Недавнее академическое исследование связало 65 340 высокорисковых криптоадресов с оценочными потерями в размере $574,8 миллиона на Ethereum и BNB Smart Chain. Исследование, которое проанализировало более 16 миллионов частных ключей, утечка которых произошла на GitHub, выявило две категории злоупотреблений: злоупотребление учетной записью контракта (CA) и злоупотребление учетной записью, принадлежащей внешнему владельцу (EOA).
Исследователи обнаружили, что адреса были вовлечены примерно в 2,5 миллиона транзакций, что привело к примерно 126 982,94 ETH и 17 726,7 BNB в реализованных потерях. Исследование также раскрыло два ранее не задокументированных вектора атак, которые составили примерно $15,7 миллиона в потерях.
Ключевые результаты
Методология обнаружения, используемая в исследовании, достигла общей точности 99,11% во время проверки. Коренная причина проблемы часто банальна, поскольку разработчики жестко кодируют частные ключи в свои проекты для удобства, а затем передают код в публичные репозитории без удаления конфиденциальных данных.
Последствия
Результаты исследования имеют значительные последствия для криптоэкосистемы. Обнаружение вектора атаки EIP-7702 делегирования особенно примечательно, поскольку оно предполагает, что новые функции могут вводить новые поверхности атак быстрее, чем экосистема адаптируется. Индивидуальные держатели должны считать любой адрес, чей частный ключ был раскрыт, скомпрометированным и принять меры для защиты своих активов.


