USENIX Security '26 上で発表された研究によると、研究者らはイーサリアムと $BNB Chain で、悪用に関与する高リスクの暗号アドレスを 65,340 件特定した。これらに関連するネイティブトークンの損失は 126,982.94 枚の $ETH および 17,726.7 枚の $BNB にのぼる。推計では、これらのアドレスに関連する総損失は 5.748 億ドルを超え、そのうち 2 種類の新たに記述されたアクティブ攻撃ベクターが直接に生じさせた損失は約 1,570 万ドル(全体の 2.7%)に達する。
第 1 の類型は、コントラクトアカウントの誤用と、決定論的なコントラクトアドレスの悪用である。第 2 の類型は、EIP-7702 を利用して露出した秘密鍵を悪意のあるコードにアカウント委任し、預金を直接振り替えるものである。研究チームは、2015 年 1 月から 2025 年 5 月までの 63,004 の GitHub リポジトリを掘り起こし、1,630 万件超の重複排除済み秘密鍵を抽出した。検出結果の全体的な精度は 99.11% だった。