Nghiên cứu của USENIX Security ’26 chỉ ra 65,340 địa chỉ rủi ro liên quan đến 574,8 triệu USD

1 tuần trước đây
6 phút đọc
14 lượt xem

Nghiên cứu về Lạm dụng Địa chỉ trên Ethereum và BNB Smart Chain

Một nghiên cứu của USENIX Security ’26 đã xác định 65,340 địa chỉ có nguy cơ cao trên Ethereum và BNB Smart Chain, liên kết chúng với 126,982.94 ETH17,726.7 BNB trong các khoản lỗ bằng token gốc. Bài báo, được trình bày tại Hội nghị Bảo mật USENIX lần thứ 35 ở Baltimore, ước tính giá trị đô la của các khoản lỗ này vượt quá 574,8 triệu USD.

Tuy nhiên, con số này cần được đặt trong bối cảnh. Các nhà nghiên cứu cho biết họ đã định giá các khoản lỗ token bằng cách sử dụng giá tham chiếu là 4,408 USD cho mỗi ETH847 USD cho mỗi BNB, thay vì giá tại thời điểm mỗi giao dịch. Họ mô tả phát hiện của mình là một “giới hạn thấp bảo thủ” vì phân tích chỉ bao gồm ETH và BNB gốc trên hai mạng lưới và có thể bỏ lỡ những trường hợp ít rõ ràng hơn.

Phân loại Lạm dụng Địa chỉ

Nghiên cứu đã chia “lạm dụng địa chỉ” thành hai loại:

  • Lạm dụng tài khoản hợp đồng: xảy ra khi người dùng coi một địa chỉ không có mã hợp đồng đã triển khai như một địa chỉ hợp đồng, thường vì cùng một địa chỉ được sử dụng trong bối cảnh mạng khác. Nghiên cứu đã xác định 49,344 trường hợp như vậy, liên quan đến các khoản lỗ 22,738.41 ETH8,681.41 BNB.
  • Lạm dụng tài khoản được sở hữu bên ngoài: liên quan đến các địa chỉ mà khóa riêng của chúng bị lộ hoặc có dấu hiệu mạnh mẽ về việc kiểm soát bị xâm phạm. Các nhà nghiên cứu đã xác định 15,996 trường hợp lạm dụng EOA liên quan đến 104,244.53 ETH9,045.29 BNB trong các khoản lỗ.

Hơn 95% các khoản lỗ từ lạm dụng EOA đến từ loại khóa bị lộ trên GitHub.

Cuộc tấn công và Phát hiện

Cuộc tấn công mới được mô tả đầu tiên tận dụng việc tạo địa chỉ hợp đồng xác định. Kẻ tấn công có thể quảng bá một địa chỉ hợp đồng trên testnet, chờ người dùng gửi nhầm tiền từ mainnet đến địa chỉ không có mã tương ứng, và sau đó triển khai mã rút tiền tại cùng một vị trí. Các nhà nghiên cứu đã liên kết 469 hợp đồng độc hại với 3,446.37 ETH431.79 BNB trong các khoản lỗ.

Cuộc tấn công thứ hai sử dụng EIP-7702 chống lại các tài khoản đã có khóa riêng bị lộ. Kẻ tấn công ủy quyền những EOA đó cho mã độc hại tự động quét các khoản tiền đến. Bài báo đã phát hiện 17,270 trường hợp, tạo ra các khoản lỗ 25.86 ETH33.45 BNB. Sử dụng giá tham chiếu của bài báo, hai vectơ mới được mô tả cùng nhau chiếm khoảng 15.7 triệu USD.

Phương pháp Nghiên cứu và Kết quả

Nhóm nghiên cứu đã khai thác 63,004 kho GitHub được tạo ra từ tháng 1 năm 2015 đến tháng 5 năm 2025, trích xuất 10.3 triệu địa chỉ ứng viên duy nhất16.3 triệu khóa riêng sau khi loại bỏ trùng lặp. Họ cũng đã sử dụng dữ liệu từ Ethereum Stack ExchangeStack Overflow trước khi phân tích các giao dịch trên Ethereum và BNB Smart Chain.

Các nhà nghiên cứu đã lấy mẫu kết quả một cách thủ công và báo cáo độ chính xác phát hiện tổng thể là 99.11%. Điều này không có nghĩa là mỗi một trong 65,340 trường hợp đã được xác minh thủ công một cách riêng lẻ. Các tác giả thừa nhận có thể có các trường hợp dương tính giả do phương pháp và dữ liệu không đầy đủ, trong khi ERC-20, NFT và các chuỗi khác không được tính vào tính toán tổn thất chính.

Khuyến nghị và Hướng đi Tương lai

Hướng dẫn chính thức của Ethereum cảnh báo rằng việc ủy quyền EIP-7702 độc hại có thể cho phép mã hợp đồng thù địch kiểm soát tài sản. Một nghiên cứu riêng của USENIX Security ’26 phát hiện hơn 63% các giao dịch ủy quyền EIP-7702 được phân tích có liên quan đến các cuộc tấn công nhắm vào EOA độc hại, xác định 924 tài khoản hợp đồng độc hại trên bảy chuỗi được hỗ trợ.

Như đã báo cáo trước đó, các ủy quyền EIP-7702 đã liên quan đến hoạt động rút tiền tự động sau nâng cấp Pectra của Ethereum. Trong các tin tức liên quan, kẻ tấn công sau đó đã rút khoảng 3.1 triệu USD từ người dùng Polymarket thông qua lừa đảo và thực thi ủy quyền độc hại.

Các tác giả khuyến nghị:

  • Cảnh báo ví cho các khóa đã biết bị lộ và sự không khớp hợp đồng giữa các chuỗi.
  • Quản lý bí mật mạnh mẽ hơn cho các nhà phát triển.
  • Tài liệu rõ ràng hơn về địa chỉ đến mạng.
  • Xem xét các định danh chuỗi trong việc phát sinh địa chỉ hợp đồng trong tương lai.

Đó là các khuyến nghị nghiên cứu, không phải là những thay đổi trong giao thức Ethereum hoặc BNB Chain đã được áp dụng. Các nhà nghiên cứu dự định mở rộng công việc trong tương lai đến các chuỗi và loại token bổ sung. Cho đến lúc đó, tổng số 126,982.94 ETH17,726.7 BNB được đọc tốt nhất như là các khoản lỗ bằng token gốc đã được đo lường trong phạm vi xác định của nghiên cứu, trong khi 574.8 triệu USD vẫn là một ước tính định giá tiêu chuẩn.