导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

USENIX研究揭示:加密货币地址滥用导致5.748亿美元损失,超过6.5万个高风险地址被标记

据USENIX Security最新发布的研究报告《Lost in Blockchain Address Misuse: Hidden Cross-Platform Risks and Their Security Impact》显示,加密货币地址滥用现象已造成严重经济损失。研究人员发现共计65,340例高风险地址滥用案例,涉及约250万笔交易,累计损失达17,726.7个BNB(币安币)和126,982.94个以太坊(ETH),按2025年5月价格(ETH每枚4,408美元,BNB每枚847美元)计算,总损失超过5.748亿美元。

合约账户滥用情况

报告指出,合约账户(CA)滥用是主要风险来源之一,涉及49,344个高风险地址和约160万笔交易,导致损失22,738.41 ETH和8,681.41 BNB。仅GitHub相关案例就包含21,160个BNB链地址和26,908个以太坊地址,对应损失7,513.66 BNB和19,229.40 ETH。

典型案例:UniswapV2Router02地址

研究人员重点分析了Sepolia测试网上的UniswapV2Router02地址(0xC532…4008)。截至2025年8月,该地址累计发生约158,775笔交易。尽管该地址在以太坊主网上并无合约代码,仍有88笔交易由用户发送至此地址。2024年10月6日,攻击者在该地址部署了恶意合约,并提取了用户误转入的3.78 ETH。

外部账户(EOA)滥用情况

与此同时,研究人员发现15,996个高风险外部账户(EOA)地址,关联约91万笔交易,造成损失9,045.29 BNB和104,244.53 ETH。这些损失的主要原因是私钥泄露。仅GitHub相关案例就涉及103,402.53 ETH和8,521.07 BNB的损失。

识别出65,000+高风险加密货币地址

例如,Truffle测试地址0x627…3Ef57的私钥被公开,任何向该地址误转的资金都会立即被攻击者提取。目前,从GitHub收集到的地址中超过85%尚未被滥用,但研究人员开发的检测系统实现了99.11%的精确率,表明如果用户继续与休眠或被攻陷的地址交互,风险可能进一步上升。

这一发现与AMBCrypto近期报告相符,该报告显示2025年底至2026年初,以太坊相关地址投毒损失总计约6,200万美元。

总结

合约账户(CA)滥用导致损失22,738.41 ETH和8,681.41 BNB;而外部账户(EOA)地址损失9,045.29 BNB和104,244.53 ETH。研究人员呼吁用户警惕地址复用和私钥泄露风险,避免与来源不明的地址进行交易。