USENIX Security ’26の研究結果
USENIX Security ’26の研究では、EthereumとBNB Smart Chain全体で65,340の高リスクアドレスが特定され、126,982.94 ETHおよび17,726.7 BNBのネイティブトークン損失に関連付けられています。この論文はボルチモアで開催された第35回USENIX Security Symposiumで発表され、これらのドル価値は574.8百万ドルを超えると推定されています。
トークン損失の評価
研究者たちは、トークン損失を各取引時の価格ではなく、ETHあたり4,408ドル、BNBあたり847ドルの基準価格を使用して評価したと述べています。彼らは、分析が2つのネットワーク上のネイティブETHおよびBNBのみをカバーしており、あまり明白でないケースを見逃す可能性があるため、発見を「保守的な下限」と表現しています。
アドレスの悪用のカテゴリ
研究者たちは「アドレスの悪用」を2つのカテゴリに分けています。
契約アカウントの悪用は、ユーザーがデプロイされた契約コードのないアドレスを契約アドレスとして扱う場合に発生し、しばしば同じアドレスが別のネットワークコンテキストで使用されるためです。この研究では、22,738.41 ETHおよび8,681.41 BNBの損失に関連する49,344のそのような事例が特定されました。
外部所有アカウントの悪用は、プライベートキーが露出しているか、制御が侵害されている強いオンチェーンの兆候を示すアドレスに関係しています。研究者たちは、104,244.53 ETHおよび9,045.29 BNBの損失に関連する15,996のEOA悪用事例を特定しました。EOA悪用の損失の95%以上は、GitHubで露出したキーのサブタイプから来ています。
新たに説明された攻撃手法
最初に新たに説明された攻撃は、決定論的な契約アドレスの作成を利用します。攻撃者はテストネット上で契約アドレスを宣伝し、ユーザーが誤ってメインネットの資金を一致するノーコードアドレスに送信するのを待ち、その後同じ場所に引き出しコードをデプロイします。研究者たちは、469の悪意のある契約が3,446.37 ETHおよび431.79 BNBの損失に関連付けられていることを示しました。
2番目の攻撃は、すでに露出したプライベートキーを持つアカウントに対してEIP-7702を使用します。攻撃者はそれらのEOAを悪意のあるコードに委任し、受信資金を自動的にスイープします。この論文では、17,270の事例が見つかり、25.86 ETHおよび33.45 BNBの損失を生み出しました。
研究の方法論と結果
チームは、2015年1月から2025年5月までに作成された63,004のGitHubリポジトリをマイニングし、重複を除去した後、1030万のユニークな候補アドレスと1630万のプライベートキーを抽出しました。また、Ethereum Stack ExchangeおよびStack Overflowのデータを使用し、その後EthereumおよびBNB Smart Chain上の取引を分析しました。研究者たちは手動で結果をサンプリングし、全体の検出精度は99.11%であると報告しました。
著者たちは、可能性のあるヒューリスティックな偽陽性や不完全なデータを認めており、ERC-20、NFTおよび他のチェーンは見出しの損失計算から除外されています。
今後の提言と研究の方向性
Ethereumの公式ガイダンスは、悪意のあるEIP-7702の委任が敵対的な契約コードに資産の制御を与える可能性があると警告しています。著者たちは、既知の露出したキーやクロスチェーン契約の不一致に対するウォレット警告、開発者のためのより強力な秘密管理、アドレスとネットワークの文書を明確にすることを推奨しています。また、将来の契約アドレス導出においてチェーン識別子を考慮することも提案しています。
これらは研究の推奨事項であり、EthereumやBNB Chainのプロトコル変更として採用されたものではありません。研究者たちは、今後の作業を追加のチェーンやトークンタイプに拡大する計画です。それまでの間、126,982.94 ETHおよび17,726.7 BNBの合計は、研究の定義された範囲内で測定されたネイティブトークン損失として読むのが最適であり、574.8百万ドルは標準化された評価推定として残ります。