🚨 Обнаружены 65,000+ высокорисковых адресов Ethereum?
Что произошло с активами на 570 млн долларов?
Группа: 点击进入玖玖的粉丝群
Свежий опубликованный исследовательский отчёт USENIX Security '26 вновь вывел на передний план проблемы безопасности в сетях Ethereum и BNB.⚠️ Исследователи обнаружили, что в этих двух сетях существуют около 65 340 примеров высокорисковых адресов, связанных с потерями примерно 126 982 ETH и 17 727 BNB, а по расчётам на основе справочных цен, использованных в исследовании, общая стоимость превышает 570 млн долларов.
Но здесь есть очень важная деталь: эта цифра не означает, что все 570 млн долларов были украдены в рамках одного и того же типа атаки, и это не является ущербом в реальном времени на рынке. Исследователи подчёркивают, что это консервативный нижний предел, рассчитанный на основе конкретных данных и справочных цен, и что в основном в исследовании учитывались нативные активы ETH и BNB.📊 Более того, исследователи извлекли большое количество потенциальных приватных ключей более чем из 63 тысяч GitHub-репозиториев и провели анализ, используя кроссчейн-данные.
В итоге после подтверждения с помощью ручной выборки точность их системы детектирования достигла 99,11%.
🔥 Особенно стоит обратить внимание на два способа атак.
Первый — использование детерминированных адресов контрактов.
Злоумышленник может сначала использовать определённый адрес в тестовой среде, а затем, когда пользователь случайно переведёт активы на соответствующий адрес в основной сети (но без кода), развернуть вредоносный контракт для перевода средств.
Второй — связан с EIP-7702.
Если приватный ключ аккаунта уже утёк, злоумышленник может управлять аккаунтом через вредоносный делегирующий код, тем самым дополнительно переведя активы из кошелька. Поэтому по-настоящему важным в этом отчёте является не только «570 млн долларов».
👀 Гораздо важнее другое: по мере того как блокчейн-аккаунты становятся всё сложнее, смарт-контракты, кроссчейн-адреса и новые механизмы аккаунтов могут также приносить новые риски безопасности.
Особенно после дальнейшего распространения функций аккаунта вроде EIP-7702 безопасность кошелька уже не сводится лишь к тому, чтобы «хранить приватные ключи».
Нажмите на аватар, чтобы посмотреть трансляцию, + вступите в чат «玖玖», чтобы получать ежедневные стратегии 🚀
#ETH
Что произошло с активами на 570 млн долларов?
Группа: 点击进入玖玖的粉丝群
Свежий опубликованный исследовательский отчёт USENIX Security '26 вновь вывел на передний план проблемы безопасности в сетях Ethereum и BNB.⚠️ Исследователи обнаружили, что в этих двух сетях существуют около 65 340 примеров высокорисковых адресов, связанных с потерями примерно 126 982 ETH и 17 727 BNB, а по расчётам на основе справочных цен, использованных в исследовании, общая стоимость превышает 570 млн долларов.
Но здесь есть очень важная деталь: эта цифра не означает, что все 570 млн долларов были украдены в рамках одного и того же типа атаки, и это не является ущербом в реальном времени на рынке. Исследователи подчёркивают, что это консервативный нижний предел, рассчитанный на основе конкретных данных и справочных цен, и что в основном в исследовании учитывались нативные активы ETH и BNB.📊 Более того, исследователи извлекли большое количество потенциальных приватных ключей более чем из 63 тысяч GitHub-репозиториев и провели анализ, используя кроссчейн-данные.
В итоге после подтверждения с помощью ручной выборки точность их системы детектирования достигла 99,11%.
🔥 Особенно стоит обратить внимание на два способа атак.
Первый — использование детерминированных адресов контрактов.
Злоумышленник может сначала использовать определённый адрес в тестовой среде, а затем, когда пользователь случайно переведёт активы на соответствующий адрес в основной сети (но без кода), развернуть вредоносный контракт для перевода средств.
Второй — связан с EIP-7702.
Если приватный ключ аккаунта уже утёк, злоумышленник может управлять аккаунтом через вредоносный делегирующий код, тем самым дополнительно переведя активы из кошелька. Поэтому по-настоящему важным в этом отчёте является не только «570 млн долларов».
👀 Гораздо важнее другое: по мере того как блокчейн-аккаунты становятся всё сложнее, смарт-контракты, кроссчейн-адреса и новые механизмы аккаунтов могут также приносить новые риски безопасности.
Особенно после дальнейшего распространения функций аккаунта вроде EIP-7702 безопасность кошелька уже не сводится лишь к тому, чтобы «хранить приватные ключи».
Нажмите на аватар, чтобы посмотреть трансляцию, + вступите в чат «玖玖», чтобы получать ежедневные стратегии 🚀
#ETH