{"id":17667,"date":"2026-08-14T05:12:09","date_gmt":"2026-08-14T05:12:09","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/uno-studio-su-ethereum-segnala-65-340-indirizzi-a-rischio-legati-a-5748-milioni-di-dollari\/"},"modified":"2026-08-14T05:12:09","modified_gmt":"2026-08-14T05:12:09","slug":"uno-studio-su-ethereum-segnala-65-340-indirizzi-a-rischio-legati-a-5748-milioni-di-dollari","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/uno-studio-su-ethereum-segnala-65-340-indirizzi-a-rischio-legati-a-5748-milioni-di-dollari\/","title":{"rendered":"Uno studio su Ethereum segnala 65.340 indirizzi a rischio legati a 574,8 milioni di dollari"},"content":{"rendered":"<h2>Introduzione<\/h2>\n<p>Uno studio presentato al <strong>USENIX Security &#8217;26<\/strong> ha identificato <strong>65.340 indirizzi ad alto rischio<\/strong> su Ethereum e BNB Smart Chain, collegandoli a perdite di <strong>126.982,94 ETH<\/strong> e <strong>17.726,7 BNB<\/strong> in token nativi. Il documento, presentato al <strong>35\u00b0 Simposio di Sicurezza USENIX<\/strong> a Baltimora, stima il valore di queste perdite in dollari a oltre <strong>574,8 milioni<\/strong>. \u00c8 importante contestualizzare questa cifra: i ricercatori hanno valutato le perdite in token utilizzando prezzi di riferimento di <strong>4.408 dollari per ETH<\/strong> e <strong>847 dollari per BNB<\/strong>, piuttosto che i prezzi al momento di ogni transazione. Descrivono i loro risultati come un <em>&#8220;limite inferiore conservativo&#8221;<\/em>, poich\u00e9 l&#8217;analisi si concentra solo su ETH e BNB nativi sulle due reti e potrebbe trascurare casi meno evidenti.<\/p>\n<h2>Tipologie di Abuso degli Indirizzi<\/h2>\n<p>I ricercatori hanno suddiviso l'&#8221;Abuso degli Indirizzi&#8221; in due categorie:<\/p>\n<ul>\n<li><strong>Abuso degli Account di Contratto:<\/strong> Si verifica quando gli utenti trattano un indirizzo senza codice di contratto distribuito come se fosse un indirizzo di contratto. Lo studio ha identificato <strong>49.344<\/strong> tali istanze, associate a perdite di <strong>22.738,41 ETH<\/strong> e <strong>8.681,41 BNB<\/strong>.<\/li>\n<li><strong>Abuso degli Account di Propriet\u00e0 Esterna (EOA):<\/strong> Coinvolge indirizzi le cui chiavi private sono esposte o mostrano segni evidenti di compromissione del controllo on-chain. I ricercatori hanno identificato <strong>15.996<\/strong> istanze di abuso di EOA, associate a perdite di <strong>104.244,53 ETH<\/strong> e <strong>9.045,29 BNB<\/strong>. Pi\u00f9 del <strong>95%<\/strong> delle perdite da abuso di EOA provenivano dal sottotipo di chiave esposta su GitHub.<\/li>\n<\/ul>\n<h2>Attacchi Identificati<\/h2>\n<p>Il primo attacco descritto sfrutta la <strong>creazione deterministica degli indirizzi di contratto<\/strong>. Gli aggressori possono promuovere un indirizzo di contratto su una testnet, aspettare che gli utenti inviino erroneamente fondi della mainnet all&#8217;indirizzo corrispondente senza codice, e successivamente distribuire codice di prelievo nello stesso luogo. I ricercatori hanno collegato <strong>469 contratti malevoli<\/strong> a perdite di <strong>3.446,37 ETH<\/strong> e <strong>431,79 BNB<\/strong>.<\/p>\n<p>Il secondo attacco utilizza <strong>EIP-7702<\/strong> contro account con chiavi private gi\u00e0 esposte. Gli aggressori delegano quegli EOA a codice malevolo che preleva automaticamente i fondi in entrata. Il documento ha trovato <strong>17.270 casi<\/strong>, producendo perdite di <strong>25,86 ETH<\/strong> e <strong>33,45 BNB<\/strong>. Utilizzando i prezzi di riferimento del documento, i due nuovi vettori descritti insieme rappresentano circa <strong>15,7 milioni di dollari<\/strong>.<\/p>\n<h2>Metodologia di Analisi<\/h2>\n<p>Il team ha analizzato <strong>63.004 repository GitHub<\/strong> creati tra gennaio 2015 e maggio 2025, estraendo <strong>10,3 milioni di indirizzi candidati unici<\/strong> e <strong>16,3 milioni di chiavi private<\/strong> dopo deduplicazione. Ha anche utilizzato dati di Ethereum Stack Exchange e Stack Overflow prima di analizzare le transazioni su Ethereum e BNB Smart Chain. I ricercatori hanno campionato manualmente i risultati e riportato una precisione di rilevamento complessiva del <strong>99,11%<\/strong>. Ci\u00f2 non significa che ciascuna delle <strong>65.340<\/strong> istanze sia stata verificata manualmente. Gli autori riconoscono la possibilit\u00e0 di <em>falsi positivi<\/em> euristici e dati incompleti, mentre ERC-20, NFT e altre catene sono escluse dal calcolo delle perdite principali.<\/p>\n<h2>Raccomandazioni e Conclusioni<\/h2>\n<p>Le linee guida ufficiali di Ethereum avvertono che la <strong>delega malevola di EIP-7702<\/strong> pu\u00f2 dare al codice di contratto ostile il controllo sugli asset. Uno studio separato del USENIX Security &#8217;26 ha trovato che oltre il <strong>63%<\/strong> delle transazioni di autorizzazione EIP-7702 analizzate erano associate ad attacchi malevoli mirati a EOA, identificando <strong>924 account di contratto malevoli<\/strong> su sette catene supportate. Come riportato in precedenza, le deleghe EIP-7702 sono state collegate ad attivit\u00e0 automatizzate di drenaggio di portafogli dopo l&#8217;aggiornamento Pectra di Ethereum. In una copertura correlata, gli aggressori hanno successivamente drenato circa <strong>3,1 milioni di dollari<\/strong> dagli utenti di Polymarket attraverso phishing e esecuzione delegata malevola.<\/p>\n<p>Gli autori raccomandano avvisi per portafogli per chiavi esposte note e discrepanze tra contratti cross-chain, una gestione pi\u00f9 forte dei segreti per gli sviluppatori e una documentazione pi\u00f9 chiara degli indirizzi rispetto alle reti. Propongono anche di considerare identificatori di catena nella futura derivazione degli indirizzi di contratto. Queste sono raccomandazioni di ricerca, non modifiche adottate ai protocolli di Ethereum o BNB Chain. I ricercatori pianificano di espandere il lavoro futuro a ulteriori catene e tipi di token. Fino ad allora, i totali di <strong>126.982,94 ETH<\/strong> e <strong>17.726,7 BNB<\/strong> sono meglio interpretati come perdite di token nativi misurate all&#8217;interno dell&#8217;ambito definito dello studio, mentre <strong>574,8 milioni di dollari<\/strong> rimane una stima di valutazione standardizzata.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introduzione Uno studio presentato al USENIX Security &#8217;26 ha identificato 65.340 indirizzi ad alto rischio su Ethereum e BNB Smart Chain, collegandoli a perdite di 126.982,94 ETH e 17.726,7 BNB in token nativi. Il documento, presentato al 35\u00b0 Simposio di Sicurezza USENIX a Baltimora, stima il valore di queste perdite in dollari a oltre 574,8 milioni. \u00c8 importante contestualizzare questa cifra: i ricercatori hanno valutato le perdite in token utilizzando prezzi di riferimento di 4.408 dollari per ETH e 847 dollari per BNB, piuttosto che i prezzi al momento di ogni transazione. Descrivono i loro risultati come un &#8220;limite inferiore<\/p>\n","protected":false},"author":3,"featured_media":17666,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[344,1916,13,1338,3246],"class_list":["post-17667","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ethereum","tag-bnb-chain","tag-eip-7702","tag-ethereum","tag-github","tag-polymarket"],"yoast_description":"Uno studio presentato al USENIX Security '26 rivela 65.340 indirizzi a rischio su Ethereum e BNB, collegati a perdite potenziali di 574,8 milioni di dollari, evidenziando gravi vulnerabilit\u00e0 nel settore delle criptovalute.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17667","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17667"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17667\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17666"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17667"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17667"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17667"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}