Studie av Høy-Risiko Adresser på Ethereum og BNB Smart Chain
En studie fra USENIX Security ’26 har identifisert 65,340 høy-risiko adresseforekomster på Ethereum og BNB Smart Chain, og knytter dem til tap på 126,982.94 ETH og 17,726.7 BNB i native tokens. Papiret, presentert på den 35. USENIX Security Symposium i Baltimore, anslår deres dollarverdi til mer enn $574,8 millioner.
Dette beløpet trenger kontekst. Forskerne sier de verdsatte token-tapene ved å bruke referansepriser på $4,408 per ETH og $847 per BNB, i stedet for priser på tidspunktet for hver transaksjon. De beskriver funnene sine som en «konservativ nedre grense» fordi analysen kun dekker native ETH og BNB på de to nettverkene og kan gå glipp av mindre åpenbare tilfeller.
Kategorisering av Adresse Misbruk
Studien identifiserer 65,340 høy-risiko kryptovalutaadresser knyttet til $574,8 millioner i tap. Forskerne deler «adresse misbruk» inn i to kategorier:
- Misbruk av kontraktskonto: Dette skjer når brukere behandler en adresse uten utplassert kontraktskode som en kontraktsadresse, ofte fordi den samme adressen brukes i en annen nettverkskontekst. Studien identifiserte 49,344 slike tilfeller, assosiert med tap på 22,738.41 ETH og 8,681.41 BNB.
- Misbruk av eksternt eid konto: Dette involverer adresser hvis private nøkler er eksponert eller viser sterke on-chain tegn på kompromittert kontroll. Forskerne identifiserte 15,996 EOA-misbrukstilfeller assosiert med 104,244.53 ETH og 9,045.29 BNB i tap. Mer enn 95% av EOA-misbrukstapene kom fra GitHub-eksponerte nøkler.
Angrepsmetoder
Den første nybeskrevne angrepsmetoden utnytter deterministisk kontraktsadresseopprettelse. Angripere kan promotere en kontraktsadresse på en testnet, vente på at brukere feilaktig sender midler fra hovednettet til den matchende adressen uten kode, og senere implementere uttakskode på samme sted. Forskerne knyttet 469 ondsinnede kontrakter til 3,446.37 ETH og 431.79 BNB i tap.
Den andre metoden bruker EIP-7702 mot kontoer med allerede eksponerte private nøkler. Angripere delegerer disse EOAene til ondsinnet kode som automatisk feier innkommende midler. Papiret fant 17,270 tilfeller, som resulterte i tap på 25.86 ETH og 33.45 BNB. Ved å bruke papirens referansepriser, utgjør de to nybeskrevne vektorene til sammen omtrent $15.7 millioner.
Analyse og Funn
Teamet analyserte 63,004 GitHub-repositorier opprettet mellom januar 2015 og mai 2025, og ekstraherte 10.3 millioner unike kandidatadresser og 16.3 millioner private nøkler etter deduplisering. Det brukte også data fra Ethereum Stack Exchange og Stack Overflow før de analyserte transaksjoner på Ethereum og BNB Smart Chain. Forskerne tok manuell prøve av resultatene og rapporterte 99.11% total deteksjonspresisjon.
Det betyr ikke at hver av de 65,340 tilfellene ble individuelt manuelt verifisert. Forfatterne erkjenner mulige heuristiske falske positiver og ufullstendige data, mens ERC-20, NFT og andre kjeder er ekskludert fra beregningen av hovedtapet.
Advarsler og Anbefalinger
Ethereums offisielle veiledning advarer om at ondsinnet EIP-7702-delegasjon kan gi fiendtlige kontraktskode kontroll over eiendeler. En separat USENIX Security ’26-studie fant at mer enn 63% av analyserte EIP-7702 autorisasjonstransaksjoner var assosiert med ondsinnede EOA-rettede angrep, og identifiserte 924 ondsinnede kontraktskontoer på tvers av syv støttede kjeder.
Forfatterne anbefaler:
- Lommebokvarsler for kjente eksponerte nøkler og krysskjede kontraktsmismatch.
- Sterkere hemmelighetsforvaltning for utviklere.
- Klarere dokumentasjon av adresse-til-nettverk.
- Vurdere kjedeidentifikatorer i fremtidig kontraktsadresseavledning.
Dette er forskningsanbefalinger, ikke vedtatte endringer i Ethereum eller BNB Chain-protokollen. Forskerne planlegger å utvide fremtidig arbeid til flere kjeder og token-typer. Inntil da er totalsummene på 126,982.94 ETH og 17,726.7 BNB best lest som målte native-token tap innenfor studiens definerte omfang, mens $574.8 millioner forblir en standardisert verdsettelsesvurdering.