Crypto Prices

Ethereum-studie flaggar för 65 340 riskfyllda adresser kopplade till 574,8 miljoner dollar

augusti 14, 2026

Studie om hög-risk adresser på Ethereum och BNB Smart Chain

En studie presenterad vid USENIX Security ’26 har identifierat 65 340 hög-risk adresser på Ethereum och BNB Smart Chain, kopplade till förluster av 126 982,94 ETH och 17 726,7 BNB i inhemska tokens. Denna forskning, som presenterades vid den 35:e USENIX Security Symposium i Baltimore, uppskattar det totala dollarvärdet av dessa förluster till mer än 574,8 miljoner dollar. Det är viktigt att sätta detta belopp i kontext; forskarna har värderat tokenförlusterna med referenspriser på 4 408 dollar per ETH och 847 dollar per BNB, snarare än priser vid tidpunkten för varje transaktion. De beskriver sina fynd som en ”konservativ lägre gräns” eftersom analysen endast omfattar inhemska ETH och BNB på de två nätverken och kan ha missat mindre uppenbara fall.

Kategorier av adressmissbruk

Studien delar in ”adressmissbruk” i två kategorier. Den första kategorin, missbruk av kontraktskonton, inträffar när användare behandlar en adress utan distribuerad kontraktskod som en kontraktsadress, ofta eftersom samma adress används i en annan nätverkskontext. Studien identifierade 49 344 sådana fall, kopplade till förluster av 22 738,41 ETH och 8 681,41 BNB. Den andra kategorin, missbruk av externt ägda konton, involverar adresser vars privata nycklar är exponerade eller visar starka on-chain tecken på komprometterad kontroll. Forskarna identifierade 15 996 fall av EOA-missbruk kopplade till förluster av 104 244,53 ETH och 9 045,29 BNB. Mer än 95 % av EOA-missbruksförlusterna kom från GitHub-exponerade nyckelundergrupper.

Nybeskrivna attacker

Den första nybeskrivna attacken utnyttjar den deterministiska skapelsen av kontraktsadresser. Angripare kan främja en kontraktsadress på en testnet, vänta på att användare av misstag skickar medel från mainnet till den matchande adressen utan kod, och senare distribuera uttagskod på samma plats. Forskarna kopplade 469 skadliga kontrakt till förluster av 3 446,37 ETH och 431,79 BNB. Den andra attacken använder EIP-7702 mot konton med redan exponerade privata nycklar. Angripare delegerar dessa EOA:er till skadlig kod som automatiskt sveper inkommande medel. Studien fann 17 270 fall av denna typ, vilket resulterade i förluster av 25,86 ETH och 33,45 BNB. Med hjälp av referenspriserna från studien står de två nybeskrivna attackvektorerna tillsammans för ungefär 15,7 miljoner dollar.

Forskningsmetodik och resultat

Forskarna granskade 63 004 GitHub-repositorier skapade mellan januari 2015 och maj 2025, och extraherade 10,3 miljoner unika kandidatadresser och 16,3 miljoner privata nycklar efter deduplicering. De använde också data från Ethereum Stack Exchange och Stack Overflow innan de analyserade transaktioner på Ethereum och BNB Smart Chain. Forskarna testade manuellt resultaten och rapporterade en övergripande detektionsprecision på 99,11 %. Det betyder dock inte att varje enskilt fall av de 65 340 verifierades individuellt manuellt. Författarna erkänner möjliga heuristiska falska positiva och ofullständiga data, medan ERC-20, NFT och andra kedjor är uteslutna från huvudberäkningen av förluster.

Rekommendationer och framtida arbete

Ethereums officiella vägledning varnar för att skadlig EIP-7702-delegation kan ge fientlig kontraktskod kontroll över tillgångar. En separat studie vid USENIX Security ’26 fann att mer än 63 % av de analyserade EIP-7702-autorisationstransaktionerna var kopplade till skadliga EOA-riktade attacker, vilket identifierade 924 skadliga kontraktskonton över sju stödda kedjor. Som tidigare rapporterats var EIP-7702-delegationer kopplade till automatiserad plånbokstömning efter Ethereums Pectra-uppgradering. I relaterad rapportering tömde angripare senare cirka 3,1 miljoner dollar från Polymarket-användare genom phishing och skadlig delegerad exekvering.

Författarna rekommenderar plånboksvarningar för kända exponerade nycklar och korskedjemismatcher, starkare hemlighetsförvaltning för utvecklare och tydligare dokumentation av adresser till nätverk. De föreslår också att överväga kedjeidentifierare i framtida derivation av kontraktsadresser. Dessa är forskningsrekommendationer och inte antagna förändringar av Ethereum- eller BNB Chain-protokollet. Forskarna planerar att utvidga framtida arbete till ytterligare kedjor och token-typer. Tills dess är de totala 126 982,94 ETH och 17 726,7 BNB bäst att betrakta som mätta förluster av inhemska tokens inom studiens definierade omfattning, medan 574,8 miljoner dollar förblir en standardiserad värderingsuppskattning.

Senaste från Blog

BitMine får 81,9 miljoner dollar från Norges välfärdsfond

Norges regeringens pensionsfond Global investerar i BitMine Immersion Technologies Norges regeringens pensionsfond Global har avslöjat en position på 81,87 miljoner dollar i BitMine Immersion Technologies. Detta ger världens största statliga förmögenhetsfond en

Ethereum L1 överger Poseidon i post-kvantflytt

Ethereum Foundation Överger Poseidon Forskaren Justin Drake från Ethereum Foundation har meddelat att nätverkets lager 1 kommer att överge Poseidon efter en åttaårig, omfattande forskningsinsats och istället satsa på etablerade hash-funktioner som

OranjeBTC planerar ETF med 95% STRC-allokering

OranjeBTC:s Nya ETF Det brasilianska Bitcoin-treasuryföretaget OranjeBTC planerar att lista en ny inkomstfokuserad ETF på B3 i början av september. Denna ETF kommer att ge lokala investerare exponering mot preferensaktier utfärdade av