最近の学術研究は、6万5千340のハイリスク暗号資産アドレスを、EthereumおよびBNB Smart Chainでの約574.8百万ドルの損失と関連付けている。この研究では、GitHub上にリークされた約1600万のプライベートキーを分析し、2つの種類の不正使用を特定した。契約アカウント(CA)と外部所有アカウント(EOA)の不正使用である。
研究者は、これらのアドレスが約250万の取引に関与し、約126,982.94ETHおよび17,726.7BNBの実現損失につながったことを発見した。また、この研究では、約1570万ドルの損失をもたらした2つの未記載の攻撃ベクトルが発見された。
主な発見
この研究の検出方法は、検証中に99.11%の全体的な精度率を達成した。問題の根本原因は、開発者が便宜上プライベートキーをプロジェクトにハードコードし、機密データをスクラブせずにコードをパブリックリポジトリにプッシュすることが多い。
意味
この研究の結果は、暗号資産エコシステムにとって重大な意味を持つ。EIP-7702の委任攻撃ベクトルの発見は特に注目に値する。これは、新しい機能がエコシステムが適応するよりも早く新しい攻撃表面を導入する可能性があることを示唆している。個々の保有者は、プライベートキーが公開されたアドレスを危殆化したと見なし、資産を保護するための措置を講じるべきである。


