Pag-aaral sa Ethereum: 65,340 Mapanganib na Address na Konektado sa $574.8M na Pagkalugi

1 linggo nakaraan
2 min na nabasa
10 view

Pag-aaral ng USENIX Security ’26

Isang pag-aaral mula sa USENIX Security ’26 ang nakatukoy ng 65,340 mataas na panganib na address sa Ethereum at BNB Smart Chain, na nag-uugnay sa mga ito sa kabuuang pagkalugi na umaabot sa 126,982.94 ETH at 17,726.7 BNB. Ang halaga ng mga pagkalugi ay tinatayang nasa higit sa $574.8 milyon. Mahalaga ang konteksto sa halagang ito; ayon sa mga mananaliksik, tinasa nila ang pagkalugi ng mga token gamit ang mga reference price na $4,408 bawat ETH at $847 bawat BNB, sa halip na mga presyo sa oras ng bawat transaksyon. Inilarawan nila ang kanilang mga natuklasan bilang isang “konserbatibong mas mababang hangganan” dahil ang pagsusuri ay nakatuon lamang sa mga katutubong ETH at BNB sa dalawang network at maaaring hindi matukoy ang mga hindi gaanong halatang kaso.

Mapanganib na Cryptocurrency Address

Ang pag-aaral na ito ay nagbigay-diin sa 65,340 mapanganib na cryptocurrency address na kasangkot sa pang-aabuso sa Ethereum at BNB Chain, na may tinatayang pagkalugi na lumalampas sa $574.8 milyon. Ang mga mananaliksik ay hinati ang mga “Pagsasamantala sa Address” sa dalawang kategorya:

  • Maling Paggamit ng Contract Account: Nangyayari kapag ang mga gumagamit ay itinuturing ang isang address na walang na-deploy na contract code bilang isang contract address. Nakilala ng pag-aaral ang 49,344 na ganitong mga pagkakataon, na nagresulta sa pagkalugi ng 22,738.41 ETH at 8,681.41 BNB.
  • Maling Paggamit ng Externally Owned Account (EOA): Kinabibilangan ng mga address na ang mga pribadong susi ay nakalantad o nagpapakita ng malalakas na senyales ng pagkontrol na na-kompromiso sa on-chain. Nakilala ng mga mananaliksik ang 15,996 na pagkakataon ng maling paggamit ng EOA na nauugnay sa 104,244.53 ETH at 9,045.29 BNB na pagkalugi. Higit sa 95% ng mga pagkalugi mula sa maling paggamit ng EOA ay nagmula sa subtype ng exposed-key sa GitHub.

Mga Bagong Uri ng Atake

Ang unang bagong inilarawang atake ay umaabuso sa deterministic na paglikha ng contract-address. Maaaring itaguyod ng mga umaatake ang isang contract address sa isang testnet, maghintay para sa mga gumagamit na mali na magpadala ng pondo mula sa mainnet sa tumutugmang no-code address, at kalaunan ay mag-deploy ng withdrawal code sa parehong lokasyon. Nakilala ng mga mananaliksik ang 469 mapanlinlang na kontrata na nauugnay sa 3,446.37 ETH at 431.79 BNB na pagkalugi.

Ang pangalawang uri ng atake ay gumagamit ng EIP-7702 laban sa mga account na may mga pribadong susi na nakalantad. Ang mga umaatake ay nag-delegate ng mga EOAs sa mapanlinlang na code na awtomatikong kumukuha ng mga papasok na pondo. Natagpuan ng papel ang 17,270 na kaso, na nagresulta sa pagkalugi ng 25.86 ETH at 33.45 BNB.

Mga Rekomendasyon at Hinaharap na Trabaho

Gamit ang mga reference price ng papel, ang dalawang bagong inilarawang vector ay sama-samang nagkakahalaga ng humigit-kumulang $15.7 milyon. Ang koponan ay nagmina ng 63,004 na GitHub repositories na nilikha mula Enero 2015 hanggang Mayo 2025, na nag-extract ng 10.3 milyong natatanging candidate address at 16.3 milyong pribadong susi pagkatapos ng deduplication. Gumamit din ito ng data mula sa Ethereum Stack Exchange at Stack Overflow bago suriin ang mga transaksyon sa Ethereum at BNB Smart Chain. Ang mga mananaliksik ay manu-manong kumuha ng mga resulta at iniulat ang 99.11% na kabuuang precision ng pagtuklas.

Ang opisyal na gabay ng Ethereum ay nagbabala na ang mapanlinlang na EIP-7702 delegation ay maaaring magbigay ng kontrol sa mapanlinlang na code ng kontrata sa mga asset. Isang hiwalay na pag-aaral ng USENIX Security ’26 ang natagpuan na higit sa 63% ng mga na-analys na EIP-7702 authorization transactions ay nauugnay sa mga mapanlinlang na pag-atake na nakatuon sa EOA, na nakilala ang 924 mapanlinlang na account ng kontrata sa pitong suportadong chain.

Tulad ng naunang naiulat, ang mga EIP-7702 delegations ay nauugnay sa automated wallet-draining activity pagkatapos ng Pectra upgrade ng Ethereum. Sa kaugnay na coverage, kalaunan ay naubos ng mga umaatake ang humigit-kumulang $3.1 milyon mula sa mga gumagamit ng Polymarket sa pamamagitan ng phishing at mapanlinlang na delegated execution.

Inirerekomenda ng mga may-akda ang mga babala sa wallet para sa mga kilalang exposed keys at cross-chain contract mismatches, mas malakas na pamamahala ng lihim para sa mga developer, at mas malinaw na dokumentasyon ng address-to-network. Ipinapanukala din nila ang pagsasaalang-alang sa mga chain identifier sa hinaharap na derivation ng contract-address. Ang mga ito ay mga rekomendasyon sa pananaliksik, hindi mga pagbabago sa protocol ng Ethereum o BNB Chain. Plano ng mga mananaliksik na palawakin ang hinaharap na trabaho sa karagdagang mga chain at uri ng token.

Hanggang sa panahong iyon, ang kabuuang 126,982.94 ETH at 17,726.7 BNB ay pinakamahusay na basahin bilang nasusukat na pagkalugi ng katutubong token sa loob ng tinukoy na saklaw ng pag-aaral, habang ang $574.8 milyon ay nananatiling isang standardized valuation estimate.