Bir yakın tarihli akademik çalışma, 65.340 yüksek riskli kripto adresini Ethereum ve BNB Smart Chain'de tahmini 574,8 milyon dolarlık kayıplarla bağlantılı olarak belirledi. GitHub'da sızdırılan 16 milyondan fazla özel anahtarı analiz eden çalışma, iki tür suistimali belirledi: sözleşme hesabı (CA) ve harici olarak sahip olunan hesap (EOA) suistimali.
Araştırmacılar, adreslerin yaklaşık 2,5 milyon işlemde yer aldığını ve yaklaşık 126.982,94 ETH ve 17.726,7 BNB tutarında gerçekleşen kayıplara yol açtığını buldu. Çalışma ayrıca, yaklaşık 15,7 milyon dolarlık kayba yol açan daha önce belgelenmemiş iki saldırı vektörünü de ortaya çıkardı.
Ana Bulgular
Çalışmanın tespit metodolojisi, doğrulama sırasında genel olarak %99,11'lik bir doğruluk oranına ulaştı. Sorunun kökeni genellikle sıradandır ve geliştiricilerin özel anahtarları projelerine kolaylık için kodlarına yerleştirmeleri ve sonra duyarlı verileri temizlemeden kodu kamu depolarına göndermeleridür.
Sonuçlar
Çalışmanın bulguları, kripto ekosistemi için önemli sonuçlar içermektedir. EIP-7702 delegasyon saldırı vektörünün keşfi özellikle dikkat çekicidir, çünkü bu, yeni özelliklerin yeni saldırı yüzeyleri tanıttığını ve ekosistemin bu yüzeylere uyum sağlama hızından daha hızlı olduğunu göstermektedir. Bireysel yatırımcılar, özel anahtarı ifşa edilen herhangi bir adresin tehlikeye atıldığını düşünmeli ve varlıklarını korumak için önlemler almalıdır.


