🚨 イーサリアム 6.5 万件の高リスクアドレスが流出?
5.7億ドルの資産はいったい何が起きたのか?

グループ:点击进入玖玖的粉丝群

最新発表の USENIX Security '26 の研究レポートにより、イーサリアムと BNB チェーン上のセキュリティ問題が再び注目を集めています。⚠️ 研究者は、2つのチェーン上に約 65,340 件の高リスクアドレスの事例があり、約 126,982 ETH と 17,727 BNB の資産損失に関連していることを発見しました。研究で採用された参照価格で計算すると、その総価値は 5.7 億ドルを超えます。

しかし、ここには非常に重要な細部があります。この数値は、5.7 億ドルすべてが同一の攻撃で盗まれたものでもなければ、リアルタイムの市場損失を意味するものでもありません。研究者は、特定のデータと参照価格に基づいて算出した保守的な下限であり、研究が主に対象としているのは ETH と BNB のネイティブ資産だと強調しています。📊 より注目すべき点は、研究者が 6.3 万以上の GitHub リポジトリから大量の潜在的なプライベートキーを抽出し、クロスチェーンデータを用いて分析したことです。

最終的に、検出フレームワークは人手によるサンプル検証を経て、精度は 99.11% に達しました。
🔥 中でも特に注目すべき攻撃手法が 2 つあります。
1つ目は、決定論的(deterministic)なコントラクトアドレスを悪用する方法です。
攻撃者は、まずテスト環境であるアドレスを使っておき、ユーザーが資産を、コードが存在しないはずの(メインネット上で対応する)アドレスに誤って送金した後で、悪意のあるコントラクトをデプロイして資金移転を行う可能性があります。
2つ目は、EIP-7702 に関連するものです。
口座のプライベートキーが漏洩している場合、攻撃者は悪意のある委任コードによって口座を操作し、さらに入金されたウォレット資産を移転させることがあり得ます。つまり、このレポートで本当に注目すべきなのは「5.7 億ドル」という数字だけではありません。

👀 さらに重要なのは、ブロックチェーンの口座がますます複雑になり、スマートコントラクト、クロスチェーンのアドレス、新しい口座メカニズムによって、新たなセキュリティリスクも生まれ得るということです。
特に EIP-7702 のようなアカウント機能が普及し続けると、ウォレットの安全性はもはや「プライベートキーを適切に保管する」だけでは済まなくなります。

プロフィールアイコンをクリックしてライブ視聴 + 玖玖チャットグループに参加して毎日の戦略を入手🚀
#ETH