USENIX Security '26で発表された調査によると、イーサリアムおよびBNB Chainにおける不正に結び付けられた「ハイリスク」暗号資産アドレスは65,340件にのぼります。Odailyによれば、これらのアドレスは126,982.94 ETHと17,726.7 BNBの損失に関連しており、推定総損失額は5億7,480万ドル超に達したとされています。
この研究では、新たに報告された2つの攻撃ベクトルが直接約1,570万ドルの損失を引き起こした、つまり総損失の2.7%を占めると述べています。さらに、一方はコントラクトアカウントの不正利用と、決定論的(デターミニスティック)なコントラクトアドレスの悪用を含み、もう一方はEIP-7702を用いて露出した公開鍵アカウントを悪意あるコードに委任し、送金用の直接的なデポジット(入金)転送を行ったとされています。チームは、2015年1月から2025年5月までに63,004件のGitHubリポジトリをマイニングし、重複排除した秘密鍵を1,630万件超抽出したほか、全体の検出精度は99.11%だったと報告しました。
