Un estudio académico reciente ha vinculado 65,340 direcciones de criptomonedas de alto riesgo a una estimación de $574.8 millones en pérdidas en Ethereum y BNB Smart Chain. El estudio, que analizó más de 16 millones de claves privadas filtradas en GitHub, identificó dos categorías de uso indebido: uso indebido de cuenta de contrato (CA) y uso indebido de cuenta de propiedad externa (EOA).
Los investigadores encontraron que las direcciones estuvieron involucradas en aproximadamente 2,5 millones de transacciones, lo que resultó en aproximadamente 126,982.94 ETH y 17,726.7 BNB en pérdidas realizadas. El estudio también descubrió dos vectores de ataque previamente no documentados, que representaron aproximadamente $15.7 millones en pérdidas.
Hallazgos clave
La metodología de detección del estudio logró una tasa de precisión general del 99.11% durante la validación. La causa raíz del problema a menudo es mundana, con desarrolladores que codifican claves privadas en sus proyectos por conveniencia y luego envían el código a repositorios públicos sin eliminar los datos sensibles.
Implicaciones
Los hallazgos del estudio tienen implicaciones significativas para el ecosistema de criptomonedas. El descubrimiento del vector de ataque de delegación EIP-7702 es particularmente notable, ya que sugiere que las nuevas características pueden introducir nuevas superficies de ataque más rápido de lo que el ecosistema se adapta. Los titulares individuales deben considerar que cualquier dirección que haya tenido su clave privada expuesta está comprometida y tomar medidas para proteger sus activos.


