{"id":17661,"date":"2026-08-14T05:12:09","date_gmt":"2026-08-14T05:12:09","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/ethereum-studie-identifiziert-65-340-riskante-adressen-mit-potenziellen-verlusten-von-5748-millionen-dollar\/"},"modified":"2026-08-14T05:12:09","modified_gmt":"2026-08-14T05:12:09","slug":"ethereum-studie-identifiziert-65-340-riskante-adressen-mit-potenziellen-verlusten-von-5748-millionen-dollar","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/ethereum-studie-identifiziert-65-340-riskante-adressen-mit-potenziellen-verlusten-von-5748-millionen-dollar\/","title":{"rendered":"Ethereum-Studie identifiziert 65.340 riskante Adressen mit potenziellen Verlusten von 574,8 Millionen Dollar"},"content":{"rendered":"<h2>Einf\u00fchrung<\/h2>\n<p>Eine Studie der <strong>USENIX Security \u201926<\/strong> hat <strong>65.340 hochriskante Adressen<\/strong> auf Ethereum und der BNB Smart Chain identifiziert, die mit Verlusten von <strong>126.982,94 ETH<\/strong> und <strong>17.726,7 BNB<\/strong> in nativen Token verbunden sind. Das Papier, das auf dem <strong>35. USENIX Security Symposium<\/strong> in Baltimore pr\u00e4sentiert wurde, sch\u00e4tzt den Dollarwert dieser Verluste auf mehr als <strong>574,8 Millionen Dollar<\/strong>.<\/p>\n<h2>Kontext der Verluste<\/h2>\n<p>Diese Zahl ben\u00f6tigt jedoch Kontext: Die Forscher geben an, dass sie die Tokenverluste unter Verwendung von Referenzpreisen von <strong>4.408 Dollar pro ETH<\/strong> und <strong>847 Dollar pro BNB<\/strong> bewertet haben, anstatt der Preise zum Zeitpunkt jeder Transaktion. Sie beschreiben ihre Ergebnisse als eine <em>\u201ekonservative Untergrenze\u201c<\/em>, da die Analyse nur native ETH und BNB auf den beiden Netzwerken abdeckt und weniger offensichtliche F\u00e4lle m\u00f6glicherweise nicht erfasst wurden.<\/p>\n<h2>Kategorien des Adressmissbrauchs<\/h2>\n<p>Die Forscher unterteilen den <strong>\u201eAdressmissbrauch\u201c<\/strong> in zwei Kategorien:<\/p>\n<ul>\n<li><strong>Missbrauch von Vertragskonten:<\/strong> Tritt auf, wenn Benutzer eine Adresse ohne bereitgestellten Vertragscode als Vertragsadresse behandeln. Die Studie identifizierte <strong>49.344 solcher F\u00e4lle<\/strong>, die mit Verlusten von <strong>22.738,41 ETH<\/strong> und <strong>8.681,41 BNB<\/strong> verbunden sind.<\/li>\n<li><strong>Missbrauch von externen Konten:<\/strong> Umfasst Adressen, deren private Schl\u00fcssel exponiert sind oder starke Anzeichen f\u00fcr eine kompromittierte Kontrolle aufweisen. Die Forscher identifizierten <strong>15.996 F\u00e4lle von EOA-Missbrauch<\/strong>, die mit Verlusten von <strong>104.244,53 ETH<\/strong> und <strong>9.045,29 BNB<\/strong> verbunden sind. Mehr als <strong>95 %<\/strong> der EOA-Missbrauchverluste stammen aus der Unterkategorie der GitHub-exponierten Schl\u00fcssel.<\/li>\n<\/ul>\n<h2>Neu beschriebene Angriffe<\/h2>\n<p>Der erste neu beschriebene Angriff nutzt die <strong>deterministische Erstellung von Vertragsadressen<\/strong>. Angreifer k\u00f6nnen eine Vertragsadresse auf einem Testnetz bewerben, warten, bis Benutzer versehentlich Mittel vom Hauptnetz an die entsprechende No-Code-Adresse senden, und sp\u00e4ter den Abhebungscode an derselben Stelle bereitstellen. Die Forscher verkn\u00fcpften <strong>469 b\u00f6sartige Vertr\u00e4ge<\/strong> mit Verlusten von <strong>3.446,37 ETH<\/strong> und <strong>431,79 BNB<\/strong>.<\/p>\n<p>Der zweite Angriff nutzt <strong>EIP-7702<\/strong> gegen Konten mit bereits exponierten privaten Schl\u00fcsseln. Angreifer delegieren diese EOAs an b\u00f6sartigen Code, der automatisch eingehende Mittel abr\u00e4umt. Das Papier fand <strong>17.270 F\u00e4lle<\/strong>, die Verluste von <strong>25,86 ETH<\/strong> und <strong>33,45 BNB<\/strong> produzierten. Unter Verwendung der Referenzpreise des Papiers machen die beiden neu beschriebenen Vektoren zusammen etwa <strong>15,7 Millionen Dollar<\/strong> aus.<\/p>\n<h2>Methodik der Studie<\/h2>\n<p>Das Team durchsuchte <strong>63.004 GitHub-Repositories<\/strong>, die zwischen Januar 2015 und Mai 2025 erstellt wurden, und extrahierte <strong>10,3 Millionen einzigartige Kandidatenadressen<\/strong> sowie <strong>16,3 Millionen private Schl\u00fcssel<\/strong> nach der Duplikatsbereinigung. Es verwendete auch Daten von Ethereum Stack Exchange und Stack Overflow, bevor es Transaktionen auf Ethereum und der BNB Smart Chain analysierte. Die Forscher haben manuell stichprobenartig Ergebnisse \u00fcberpr\u00fcft und berichteten eine Gesamtgenauigkeit von <strong>99,11 %<\/strong>.<\/p>\n<p>Das bedeutet jedoch nicht, dass jede der <strong>65.340 Instanzen<\/strong> individuell manuell verifiziert wurde. Die Autoren erkennen m\u00f6gliche heuristische falsch-positive Ergebnisse und unvollst\u00e4ndige Daten an, w\u00e4hrend ERC-20, NFTs und andere Ketten von der Berechnung der Hauptverluste ausgeschlossen sind.<\/p>\n<h2>Warnungen und Empfehlungen<\/h2>\n<blockquote>\n<p>Die offizielle Anleitung von Ethereum warnt, dass b\u00f6sartige EIP-7702-Delegationen b\u00f6sartigem Vertragscode die Kontrolle \u00fcber Verm\u00f6genswerte geben k\u00f6nnen.<\/p>\n<\/blockquote>\n<p>Eine separate Studie der USENIX Security \u201926 fand heraus, dass mehr als <strong>63 %<\/strong> der analysierten EIP-7702-Autorisierungstransaktionen mit b\u00f6sartigen EOA-zielgerichteten Angriffen verbunden waren und identifizierte <strong>924 b\u00f6sartige Vertragskonten<\/strong> \u00fcber sieben unterst\u00fctzte Ketten. Wie bereits berichtet, wurden EIP-7702-Delegationen mit automatisierten Wallet-Drainage-Aktivit\u00e4ten nach dem <strong>Pectra-Upgrade<\/strong> von Ethereum in Verbindung gebracht. In verwandten Berichten haben Angreifer sp\u00e4ter etwa <strong>3,1 Millionen Dollar<\/strong> von Polymarket-Nutzern durch Phishing und b\u00f6sartige delegierte Ausf\u00fchrung abgezogen.<\/p>\n<h2>Fazit und Ausblick<\/h2>\n<p>Die Autoren empfehlen <strong>Wallet-Warnungen<\/strong> f\u00fcr bekannte exponierte Schl\u00fcssel und Cross-Chain-Vertragsunterschiede, ein st\u00e4rkeres Geheimnismanagement f\u00fcr Entwickler sowie klarere Dokumentationen zu Adressen und Netzwerken. Sie schlagen auch vor, <strong>Kettenidentifikatoren<\/strong> bei zuk\u00fcnftigen Ableitungen von Vertragsadressen zu ber\u00fccksichtigen. Dies sind Forschungsempfehlungen und keine angenommenen \u00c4nderungen des Ethereum- oder BNB Chain-Protokolls.<\/p>\n<p>Die Forscher planen, zuk\u00fcnftige Arbeiten auf zus\u00e4tzliche Ketten und Token-Typen auszudehnen. Bis dahin sind die Gesamtzahlen von <strong>126.982,94 ETH<\/strong> und <strong>17.726,7 BNB<\/strong> am besten als gemessene native Tokenverluste im definierten Rahmen der Studie zu verstehen, w\u00e4hrend <strong>574,8 Millionen Dollar<\/strong> eine standardisierte Bewertungsabsch\u00e4tzung bleibt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Einf\u00fchrung Eine Studie der USENIX Security \u201926 hat 65.340 hochriskante Adressen auf Ethereum und der BNB Smart Chain identifiziert, die mit Verlusten von 126.982,94 ETH und 17.726,7 BNB in nativen Token verbunden sind. Das Papier, das auf dem 35. USENIX Security Symposium in Baltimore pr\u00e4sentiert wurde, sch\u00e4tzt den Dollarwert dieser Verluste auf mehr als 574,8 Millionen Dollar. Kontext der Verluste Diese Zahl ben\u00f6tigt jedoch Kontext: Die Forscher geben an, dass sie die Tokenverluste unter Verwendung von Referenzpreisen von 4.408 Dollar pro ETH und 847 Dollar pro BNB bewertet haben, anstatt der Preise zum Zeitpunkt jeder Transaktion. Sie beschreiben ihre Ergebnisse<\/p>\n","protected":false},"author":3,"featured_media":17660,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[344,1916,13,1338,3246],"class_list":["post-17661","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ethereum","tag-bnb-chain","tag-eip-7702","tag-ethereum","tag-github","tag-polymarket"],"yoast_description":"Eine Studie der USENIX Security '26 zeigt 65.340 riskante Ethereum- und BNB-Adressen, die mit potenziellen Verlusten von 574,8 Millionen Dollar verbunden sind, und hebt ernsthafte Sicherheitsanf\u00e4lligkeiten im Kryptobereich hervor.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17661","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17661"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17661\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17660"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17661"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17661"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17661"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}