以太幣(ETH)與BNB鏈上共確認6萬5340起被列為高風險的位址誤用案例。損失規模統計達126,982.94 ETH與17,726.7 BNB,合計超過5億7480萬美元。
一篇獲USENIX Security '26收錄的論文《Lost in Blockchain Address Misuse: Hidden Cross-Platform Risks and Their Security Impact》,針對以太坊主網與BNB智能鏈(BNB Smart Chain)上的位址誤用案例進行分析。研究團隊將從GitHub與Stack Exchange蒐集到的1031萬2572個位址,以及去重後的1630萬5399組私鑰,與鏈上交易紀錄進行比對。
本文是延續本媒體先前報導的位址誤用損失推估,進一步從細部類型與攻擊結構的角度重新檢視同一問題的研究。研究顯示,損失核心並非智能合約程式碼缺陷,而是位址重複使用、私鑰外洩、鏈別混淆等操作失誤所致。
論文將位址誤用分為CA誤用(合約位址誤用)與EOA誤用(外部帳戶誤用)兩類。CA誤用指使用者將沒有部署合約的位址誤當成合約位址使用;EOA誤用則是與私鑰已外洩的外部擁有帳戶(EOA)互動時發生。
CA誤用中確認有4萬9344個高風險位址,損失為22,738.41 ETH與8,681.41 BNB。EOA誤用中確認有1萬5996個高風險位址,損失為104,244.53 ETH與9,045.29 BNB。相關交易總數約為250萬筆。
位址誤用問題的核心在於,相同字串的位址並不總是代表相同意義。論文指出,合約位址是由部署者位址與nonce值決定,其結構本身並未直接包含鏈ID(chain ID)。
在這種結構下,測試網(testnet)上使用過的位址,到了主網(mainnet)可能仍是空位址。使用者原本以為送出的是函式呼叫交易,實際上卻可能被當作單純轉帳處理,資產可能因此被鎖住或遭竊。
研究團隊在CA誤用案例中確認了469起利用跨鏈位址重複使用發動的攻擊。分析顯示,攻擊者搶先在主網上,以與測試網已部署合約相同的位址部署惡意合約,藉此盜走被鎖住的資產。此類損失達3,446.37 ETH與431.79 BNB。
EOA誤用的問題核心則在於私鑰外洩。留存在範例程式碼、公開儲存庫與問答貼文中的私鑰,被用於實際網路上的資產轉移。論文同時確認了1萬7270起利用EIP-7702發動的EOA誤用案例。
研究團隊表示,整體偵測方法的精確率達99.11%。不過這是以啟發式方法與抽樣驗證為基礎的測量研究,並非鎖定特定攻擊者的調查結果。
此次研究與先前的位址釣魚研究相互呼應。獲USENIX Security '25收錄的論文《Blockchain Address Poisoning》針對以太坊與BNB智能鏈兩年份數據進行分析,發現鏈上攻擊嘗試達2億7000萬次,鎖定對象達1700萬人,損失至少8380萬美元。
兩項研究都顯示,一旦使用者誤信錢包位址,就可能造成損失。位址釣魚較接近以相似位址欺騙使用者的攻擊手法,而這次的位址誤用研究則進一步將鏈別與帳戶類型判斷錯誤所致的操作失誤,也納入損失範圍。
論文提出的因應對策包括錢包端即時警示與協議層改善。文中說明,若在合約位址的生成公式中納入鏈ID,即可降低同一部署者、同一nonce值在不同鏈上產生位址衝突的問題。
不過,此次統計的損失金額僅計入以太坊與BNB智能鏈的原生代幣,不應解讀為涵蓋ERC-20、ERC-721及其他鏈損失在內的整體生態系統損失金額。
查證來源:USENIX Security '26收錄論文、USENIX預印本PDF、USENIX Security '25《Blockchain Address Poisoning》、AMBCrypto。
留言 0