究人員表示,這些發現的規模凸顯了以太坊生態系統及更廣泛的加密貨幣領域中存在的系統性風險。
背景與脈絡
以太坊是一個去中心化的區塊鏈平台,使開發者能夠構建和部署智能合約和去中心化應用程式(dApps)。BNB Chain,前身為 Binance Smart Chain,是另一個廣泛用於去中心化應用程式和數位資產交易的主要區塊鏈網絡。這兩個網絡合計代表了全球智能合約活動的很大一部分,使得任一平台上的安全漏洞都會對大量用戶和開發者產生影響。兩個網絡此前都曾經歷過備受矚目的攻擊事件,包括閃電貸攻擊、跨鏈橋漏洞利用和 rug pull,將研究的發現置於行業隨 DeFi 協議中鎖定總價值增長而面臨的反覆安全挑戰的更廣泛模式中。
USENIX Security 會議是一個長期的學術平台,致力於探討科技領域中與安全相關的挑戰。該會議有著發表同行評審新興威脅研究的歷史,使其成為展示區塊鏈漏洞研究發現的重要論壇。
影響
與高風險地址相關的報告損失可能會促使監管機構加強審查,並可能影響利益相關者在與潛在脆弱平台互動時評估風險的方式。研究的發現也可能推動開發者社群內部關於改善安全協議和智能合約標準的討論,特別是隨著 EIP-7702 等提案持續重塑以太坊上的帳戶級功能。
完整研究在 USENIX Security '26 上發表,並通過 X 上 @WuBlockchain 的貼文 分享。
來源:Coinfomania