商傳媒|方承業/綜合外電報導
一項最新研究顯示,由於加密貨幣地址格式錯誤與相關的誤操作,以太坊(Ethereum)和BNB Chain上的用戶已累計損失近5.75億美元的數位資產。這項研究揭示了多達65,340起高風險案例,涉及合約地址濫用、外部擁有帳戶(EOA)曝光,以及跨鏈地址重複使用等問題。
研究指出,許多此類錯誤的交易看似成功,但用戶卻將資產傳送至錯誤的目的地或不安全的帳戶。這使得問題比交易失敗更難以察覺,因為網路仍會確認這些交易,使資產被困甚至遭到盜取。
在合約帳戶濫用方面,有49,344起案例被記錄,導致22,738.41枚以太幣(ETH)和8,681.41枚BNB的損失。這類錯誤常發生在用戶預期某地址存在智慧合約,但切換網路後,同一十六進制地址在測試網(testnet)上可能有運作程式碼,在主網(mainnet)上卻沒有。例如,去中心化交易所Uniswap V2在以太坊Sepolia測試網上使用的共享路由器地址,在以太坊主網上並無合約程式碼。儘管如此,用戶仍向該地址發送功能呼叫並附帶以太幣,區塊鏈卻將這些視為簡單的轉帳,導致資產受困。
研究也發現,有攻擊者會利用用戶先前的錯誤,在這些錯誤發送資金的目的地部署惡意智慧合約。這類手法導致469起利用蓄意跨鏈地址重用進行的盜竊案件,造成3,446.37枚以太幣和431.79枚BNB的損失。此外,與線上曝光私鑰相關的外部擁有帳戶(EOA,即透過私鑰控制的用戶錢包)濫用,也導致了15,996起案例,造成104,224.53枚以太幣和9,045.29枚BNB的損失。駭客會監控這些曝光的帳戶,一旦資金存入便立即移走。
近期,以太坊的EIP-7702升級允許外部擁有帳戶委託執行權限給智慧合約程式碼。研究人員發現另有17,270起案例,攻擊者利用EIP-7702對付曝光的帳戶,實現自動控制並重定向後續存款,無需重複手動操作。有別於傳統駭客攻擊會留下明顯痕跡,加密貨幣地址誤用往往看起來像一筆正常的已確認交易,讓投資人防不勝防。
為此,研究人員呼籲用戶應從官方專案文件中獲取地址,並將測試帳戶與實際生產錢包分開使用。他們也建議錢包應用程式應開發功能,在目標地址沒有當前區塊鏈上的合約程式碼時發出警示,或在目的地位於已知曝光私鑰控制時發出警告,以在用戶批准不可逆轉的轉帳前,協助防範這類以太坊地址錯誤。
【提醒您】
加密資產價格波動劇烈,本文僅供參考,不構成投資建議







