最近的一项学术研究将65,340个高风险加密货币地址与以太坊和BNB智能链上估计的5.748亿美元损失联系起来。该研究分析了GitHub上泄露的超过1600万个私钥,确定了两类滥用行为:合约账户(CA)滥用和外部拥有的账户(EOA)滥用。
研究人员发现,这些地址参与了大约250万笔交易,导致大约126,982.94 ETH和17,726.7 BNB的损失。该研究还揭示了两种以前未被记录的攻击向量,占据了大约1570万美元的损失。
关键发现
该研究的检测方法在验证过程中实现了99.11%的整体精度率。问题的根源往往很平凡,开发人员出于方便的考虑,将私钥硬编码到他们的项目中,然后将代码推送到公共存储库,而没有清除敏感数据。
影响
该研究的发现对加密货币生态系统有着重大的影响。发现EIP-7702委托攻击向量尤其值得注意,因为它表明新的功能可以比生态系统适应得更快地引入新的攻击面。个人持有者应将任何私钥暴露的地址视为已损害,并采取措施保护其资产。


