Crypto Prices

Исследование Ethereum выявляет 65,340 рискованных адресов с потенциальными потерями в $574.8 миллионов

2 часа назад
2 минут чтения
3 просмотров

Исследование потерь на Ethereum и BNB Smart Chain

Исследование, проведенное на конференции USENIX Security ’26, выявило 65,340 высокорискованных адресов на Ethereum и BNB Smart Chain, которые связаны с потерями в 126,982.94 ETH и 17,726.7 BNB. Доклад, представленный на 35-м симпозиуме по безопасности USENIX в Балтиморе, оценивает их долларовую стоимость более чем в $574.8 миллионов. Однако эта сумма требует дополнительного контекста. Исследователи утверждают, что они оценили потери токенов, используя справочные цены в $4,408 за ETH и $847 за BNB, а не цены на момент каждой транзакции. Они описывают свои выводы как «консервативную нижнюю границу», поскольку анализ охватывает только нативные ETH и BNB на двух сетях и может упустить менее очевидные случаи.

Категории злоупотребления адресами

Исследование делит «злоупотребление адресами» на две категории. Первая категория включает злоупотребление адресами контрактов, когда пользователи ошибочно рассматривают адрес без развернутого контрактного кода как адрес контракта. В исследовании было выявлено 49,344 таких случаев, связанных с потерями в 22,738.41 ETH и 8,681.41 BNB. Вторая категория включает злоупотребление адресами, принадлежащими внешним пользователям, чьи закрытые ключи были раскрыты или показывают явные признаки компрометации. Исследователи выявили 15,996 случаев злоупотребления EOA, связанных с потерями в 104,244.53 ETH и 9,045.29 BNB. Более 95% потерь от злоупотребления EOA произошло из-за раскрытия ключей на GitHub.

Новые векторы атак

Первое новое описанное нападение использует создание адресов контрактов с предсказуемым результатом. Нападающие могут продвигать адрес контракта в тестовой сети, ждать, пока пользователи ошибочно отправят средства основной сети на соответствующий адрес без кода, а затем развернуть код вывода в том же месте. Исследователи связали 469 злонамеренных контрактов с потерями в 3,446.37 ETH и 431.79 BNB. Второе нападение использует EIP-7702 против аккаунтов с уже раскрытыми закрытыми ключами. Нападающие делегируют эти EOA злонамеренному коду, который автоматически собирает входящие средства. В статье было найдено 17,270 случаев, приведших к потерям в 25.86 ETH и 33.45 BNB. Используя справочные цены, два новых описанных вектора вместе составляют примерно $15.7 миллионов.

Анализ данных и точность

Команда проанализировала 63,004 репозитория GitHub, созданных между январем 2015 года и маем 2025 года, извлекая 10.3 миллиона уникальных кандидатных адресов и 16.3 миллиона закрытых ключей после удаления дубликатов. Также были использованы данные Ethereum Stack Exchange и Stack Overflow перед анализом транзакций на Ethereum и BNB Smart Chain. Исследователи вручную отобрали результаты и сообщили о 99.11% общей точности обнаружения. Это не означает, что каждый из 65,340 случаев был индивидуально проверен вручную. Авторы признают возможные эвристические ложные срабатывания и неполные данные, в то время как ERC-20, NFT и другие цепочки исключены из расчета потерь.

Рекомендации и выводы

Официальные рекомендации Ethereum предупреждают, что злонамеренная делегация EIP-7702 может дать доступ к активам злонамеренному контрактному коду. Отдельное исследование USENIX Security ’26 показало, что более 63% проанализированных транзакций авторизации EIP-7702 были связаны с злонамеренными атаками на EOA, выявив 924 злонамеренных контрактных аккаунта на семи поддерживаемых цепочках. Как сообщалось ранее, делегации EIP-7702 были связаны с автоматизированной деятельностью по откачке кошельков после обновления Pectra Ethereum. В связанных материалах нападающие позже вывели около $3.1 миллиона у пользователей Polymarket через фишинг и злонамеренное делегированное выполнение.

Авторы рекомендуют предупреждения для кошельков с известными раскрытыми ключами и несоответствиями контрактов между цепями, более строгую защиту секретов для разработчиков и более четкую документацию по адресам и сетям. Они также предлагают рассмотреть идентификаторы цепей в будущем при производстве адресов контрактов.

Эти рекомендации предназначены для исследований, а не для изменения протокола Ethereum или BNB Chain. Исследователи планируют расширить будущую работу на дополнительные цепи и типы токенов. До тех пор общие суммы в 126,982.94 ETH и 17,726.7 BNB лучше воспринимать как измеренные потери нативных токенов в рамках определенного объема исследования, в то время как $574.8 миллионов остается стандартной оценкой стоимости.