최근 학술 연구는 65,340개의 고위험 크립토 주소가 이더리움과 BNB 스마트 체인에서 약 5억 7480만 달러의 손실과 관련이 있음을 밝혔습니다. 깃허브에 유출된 1,600만 개 이상의 개인 키를 분석한 이 연구는 계약 계정(CA) 및 외부 소유 계정(EOA) 악용의 두 가지 유형의 악용을 식별했습니다.
연구진은 주소가 약 250만 건의 거래에 참여하여 약 126,982.94 ETH 및 17,726.7 BNB의 손실을 초래했다는 것을 발견했습니다. 연구는 또한 이전에 문서화되지 않은 두 가지 공격 벡터를 발견했으며, 이는 약 1,570만 달러의 손실을 초래했습니다.
주요 발견
연구의検출 방법론은 검증过程에서 전체 정밀도 99.11%를 달성했습니다. 문제의根本 원인은 종종 평범하며, 개발자가 편의를 위해 개인 키를 프로젝트에 하드코딩하고 코드를 공용 저장소에 푸시할 때 민감한 데이터를 삭제하지 않아 발생합니다.
의미
연구의 결과는 크립토 생태계에重大한 의미를 가지고 있습니다. EIP-7702 위임 공격 벡터의 발견은 특히 주목할 만한데, 이는 새로운 기능이 생태계가 적응하는 속도보다 빠르게 새로운 공격 표면을 도입할 수 있음을 시사합니다. 개인 보유자는 개인 키가 노출된 주소를 손상된 것으로 간주하고 자산을 보호하기 위한 조치를 취해야 합니다.


